News Yahoo: Hacker erbeuten Daten von 500 Millionen Yahoo-Konten

Glaube nicht das die Hacker damit viel anfagen können. Yahoo nutzt doch überhaupt niemand mehr. Das war so von vor 10 Jahren noch "in"...

Somit erstaunlich das dort überhaupt 500 Mio Konten sind. Wieviele Konten hat dann erst Google? 50 Milliarden???
 
owned_you schrieb:
naja die Amerikanischen Geheimdienste waren es sicher nicht: Da Yahoo ein amerikanisches Unternehmen ist würde das unter die Verschwiegenheits-Klausel fallen und Yahoo dürfte es gar nicht bekannt machen ;p
Wenn das so ist, sind technische Produkte aus dem Land "per default" unsicher.
 
Schon merkwürdig. Die haben mein Windows Phone ausgesperrt. Sobald ich versuche mit dem Handy Email abzurufen, bekomme ich eine Mail, das sich jemand von einem unbekannten Gerät aus den USA anmelden wollte. Einloggen tue ich mich aber in Deutschland. Sind wohl sehr nervös geworden. :evillol:
 
owned_you schrieb:
naja die Amerikanischen Geheimdienste waren es sicher nicht

Ja, aber vielleicht war es ja trotzdem das NSA Toolkit im Einsatz für Cisco Geräte, dass die NSA sich ja schon 2013, wenn ich es richtig verstanden habe, klauen lassen hat. Jetzt wo das ohnehin geleakt ist und im Darknet die Adressen angeboten wurden gab es von der NSA endlich gründes Licht. Und nach 2 JAhren kann dann auch kein Unabhäniger unbestechliocher Ermittler ohne Familie nichts mehr finden. Hätte ja sein können, dass genau so einer nachher noch die Wahrheit auspackt.
Nur eine Theorie aber auschließen würde ich es nicht.
 
Zuletzt bearbeitet von einem Moderator:
​2 Jahre, ist schon krass, man kann, wenn überhaut, nur noch sich selbst vertrauen.

Pure Existenz schrieb:
Deswegen kosten diese emails nichts.
Im Prinzip kann man sagen: Was umsonst ist, ist nix wert, ooooder es gibt einen Haken!


Du meinst sicher kostenlos. Sagen wir es mal so, es gibt fast nichts kostenlos sondern wird nur anders finanziert. Sei es durch Werbung, Datennutzung, Weitergabe etc. auch glaube ich nicht, dass wenn etwas Geld kostet automatisch besser ist als etwas was kein Geld kostet.




PsychoPC schrieb:
Wie sie alle en wegen dem Datenklau aber alle brav Win10 Facebook Whatsapp nutzten und dabei vergessen hier ihre Daten freiwillig zur verfügen stellen....


Freiwillig? oder eher unwissend? Wenn einfach alle Nr. aus dem Adressbuch eines Whatsapp-User weitergegeben werden, kann man da wirklich noch von freiwillig sprechen? Denn diese haben nirgends zugestimmt bzw. wurden gefragt.
 
Ich war nie auf Yahhoo, Google war schon immer mein favorite.
zu den 500 millionen Nutzerdaten hab ich gehört das noch 8 genutzt wurden :D:D:D:D
 
Ghostshield schrieb:
Ich war nie auf Yahhoo, Google war schon immer mein favorite.
Das ist wie bei McDonalds. Keiner will jemals da gewesen sein, aber die Umsätze steigen.
 
Hab vor ein paar Monaten von Yahoo zu Posteo gewechselt, wegen Spam-Emails und miserablen Kundensupport. Der Hack macht Yahoo nur noch mehr zur Lachnummer.
 
Yahoo habe ich das letzte mal vor über 16 Jahren benutzt :freak:
Zu den Datenklaus generell: Mehrere Emailadressen nutzen und auch nicht jeden Kleinkram preisgeben.
Als damals die Daten von MF geklaut wurden, waren meine auch dabei. Noch heute bekomme ich auf diese eine Emailadresse alle paar Wochen Pishingmails, inkl. Zip-Anhängen, Paypaldatenabgreifversuchen und haltlosen Geldforderungen von angeblichen Anwälten. Die sind sogar so frech und behaupten dass sie alle meine Daten hätten- Name, Anschrift, Telefonnummer, dass alles bis auf den Namen veraltet ist wissen die ja nicht :evillol:
 
Freiwillig? oder eher unwissend? Wenn einfach alle Nr. aus dem Adressbuch eines Whatsapp-User weitergegeben werden, kann man da wirklich noch von freiwillig sprechen? Denn diese haben nirgends zugestimmt bzw. wurden gefragt.

