Neue Code-Authentifizierung und Login-Verlauf
Dropbox gehackt: Cloud-Anbieter verspricht mehr Sicherheit
publiziert: Mittwoch, 1. Aug 2012 / 18:14 Uhr
In einem Vergleich mit anderen Anbietern schnitt Dropbox beim Registrierungsvorgang schlecht ab.
In einem Vergleich mit anderen Anbietern schnitt Dropbox beim Registrierungsvorgang schlecht ab.

Der Online-Speicher Dropbox hat die Zugangssicherheit seines Dienstes verbessert. Grund für die Änderungen ist ein Angriff auf die Konten von Kunden, bei dem es Unbekannten gelungen ist, eine nicht weiter bezifferte Anzahl an Passwörtern zu ergaunern.

ICT-Security - von der Strategie bis zur Umsetzung
3 Meldungen im Zusammenhang
Auch andere Webdienste sollen betroffen sein. Bemerkt wurde der Hack, als einige Kunden eine Reihe von Spam-Nachrichten in ihren E-Mail-Postfächern meldeten. Die Passwörter hatte Dropbox in Folge dessen zurückgesetzt und die betroffenen Kunden via Mail informiert.

Nutzer können nun anhand eines neuen Login-Verlaufs auf der Startseite von Dropbox nachprüfen, ob es Fremdzugriffe auf ihren Account gegeben hat. Ausserdem will das Unternehmen eine optionale Zwei-Faktor-Authentifizierung einführen: Zur Anmeldung reicht dann nicht mehr nur das Passwort. Zusätzlich muss der Nutzer zum Beispiel einen Code eingeben, den er per SMS aufs Handy geschickt bekommen hat. Des Weiteren sollen Nutzer künftig auf einer Übersichtsseite nachverfolgen können, von welchen IP-Adressen aus auf ihr Konto zugegriffen wurde. Die Änderungen sollen im Laufe der kommenden Wochen umgesetzt werden.

Tipps für die Passwort-Wahl

Grundsätzlich empfehlen Sicherheitsexperten, für jede Webseite oder jeden Webdienst ein separates, starkes Passwort zu nutzen. Das besteht am besten aus mindestens acht Zeichen und enthält neben grossen und kleinen Buchstaben auch Ziffern und Sonderzeichen. Solche kryptischen Zeichenketten prägt man sich am besten über eine Eselsbrücke ein. Aus «Ich kann mir einfach keine 22 Passwörter merken!» wird zum Beispiel zu «Ikmek22Pm!».

Kleine Programme können helfen, eine Vielzahl von Passwörtern zu behalten. Passwortmanager wie KeePass verschlüsseln und speichern Passwörter. Die Freeware, die es auch als portable Version für USB-Sticks oder mobile Version für Smartphones gibt, rückt die Codes nur nach Eingabe eines Masterpasswortes wieder heraus.

Sicherheit von Dropbox und Co. oft mangelhaft

Erst vor wenigen Monaten hat das Fraunhofer-Institut die Sicherheit von Cloud-Diensten bemängelt. Wie eine Studie ergab, erfüllen nicht alle Dienste die notwendigen Sicherheitsanforderungen: Die Verschlüsselung sei oft nicht ausreichend und vertrauliche Daten könnten von Suchmaschinen gefunden werden, so das Ergebnis der Untersuchung. Neben technischen Mängeln wurden auch Schwächen in der Benutzerführung entdeckt.

Im Vergleich mit anderen Anbietern schnitt Dropbox auch beim Registrierungsvorgang schlecht ab, da die bei der Anmeldung angegebene E-Mail-Adresse nicht verifiziert werden muss. Zumindest dieser Aspekt wird sich nun - wegen oder dank des Hacks - künftig ändern.

