karod3 schrieb:
Kann man sich da als Anwender gegen den Datensatzklau schützen mit einem starken Passwort?
Oder werden da direkt am Server die Datensätze abgegriffen, so dass es egal ist, wie gut mein Passwort ist?
Das sind die Hashes/PWs der Website. Ob das Passwort stark oder schwach ist spielt keine Rolle. Um den Schaden so gering wie möglich zu halten, empfehle ich lieber einen Passwortmanager der mir für jede Website ein eigenes Login generieren kann.
Ich nutze dafür gerne Keepass2 mit dem Firefox Addon KeeFox.
Sollte eine Website kompromittiert werden, haben sie im schlimmsten Fall nur einen Loginnamen, eine Mail Adresse und ein Passwort welches nur für diese Website genutzt wird.
Für wichtige Websites sollte man vielleicht auch einen Timer angeben, als Erinnerung seine Passwörter zu ändern.
KeePass kann auch die Logindaten in Games und andere Anwendungen eingeben. Also kann man das ganze sehr Komfortable einrichten.
PS: KeePass2 oder kompatible Anwendungen bekommt man für eigentlich jede Plattform. Windows, Linux, Mac, iOS, Android, WP, J2ME, PalmOS, JavaScript und BlackBerry 10 sind kein Problem. Auch Addons für die Browser und andere Anwendungen gibt es.