{"id":214171,"date":"2019-01-27T16:13:19","date_gmt":"2019-01-27T15:13:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=214171"},"modified":"2019-10-24T06:40:39","modified_gmt":"2019-10-24T04:40:39","slug":"neue-passwort-collections-mit-22-milliarden-konten-im-netz","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/27\/neue-passwort-collections-mit-22-milliarden-konten-im-netz\/","title":{"rendered":"Neue Passwort Collections mit 2,2 Milliarden Konten im Netz"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Nach dem ersten Leck der Passwort Collection #1 sind die Collections #2 bis #5 mit 2,2 Milliarden Kontendaten im Internet aufgetaucht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/8c6adca1880b44ba881d1f4f0afabe6f\" alt=\"\" width=\"1\" height=\"1\" \/>Mitte Januar 2018 stie\u00df der australische Sicherheitsforscher Troy Hunt im Internet auf eine Sammlung mit 773 Millionen E-Mail-Datens\u00e4tzen. Das war die gr\u00f6\u00dfte Sammlung an geleakten E-Mail-Konten\/Passw\u00f6rter-Kombinationen, die jemals gefunden wurde. Dem Datensatz wurde die Bezeichnung Collection \u20131 gegeben \u2013 ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/01\/18\/passwort-collection-mit-773-millionen-eintrgen-im-netz\/\">Passwort-Collection mit 773 Millionen Eintr\u00e4gen im Netz<\/a> berichtet.<\/p>\n<h2>Neue Collections aufgetaucht<\/h2>\n<p>Wie diverse Medien (u.a. der <a href=\"https:\/\/www.heise.de\/security\/meldung\/Neue-Passwort-Leaks-Insgesamt-2-2-Milliarden-Accounts-betroffen-4287538.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise.de Newsticker<\/a>) berichten, wurden inzwischen auch die Collections 2-5 im Netz gesichtet. heise.de bezieht sich auf Angaben des Hasso-Plattner-Instituts, wonach mit den Collections #1 bis #5 nun rund 2,2 Milliarden Mail-Adressen und die dazugeh\u00f6rigen Passw\u00f6rter im Internet kursieren.<\/p>\n<p>Das Material wurde dabei aus verschiedenen Leaks zusammen gestellt und anfangs in einschl\u00e4gigen Foren gehandelt. Inzwischen ist das Material wohl auch auf der Plattform Mega frei verf\u00fcgbar.<\/p>\n<h2>Bin ich betroffen?<\/h2>\n<p>Ob eine E-Mail-Adresse in den Listen auftaucht, l\u00e4sst sich auf der von Troy Hunt betriebenen Seite Have I been pwned abfragen. Ob ein Passwort schon mal in einer Liste aufgetaucht ist, l\u00e4sst sich auf <a href=\"https:\/\/haveibeenpwned.com\/Passwords\">dieser von Troy Hunt betriebenen Seite<\/a> abfragen.<\/p>\n<p>Nicht jeder m\u00f6chte aber seine Daten auf einer der oben verlinkten, ausl\u00e4ndischen Webseiten eingeben. Das Hasso Plattner Institut bietet auf <a href=\"https:\/\/sec.hpi.de\/ilc\/search\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a> ebenfalls eine Pr\u00fcfm\u00f6glichkeit f\u00fcr E-Mails \u00fcber den Identity Leak Checker. Dort wird das Pr\u00fcfergebnis per Mail mitgeteilt.<\/p>\n<p>Blog-Leser Oli weist in <a href=\"https:\/\/borncity.com\/blog\/2019\/01\/18\/passwort-collection-mit-773-millionen-eintrgen-im-netz\/#comment-67495\" target=\"_blank\" rel=\"noopener noreferrer\">seinem Kommentar hier<\/a> (danke daf\u00fcr) darauf hin, dass Troy Hunt auch eine L\u00f6sung f\u00fcr die Offline-Abfrage anbietet. Mit Keepass und dem Plugin <a href=\"https:\/\/github.com\/mihaifm\/HIBPOfflineCheck\" target=\"_blank\" rel=\"noopener noreferrer\">HIBPOfflineCheck<\/a> lassen sich z.B. die Kennw\u00f6rter \u00fcberpr\u00fcfen (Details gibt es auf der verlinkten GitHub-Seite).<\/p>\n<p>Zudem wurde ich von Janis von Bleichert kontaktiert, nachdem ich die Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/01\/18\/passwort-collection-mit-773-millionen-eintrgen-im-netz\/\">Passwort-Collection mit 773 Millionen Eintr\u00e4gen im Netz<\/a> ver\u00f6ffentlicht hatte. Janis schreibt:<\/p>\n<blockquote><p>Ich habe gesehen, dass Sie in Ihrem Beitrag auf das Security-Tool von haveibeenpwned.com hinweisen. Ich halte das Tools ebenfalls f\u00fcr sehr n\u00fctzlich, aber leider war es bisher nur auf Englisch verf\u00fcgbar.<\/p>\n<p>Um ein Anlaufstelle f\u00fcr deutschsprachige Nutzer zu schaffen, habe ich alle Informationen zu den mehr als 300 Daten-Leaks auf Deutsch \u00fcbersetzt (die Informationen stehen unter einer offenen Lizenz). Zudem habe ich ein Tool programmiert, mit dem die Nutzer einfach \u00fcberpr\u00fcfen k\u00f6nnen, ob ihre E-Mail-Adresse von einem Datenleck betroffen ist.<\/p>\n<p>Ich habe das Tool unter <a href=\"https:\/\/www.experte.de\/email-check\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.experte.de\/email-check<\/a> [GB: das ist ein Vergleichsportal] ver\u00f6ffentlicht. Ich w\u00fcrde mich sehr freuen, wenn Sie in Ihrem Beitrag neben haveibeenpwned.com auch auf die deutschsprachige Version verweisen k\u00f6nnten. Weitere Informationen zum Tool finden Sie auch in einem <a href=\"https:\/\/blog.wdr.de\/digitalistan\/wurde-ich-schon-mal-gehackt\/\" target=\"_blank\" rel=\"noopener noreferrer\">aktuellen WDR Blog-Beitrag<\/a>.<\/p><\/blockquote>\n<p>Vielleicht hilft es weiter. Erg\u00e4nzung: Zum 30. Januar 2019 hat auch Wired <a href=\"https:\/\/www.wired.com\/story\/collection-leak-usernames-passwords-billions\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> zum Thema ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach dem ersten Leck der Passwort Collection #1 sind die Collections #2 bis #5 mit 2,2 Milliarden Kontendaten im Internet aufgetaucht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-214171","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=214171"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214171\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=214171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=214171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=214171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}