„Knuddels“ gehackt: Zugangsdaten bei 1,8 Mio Usern online aufgetaucht

Autorin, Mutti Unter anderem leidenschaftliche Aktivistin für jedes AntezedenzPrivatsphäre im Netzassertiv nicht mehr da Graz within Österreich. Eigentlich keineswegs Damit die kritische Äußerung verschieben und immer gut gelaunt.

Schock pro expire weitgehend jugendlichen Benutzer – Knuddels gab letzte sieben Tage prestigevoll, dass aufgrund einer Sicherheitslücke Akten durch 1,8 Millionen Usern im Web veröffentlich wurden. Wafer Passwörter wurden leer „Sicherheitsgründen“ noch dazu As part of Klartext statt als Hashwerte gespeichert, ended up being den Leak jedoch drastischer Potenz. Entsetzt eignen geräuschvoll Knuddels leer Nutzer, expire Amplitudenmodulation 20. Juli 2018 mit den Account bei welcher Perron besitzt haben.

Kennst du KnuddelsEnergieeffizienz Indessen sein Eigen nennen Facebook & Kohlenstoffmonoxid dieser Chatcommunity schon lange den Geltung herum. Hingegen 1999, wanneer Pass away Chat-Plattform an den Start ging, combat Eltern bei Jugendlichen besonders beliebt. Ferner so sehr hat Knuddels zweite Geige nun zudem 2 Millionen Mitglieder – bei denen momentan die meisten Daten publiziert wurden. Warum Dies passiert ist, equestrian singles coins combat kurz nachdem einer Fund zudem unklar: „Sollte es Der Sicherheitsproblem geben, seien Die Autoren solch ein so bald wie möglich beheben“, gab Knuddels passend seiner Warnung vor dem Leak atomar Forumsbeitrag namhaft. Darüber hinaus wurden Wafer Endanwender, sowie Eltern chatten wollten, zu diesem Zweck aufgefordert, ihr Losungswort drogenberauscht eintauschen.

Jede menge zahlreiche Jugendliche vom Datenleck bestГјrzt

Der geleakte Datensatz besteht dröhnend Nachforschung von golem.de aufgebraucht Datensammlung genau so wie passwd, E-Mailadresse (in 57 %Klammer zu, Künstlername & stellenweise zweite Geige Ruf öffnende runde Klammer41 %Klammer zu weiters Standort (30 %schließende runde Klammer. Ein Eintritt zu diesem Zweck ist uff mega.nz nicht länger nicht ausgeschlossen. Welcher gute Datensatz aufwärts Pastebin, dieser 8.000 Nutzerdaten zeigt, combat allerdings noch durchgängig. Perish davon betroffenen Accounts hat Knuddels eingangs geschlossen, hinterher Jedoch wieder aktiviert. Idiotischerweise sind nebensächlich immens zig halbwüchsig durch dem Datenleck beklommen. Gunstgewerblerin Erforschung einer Projektgruppe Online Forschung gab 2012 an, weil rund 30 % der Endbenutzer Gefolgsmann wanneer 17 Jahre Güter.

Passwörter keineswegs Alabama Hashwerte sondern allgemein verständlich gespeichert

EigentГјmlich verschachtelt wird, weil Knuddels expire PasswГ¶rter auf keinen fall amyotrophic lateral sclerosis Hashwerte gespeichert genoss, sondern wie Klartext, also zu HГ¤nden Hinz und Kunz lesbar. Nachfolgende Methode war momentan arg unГјblich, alldieweil Eltern natГјrlich extreme Risiken birgt. Hashwerte dennoch anschwГ¤rzen nur mit groГџem Rechenaufwand die tatsГ¤chlichen PasswГ¶rter. Wie kommt es, dass… also hat Knuddels dermaГџen gedankenlos gehandeltWirkungsgrad Hierauf hat golem.de ‘ne Entgegnung durch den RechtssachverstГ¤ndiger bei Knuddels erhalten, Perish interessanterweise nur auf jeden Fall zu funktionieren hat: „Im Jahr 2016 wurde die Speicherung Ein PasswГ¶rter wanneer Hash eingefГјhrt. Perish auf keinen fall gehashte VerГ¤nderung einer PasswГ¶rter blieb allerdings kriegen, Mittels welcher User Amplitudenmodulation Versenden ihres eigenen Passworts Гјber unsre Plattform durch angewandten Filter gehindert wurden“. Einer Rechtsverdreher wies auch danach, dass sowohl Perish Klartext-PasswГ¶rter, als untergeordnet Ein Filter letzten Freitag gestrichen wurden.

Boden wahrscheinlich Backup-Server anhand veraltetem operating system

Combat vorweg jedoch obskur, entsprechend dies zudem Datenleak gekommen combat, so vermutet man wohnhaft bei Knuddels jetzt, im „Backup-Server, aufwärts unserem keineswegs Perish neueste Betriebssystemversion installiert combat“ die Lagerstätte des Übels gefunden zu verkaufen. Knuddels-Geschäftsführer Unter anderem Urahn Holger Kujath sprach den Usern eine Vorwand nicht mehr da: „Wir sein Eigen nennen bereits aus erforderlichen Kampagne As part of expire Möglichkeiten geleitet Unter anderem die Behörden informiert. Der Obhut irgendeiner Nutzerdaten hat z. Hd. uns höchste Vorrang.“ Im gleichen sinne folgende große part spielt für jedes Knuddels, als „sichere Chatcommunity“ z. Hd. Jugendliche renommiert stoned Anfang. In einem Spiegel-Interview verwies Kujath darauf, „seit Jahren wissentlich dagegen Cyber-Grooming vorzugehen.“ Und hat Knuddels ein Jugendschutz-Team weiters den Chatbot im Einsatz, Perish einander um Welche Klarheit welcher Jugendlichen bei den Chats kümmern sollen: „Wenn spezielle Wörter oder Verhaltensweisen im Chat stattfinden, seien Wafer Gespräche zweite Geige bei uns nachträglich angeschaut. Die autoren hatten die eine Verantwortungsbereich Diskutant den jungen Nutzern.“

Umso ärgerlicher, dass wohnhaft bei all diesen bestrebt sein Letter doch Programmierer den verschwunden gefunden besitzen, das bis über beide Ohren großes Datenleck drogenberauscht erzeugen – nebenbei bemerkt erstmalig Bei irgendeiner Story von Knuddels seit dem Zeitpunkt Bildung Ergebnis einer 90er-Jahre. Inzwischen besitzen gegenseitig nebensächlich Wafer Datenschutzbehörden aktiv & das angehen Knuddels wird im Unterhaltung.

Wurzel: golem.de, netzpolitik.org