[Netzwelt] Fünf Millionen GMail-Datensätze durch Angreifer veröffentlicht

Am vergangenen Dienstag wurden in einem Untergrund-Forum fünf Millionen GMail-Datensätze - bestehend aus E-Mail-Adresse und Klartext-Passwort - veröffentlicht.

Nach Angaben der Person, die die Daten veröffentlicht hat, sollen über 60% der Daten echt sein. Laut der Sicherheitsfirma CSIS könnte dies tatsächlich zutreffen - zwar könne er die Prozentangabe nicht genau verifizieren, es sei aber zweifellos ein recht großer Teil der Daten echt, so ein CSIS-Sicherheitsforscher. Er äußerte allerdings die Einschätzung, es handle sich um alte Daten aus verschiedenen sicherheitsrelevanten Vorfällen in der Vergangenheit. Bis zu drei Jahre sollen die Datensätze alt sein.

Laut CSIS wurden die Daten nicht bei Google direkt abgegriffen, sondern von diversen dritten Seiten, die kompromittiert wurden, gesammelt. Dort wurden offenbar GMail-Adressen als Benutzernamen verwendet. Dementsprechend könnte es sich bei den Passwörtern um die auf diesen Seiten verwendeten Passwörter - nicht um die eigentlichen GMail-Zugangsdaten - handeln. Dies muss jedoch noch genauer überprüft werden und muss auch nicht für alle Datensätze gleichermaßen gelten. Zudem verwenden viele Menschen - wider den Rat von Sicherheitsexperten - Passwörter gerne mehrfach.

GMail-Nutzer sollten erwägen, sicherheitshalber ihr Passwort zu ändern, gerade, wenn dies schon seit längerer Zeit in Benutzung ist. Auch auf Websites, wo GMail-Adressen als Benutzername verwendet werden, könnte ein Wechsel des Passworts sinnvoll sein.

Quelle:
 
Ob man betroffen ist können Google-Nutzer übrigens hier einsehen:
Mit Vorsicht zu genießen (s.u.)

Bin dabei, yay! :dozey:
Würde allerdings gerne mal das vollständige Passwort sehen, mein Gmail-Passwort nutze ich sonst nirgends und es ist recht lang (12 Stellen), allerdings stimmen die ersten zwei Zeichen (die werden einem auf der Seite ja angezeigt) mit einem anderen Passwort überein, welches ich gelegentlich nutze...

Naja, Passwort ist geändert und 2way authentication nun aktiviert. Ist ja noch mal alles gut gegangen... :rolleyes:

Finde es übrigens ganz großartig, dass ich das von Newsseiten erfahre und nicht von Google... :buh:
 
Zuletzt bearbeitet:
Meine einzige gmail-Adresse habe ich für mein Android erstellt und noch nie außerhalb des Playstore benutzt.
Sie ist auch nicht dabei laut deiner verlinkten Seite.

Aber was sind schon 5 Millionen Accouts bei den vermutlich hunderten Millionen Accounts, die Gmail hat...
 
Diese kleinrechnerei finde ich auch sehr interessant. Googles E-Mail-Dienst soll inzwischen mehr als 500 Millionen Nutzer haben. Da ist doch die Komprimentierung von 2% der Konten nicht weiter dramatisch. :rolleyes:
 
100 Millionen? Das sind sicher 400 bis 500 Millionen. Meine ist zum Glück auch nicht betroffen.
 
zum prüfen kann man auch in der Datei schauen, statt die oben genannte Webseite zu verwenden.

google_5000000.7z
 
Nu ja - wenn man div. Quellen querlist scheint das ja eher eine anti-Werbe-Aktion irgend eines google-gegners zu sein.
Wenn vermutet wird das das einfach irgendwelche Passwortlisten mit gefunden gmail-accounts sind.

habe mehrere gmail-adressen und keine davon erscheint in irgend einer Liste ... - dabei geb ich eine davon eigentlich bei jedem Mist an :D
 
Mal nen kleines Gedankenspiel:

Jemand behauptet das Millionen von Email-Accs gehackt wurden.
Zum testen ob seine Adresse dabei ist, soll man die halt in einer Eingabemaske eintragen.
So erhält der Seitenbetreiber unzählig viele reale E-Mail-Adressen zum zuspammen:D
 
Deswegen hat ja isleaked.com sogar die Funktion, bis zu drei Zeichen durch Wildcards zu ersetzen. Wobei ich das auch erst gelesen habe nachdem ich meine Mail vollständig eingegeben hatte ;)
 
A site — IsLeaked.com — to check if your address is in the leak immediately popped up. Blogger James Watt points out that the site was created September 8, the day before the list was posted to the Bitcoin forum, and is warning people not to use it, saying it might be a honey pot to collect email addresses.

Und ich habe denen noch meine richtige Adresse gegeben...
 
Arrr-rrgh.
Normalerweise... aber ja... ngb und so... schaltet etwa jeder sein Hirn irgendwo aus? Ich anscheinend ja.
 
Zurück
Oben