Neue Code-Authentifizierung und Login-Verlauf
Dropbox gehackt: Cloud-Anbieter verspricht mehr Sicherheit
publiziert: Mittwoch, 1. Aug 2012 / 18:14 Uhr
In einem Vergleich mit anderen Anbietern schnitt Dropbox beim Registrierungsvorgang schlecht ab.
In einem Vergleich mit anderen Anbietern schnitt Dropbox beim Registrierungsvorgang schlecht ab.

Der Online-Speicher Dropbox hat die Zugangssicherheit seines Dienstes verbessert. Grund für die Änderungen ist ein Angriff auf die Konten von Kunden, bei dem es Unbekannten gelungen ist, eine nicht weiter bezifferte Anzahl an Passwörtern zu ergaunern.

Digitale Zertifikate der wichtigsten Anbieter zu Top-Preisen: SSL, Code Signing, Personen- und Firmenzertifikate
GlobalProtec GmbH
Route de la Gravière 18
1782 Cormagens
3 Meldungen im Zusammenhang
Auch andere Webdienste sollen betroffen sein. Bemerkt wurde der Hack, als einige Kunden eine Reihe von Spam-Nachrichten in ihren E-Mail-Postfächern meldeten. Die Passwörter hatte Dropbox in Folge dessen zurückgesetzt und die betroffenen Kunden via Mail informiert.

Nutzer können nun anhand eines neuen Login-Verlaufs auf der Startseite von Dropbox nachprüfen, ob es Fremdzugriffe auf ihren Account gegeben hat. Ausserdem will das Unternehmen eine optionale Zwei-Faktor-Authentifizierung einführen: Zur Anmeldung reicht dann nicht mehr nur das Passwort. Zusätzlich muss der Nutzer zum Beispiel einen Code eingeben, den er per SMS aufs Handy geschickt bekommen hat. Des Weiteren sollen Nutzer künftig auf einer Übersichtsseite nachverfolgen können, von welchen IP-Adressen aus auf ihr Konto zugegriffen wurde. Die Änderungen sollen im Laufe der kommenden Wochen umgesetzt werden.

Tipps für die Passwort-Wahl

Grundsätzlich empfehlen Sicherheitsexperten, für jede Webseite oder jeden Webdienst ein separates, starkes Passwort zu nutzen. Das besteht am besten aus mindestens acht Zeichen und enthält neben grossen und kleinen Buchstaben auch Ziffern und Sonderzeichen. Solche kryptischen Zeichenketten prägt man sich am besten über eine Eselsbrücke ein. Aus «Ich kann mir einfach keine 22 Passwörter merken!» wird zum Beispiel zu «Ikmek22Pm!».

Kleine Programme können helfen, eine Vielzahl von Passwörtern zu behalten. Passwortmanager wie KeePass verschlüsseln und speichern Passwörter. Die Freeware, die es auch als portable Version für USB-Sticks oder mobile Version für Smartphones gibt, rückt die Codes nur nach Eingabe eines Masterpasswortes wieder heraus.

Sicherheit von Dropbox und Co. oft mangelhaft

Erst vor wenigen Monaten hat das Fraunhofer-Institut die Sicherheit von Cloud-Diensten bemängelt. Wie eine Studie ergab, erfüllen nicht alle Dienste die notwendigen Sicherheitsanforderungen: Die Verschlüsselung sei oft nicht ausreichend und vertrauliche Daten könnten von Suchmaschinen gefunden werden, so das Ergebnis der Untersuchung. Neben technischen Mängeln wurden auch Schwächen in der Benutzerführung entdeckt.

Im Vergleich mit anderen Anbietern schnitt Dropbox auch beim Registrierungsvorgang schlecht ab, da die bei der Anmeldung angegebene E-Mail-Adresse nicht verifiziert werden muss. Zumindest dieser Aspekt wird sich nun - wegen oder dank des Hacks - künftig ändern.