(Rita Deutschbein/teltarif.ch)

?
Facebook
SMS
SMS
0
Forum
Kommentieren Sie jetzt diese news.ch - Meldung.
Lesen Sie hier mehr zum Thema
San Francisco - Hacker greifen offenbar immer öfter auch Smartphones an. Die Kriminellen im Internet hätten ihre Taktik geändert ... mehr lesen
Weniger Bewusstsein eines Risikos am Smartphone. (Symbolbild)
Dropbox testet Zwei-Wege-Authentifizierung.
Wie «Mashable.com» berichtet hat der Cloud-Speicher-Service Dropbox damit begonnen, eine Zwei-Faktor-Authentifizierung für ihre Konten einzuführen um dadurch die ... mehr lesen
Eine Studie des Fraunhofer-Instituts hat ergeben, dass die Sicherheit von Cloud-Diensten oft mangelhaft ist. Dropbox und Konsorten erfüllen nicht alle Sicherheitsan­forderungen, die Verschlüsselung ist oft nicht ausreichend und vertrauliche Daten werden von Suchmaschinen gefunden. mehr lesen 
Die professionelle und zeitgemässe Zweifaktor-Authentisierung
Internet Datensafe Lösungen
DSwiss AG
Badenerstrasse 281
8003 Zürich
Mit grosser Wahrscheinlichkeit handelt es sich um arabischsprachige Hacker.
Mit grosser Wahrscheinlichkeit handelt es ...
Urheber nicht identifiziert  San Francisco - Hacker sind nach Erkenntnissen von US-Sicherheitsexperten in Computernetze der israelischen Streitkräfte eingedrungen. Die Angreifer verwendeten offenbar herkömmliche Virensoftware in Verbindung mit betrügerischen E-Mails. 
Hacking-Skandal erschüttert US-Lotterie Urbandale - Die Lotteriebranche in den USA wird derzeit von einem handfesten Hacking-Skandal erschüttert.
Hacker erbeuten mehr als 100'000 Nutzerdaten bei France Télévisions Paris - Hacker haben bei der französischen ...
Kaspersky Lab stellt Entschlüsselungs-Tool gratis für Opfer bereit  Utrecht - Niederländischen Cyber-Cops ist ein Schlag gegen den Verschlüsselungs-Trojaner ...  
CoinVault ist ein Ransomware-Trojaner, der Daten auf der Festplatte verschlüsselt und dann eine BitCoin-Lösegeldzahlung fordert.
37 Seiten akzeptieren digitale Währung beim Kauf von Kinderpornografie  Cambridge - Die digitale Währung Bitcoin wird immer öfter für den Kauf von kinderpornografischem Bildmaterial verwendet, denn bereits 37 Websites aus der Szene nutzen den Service für ihre Kunden. Zu diesem erschreckenden Ergebnis kommt eine Forschungsarbeit der Internet Watch Foundation (IWF) für 2014.  
eGadgets DbGlove: Hightech-Handschuh für Blinde und Taube Bari - Das in der süditalienischen Region ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


ICT-Security - von der Strategie bis zur Umsetzung
Digitale Zertifikate der wichtigsten Anbieter zu Top-Preisen: SSL, Code Signing, Personen- und Firmenzertifikate
GlobalProtec GmbH
Route de la Gravière 18
1782 Cormagens
Übrigens: Hier könnte auch Ihr Unternehmen gefunden werden.
Erfassen Sie zuerst Ihr kostenloses Firmenporträt! Mit dem Firmenporträt präsentieren Sie Ihr Unternehmen und Ihre wichtigsten Dienstleistungen schnell und einfach auf dem wichtigsten KMU-Marktplatz der Schweiz.
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
SO MO DI MI DO FR
Zürich 2°C 6°C leicht bewölkt, wenig Regen sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
Basel 3°C 9°C leicht bewölkt, wenig Regen sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
St.Gallen 4°C 9°C leicht bewölkt, wenig Regen sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
Bern 7°C 12°C leicht bewölkt, Regen leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig leicht bewölkt, ueberwiegend sonnig
Luzern 8°C 12°C bewölkt, Regen sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos sonnig und wolkenlos
Genf 10°C 16°C bewölkt, wenig Regen leicht bewölkt, wenig Regen leicht bewölkt, wenig Regen leicht bewölkt, wenig Regen leicht bewölkt, wenig Regen leicht bewölkt, wenig Regen
Lugano 10°C 21°C leicht bewölkt, wenig Regen leicht bewölkt, wenig Regen leicht bewölkt, wenig Regen leicht bewölkt, wenig Regen leicht bewölkt, wenig Regen
mehr Wetter von über 6000 Orten