Man installiert sich Win10 und muss den Lizenzbestimmungen zustimmen diese kann man sich durchlesen, das gleiche ist auch bei Whats app man installiert sich die App nach dem starten muss man das gleiche zustimmen. Auch bei Facebook nicht anders man erstellt sich einen Account bevor dieser fertig erstellt werden kann kommen die AGB´s - Nutzungsbedingungen - Datenrichtlinie diese man zustimmen muss, erst dann kann man Facebook nutzten aber wer geht hin und nimt sich die zeit das mal ebend durchzulesen denke so gut wie keiner? Und nochmal auf Whats app zurück zu kommen klicke doch mal in der Kontakliste oben rechts die 3 untereinander liegende Punkte, nun auf Einstellungen unter Account oder Datennutzung kannste das vergeben der Rufnummer abstellen habs grade selber gemacht. Aber niemand zwingt euch diese Dienste zu nutzten aber ja klar es ist ein muss ihre Nutzungsbedingungen zu zustimmen...:)
 
jetz gibt's schon die ersten 2 Sammelklagen in den USA....würd heftig werden für Yahoo
 
Neue Infos zum Hack:

Wohl kein Geheimdienst:
Die Hacker hinter dem Angriff auf Yahoo sollen keine staatliche Unterstützung gehabt haben. Zu diesem Ergebnis kommt die Sicherheitsfirma InfoArmor nach einer Untersuchung des Vorfalls. Es handele sich bei den Angreifern um eine kriminelle Gruppe aus Osteuropa, die die Sicherheitsfirma als "Group E" bezeichnet.

Damit widerspricht InfoArmor den Angaben Yahoos: [...] Noch immer hat Yahoo keinerlei Beweise für diese Behauptung vorgelegt.


Infos zur Passwortsicherheit
Um die Daten abgleichen zu können, ist es ihnen eigenen Angaben zufolge gelungen, acht von zehn verschlüsselte Passwörter innerhalb eines Tages zu knacken. [...] Verwunderlich dabei ist, dass Yahoo zufolge alle Passwörter durch Hash-Funktionen geschützt sind. Ein Großteil davon mit dem als sicher geltenden bcrypt. [...] Es liegt nahe, dass die entschlüsselten Passwörter nicht mit bcrypt geschützt waren. Welche Hash-Funktion beim anderen Teil der Passwörter zum Einsatz kam, ist aktuell nicht bekannt.
https://www.heise.de/newsticker/mel...-keine-staatliche-Unterstuetzung-3336946.html
 
irgendwie müssen die ja die Drohgebärde aufrechterhalten.
Hat sich schon mal jemand gefragt, wenn dass immer die Russen sein sollen, darauf zielt das ja schließlich ab, dass genau das bedeutet, dass sie mehr draufhaben würden als der Rest der Welt. Sollte da nicht jeder zittern vor denen anstatt sich immer wieder künstlich aufzubäumen?
Ich kann diesen Schwachsinn gegen die Russen langsam nicht mehr hören.
Guckt Euch die Doku "Zero Days" an, da gehts um Stuxnet und vielleicht noch das hier german Historie II da ist eine ganz entscheidende Passage von Schäuble drin.
 
Interessantes und erschreckendes Update zum Jahresende:

Zusätzlicher Yahoo-Hack August 2013 - 1 Milliarde Accounts betroffen
Am Mittwoch musste der Konzern eingestehen, dass bereits im August 2013 die Daten von mehr als einer Milliarden Yahoo-Konten in falsche Hände gelangt sind.

[...] Namen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, und Passwort-Hashes (MD5) sind nun in falschen Händen. Unglücklicherweise kommen dazu noch verschlüsselte oder unverschlüsselte (!) Sicherheitsfragen samt den dazu gehörenden Antworten. Yahoo will nun die "potenziell Betroffenen" informieren.

[...] Leider weiß Yahoo nicht, wie die Täter eingedrungen sind. "Die Firma war nicht in der Lage, das in Verbindung mit diesem Diebstahl stehende Eindringen zu identifizieren", heißt es in einer Mitteilung, "Yahoo glaubt, dass dieser Vorfall wahrscheinlich unabhängig von jenem Vorfall ist, der am 22. September veröffentlicht wurde."

[...] Die gleichen Täter sollen aber noch 2015 und sogar dieses Jahr tätig gewesen sein. Dabei haben sie aber, soweit bekannt, nicht ganze Datenbanken kopiert, sondern sich direkt Zugang zu Konten verschafft.

[...] Offenbar war Yahoos Zugriffskontrollsystem so ausgelegt, dass der für den Kontozugang notwendige Cookie-Inhalt vorausberechenbar war. Mit den entsprechend gestalteten Cookies war dann keine Passworteingabe mehr erforderlich. Eine kurze Information über diese Sicherheitslücke hatte Yahoo im jüngsten Quartalsbericht versteckt.
https://www.heise.de/newsticker/mel...ck-beichten-Eine-Milliarde-Opfer-3570674.html
 
Zuletzt bearbeitet:
Dann hat man ihnen geklaut, was sie haben. Dann können sie den Laden schließen. Es ist ja nichts mehr da, was sich zu holen lohnte. :rolleyes:
 
Zurück
Oben