15. Mai 2024, 20:41 Hallo Gast.
Willkommen Gast. Bitte einloggen oder registrieren. Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge. Hierbei werden gemäß Datenschutzerklärung Benutzername und Passwort verschlüsselt für die gewählte Dauer in einem Cookie abgelegt.


Select Boards:
 
Language:
 


Autor Thema: Adobe Kundendaten geleaked - Ihr könntet betroffen sein  (Gelesen 1569 mal)

Simbyte

  • Administrator
  • Schwanenritter
  • *****
  • Beiträge: 4.091
IT-Tipp am Rande: Ihr könntet mal schauen, ob ihr vom Adobe Account Leak betroffen seid. Adobe hat es geschafft, an die 150 Millionen Kundendaten zu verlieren. Das alleine ist schon schlimm genug, dazu kommt noch die schon grob fahrlässig schlechte Verschlüsselung dieser Daten.

Ihr seid wahrscheinlich betroffen, wenn ihr bei Adobe mal eine Testversion geladen oder gar ein gekauftes Produkt registriert habt. Ich könnte mir vorstellen, dass das hier einige betrifft. Wer nur illegale Versionen hat, ist mal wieder besser dran als der ehrliche Kunde.

Adobe ist unfähig hoch 3, die Passwörter sind nicht gesalzen und mit einem einzigen master key verschlüsselt. Wenn der geknackt ist (was wohl nur eine Frage der Zeit ist), lassen sich alle wunderbar auslesen.
Dazu kommt, dass bei einigen Passwörtern ein Passworthinweis dabei steht, anhand dessen sie leicht zu erraten sind. Da hier dank fehlendem Salt gleiche Passwörter den gleichen Hash ergeben, lässt sich euer Passwort auch ermitteln, wenn jemand anderes mit einem schwachen Hinweis es ebenfalls verwendet.

Die Datei findet man über Google recht leicht. Ich poste sie hier aus rechtlichen Gründen lieber nicht, ihr könnt mir bei Interesse aber gerne eine PM schicken.

Ich habe in den Daten mal nach meiner Mailadresse gesucht und sie war tatsächlich dabei :P
Wer also bei Adobe einen Account hat und das Passwort auf anderen (wichtigen) Seiten verwendet, sollte schwer darüber nachdenken es dort zu ändern.

PS: Eine Top 100 Liste der beliebtesten Passwörter gibt es inzwischen auch: http://stricture-group.com/files/adobe-top100.txt

PPS: Hier auf dieser Seite sind eure Passwörter mit SHA-1 + Salt verschlüsselt. Das ist um Welten besser als das, was Adobe geleistet hat.
« Letzte Änderung: 7. Nov 2013, 01:07 von Simbyte »

Gliding o’er all, through all,   
Through Nature, Time, and Space,   
As a ship on the waters advancing,   
The voyage of the soul—not life alone,   
Death, many deaths I’ll sing.

 
 - Walt Whitman, Leaves of Grass