News Yahoo: Hacker erbeuten Daten von 500 Millionen Yahoo-Konten

Und ich hatte mich schon gewundert, wie die an mein Passwort kamen. So kurz war das auch nicht. Was für ein unfähiger Verein. Hatte dann Glück im Unglück.. über das Yahoo Mail Konto haben die weiter mein Ebay Konto gehackt.. Ebay hat das aber geschnallt, und meinen Account schnell gesperrt, um schlimmeres zu verhindern.
 
raekaos schrieb:
2014? *Eben in den Kalender schauen* Es ist 2016! Fällt denen ja früh auf.
Musste jetzt wohl vor dem Verkauf an Verizon zähneknirschend zugeben werden. Dafür hat man halt eine neue Standardausrede: Geheimdienste. Aber da die jetzt ein Büro im Haus bekommen haben sind es keine Angreifer mehr. Also alles wieder im grünen Bereich. :evillol:
 
Naja, das müssen ja keine aktive Konten sein.
 
Ja, womöglich die Russen oder die Chinesen, denn wer soll denn sonst Schuld sein?! Die Amerikaner doch nicht!:o

2 Jahre gebraucht - ich sage dazu mal nix.
 
ist doch mittlerweile überall so..egal wo man sich ne Emailadresse anlegen tut..bekommt man Spam ,Fake Nachrichten und Konto wird gehackt..ob nun Yahoo,Web.de oder Gmx.de..nimmt sich nix..am meisten aber spammen die Betreiber selber die Konten voll. vor allen bei Web.de und GMX (United-Internet)..jeden Tag usw 5-6 Mail mit irgendwelchen Müll drinne..

Braucht eh keiner , die kostenlosen Anbieten taugen sowieso nix..irgendwo müssen die ja sparen..und meistens dann bei der Sicherheit..


wenns danach gingen würde...wäre ich schon 120facher Multimillionär...hatte 1000 Angebote von Weibern die mich kennenlernen wollen und ich hätte schon 1000 Autos gratis gewonnen :D..soviel zu den Mail-Inhalten...

und das Yahoo 2 Jahre braucht um mit dem Datenskandal an die Öffentlichkeit zu gehen..beweist doch erst recht..das die absolut zu nix zu gebrauchen sind..warscheinlich ist nur ne Putzfrau im Serverraum und verwaltet das alles..und wenns dort mal knallt wird einfach der Netztstecker gezogen :lol:...denn nen Admin scheinen die wohl alle nicht zu haben...der sich wirklich für Kunden einsetzten tut..und für Sicherheit sorgen tut...
:cool_alt:

http://www.heise.de/ct/ausgabe/2014-7-Wie-Web-de-und-GMX-ihre-Kunden-irrefuehren-2140762.html
 
Zuletzt bearbeitet:
Ich bin nach wie vor der Meinung, dass Unternehmen für den Schaden der durch Daten"klau" entsteht verantwortlich gemacht werden sollten.

Umsomehr wenn der Daten"klau" durch leichtsinn (empfindliche Daten unverschlüsselt gespeichert bzw. nicht nach dem aktuellen Stand der Technik) oder eben wie jetzt Yahoo erst Jahre verspätet reagieren.

Ein empfindliches Bußgeld/Strafzahlung gepaart mit einer 0-Toleranz Strategie wird da wunder wirken...

greetz
hroessler
 
Mal wieder ein Beweis dafür, daß es sich nicht lohnt, für irgendwelche Anbieter ein " starkes Passwort" zu wählen.
Scheint ja wohl so, daß nur noch Datenbanken gehackt werden und nicht mehr einzelne Rechner ausgelesen werden.
Yahoo nutze ich nur noch den Messenger, ab und zu mal, die neue Version ist eh ein Graus.
Aber niemals nie nicht wäre mir je der Gedanke gekommen, meine echte Adresse anzugeben. Geschweige denn
einem Anbieter zu vertrauen. Ist doch egal wo man sich anmeldet, was populär ist, wird gehackt.
Ob nun GMX, T- online, oder Yahoo. EInzig schlimm ist es, wenn mal wieder bei Ebay zugeschlagen wird.
Denn da kommt man ja nicht drum rum, seine echte Adresse anzugeben.
Und was mich besonders stört bei manchen Anbietern:
Sonderzeichen und Groß- Klein- Schreibung müssen im Passwort untergebracht werden, aber man darf kein Ä oder Ü verwenden.
Auch bei deztschen Anbietern schon vorgekommen. Und grade mit diesen Buchstaben ist man doch schon ganz gut gesichert.
Die meisten Wortlisten benutzen diese Buchstaben schonmal nicht.
 
