Hilfe - Suche - Mitglieder - Kalender
Vollansicht: Passwort-Diebstahl vom Server
Rokop Security > Security > Datenschutz
Solution-Design
https://www.computerbase.de/2016-08/wegen-d...sswort-aendern/

Im Falle Opera hat es auch mich kalt erwischt. Immerhin war Opera mein Passwort-Manager. Dennoch werden die Kollegen mit den verschlüsselten Daten wenig anfangen können, da die Verschlüsselung in Kombination mit dem Opera-Zugangspasswort einherging; bei mir sogar hier ein eigener Zusatzschlüssel gewählt wurde. Aber so was ist Mist. Ungefähr so, als würde einem der Passwortmanager-Container gestohlen. Na, nach Jahren mal ein paar Passwörter geändert. Die wichtigsten laufen sowieso per 2-Pass-Authentifikation.

https://netzpolitik.org/2016/dropbox-gehack...unts-betroffen/

Ganz ganz dumme Nummer. ranting.gif
J4U
ZITAT(Solution-Design @ 01.09.2016, 11:29) *
Ganz ganz dumme Nummer.
Stammtischweisheit des Tages: Cloud klaut. notworthy.gif
Wichtige Daten bleiben bei mir, wenn immer es möglich ist, lokal. War so, ist so, bleibt so. Datenverlust bisher: Null; Datendiebstahl bisher: Null; kann also nicht so falsch sein.
Solution-Design
Trotzdem... Wenn vom Passwortmanager die Datenbank aus der Cloud geklaut wird, ganz doofe Nummer.

Jetzt die nächste Warnung: http://www.golem.de/news/spotify-einfach-m...609-123010.html

Edit: Hier sind die Einbruchsdiebstähle um über 40 % gestiegen. In einem Jahr. Wenn jemand die Verschlüsselung BitLocker, oder DriveCrypt nutzt, dann sind die Daten wenigstens vor Dritten gesichert. Ich bleibe dennoch dabei, die Cloud über Zweiwege ist das Ideale.
J4U
ZITAT(Solution-Design @ 01.09.2016, 14:25) *
Cloud über Zweiwege ist das Ideale.
Und die Liste mit den einmaligen Zugangscodes liegt, wie üblich, unterm Monitor. biggrin.gif
Nix ist sicher, außer dem Tod.
Solution-Design
Klar biggrin.gif

Nein, sollte schon eine Authenticator-App sein.
Sasser
ZITAT(Solution-Design @ 01.09.2016, 10:29) *
https://www.computerbase.de/2016-08/wegen-d...sswort-aendern/

Im Falle Opera hat es auch mich kalt erwischt. Immerhin war Opera mein Passwort-Manager. Dennoch werden die Kollegen mit den verschlüsselten Daten wenig anfangen können, da die Verschlüsselung in Kombination mit dem Opera-Zugangspasswort einherging; bei mir sogar hier ein eigener Zusatzschlüssel gewählt wurde. Aber so was ist Mist. Ungefähr so, als würde einem der Passwortmanager-Container gestohlen. Na, nach Jahren mal ein paar Passwörter geändert. Die wichtigsten laufen sowieso per 2-Pass-Authentifikation.

https://netzpolitik.org/2016/dropbox-gehack...unts-betroffen/

Ganz ganz dumme Nummer. ranting.gif


Sehe ich ähnlich, ich nutze seit Jahren nur noch über einen externen Datenträger, der fallweise zugeschaltet ist, Keepass2.
Im Browser habe ich nie Passwörter abgelegt, weil mein Misstrauen gegenüber jeglichen Browsern und Adons sehr groß ist.
Opera steht ja nun seit der Übernahme von China, wenn auch nur Teile des Unternehmens nicht mehr auf meiner Vertrauens-Liste, was sehr schade ist, da ich diesen
seit jeher für alles Sicherheits-Relevante nutzte. Selbst die Passwort-Manager von F-Secure, Avira, Mc-Affee oder auch Norton würde ich nie nutzen.
Passwörter gehören nicht in die Cloud...egal bei wem. Und nicht auf den Browser smile.gif
Jürgen
Der Datendiebstahl ist natürlich für die Betroffenen Accounts extrem ärgerlich. Aber zumindest zu Dropbox gibt es doch zig gute Alternativen - oder man richtet sich mit OwnCloud seinen eigenen kleinen Cloudspeicher ein - ist alles kein Hexenwerk mehr. Solche Fälle lehren uns wohl in Zukubnft eher auf sowas zu setzen...
Dieses ist eine vereinfachte Darstellung unseres Foreninhaltes. Um die detaillierte Vollansicht mit Formatierung und Bildern zu betrachten, bitte hier klicken.
Invision Power Board © 2001-2024 Invision Power Services, Inc.