. .
Online-Neuigkeiten und Internet-Trends
Schlagzeilen Themen Mobil iPad Blogs Investigativ Hefte
 
Fotocommunity
Fotocommunity

Treffpunkt für ambitionierte Amateurfotografie. Bilder hochladen und bewerten, sich mit anderen Austauschen. mehr...

Weblogs bei stern.de
Weblogs bei stern.de

Die Online-Tagebücher bei stern.de: Freie Autoren schreiben hier persönlich, direkt und eigenständig. mehr...

Information und Unterhaltung mit Steffen Hallaschka
sternTV - Information und Unterhaltung mit Steffen Hallaschka

Vertiefende Informationen zu der aktuellen und den vergangenen Sendungen von sternTV. mehr...

stern Investigativ
stern Investigativ

Das Recherche-Team des stern. Erfahren Sie mehr über die Recherchespezialisten und ihre Enthüllungen von Terrorismus bis Wettmanipulation. mehr...

 
22. Juli 2009, 18:51 Uhr

Ein Passwort - und alles ist weg

Der Hackereinbruch bei Twitter, der zur Veröffentlichung von internen Firmenpapieren führte, ist nur ein Beispiel von vielen: Die Informationen, die wir über uns im Web 2.0 preisgeben, können andere zum Erraten von Passwörtern nutzen. Da helfen nur: Selbstdisziplin.

Twitter, Hacker, Sicherheit

Sichere Passwörter sind auch für prominente Twitterer wie Samuel L. Jackson unverzichtbar© Chris Pizello/AP

Ein E-Mail-Konto zu knacken, ist für einen ambitionierten Hacker kein Problem. Das mussten vor wenigen Tagen auch wieder die Beschäftigten von Twitter schmerzlich erfahren. Zum dritten Mal in diesem Jahr gab es beim populären Mikroblogging-Dienst einen Vorfall, bei dem die Sicherheitsmaßnahmen umgangen wurden.

Diesmal kam ein Angreifer an das Passwort für die E-Mail eines Mitarbeiters - entweder weil er es ermitteln konnte oder weil er eine sogenannte Sicherheitsfrage richtig beantwortet hat. Von da an war es nicht mehr weit bis zu vertraulichen Unterlagen der Twitter-Dienste. Dazu gehörten unter anderem Informationen über Wachstumserwartungen der Firmenleitung, Gehälter der Beschäftigten, Kreditkartennummern, Einschätzungen über Bewerber und Berichte von internen Besprechungen. Einige Daten wurden im Netz verbreitet.

Wie Twitter-Mitgründer Biz Stone in einem Blog-Eintrag schrieb, bekam der Hacker über das Passwort für den Goggle-Mail-Account des Mitarbeiters auch automatisch Zugriff auf dessen Google-Apps-Account - Online-Programme für Textverarbeitung, Tabellenkalkulation und Kalenderverwaltung. Zudem sei auch zur gleichen Zeit die private Mail-Adresse der Frau von Twitter-Mitbegründer Evan Williams gehackt worden, schrieb Stone. Darüber habe der Angreifer Zugriff auf Williams' Amazon- und PayPal-Konten erhalten. Diese Angriffe, erklärte Stone, zeigten, dass "Twitter inzwischen so sehr im Rampenlicht steht, dass die Menschen, die hier arbeiten, zu Zielen werden".

Der Vorfall zeigt aber auch, welche möglichen Gefahren mit dem Trend verbunden sind, immer mehr persönliche Daten online zu speichern und zu verwalten. Ein Fehler, der dem Mitarbeiter einer Firma im privaten Bereich unterläuft, kann dazu führen, dass dem Unternehmen großer Schaden entsteht. Dafür reicht bereits das Passwort eines E-Mail-Kontos.

Alte Hacker-Techniken weiter aktuell

Der jüngste Angriff auf Twitter zeigt, dass die alten Hacker-Techniken nicht aus der Mode gekommen sind. Mit dem Boom der sozialen Netzwerke erleben sie eine neue Blüte. Statt des Angriffs auf einen Web-Server genügt bereits ein schwaches Passwort für einen E-Mail-Account, um an vertrauliche Daten zu gelangen. Auch die Sicherheitsfragen kann man mit einigen Kenntnissen über die Zielperson richtig beantworten.

