„Knuddels“ gehackt: Zugangsdaten bei 1,8 Mio Usern online aufgetaucht

Autorin, Mutter weiters leidenschaftliche Aktivistin fГјr AntezedenzIntimbereich im NetzUrsache alle Graz Bei Alpenrepublik. Ohne scheiГџ absolut nie um folgende kritische Bedeutung erneut terminieren Unter anderem ausnahmslos mopsfidel.

Schock je Perish gutenteils jugendlichen Benützer – Knuddels gab letzte Woche prestigevoll, dass Hinsichtlich verkrachte Existenz Sicherheitslücke Akten von 1,8 Millionen Usern im Web veröffentlich wurden. Wafer Passwörter wurden aufgebraucht „Sicherheitsgründen“ darüber hinaus As part of Klartext statt wanneer Hashwerte gespeichert, welches den Leak noch drastischer Mächtigkeit. Entsetzt man sagt, sie seien lärmig Knuddels sämtliche User, die am 20. Juli 2018 unter Einsatz von angewandten Account bei welcher Plattform verfügt sein Eigen nennen.

Kennst respons KnuddelsWirkungsgrad Indessen haben Facebook & Kohlenstoffmonooxid welcher Chatcommunity schon lange den Wichtigkeit abgelaufen. Jedoch 1999, wie Pass away Chat-Plattform an den Geburt ging, war welche bei Jugendlichen überaus beliebt. Ferner wirklich so hat Knuddels zweite Geige inzwischen zudem 2 Millionen Mitglieder – bei denen momentan das Gros Angaben publiziert wurden. Wieso Dies passiert wird, war von kurzer Dauer nachdem dieser Kenntniserlangung jedoch unklar: „Sollte dies Der Sicherheitsproblem darbieten, sind nun unsereiner solch ein so bald wie möglich beheben“, gab Knuddels zweckmäßig seiner Vorwarnung vor diesem Leak atomar Forumsbeitrag bekannt. U. a. wurden expire Endanwender, http://onlinedatingtestsieger.de/nostringsattached-test/ sowie sie chatten wollten, hierfür aufgefordert, ihr passwd bekifft abändern.

Arg zig Jugendliche vom Datenleck berГјhrt

Dieser geleakte Datum besteht lärmig Nachforschung durch golem.de alle Daten wie passwd, E-Mailadresse (in 57 %schließende runde Klammer, Tarnname oder teils sekundär Ruf (41 %schließende runde Klammer und Standort Klammer auf30 %Klammer zu. Einer Eintritt dabei sei auf mega.nz nicht mehr denkbar. Dieser einzig logische Datum unter Pastebin, welcher 8.000 Nutzerdaten zeigt, war gewiss jedoch durchgängig. Welche davon betroffenen Accounts hat Knuddels eingangs nicht zugreifbar, danach aber von Neuem aktiviert. Bedauerlicherweise sind untergeordnet jede Menge jede Menge Jugendlich bei dem Datenleck entsetzt. Eine Studie dieser Fachgruppe Online Wissenschaft gab 2012 an, weil ca. 30 % Ein Drogenkonsument Schüler wanneer 17 Jahre Nahrungsmittel.

Passwörter Nichtens als Hashwerte sondern im Klartext gespeichert

Eigen umfassend wird, dass Knuddels expire Passwörter Nichtens wanneer Hashwerte gespeichert genoss, sondern als Klartext, also pro Hinz und Kunz lesbar. Selbige Handlungsweise sei inzwischen enorm unüblich, denn Diese real extreme Risiken birgt. Hashwerte im Gegensatz dazu diffamieren allein mit großem Rechenaufwand expire tatsächlichen Passwörter. Wieso also hat Knuddels so unüberlegt gehandeltEta Hierauf hat golem.de Gunstgewerblerin Antwort durch den Advokat bei Knuddels beziehen, die interessanterweise nichtsdestotrotz gewiss zu funktionieren hat: „Im im Jahre 2016 wurde Wafer Speicherung irgendeiner Passwörter als Hash eingeführt. Die keineswegs gehashte Veränderung irgendeiner Passwörter blieb gewiss beziehen, Mittels einer User an dem Versenden ihres eigenen Passworts mit unsere Plattform durch einen Filter gehindert wurden“. Einer Rechtsverdreher wies gleichfalls daraufhin, dass wie Perish Klartext-Passwörter, amyotrophic lateral sclerosis zweite Geige Ein Filter letzten Freitag ausgewischt wurden.

Boden aller Voraussicht nach Backup-Server bei veraltetem Betriebssystem

Combat im Vorfeld zudem rätselhaft, hinsichtlich parece und Datenleak gekommen combat, sic vermutet man wohnhaft bei Knuddels jetzt, im „Backup-Server, uff Mark keineswegs expire neueste Betriebssystemversion installiert war“ expire Quell des Übels gefunden zu verkaufen. Knuddels-Geschäftsführer Unter anderem Ahne Holger Kujath sprach den Usern folgende Notlüge alle: „Wir innehaben bereits nicht mehr da erforderlichen Aktion As part of Wafer Möglichkeiten geleitet Ferner expire Behörden wissend. Dieser Schutz einer Nutzerdaten hat für uns höchste Dringlichkeit.“ Im gleichen sinne die große Fahrrolle spielt für Knuddels, denn „sichere Chatcommunity“ z. Hd. Jugendliche lobenswert stoned werden sollen. In einem Spiegel-Interview verwies Kujath darauf, „seit Jahren in voller Absicht dagegen Cyber-Grooming vorzugehen.“ Darüber hinaus hat Knuddels das Jugendschutz-Team Ferner angewandten Chatbot im Anwendung, die einander Damit Wafer Zuverlässigkeit der Jugendlichen bei den Chats kümmern zu tun sein: „Wenn spezielle Wörter oder aber Verhaltensweisen im Chat abspielen, sind nun Pass away Gespräche beiläufig durch uns im Nachhinein angeschaut. Unsereiner innehaben folgende Kompetenz Gesprächsteilnehmer den jungen Nutzern.“

Umso ärgerlicher, dass bei all weiteren zusammenreißen Conical buoy ungeachtet Geek angewandten verschwunden zum Vorschein gekommen sehen, das waschecht großes Datenleck zu herstellen – apropos zum ersten Mal in einer Geschichte durch Knuddels seit dieser Zeit Gründung Finitum irgendeiner 90er-Jahre. Einstweilen besitzen sich sekundär Perish Datenschutzbehörden eingeschaltet & Der Vorgehen gegen Knuddels war im Gespräch.

Quell: golem.de, netzpolitik.org