Druckversion des Themas

Hier klicken um das Topic im Orginalformat anzusehen

Rokop Security _ Datenschutz _ Passwort-Diebstahl vom Server

Geschrieben von: Solution-Design 01.09.2016, 10:29

https://www.computerbase.de/2016-08/wegen-datenklau-opera-nutzer-muessen-browser-passwort-aendern/

Im Falle Opera hat es auch mich kalt erwischt. Immerhin war Opera mein Passwort-Manager. Dennoch werden die Kollegen mit den verschlüsselten Daten wenig anfangen können, da die Verschlüsselung in Kombination mit dem Opera-Zugangspasswort einherging; bei mir sogar hier ein eigener Zusatzschlüssel gewählt wurde. Aber so was ist Mist. Ungefähr so, als würde einem der Passwortmanager-Container gestohlen. Na, nach Jahren mal ein paar Passwörter geändert. Die wichtigsten laufen sowieso per 2-Pass-Authentifikation.

https://netzpolitik.org/2016/dropbox-gehackt-ueber-60-millionen-accounts-betroffen/

Ganz ganz dumme Nummer. ranting.gif

Geschrieben von: J4U 01.09.2016, 10:50

ZITAT(Solution-Design @ 01.09.2016, 11:29) *
Ganz ganz dumme Nummer.
Stammtischweisheit des Tages: Cloud klaut. notworthy.gif
Wichtige Daten bleiben bei mir, wenn immer es möglich ist, lokal. War so, ist so, bleibt so. Datenverlust bisher: Null; Datendiebstahl bisher: Null; kann also nicht so falsch sein.

Geschrieben von: Solution-Design 01.09.2016, 13:25

Trotzdem... Wenn vom Passwortmanager die Datenbank aus der Cloud geklaut wird, ganz doofe Nummer.

Jetzt die nächste Warnung: http://www.golem.de/news/spotify-einfach-mal-passwoerter-aendern-1609-123010.html

Edit: Hier sind die Einbruchsdiebstähle um über 40 % gestiegen. In einem Jahr. Wenn jemand die Verschlüsselung BitLocker, oder DriveCrypt nutzt, dann sind die Daten wenigstens vor Dritten gesichert. Ich bleibe dennoch dabei, die Cloud über Zweiwege ist das Ideale.

Geschrieben von: J4U 01.09.2016, 17:51

ZITAT(Solution-Design @ 01.09.2016, 14:25) *
Cloud über Zweiwege ist das Ideale.
Und die Liste mit den einmaligen Zugangscodes liegt, wie üblich, unterm Monitor. biggrin.gif
Nix ist sicher, außer dem Tod.

Geschrieben von: Solution-Design 01.09.2016, 20:18

Klar biggrin.gif

Nein, sollte schon eine Authenticator-App sein.

Geschrieben von: Sasser 03.11.2016, 03:08

ZITAT(Solution-Design @ 01.09.2016, 10:29) *
https://www.computerbase.de/2016-08/wegen-datenklau-opera-nutzer-muessen-browser-passwort-aendern/

Im Falle Opera hat es auch mich kalt erwischt. Immerhin war Opera mein Passwort-Manager. Dennoch werden die Kollegen mit den verschlüsselten Daten wenig anfangen können, da die Verschlüsselung in Kombination mit dem Opera-Zugangspasswort einherging; bei mir sogar hier ein eigener Zusatzschlüssel gewählt wurde. Aber so was ist Mist. Ungefähr so, als würde einem der Passwortmanager-Container gestohlen. Na, nach Jahren mal ein paar Passwörter geändert. Die wichtigsten laufen sowieso per 2-Pass-Authentifikation.

https://netzpolitik.org/2016/dropbox-gehackt-ueber-60-millionen-accounts-betroffen/

Ganz ganz dumme Nummer. ranting.gif


Sehe ich ähnlich, ich nutze seit Jahren nur noch über einen externen Datenträger, der fallweise zugeschaltet ist, Keepass2.
Im Browser habe ich nie Passwörter abgelegt, weil mein Misstrauen gegenüber jeglichen Browsern und Adons sehr groß ist.
Opera steht ja nun seit der Übernahme von China, wenn auch nur Teile des Unternehmens nicht mehr auf meiner Vertrauens-Liste, was sehr schade ist, da ich diesen
seit jeher für alles Sicherheits-Relevante nutzte. Selbst die Passwort-Manager von F-Secure, Avira, Mc-Affee oder auch Norton würde ich nie nutzen.
Passwörter gehören nicht in die Cloud...egal bei wem. Und nicht auf den Browser smile.gif

Geschrieben von: Jürgen 17.11.2016, 16:13

Der Datendiebstahl ist natürlich für die Betroffenen Accounts extrem ärgerlich. Aber zumindest zu Dropbox gibt es doch zig gute Alternativen - oder man richtet sich mit OwnCloud seinen eigenen kleinen Cloudspeicher ein - ist alles kein Hexenwerk mehr. Solche Fälle lehren uns wohl in Zukubnft eher auf sowas zu setzen...

Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)