Neues Jahr, neue Passwortgewohnheiten

Sparen Sie bis zu

Sind Sie auf der sicheren Seite? Ein Datenleck in einer von 10.000 exponierten Datenbanken weltweit könnte auch Ihre Daten betreffen

Monica Webster
Exposed database

Milliarden von uns könnten jeden Moment Opfer eines Datenlecks werden, da fast 10.000 Datenbanken auf der ganzen Welt für jedermann zugänglich sind. Wenn Sie ein Online-Konto erstellen, können Ihre Bankdaten, Passwörter und Ihre Adresse in einer dieser ungesicherten Datenbanken landen, wodurch Sie und Ihre Familie anfällig für alle Arten von Datenlecks und Angriffen werden.

Untersuchungen von NordPass haben einige schockierende Fakten über die Sicherheit unserer Daten im Internet ans Licht gebracht. Die unabhängige Studie entdeckte insgesamt 9.517 ungesicherte Datenbanken mit 10.463.315.645 Dateneinträgen von Verbrauchern, einschließlich E-Mail-Adressen, Passwörtern und Telefonnummern. Die Datenbanken wurden in 20 verschiedenen Ländern gefunden, wobei China an der Spitze der Liste stand, während die USA mit nur geringfügigem Abstand bezüglich der Anzahl an ungeschützen Datenbanken auf dem zweiten Platz folgten. Dazu ein paar statistische Daten:

Die 3 Länder mit den meisten ungeschützten Datenbanken

  1. China

    Ungeschützte Datenbanken: 4.000

    Online verfügbare Benutzereinträge: 2,6 Milliarden

  2. USA

    Ungeschützte Datenbanken: 3.000

    Online verfügbare Benutzereinträge: 2,3 Milliarden

  3. Indien

    Ungeschützte Datenbanken: 520

    Online verfügbare Benutzereinträge: 4.878.723

countries

Methodologie: NordPass arbeitete mit einem White-Hat-Hacker zusammen, der Elasticsearch- und MongoDB-Bibliotheken nach ungesicherten, ungeschützten Datenbanken durchsucht hat. Nachdem er sie gefunden hatte, loggte er sich in diese öffentlichen Datenbanken ein und überprüfte, welche Art von Daten dort zu finden waren. Der White-Hat-Hacker informierte NordPass darüber, wie viele Datenbanken und Einträge er gefunden hatte. Der Hacker bat darum, anonym zu bleiben. Zeitraum: Juni 2019 bis Juni 2020.

Was bedeutet das für Sie?

Während einige dieser Daten möglicherweise nur für Tests verwendet werden, kann es dennoch schädlich sein, wenn sie öffentlich bekannt werden. Eine ungeschützte Datenbank ist eine Sammlung von Milliarden von Daten, ohne jegliche Sicherheitsvorkehrungen, sodass Hacker oder andere Personen diese Daten stehlen können. Normalerweise besitzt eine Datenbank, die sensible Verbraucherdaten enthält, eine, wenn nicht gar mehrere Sicherheitsebenen. Ohne solche Maßnahmen müssen Hacker nicht einmal hacken – Ihre Informationen liegen einfach in einer öffentlichen Datenbank herum, und die ganze Welt kann sie sehen.

Einige der größten Datenlecks des letzten Jahres wurden durch ungesicherte Datenbanken verursacht. Millionen von Facebook-Datensätzen wurden auf einem öffentlichen Amazon-Server offengelegt, und in einem anderen Fall wurden die Informationen von 80 Millionen US-Haushalten durch eine ungesicherte Datenbank publik. Berichten zufolge wurde für den Zugriff auf die Datenbank kein Passwort benötigt, was die absolute Mindestanforderung für Datensicherheit ist.

Allein im Jahr 2019 wurden fast 800 Millionen einzelne E-Mail-Adressen und 21 Millionen Passwörter im Dark Web verkauft. Das liegt daran, dass die meisten Passwörter in weniger als einer Sekunde geknackt werden können:

most popular passwords

So können Sie sich schützen

Sie müssen lediglich Ihre E-Mail-Adresse auf „Have I been pwned“ eingeben, um zu sehen, wie oft Ihre E-Mail-Adresse bei einer Datenpanne geleakt wurde. Als Sofortmaßnahme sollten Sie Ihre Passwörter sofort ändern, aber es ist wahrscheinlich, dass Ihre gesamte Sicherheit jetzt gefährdet ist.

Wenn ein Hacker das Passwort für Ihr E-Mail-Konto hat, kann er damit Links zum Zurücksetzen des Passworts für Ihre anderen Konten erhalten und so ganz einfach alle Ihre Passwörter zurücksetzen, wodurch Sie keinen Zugriff mehr auf Ihre Konten haben. Wenn jemand an Ihren Namen und Ihre Adresse gelangt, sind das zwei Teile Ihrer Identität, die ein Identitätsdieb auf seiner Liste abhaken kann. Den Rest kann er finden, indem er in Ihren sozialen Medien stöbert, Ihre anderen Konten hackt und sogar Ihren Müll durchsucht (ja, Daten sind ein heiß begehrtes Gut und sie sind verzweifelt auf der Suche danach).

Datensicherheit: Was muss passieren?

Bei der heutigen Technologie und der Menge an Schaden, die mit unseren persönlichen Daten angerichtet werden kann, gibt es keine Entschuldigung dafür, eine Datenbank ungeschützt zu lassen. Zu einem guten Schutz gehört die Verschlüsselung der Daten im Speicher und bei der Übertragung. Mit anderen Worten: Es gibt zwei Schwachstellen, an denen Ihre Daten angegriffen werden können: wenn sie übertragen werden (d. h. nachdem Sie ein Passwort eingegeben und die Eingabetaste gedrückt haben), und wenn es in Datenbanken gespeichert ist. Verschlüsselung spielt eine wichtige Rolle beim Datenschutz, und Sie sollten Ihre Passwörter mit einem zuverlässigen und bewährten Passwort-Manager wie NordPass verschlüsseln.

Persönliche Sicherheit: Verschlüsselung Ihrer Passwörter

NordPass ist ein Passwort-Manager der neuesten Generation, der Ihre persönlichen Daten in Ihrem NordPass-Tresor mit XChaCha20, der stärksten Verschlüsselung auf dem Markt, schützt. Ihre Passwörter werden während der Übertragung und im Speicher verschlüsselt, sodass Sie sich entspannt zurücklehnen können. Mit einem einzigen Master-Passwort können Sie Ihre wertvollen Passwörter entsperren, ohne das Risiko, dass sie von Ihrem Gerät gestohlen oder über Ihren Browser über einen Klick abgefangen werden.

Die in dieser Studie gewonnenen Erkenntnisse sind schockierend und können nicht hingenommen werden. Es ist durchaus möglich, dass ein Großteil der offengelegten Datenbanken etablierten Unternehmen gehört, die verpflichtet sind, ihre Benutzer zu schützen. Nehmen Sie Ihre Sicherheit selbst in die Hand und verschlüsseln Sie Ihre Passwörter mit Nordpass – Sie können Ihren eigenen NordPass-Tresor in wenigen Minuten einrichten.

NordPass-News abonnieren

Erhalten Sie aktuelle Nachrichten und Tipps von NordPass direkt in Ihrem Posteingang.