Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Ebay: Nutzer sollen Kennwort ändern

Die weltgrößte Online-Auktionsplattform Ebay ist Opfer eines Hackerangriffs geworden. Die Täter hatten laut Ebay Zugriff auf eine Datenbank mit verschlüsselten User-Passwörtern und anderen persönlichen Nutzerinformationen wie E-Mail-Adressen und Telefonnummern. Ebay versichert, dass finanzielle Daten wie etwa Kreditkartennummern nicht betroffen sind, da diese sich auf einem separaten Server befinden. Die Angreifer erbeuteten zunächst mehrere Mitarbeiter-Accounts und nutzten diese, um an die persönlichen Nutzerdaten zu gelangen. Die Attacke erfolgte im Zeitraum zwischen Ende Februar und Anfang März 2014.

Obwohl das Auktionshaus bisher keinen Anhaltspunkt für einen Missbrauch der Nutzerdaten hat, wird jedem User die umgehende Änderung des Passworts empfohlen, um ganz sicher zu gehen. Der ebenfalls zu Ebay Inc. gehörende Online-Bezahldienst PayPal sei nicht betroffen. Ebay wird in den nächsten Tagen alle Nutzer zudem per E-Mail und Informationen auf der Webseite über den Hackerangriff benachrichtigen.

Weiterführende Links:

Kommentare

stpauli2035921.05.14 17:05
Aha, und Ende Mai erfährt man davon??!!
0
ExMacRabbitPro21.05.14 17:11
stpauli20359
Aha, und Ende Mai erfährt man davon??!!

Wann die Attacke stattfand lässt nicht unbedingt darauf schließen wann sie entdeckt wurde.
0
seek21.05.14 17:44
Anfang Mai hat jemand abgezogene Nutzerdaten verwendet und heute erst meldet sich Ebay?
Darüber wussten die doch quasi gleich nach dem Einbruch Bescheid
0
alephnull
alephnull21.05.14 18:37
seek
Darüber wussten die doch quasi gleich nach dem Einbruch Bescheid

Mußte erst von der NSA freigegeben werden.
0
Zacks
Zacks21.05.14 18:56
Ware wa messiah nari!
0
teorema67
teorema6721.05.14 19:05
Schon wieder?
Wenn ich groß bin, geh ich auch auf die Büffel-Universität! (Ralph Wiggum)
0
MOTIVHIMMEL
MOTIVHIMMEL21.05.14 19:06
Ebay wird in den nächsten Tagen alle Nutzer zudem per E-Mail und Informationen auf der Webseite über den Hackerangriff benachrichtigen.

In den nächsten Tagen? Ist es wirklich so schwer so eine wichtige Information sofort nach Bekanntgabe zumindest auf der Eingangsseite prominent anzukündigen? Bis jetzt steht da jedenfalls nichts. Das ist schon etwas erbärmlich. Aber sind ja nur Zugangsdaten der Kunden, passt schon.
0
morris
morris21.05.14 19:47
http://www.ebayinc.com/in_the_news/story/faq-ebay-password-change
0
halebopp
halebopp21.05.14 22:59
Internet war auch schon mal spassiger...
Das war ich nicht - das war schon vorher kaputt!
0
Sputnik123
Sputnik12322.05.14 00:13
ebay Konto ist gelöscht... wer nicht mit sensiblen Daten umgehen kann Solls lassen ... ich verstehe es langsam echt nicht mehr !
cum hoc ergo propter hoc
0
Joe12
Joe1222.05.14 07:16
MOTIVHIMMEL
Ebay wird in den nächsten Tagen alle Nutzer zudem per E-Mail und Informationen auf der Webseite über den Hackerangriff benachrichtigen.

In den nächsten Tagen? Ist es wirklich so schwer so eine wichtige Information sofort nach Bekanntgabe zumindest auf der Eingangsseite prominent anzukündigen? Bis jetzt steht da jedenfalls nichts. Das ist schon etwas erbärmlich. Aber sind ja nur Zugangsdaten der Kunden, passt schon.

Das Problem bei der e-Mail ist das die meisten Leute das dann als Phishing mail sehen oder das es dann nach einiger zeit ähnlich aussehende Phishing mail gibt. Als der BSI die Zugangs Daten bekommen hatte wurden ja auch nicht direkt mails verschickt sondern es gab dieses verfahren wo man auf einer Webseite ein code angezeigt bekommen hat damit man nachher die Echtheit der mail nachweisen konnte.
0
Dirk!22.05.14 08:31
Abgesehen von der Problematik mit dem Klau der persönlichen Daten, sollten die gehäuften Fälle in letzter Zeit dazu führen, dass bessere Systeme als das gut alte Passwort entwickelt werden!
Das Problem wird sicherlich nicht weniger und 2-Faktor Authorisierung wäre ja schonmal der erste Schritt!
0
Tirex22.05.14 09:22
Finde es nur so krass wie viele Firmen nicht gegen den Datendiebstahl aus dem Internet gerüstet sind. Hörte man viel in letzter Zeit. Schön zu wissen, wie leichtfertig mit unseren Benutzerdaten umgegangen wird.
0
TiBooX
TiBooX22.05.14 11:17
Es wird Zeit, dass ein Gesetz die Händler/Aktionplattformen dazu zwingt bei offensichlichem "Verlust" von Kundendaten zu haften, ohne dass sie sich in den AGBs Hintertüren einbauen können.
Für den Kunden macht es keinen Unterschied wie die Daten geklaut werden.
Es gibt offensichlich immer noch Betreiber die Passworte im Klartext spiechern, Bankdaten nicht unverschlüsselt ind er selben Datenbank lagern und noch viel dümmere Sachen machen.

Ganz zu schweigen davon, dass ein Händer mir erst auf Nachfrage erklärt, dass ihm 2010 seine Kundendaten abhanden gekommen sind (er es aber der Polizei gemeldet hätte, tolle Wurst).
Leider hat er's mir nicht gesagt und mein Postfach wird noch mehr mir Spam zugefüllt.
Das kann ich genau beweisen, weil ich ihn eine spezielle Emailadresse gegeben habe, bestehend aus seinem Namen und meiner Domain (via catch-all. )
Jetzt kann ich das Gesocks wenigstens filtern.
Andere haben da weniger Glück bis ihre Emailadresse ist irgenwann total unbrauchbar ist, vor lauter Spam.
Dabei ist Spam noch der kleinste mögliche Schaden ...
People who are really serious about software should make their own hardware [A. Kay]
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.