(Im 2. Satz des 1. Absatzes muss es heißen: Geburtsdaten)
SUNNYVALE (dpa-AFX) - Beim Internet-Riesen Yahoo
Dafür könnten aber sowohl verschlüsselte als auch unverschlüsselte Sicherheitsfragen samt Antworten in die Hände der Angreifer gelangt seien. Solche Fragen etwa nach dem Namen des ersten Haustiers oder der Lieblingsfarbe kommen zum Einsatz, wenn ein Nutzer sein Passwort vergisst. Unter Umständen können sie also genauso viel wert sein wie das Passwort selbst. Außerdem gibt es die Gefahr, dass Nutzer auch bei anderen Diensten die gleichen Kombinationen aus Fragen und Antworten ausgewählt haben.
Die Angreifer seien derzeit nicht im Yahoo-Netzwerk, hieß es. Yahoo vermutet hinter dem Hack einen "Angreifer mit staatlichem Hintergrund" - so werden in den USA meist Hackergruppen mit Nähe zu russischen oder chinesischen Geheimdiensten bezeichnet. Der Angriff habe sich wahrscheinlich Ende 2014 ereignet. Nach früheren Informationen hat Yahoo rund eine Milliarde registrierte Nutzer. Wie viele der Profile aktuell aktiv sind, ist nicht bekannt.
Erste Berichte über einen Datendiebstahl bei Yahoo waren Anfang
August aufgekommen, als Hacker behaupteten, Zugang zu 200 Millionen
Profilen zu haben und einer von ihnen im Internet die angeblichen
Nutzerdaten für weniger als 2000 Dollar im Internet zum Kauf anbot.
Dieser Hacker mit dem Namen "Peace" hatte zuvor schon Nutzerdaten
des Online-Netzwerks MySpace und der Karriere-Plattform Linkedin
Die Frage ist nun, wie sicher die Passwörter verschlüsselt sind und wie viele Profile über die Sicherheitsfragen angreifbar geworden sind. Nach Informationen des "Wall Street Journal" kam dafür ein kryptografischer Algorithmus mit dem Namen MD5 zum Einsatz, der mit modernen Technologien geknackt werden könne. Vor vier Jahren waren Yahoo rund 450 000 unverschlüsselte Nutzernamen und Passwörter gestohlen worden.
Auch wenn die Angreifer die Passwörter nicht entschlüsseln und damit nicht in die Yahoo-Profile vordringen können, können sie auch Daten wie Namen und E-Mail-Adressen für gezielte Phishing-Nachrichten nutzen. Dabei werden Nutzern Passwort-Informationen abgeluchst oder Mails mit infizierten Links untergejubelt, über die dann Schadsoftware auf den Rechnern installiert wird.
Bei Yahoo könnte ein Datendiebstahl in dieser außergewöhnlichen
Dimension auch den Verkauf des Web-Geschäfts an den Telekom-Konzern
Verizon
Potenziell betroffene Nutzer sollen per E-Mail unterrichtet und aufgefordert werden, ihre Passwörter zu ändern. Yahoo verbessere die Sicherheit der Systeme, zugleich sollten die Nutzer nach verdächtiger Aktivität in ihren Profilen Ausschau halten.
In den vergangenen Monaten hatte es in den USA mehrere Hacker-Angriffe gegeben, hinter denen amerikanische Behörden und IT-Sicherheitsexperten Gruppen aus Russland mit Nähe zu Geheimdiensten vermuten. Dazu gehört die Attacke, bei der interne E-Mails der demokratischen Partei gestohlen wurden, die später im Internet landeten./so/DP/jha
ISIN US92343V1044 US9843321061 US53578A1088
AXC0288 2016-09-22/22:55