{"id":218609,"date":"2019-05-30T01:12:55","date_gmt":"2019-05-29T23:12:55","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=218609"},"modified":"2019-05-30T01:15:22","modified_gmt":"2019-05-29T23:15:22","slug":"flipboard-wurde-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/05\/30\/flipboard-wurde-gehackt\/","title":{"rendered":"Flipboard wurde gehackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Unbekannte hatten seit Sommer Jahr 2018 wohl \u00fcber Monate Zugriff auf die Datenbanken, die die App Flipboard nutzt. Inzwischen wurden vom Betreiber alle Passw\u00f6rter zur\u00fcckgesetzt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/edde77871f3a479ca196e31010457663\" width=\"1\" height=\"1\"\/>Ich gestehe, es lief mir mal wieder ein Schauer \u00fcber den R\u00fccken. So vor f\u00fcnf, sechs Jahren gab es eine Phase, in der ich auch schon mal Apps ausprobiert habe, um dar\u00fcber zu bloggen. Irgendwann stand auch Flipboard auf der Agenda, denn die bloggenden Kollegen von Stadt Bremerhaven bis Mobiflip schrieben so begeistert dar\u00fcber. Flipboard ist <a href=\"https:\/\/de.wikipedia.org\/wiki\/Flipboard\" target=\"_blank\" rel=\"noopener noreferrer\">laut Wikipedia<\/a> eine soziale Nachrichten-App f\u00fcr Android, iOS, Windows Phone und Windows. Zudem gibt es eine Flipboard-Website. Ich hatte die App erinnerungsm\u00e4\u00dfig sogar schon auf einem iPad \u2013 nur als das Teil von mir eine Anmeldung wollte, habe ich das rigoros gel\u00f6scht und gedacht 'was soll der Mist'. Heute bin ich froh \u00fcber die Entscheidung, \u00e4hnlich wie beim Entschluss, <a href=\"https:\/\/de.wikipedia.org\/wiki\/Disqus\" target=\"_blank\" rel=\"noopener noreferrer\">disqus<\/a> nicht hier im Blog einzubinden, auch wenn das alle anderen tun. Denn discuss wurde vor Jahren gehackt \u2013 und Flipboard seit Sommer 2018. Das geht aus folgendem Tweet hervor.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">We recently identified &amp; addressed a security incident. We've taken measures to protect users' accounts &amp; secure our systems. As a precautionary measure, we proactively reset all user passwords. We're providing more details via email &amp; on our support page. <a href=\"https:\/\/t.co\/tSTKwt7PYN\">https:\/\/t.co\/tSTKwt7PYN<\/a><\/p>\n<p>\u2014 Flipboard (@Flipboard) <a href=\"https:\/\/twitter.com\/Flipboard\/status\/1133510136767557632?ref_src=twsrc%5Etfw\">28. Mai 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<h2>Der Flipboard-Hack<\/h2>\n<\/p>\n<p>Betroffene Nutzer von Flipboard werden derzeit per Mail \u00fcber einen Hack der Plattform informiert. Das Unternehmen informiert <a href=\"https:\/\/de-de.about.flipboard.com\/support-information-incident-may-2019\/?noredirect=de_DE\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> \u00fcber einen 'Sicherheitsvorfall':<\/p>\n<blockquote>\n<p>Aktualisiert am 28. Mai 2019  <\/p>\n<p>Flipboard hat k\u00fcrzlich einen Sicherheitsvorfall identifiziert und behoben, der eine Teilmenge der Benutzerdaten betrifft. [&#8230;]  <\/p>\n<p><strong>Was ist passiert?<\/strong>  <\/p>\n<p>Wir haben k\u00fcrzlich einen nicht autorisierten Zugriff auf einige unserer Datenbanken festgestellt, die die Kontoinformationen bestimmter Flipboard-Benutzer enthalten, einschlie\u00dflich der Kontoanmeldeinformationen. Als Reaktion auf diese Entdeckung haben wir sofort eine Untersuchung eingeleitet und die Dienste einer externen Sicherheitsfirma in Anspruch genommen. Die Ergebnisse der Untersuchung zeigen, dass eine nicht autorisierte Person zwischen dem 2. Juni 2018 und dem 23. M\u00e4rz 2019 sowie am 21. und 22. April 2019 auf bestimmte Datenbanken mit Flipboard-Benutzerinformationen zugegriffen und m\u00f6glicherweise Kopien derselben erstellt hat.  <\/p>\n<p><strong>Welche Informationen waren betroffen?<\/strong>  <\/p>\n<p>Die betroffenen Datenbanken enthielten einige Kontoinformationen unserer Benutzer, einschlie\u00dflich des Namens, des Flipboard-Benutzernamens, des kryptografisch gesch\u00fctzten Passworts und der E-Mail-Adresse.  <\/p>\n<p>Flipboard hat immer kryptografisch gesch\u00fctzte Passw\u00f6rter verwendet, eine Technik, die von Sicherheitsexperten als \"Salted Hashing\" bezeichnet wird. Der Vorteil des Hashens von Passw\u00f6rtern besteht darin, dass wir die Passw\u00f6rter niemals im Klartext speichern m\u00fcssen. Dar\u00fcber hinaus wird es durch die Verwendung eines einzigartigen Salt f\u00fcr jedes Kennwort in Kombination mit den Hashing-Algorithmen \u00e4u\u00dferst schwierig, diese Kennw\u00f6rter zu knacken, da man daf\u00fcr erhebliche Rechnerressourcen ben\u00f6tigen w\u00fcrde. Wenn Benutzer ihr Passwort nach dem 14. M\u00e4rz 2012 erstellt oder ge\u00e4ndert haben, wird es mit einer Funktion namens bcrypt gehasht. Wenn Benutzer ihr Passwort seitdem nicht ge\u00e4ndert haben, wird es mit einem einzigartigen Salt versehen und mit SHA-1 gehasht.  <\/p>\n<p>Wenn Benutzer ihr Flipboard-Konto mit einem Drittanbieter-Konto, einschlie\u00dflich Social Media-Konten, verbunden haben, enthalten die Datenbanken dar\u00fcber hinaus m\u00f6glicherweise auch digitale Tokens, die dazu dienen, ihr Flipboard-Konto mit diesem Drittanbieter-Konto zu verbinden. Wir haben keine Beweise daf\u00fcr gefunden, dass die nicht autorisierte Person auf Konten von Drittanbietern zugegriffen hat, die mit Flipboard-Konten von Benutzern verbunden sind. Vorsichtshalber haben wir alle digitalen Tokens ersetzt oder gel\u00f6scht.  <\/p>\n<p>Es ist uns wichtig, an dieser Stelle darauf hinzuweisen, dass wir keine Daten von Benutzern sammeln und von diesem Vorfall weder Sozialversicherungsnummern noch andere von den Beh\u00f6rden ausgestellte Ausweise, Bankkonten, Kreditkarten oder andere Finanzinformationen betroffen waren.  <\/p>\n<p><strong>Was wir tun<\/strong>  <\/p>\n<p>Wir haben vorsichtshalber die Passw\u00f6rter aller Benutzer zur\u00fcckgesetzt, obwohl die Passw\u00f6rter kryptografisch gesch\u00fctzt und auch nicht die Kontoinformationen aller Benutzer betroffen waren. Sie k\u00f6nnen Flipboard weiterhin auf Ger\u00e4ten verwenden, auf denen Sie bereits angemeldet sind. Wenn Sie von einem neuen Ger\u00e4t aus auf Ihr Flipboard-Konto zugreifen oder sich das n\u00e4chste Mal bei Flipboard anmelden, nachdem Sie sich von Ihrem Konto abgemeldet haben, werden Sie aufgefordert werden, ein neues Passwort f\u00fcr Ihr Konto zu erstellen.  <\/p>\n<p>Als weitere Vorsichtsma\u00dfnahme haben wir alle Tokens getrennt, die f\u00fcr die Verbindung mit den Konten s\u00e4mtlicher Drittanbieter verwendet wurden, und in Zusammenarbeit mit unseren Partnern alle digitalen Tokens ersetzt oder gegebenenfalls gel\u00f6scht.  <\/p>\n<p>Um auch in Zukunft weitere Vorf\u00e4lle dieser Art zu verhindern, haben wir erweiterte Sicherheitsma\u00dfnahmen ergriffen und suchen weiterhin nach zus\u00e4tzlichen M\u00f6glichkeiten, um die Sicherheit unserer Systeme zu verbessern. Wir haben auch die Strafverfolgungsbeh\u00f6rden verst\u00e4ndigt.<\/p>\n<\/blockquote>\n<p>Betroffene Benutzer k\u00f6nnen nach Auskunft des Anbieters Flipboard ohne weitere Ma\u00dfnahmen weiter verwenden. Wer sich jedoch das n\u00e4chste Mal bei seinem Konto anmeldet, erh\u00e4lt den Hinweis, dass das Kennwort des Flipboard-Kontos aktualisiert werden muss.<\/p>\n<p>Die Details des Hacks sind derzeit unbekannt. Der Vorfall zeigt aber erneut, dass inzwischen ein minimalistischer Ansatz unter Verzicht auf alle m\u00f6glichen Apps, die Daten sammeln und\/oder eine Anmeldung verlangen, vielleicht am Ende des Tages die kl\u00fcgere Entscheidung ist. <\/p>\n<p><strong>\u00c4hnliche Artikel<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/26\/australisches-startup-canva-gehackt-139-millionen-nutzerdaten-abgezogen\/\">Australisches Startup Canva gehackt, 139 Millionen Nutzerdaten abgezogen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/19\/neuer-asus-hack-ber-webstorage-cloud-speicherdienst\/\">Neuer ASUS-Hack \u00fcber WebStorage-Cloud Speicherdienst<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/11\/drei-us-antivirus-hersteller-angeblich-gehackt\/\">Drei US Antivirus-Hersteller angeblich gehackt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/04\/erpressung-hacker-lschen-git-quellcode-repositories\/\">Erpressung: Hacker l\u00f6schen Git-Quellcode-Repositories<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/04\/29\/hack-des-docker-hubs-190-000-betroffene-konten\/\">Hack des Docker-Hubs \u2013 190.000 betroffene Konten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/04\/17\/indischer-outsourcing-gigant-wipro-gehackt\/\">Indischer Outsourcing-Gigant Wipro gehackt?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unbekannte hatten seit Sommer Jahr 2018 wohl \u00fcber Monate Zugriff auf die Datenbanken, die die App Flipboard nutzt. Inzwischen wurden vom Betreiber alle Passw\u00f6rter zur\u00fcckgesetzt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,4328],"class_list":["post-218609","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218609","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=218609"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/218609\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=218609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=218609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=218609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}