subsherlock
Cadet 1st Year
- Registriert
- Juli 2012
- Beiträge
- 9
Mir ist ein Missgeschick passiert: ich habe meine Filtereinstellungen für mein Backup auf GoogleDrive aktualisiert und dabei wurde versehentlich ein Ordner mit kopiert, in dem alle meine Passwörter unverschlüsselt liegen (auch der Export von 1Password).
Ich habe das erst drei Tage später bemerkt und dann sofort auf GoogleDrive den Ordner gelöscht und danach den Papierkorb geleert.
Ich weiß, dass Google alle Dokument während des Hochladens scannt, und der Algorithmus bestimmt erkannt hat, dass es sich hierbei um Passwörter handelt. Die Frage ist nun: wie kritisch ist das? Kann man hier Google "vertrauen", dass nichts abgegriffen wurde?
Im Netz lese ich, dass Google innerhalb von 180 Tagen alles gelöscht hat. Muss ich mir jetzt sorgen machen, dass wenn es die nächsten 180 Tage einen leak bei Google geben sollte, meine Daten prinzipiell für den Angreifer verfügbar sind?
Inzwischen habe ich zumindest die Passwörter für Banken usw. geändert. In dem Ordner lagen auch alle 2FA Codes, d.h. wenn ich jetzt alles neu machen würde, wäre das ein immenser Aufwand.
Wie ist eure Einschätzung? Einfach abhaken oder wirklich alles aktualisieren? Ich denke nicht, dass mein Google Konto während dieser drei Tage von Dritten kompromittiert wurde.
PS: Falls die Frage aufkommt, warum ich überhaupt Passwörter unverschlüsselt auf der Platte liegen habe:
Für den Fall, dass ich mal einen kompletten Blackout habe und mich an gar nichts mehr erinnern kann, sichere ich meine Passwörter (zusätzlich zu einem Passwortmanager) noch lokal und unverschlüsselt in einem Ordner. Die interne SSD ist verschlüsselt (Macbook).
Ich habe das erst drei Tage später bemerkt und dann sofort auf GoogleDrive den Ordner gelöscht und danach den Papierkorb geleert.
Ich weiß, dass Google alle Dokument während des Hochladens scannt, und der Algorithmus bestimmt erkannt hat, dass es sich hierbei um Passwörter handelt. Die Frage ist nun: wie kritisch ist das? Kann man hier Google "vertrauen", dass nichts abgegriffen wurde?
Im Netz lese ich, dass Google innerhalb von 180 Tagen alles gelöscht hat. Muss ich mir jetzt sorgen machen, dass wenn es die nächsten 180 Tage einen leak bei Google geben sollte, meine Daten prinzipiell für den Angreifer verfügbar sind?
Inzwischen habe ich zumindest die Passwörter für Banken usw. geändert. In dem Ordner lagen auch alle 2FA Codes, d.h. wenn ich jetzt alles neu machen würde, wäre das ein immenser Aufwand.
Wie ist eure Einschätzung? Einfach abhaken oder wirklich alles aktualisieren? Ich denke nicht, dass mein Google Konto während dieser drei Tage von Dritten kompromittiert wurde.
PS: Falls die Frage aufkommt, warum ich überhaupt Passwörter unverschlüsselt auf der Platte liegen habe:
Für den Fall, dass ich mal einen kompletten Blackout habe und mich an gar nichts mehr erinnern kann, sichere ich meine Passwörter (zusätzlich zu einem Passwortmanager) noch lokal und unverschlüsselt in einem Ordner. Die interne SSD ist verschlüsselt (Macbook).