Von den 500 Mio Kunden sind wieviele noch aktiv?
 
Ich habe meine alte email Adresse ausgegraben, kann mich aber nicht anmelden, es kommt auch keine Fehlermeldung.
Bei noch einem so?
 
An die die es nicht glauben wegen den 500mio konten ... das läuft so:
Ein benutzer erstellt 10 konten bis er merkt das es wirklich so schlimm ist PUNKT :D
 
halbtuer2 schrieb:
Mal wieder ein Beweis dafür, daß es sich nicht lohnt, für irgendwelche Anbieter ein " starkes Passwort" zu wählen.

Ohh stimmt. Kann man direkt pauschalisieren.
Ich nehme jetzt nur noch 12345. Bringt ja sowieso nichts da alle meine Dienste die ich nutze durchweg gehackt werden.

Btt. Ich finde es wirklich hart das angeblich nichts davon bekannt war. Und nun war es gar noch ein ganzer Staat bzw. Dessen Unterstützung. Das klingt für mich nach einem verschieben des eigentlichen Problems.
 
Warum sollte ich nach 2 Jahren JETZT auf einmal das Passwort wechseln?
Mittlerweile ist es ja wohl auch egal ^^
 
Interessante Herausforderung, man stelle sich vor:

Kunde sagt:
Ich hab 500 mio user. md5, salt, nur 1 mal gehasht
Dein Job: Machs besser. zB sha-256, salt, 100x gehasht draus

mit einem Big-Bang alles ändern ist IMHO nicht sinnvoll.
* wie verständigt man die User übers neue Reset PW? keine 100% Abdeckung von mobile
* manche User nehmen nur pop3/imap

evolutionär ändern - man schleppt ewig lang Altlasten herum:
* neue User
* natürliche PW Änderungen der User
* Beim nächsten Web Login kann man die User freundlich bitten ihr PW zu ändern.
* alternativ sogar zwingen - verärgert halt User (lieber nicht)

nach einem Jahr steht man vermutlich mit 90% md5 und 10% sha-256 100x rehasht da.

Ideen?
 
Ich weiß gar nicht was ihr alle habt.
Das ist doch dieser Datenreichtum, den Dobrindt, de Maizière etc. immer fordern :evillol:
 
Mich regt nur auf, dass ich bei dem ganzen Datenhandel als Urheber nichts abbekomme!

Würden alle fair beteilgt werden, dann müsste sich auch niemand mehr künstlich aufregen.
 
Ned Flanders schrieb:
Ich wollte gerade genau das gleiche schreiben! Total unglaubwürdig! Die wollen doch nur die Aktionäre beeindrucken...

Dazu gehören auch Sachen wie Tumblr und Flickr, das fehlt in der News.
Was den Zeitpunkt angeht, man hat erst jetzt versucht die Daten zu veräußern weshalb es überhaupt erst aufgefallen ist.
 
Ich bin bei Yahoo und sehr zufrieden. Der Spamfilter ist trotz hier anderslautende Erfahrungen sehr gut. Kommt viell. 1x im Monat vor, daß ich eine Mail aus dem Spampool zurückholen muß. Einzig den wohl nicht existierenden Support kreide ich Yahoo an. Dazu existiert nur eine Mail-Adresse, von der ich aber noch nie eine Antwort bekam. Ich wurde übrigens vor knapp zwei Jahren gebeten, mein PW zu ändern(eher unter Zwang). Ob es nun mit dieser Geschichte zusammenhängt, darüber kann ich nur spekulieren.
 
Zu Yahoo gehört z.b. auch Flickr und das ist ziemlich verbreitet.
Und um sich bei Flickr anzumelden brauch man eine Yahoo-Email. Von daher sind 500 Mio sicher noch recht "wenig".
 
Wer bei Yahoo ein Konto hat sollte mal über sich nachdenken ;=)
 
Zurück
Oben