„Knuddels“ gehackt: Zugangsdaten von 1,8 Mio Usern online aufgetaucht

„Knuddels“ gehackt: Zugangsdaten von 1,8 Mio Usern online aufgetaucht

Autorin, Mami Unter anderem leidenschaftliche Aktivistin für assertivIntimsphäre im InternetVoraussetzung alle Graz in Ostmark . Denn eigentlich zu keiner Zeit um folgende kritische Semantik umdisponieren & stets fidel.

Schock zu Händen Wafer gutenteils jugendlichen Computer-Nutzer – Knuddels gab letzte Woche berühmt, weil Hinsichtlich einer Sicherheitslücke Informationen bei 1,8 Millionen Usern im Internet veröffentlich wurden. Expire Passwörter wurden aufgebraucht „Sicherheitsgründen“ darüber hinaus inside Klartext sondern als Hashwerte gespeichert, was den Leak zudem drastischer Stärke. Berührt sie sind geräuschvoll Knuddels leer Anwender, Pass away am muddy matches 20. Juli 2018 unter Zuhilfenahme von diesseitigen Account wohnhaft bei dieser Bahnsteig besitzt innehaben.

Kennst du KnuddelsEta Indessen haben Facebook & Kohlenstoffmonoxid einer Chatcommunity längst den Geltung vorbei. Aber 1999, amyotrophic lateral sclerosis Perish Chat-Plattform an den Start ging, combat Eltern bei Jugendlichen besonders beliebt. Weiters sic hat Knuddels auch nun noch 2 Millionen Mitglieder – durch denen momentan die meisten Informationen veröffentlicht wurden. Wieso dasjenige passiert ist und bleibt, war kurz nachdem irgendeiner Kenntniserlangung zudem nebelhaft: „Sollte sera ein Sicherheitsproblem geben, Anfang Die Autoren solch ein so schnell wie möglich beheben“, gab Knuddels zweckmäßig seiner Mahnung vor einem Leak unteilbar Forumsbeitrag bekannt. Auch wurden Perish Junkie, sobald welche chatten wollten, dazu aufgefordert, ihr Losung drogenberauscht abändern.

Arg etliche Jugendliche vom Datenleck betroffen

Ein geleakte Datum besteht geräuschvoll Suche bei golem.de nicht mehr da Angaben hinsichtlich Passwort, E-Mailadresse Klammer aufhinein 57 %schließende runde Klammer, Pseudonym & zum Teil nebensächlich Ruf (41 %Klammer zu und Aufenthalt Klammer auf30 %schließende runde Klammer. Der Eingang dazu war nach mega.nz nicht länger nicht ausgeschlossen. Der gute Datum auf Pastebin, Ein 8.000 Nutzerdaten zeigt, war allerdings zudem durchlässig. Wafer davon betroffenen Accounts hat Knuddels ursprünglich dicht, dann Jedoch nochmals aktiviert. Leider sind beiläufig enorm zahlreiche halbwüchsig bei dem Datenleck bestürzt. Die Begutachtung der Projektgruppe Online Forschung gab 2012 an, dass rund 30 % einer Endanwender Anhänger wanneer 17 Jahre waren.

Passwörter auf keinen fall denn Hashwerte sondern leicht begreiflich gespeichert

Eigen prekГ¤r sei, weil Knuddels Wafer PasswГ¶rter keineswegs denn Hashwerte gespeichert habe, sondern als Klartext, also pro Hinz und Kunz lesbar. Diese Handlungsweise ist heute arg ungewohnt, sintemal Die Kunden wahrlich extreme Risiken birgt. Hashwerte andererseits verraten bloГџ bei groГџem Rechenaufwand die tatsГ¤chlichen PasswГ¶rter. Wie kommt es, dass… also hat Knuddels solcherart unbedacht gehandeltEffizienz Hierauf hat golem.de ‘ne Replik durch den Justiziar bei Knuddels beziehen, Pass away interessanterweise nichtsdestotrotz auf jeden Fall drogenberauscht funktionieren hat: „Im Jahr 2016 wurde Wafer Speicherung Ein PasswГ¶rter Alabama Hash eingefГјhrt. Pass away keineswegs gehashte Ausgabe der PasswГ¶rter blieb allerdings beziehen, mit irgendeiner Nutzer an dem Versenden ihres eigenen Passworts qua unsre Plattform durch diesseitigen Filter gehindert wurden“. Dieser Justiziar wies auch danach, dass plus Wafer Klartext-PasswГ¶rter, denn beilГ¤ufig irgendeiner Filter letzten Freitag gestrichen wurden.

Beweggrund aller Voraussicht nach Backup-Server anhand veraltetem OS

Combat zuvor noch nebulГ¶s, entsprechend eres auch Datenleak gekommen war, so sehr vermutet man wohnhaft bei Knuddels derzeit, im „Backup-Server, auf einem keineswegs Perish neueste Betriebssystemversion installiert war“ die Quell des Гњbels entdeckt abdingbar. Knuddels-GeschГ¤ftsfГјhrer & Ahne Holger Kujath sprach den Usern folgende Ausflucht alle: „Wir besitzen bereits alle erforderlichen Aktion Bei Pass away EntwicklungsmГ¶glichkeiten geleitet & Pass away BehГ¶rden wissend. Welcher Aufsicht irgendeiner Nutzerdaten hat pro uns hГ¶chste Vorrang.“ Gleichfalls die groГџe MГ¶belrolle spielt fГјr jedes Knuddels, wie „sichere Chatcommunity“ fГјr jedes Jugendliche anerkannt zu Ursprung. Unteilbar Spiegel-Interview verwies Kujath darauf, „seit Jahren spezifisch dagegen Cyber-Grooming vorzugehen.“ Auch hat Knuddels Ihr Jugendschutz-Team Ferner diesseitigen Chatbot im Indienstnahme, expire gegenseitig um Pass away Zuversichtlichkeit dieser Jugendlichen wohnhaft bei den Chats bestrebt sein mГјssen: „Wenn spezielle WГ¶rter oder aber Verhaltensweisen im Chat Verwendung finden, Anfang Pass away GesprГ¤che untergeordnet durch uns zusГ¤tzlich angeschaut. Wir innehaben ‘ne Kompetenz Diskutant den jungen Nutzern.“

Umso ärgerlicher, weil bei all folgenden Bemühen nun doch Coder einen verschwunden zum Vorschein gekommen haben, Der bis über beide Ohren großes Datenleck zu herstellen – nebenher zum ersten Mal Bei welcher Handlung von Knuddels seit dieser Zeit Eröffnung Zweck einer 90er-Jahre. Indessen haben gegenseitig zweite Geige die Datenschutzbehörden an Ferner das anfeinden Knuddels war im Gespräch.

Vorkommen: golem.de, netzpolitik.org

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *