
Massive data leak: Almost 150 million passwords are freely accessible on the Internet
https://www.spiegel.de/netzwelt/web/datenleck-fast-150-millionen-passwoerter-stehen-frei-zugaenglich-im-internet-a-4090514f-d9ef-48ce-88bb-d430d2898433?sara_ref=re-so-app-sh
Posted by Krokodrillo

14 Comments
[deleted]
Spannend wäre zu wissen wo die DB „frei“ zugänglich ist.
Weil der Spiegel ganz viel Text produzieren aber nicht einfach mal auf die Seite zum Nachschauen verlinken kann: Bitte einmal hier klicken: [https://haveibeenpwned.com/](https://haveibeenpwned.com/)
Können wir da mal bitte deutlich härter durchgreifen und zu Strafen sowie Entschädigung verdonnern? Es ist mir schon mehrmals passiert dass Unternehmen meine Daten nicht ausreichend gesichert haben.
Besonders schlimm ist es wenn deine physische Adresse geleakt wird…
>Experten raten dringend dazu, Passwörter regelmäßig zu erneuern […]
Nein, tun sie nicht. Seit ein paar Jahren raten Experten dazu, Passwörter möglichst lang und komplex zu gestalten. Bei regelmäßigem Wechsel tendieren Anwender nämlich dazu, das Passwort möglichst einfach zu gestalten, wodurch es einfacher wird es zu erraten.
2FA, ja, dazu wird geraten. Wenn möglich sogar Passkey. Und auf gar keinen Fall ein Passwort mehr als einmal zu verwenden, egal ob gleichzeitig oder nacheinander.
Puh, keine Lust mich da durchzuwühlen. Kann jemand prüfen ob mein Passwort geleakt wurde? Mein Passwort ist: rue82eif7/×_87js
Danke.
Sind zu 99% sowieso “nur” aggregierte alte Leaks.
„Experten raten dringend dazu, Passwörter regelmäßig zu erneuern […]“
Nein, tun sie nicht. Seit ein paar Jahren raten Experten dazu, Passwörter möglichst lang und komplex zu gestalten und ZUSÄTZLICH Passwörter regelmäßig zu erneuern
Ich frag mich langsam schon, was noch der Sinn von Passwörtern sein soll, wenn Firmen nicht gewillt, oder nicht dazu in der Lage sind, die Logindaten ihrer User zu schützen.
Mein System ist sicher. Serveradmin a.D. /s
Oh wow. Ich bin total überrascht. /s
Soll übrigens nicht andeuten, dass das nicht nachrichtenwürdig wäre. Schließlich haben es viele noch nicht begriffen. Daher empfinde ich es schon als wichtig, dass man die Öffentlichkeit darüber informiert, wie “sicher” unsere IT-Systeme **wirklich** sind.
Warte Mal… die Passwörter sind in Klartext gespeichert?
Standmässig soll ja nur den Hashwert gespeichert werden.
Zum Glück weiß niemand, dass mein Passwort Hummelschlag4000! ist.
Nur Passwörter reichen heutzutage eh nicht mehr, Minimum nen link an die Mail muss schon sein