{"id":188182,"date":"2017-03-05T11:20:05","date_gmt":"2017-03-05T10:20:05","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=188182"},"modified":"2022-06-26T16:04:12","modified_gmt":"2022-06-26T14:04:12","slug":"yahoo-cookie-hack-betrifft-32-millionen-konten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/03\/05\/yahoo-cookie-hack-betrifft-32-millionen-konten\/","title":{"rendered":"Yahoo: Cookie-Hack betrifft 32 Millionen Konten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Vor ein paar Tagen wurde bekannt, dass der von Yahoo f\u00fcr einige Nutzer vermutete Zugriff auf Konten insgesamt 32 Millionen Benutzer bzw. deren Konten betrifft.<\/p>\n<p><!--more--><\/p>\n<p>Ex Suchmaschinengigant Yahoo ist immer f\u00fcr Negativ-Schlagzeilen gut. Mitte September 2016 musste Yahoo bereits einen Hack von 500 Millionen Nutzerkonten zugegeben (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/09\/22\/500-millionen-yahoo-konten-gehackt\/\">500 Millionen Yahoo-Konten gehackt<\/a>). Dann kam die Meldung, dass mehr als 1 Milliarde Konten gehackt seien (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/12\/15\/yahoo-mehr-als-1-milliarde-konten-gehackt\/\">Yahoo: Mehr als 1 Milliarde Konten gehackt<\/a>). Unbekannt haben Namen, E-Mail-Addressen, Telefonnummern, Geburtsdatum, gehashte Passw\u00f6rter, und in einigen F\u00e4llen verschl\u00fcsselte oder sogar unverschl\u00fcsselte Sicherheitsfragen samt Antworten erbeutet. Das Ganze hat bereits 2013 stattgefunden. Im verlinkten Artikel hatte ich geschrieben, dass dieser Angriff wohl \u00fcber \"forced cookies\" m\u00f6glich geworden sei. <\/p>\n<p>In den Jahren 2015 und 2016 gab es wohl weitere Angriffe auf Yahoo-Konten, die mit gef\u00e4lschten Cookies erfolgten. Im Gesch\u00e4ftsbericht von November 2016 (<a href=\"https:\/\/web.archive.org\/web\/20201011161942\/https:\/\/www.sec.gov\/Archives\/edgar\/data\/1011006\/000119312516764376\/d244526d10q.htm\" target=\"_blank\" rel=\"noopener\">siehe<\/a>, Abschnitt \"Security incidents\") tauchte erstmals der Hinweis auf, dass Hacker Zugriff auf einzelne Konten gehabt haben k\u00f6nnten. Bei Arstechnica gab es diese Woche <a href=\"https:\/\/arstechnica.com\/security\/2017\/03\/marissa-mayer-forgoes-bonus-after-yahoo-botches-hack-investigation\/\" target=\"_blank\" rel=\"noopener\">einen Artikel<\/a>, der davon berichtet, dass staatlich gest\u00fctzte Hacker Zugriff auf 26 Yahoo-Benutzerkonten gehabt h\u00e4tte. Gleichzeitig legt der Artikel offen, dass 32 Millionen Benutzerkonten \u00fcber gef\u00e4lschte Cookies ausspioniert wurden. Bei heise.de findet sich ein <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Yahoo-Hack-mit-Cookies-hatte-32-Millionen-Opfer-3643373.html\" target=\"_blank\" rel=\"noopener\">deutschsprachiger Artikel<\/a> zum Thema. Und bei Spiegel Online gab es bereits vor 2 Wochen <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/yahoo-hack-moeglicher-konten-klau-auch-dank-gefaelschter-cookies-ohne-passwort-a-1134880.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>. Es scheint wohl zu einem Versagen des Managements gekommen zu sein, nachdem in 2014 die ersten Hacks bekannt wurden. <\/p>\n<p>F\u00fcr den Chefjuristen bei Yahoo hatte dies den Jobverlust zur Folge, so meine Lesart <a href=\"http:\/\/www.recode.net\/2017\/3\/1\/14783686\/yahoos-lawyer-ousted-hacking-marissa-mayer-pay-docked\" target=\"_blank\" rel=\"noopener\">dieses Artikels<\/a>, und Chefin Marissa Meyer wurde der Bonus (ca. 14 Millionen US $) gestrichen. Wer jetzt sein Konto bei Yahoo aufl\u00f6sen will, d\u00fcrfte feststellen, dass dies nicht so einfach ist. Der ZDnet-Artikel <a href=\"http:\/\/www.zdnet.com\/article\/yahoo-not-deleting-email-accounts-say-users\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> von Mitte Februar 2017 berichtet erneut von Benutzern, die am L\u00f6schvorgang gescheitert sind. Yahoo ist wie Herpes \u2013 keine braucht es, aber wenn Du es einmal gehabt hast, wirst Du das ein Leben lang nicht mehr los.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/15\/yahoo-mehr-als-1-milliarde-konten-gehackt\/\">Yahoo: Mehr als 1 Milliarde Konten gehackt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/15\/yahoo-mail-weiterleitung-wieder-freigegeben\/\">Yahoo: Mail-Weiterleitung wieder freigegeben<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/11\/yahoo-probleme-das-nutzerkonto-zu-lschen\/\">Yahoo: Probleme, das Nutzerkonto zu l\u00f6schen<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20201030075016\/https:\/\/borncity.com\/blog\/2016\/10\/08\/yahoo-e-mail-scanner-insides\/\">Yahoo E-Mail-Scanner Insides<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/05\/yahoo-hat-e-mails-fr-fbi-und-nsa-gescannt\/\">Yahoo hat E-Mails f\u00fcr FBI und NSA gescannt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor ein paar Tagen wurde bekannt, dass der von Yahoo f\u00fcr einige Nutzer vermutete Zugriff auf Konten insgesamt 32 Millionen Benutzer bzw. deren Konten betrifft.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5981],"class_list":["post-188182","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit-yahoo"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=188182"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188182\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=188182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=188182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=188182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}