Das musste im vergangenen Jahr auch die damalige US-Vizepräsidentschaftskandidatin Sarah Palin erfahren, deren E-Mail-Konto geknackt wurde, indem der Hacker die Sicherheitsfragen richtig beantwortete. Die Antworten bezogen sich auf ihr Leben und ihre Familie und waren im Internet zu finden.

Programme zum Ermitteln von Passwörtern gehören schon lange zum Hacker-Inventar. Im Januar wurde damit der E-Mail-Account eines anderen Twitter-Mitarbeiters gehackt. Anfällig sind alle Mail-Konten, deren Passwort einen gängigen Wörterbuch-Begriff enthält. Für Hacker werden diese Techniken auch dadurch interessanter, weil immer mehr Websites wie Facebook es ihren Mitgliedern erlauben, sich mit ihrem Nutzernamen und Passwort auch bei anderen Diensten einzuloggen - sehr praktisch für Hacker.

Deshalb gilt nicht nur für Twitter-Mitarbeiter: Im Web 2.0 muss unbedingt ein starkes Passwort benutzt werden, das aus einer Kombination von Buchstaben, Zahlen und Sonderzeichen besteht.

Jordan Robertson/AP
 
 
KOMMENTARE (3 von 3)
 
grandpa_wolf (23.07.2009, 00:43 Uhr)
Da helfen nur: Selbstdisziplin.
Da hilft nur: Üben.
DasBertl (22.07.2009, 23:28 Uhr)
Wer so (verzeihung) dumm ist...
sich Passwörter zuzulegen, die mit den persönlichen Daten dieser Person in Verbindung stehen, dem gehört es eigentlich nicht anders, das man ihm seine Accounts knackt. Wenn man dann auch och bei einem Webdienst angestellt ist, gehört man eigentlich gefeuert für so etwas...
Das gehört doch zum KindergartenABC das man kein PW benutzt das mit einem persönlich in Verbindung steht. Das ist doch schon seit den Zeiten von BTX bekannt...
0c3z0 (22.07.2009, 22:54 Uhr)
Nicht Twitter, sondern Email-Ac wurde gehackt
Es wurde nicht Twitter (die Platform/ Server) geknackt, sondern der E-mail account eines TW-Mitarbeiters. Das ist ein riesen Unterschied. Vom Sicherheitsstandpunkt, sowie vom Hack-Aufwand.
>> "...dass dem Unternehmen großer Schaden entsteht. Dafür reicht bereits das Passwort eines E-Mail-Kontos"
MEHR ZUM ARTIKEL
Verschlüsselung Sichere Daten - auch unterwegs

Mit dem Siegezug der Notebooks steigt auch die Gefahr, dass Daten unterwegs ausgespäht und missbraucht werden. Ein einfaches Passwort für das Betriebssystem reicht zum Schutz nicht aus. Um die eigenen Daten auch auf mobilen Geräten effektiv zu sichern, gibt es aber diverse Möglichkeiten. mehr...

Interne Dokumente Unerwünschte Einblicke in Twitter

Einige der von einem Hacker gestohlenen internen Dokumente des Mikroblogging-Dienstes Twitter sind veröffentlicht worden. Neben Umsatzprognosen finden sich auch Erwartungen zur Mitgliederentwicklung: eine Milliarde Nutzer bis 2013. mehr...

 
Partnerangebot Der stern.de-DSL-Vergleich Der stern.de-DSL-Vergleich Sparen bei DSL-Flatrates

Mit einem DSL-Tarif-Vergleich finden Sie einfach und schnell den zu Ihnen passenden Anbieter. Kostenlos, schnell und sicher! mehr

 
 
 
Leser werben Leser

Jetzt den stern empfehlen und attraktive Prämie sichern!

 
 
 
 
 
stern - jetzt im Handel
stern (22/2012)
Dick im Geschäft