(Rita Deutschbein/teltarif.ch)

?
Facebook
SMS
SMS
0
Forum
Kommentieren Sie jetzt diese news.ch - Meldung.
Lesen Sie hier mehr zum Thema
San Francisco - Hacker greifen offenbar immer öfter auch Smartphones an. Die Kriminellen im Internet hätten ihre Taktik geändert ... mehr lesen
Weniger Bewusstsein eines Risikos am Smartphone. (Symbolbild)
Dropbox testet Zwei-Wege-Authentifizierung.
Wie «Mashable.com» berichtet hat der Cloud-Speicher-Service Dropbox damit begonnen, eine Zwei-Faktor-Authentifizierung für ihre Konten einzuführen um dadurch die ... mehr lesen
Eine Studie des Fraunhofer-Instituts hat ergeben, dass die Sicherheit von Cloud-Diensten oft mangelhaft ist. Dropbox und Konsorten erfüllen nicht alle Sicherheitsan­forderungen, die Verschlüsselung ist oft nicht ausreichend und vertrauliche Daten werden von Suchmaschinen gefunden. mehr lesen 
Die professionelle und zeitgemässe Zweifaktor-Authentisierung
Internet Datensafe Lösungen
DSwiss AG
Badenerstrasse 281
8003 Zürich
Wikileaks-Gründer Julian Assange sitzt seit mehr als drei Jahren in der ecuadorianischen Botschaft in London fest.
Wikileaks-Gründer Julian Assange sitzt seit ...
Spekulationen um Komplott  London - Wikileaks-Gründer Julian Assange hat Angst, ermordet zu werden. Er gehe aus Furcht vor einem Anschlag selten auf den Balkon der Botschaft, sagte er in einem Interview des Magazins der Zeitung «The Times». Seit drei Jahren fehle es ihm an Sonnenlicht und frischer Luft. 
Vorwürfe gegen Assange teilweise verjährt Stockholm - Die schwedische Staatsanwaltschaft hat die Ermittlungen gegen den ...
Asyl-Ersuchen von Wikileaks-Gründer Assange gescheitert Paris - Frankreich hat ein Asyl-Ersuchen von Wikileaks-Gründer ...
Nach Gerichtsentscheid  Washington - Der US-Geheimdienst NSA kann nach einem Gerichtsentscheid zunächst ...
US-Präsident Barack Obama hatte vor einigen Monaten Gesetze unterzeichnet, die die Macht der NSA in Teilbereichen beschneiden.
US-Kongress stimmt für Reform der NSA-Spionage Washington - Mehr als zwei Jahre nach den Enthüllungen des Whistleblowers Edward Snowden hat der ...
Der USA Freedom Act erlaubt der NSA auch weiterhin, die Festnetz- und Handyanschlüsse von US-Bürgern zu überwachen.
DIGITAL LIFESTYLE: OFT GELESEN
Die Apple Watch ist ein Renner.
eGadgets 3,6 Millionen Apple-Uhren verkauft Stamford - Apple hat nach Berechnungen des ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


ICT-Security - von der Strategie bis zur Umsetzung
Digitale Zertifikate der wichtigsten Anbieter zu Top-Preisen: SSL, Code Signing, Personen- und Firmenzertifikate
GlobalProtec GmbH
Route de la Gravière 18
1782 Cormagens
Wettbewerb
Unvergessliche Momente auf der OCHSNER SPORT CLUB Fanbank.
Hautnah dabei  OCHSNER SPORT CLUB bringt dich hautnah an die Stars der Super League.
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
SO MO DI MI DO FR
Zürich 19°C 27°C sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
Basel 17°C 28°C leicht bewölkt, ueberwiegend sonnig sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
St.Gallen 23°C 29°C sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
Bern 18°C 31°C sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
Luzern 19°C 31°C sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
Genf 18°C 32°C sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
Lugano 20°C 31°C sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
mehr Wetter von über 6000 Orten