LastPass wurde gehackt

Schutz vor Malware, Datenschutz, Sicherheitskonzepte
Forumsregeln
Bitte keine anklickbaren Direktverlinkungen zu potentieller Malware oder allg. verdächtigen Websites posten!
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

LastPass wurde gehackt

Beitrag von Kronos60 »

LastPass wurde gehackt, es wurden Passwort-Tresore erbeutet.
LastPass synchronisiert Passwörter über eine Cloud.
Somit konnten die Hacker an die Tresore kommen.
Die sind zwar mit einem Master-Passwort gesichert, aber wenn das Master-Passwort schwach ist könnten die Hacker mit Brute-Force versuchen an die Passwörter zu kommen
https://www.chip.de/news/LastPass-GAU-P ... 55650.html

Aus diesem Grund verwende ich Keepass, da ist die Datenbank lokal auf dem Pc gespeichert.
michi27
Chipsocampa
Beiträge: 1017
Registriert: Mo 17. Jan 2022, 09:45

Re: LastPass wurde gehackt

Beitrag von michi27 »

mumpel23
Chipsocampa
Beiträge: 210
Registriert: Mo 17. Jan 2022, 22:18
Wohnort: Lindau
Interessen: Alles außer Sellerie
Berufliche Tätigkeit: Betriebs- und Verkehrseisenbahner
Betriebssysteme & Version: Windwos 10 und 11
Kontaktdaten:

Re: LastPass wurde gehackt

Beitrag von mumpel23 »

Ich sag es ja schon ewig:
Finger weg von der Wolkenwelt. Schutzwürdige Daten gehören dort nicht hin. Deaktiviert in jedem Programm die automatische Synchronisation.
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

Re: LastPass wurde gehackt

Beitrag von Kronos60 »

@mumpel23

Da bekommt man ja Augenkrebs. :lol:
Trotzdem ist deine Aussage wichtig.
karlos3
Chipsocampa
Beiträge: 2439
Registriert: So 16. Jan 2022, 22:40
Wohnort: VG Kirner-Land
Interessen: PC, Gartenarbeit, Kochen und Backen und Lesen Querbeet
Berufliche Tätigkeit: ***
Mein technisches Equipment: zu Viel
Betriebssysteme & Version: Win10/11

Re: LastPass wurde gehackt

Beitrag von karlos3 »

Ach wie gut das ich da noch ziemlich Altmodisch bin!
Ein kleines Notizbuch und mehr benötigt man dazu nicht. 😉
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

Re: LastPass wurde gehackt

Beitrag von Kronos60 »

karlos3 hat geschrieben: Mo 26. Dez 2022, 12:41 Ein kleines Notizbuch und mehr benötigt man dazu nicht. 😉
Na ja, dann muss man aber jedes mal die Passwörter mit der Tastatur eintippen.
Bei Keepass geht das mit Copy/Paste.
Und wenn das Masterpasswort stark ist, dann kann es praktisch nicht gehackt werden.
Wie schon gesagt, bei Keepass wird die Datenbank lokal am PC gespeichert.
karlos3
Chipsocampa
Beiträge: 2439
Registriert: So 16. Jan 2022, 22:40
Wohnort: VG Kirner-Land
Interessen: PC, Gartenarbeit, Kochen und Backen und Lesen Querbeet
Berufliche Tätigkeit: ***
Mein technisches Equipment: zu Viel
Betriebssysteme & Version: Win10/11

Re: LastPass wurde gehackt

Beitrag von karlos3 »

Stimmt schon es ist aber nur so sicher wie das Datenschutzkonzept welches man hat.
Es braucht nur die lokale Datenbank/Datenträger defekt gehen und was dann?
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

Re: LastPass wurde gehackt

Beitrag von Kronos60 »

karlos3 hat geschrieben: Mo 26. Dez 2022, 13:03 Es braucht nur die lokale Datenbank/Datenträger defekt gehen und was dann?
Deswegen speichere ich die Datenbank und alle anderen wichtigen Daten nicht nur auf dem PC sondern auch noch auf zwei weiteren vom PC unabhängigen Festplatten.
So kann praktisch nichts mehr passieren.
Das drei Festplatten auf einmal defekt gehen ist sehr unwahrscheinlich.
karlos3
Chipsocampa
Beiträge: 2439
Registriert: So 16. Jan 2022, 22:40
Wohnort: VG Kirner-Land
Interessen: PC, Gartenarbeit, Kochen und Backen und Lesen Querbeet
Berufliche Tätigkeit: ***
Mein technisches Equipment: zu Viel
Betriebssysteme & Version: Win10/11

Re: LastPass wurde gehackt

Beitrag von karlos3 »

Das sowas unwahrscheinlich ist darüber kann man streiten, den mir ist sowas schon passiert und somit waren einige Daten einfach weg.
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

Re: LastPass wurde gehackt

Beitrag von Kronos60 »

Sagen wir es mal so, es ist nicht unmöglich aber doch sehr unwahrscheinlich, da hast du sehr viel Pech gehabt. Du solltest mal Lotto spielen, vielleicht wandelt sich ja das Pech in glück um. ;) :)
karlos3
Chipsocampa
Beiträge: 2439
Registriert: So 16. Jan 2022, 22:40
Wohnort: VG Kirner-Land
Interessen: PC, Gartenarbeit, Kochen und Backen und Lesen Querbeet
Berufliche Tätigkeit: ***
Mein technisches Equipment: zu Viel
Betriebssysteme & Version: Win10/11

Re: LastPass wurde gehackt

Beitrag von karlos3 »

Nö lass mal gut sein Lotto werde ich nie wieder spielen!
Vor ~32 Jahren einmal Mittwochs den Schein vergessen abzugeben und was kam ein fünfer mit Zusatzzahl und somit ein 5 Stelliger Betrag durch die Lappen gegangen.


Aber zum Thema zurück, ein Programm ist nur so sicher wie es programmiert wurde!
Also wenn eine Lücke drin ist hat man auch ein Problem.
Oder es geht so wie es hier im August war das die gehackt wurden und die Hacker Zeit hatten bis der nächste Schritt erfolgte und die Datenbank abgegriffen wurde.
Wer sagt den das die es nicht geschaft haben etwas ins Programm einzuschleusen?
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

Re: LastPass wurde gehackt

Beitrag von Kronos60 »

karlos3 hat geschrieben: Mi 28. Dez 2022, 10:37 Aber zum Thema zurück, ein Programm ist nur so sicher wie es programmiert wurde!
Dieses Risiko besteht aber bei jedem Programm, deswegen sollte man die Software und das BS immer auf den aktuellsten Stand halten.
Ich benutze dafür Sumo.
Oder es geht so wie es hier im August war das die gehackt wurden und die Hacker Zeit hatten bis der nächste Schritt erfolgte und die Datenbank abgegriffen wurde.
Keepass wurde nie gehackt. Da ist mir kein Fall bekannt.
LassPass konnte nur gehackt werden, weil es den Passworttresor in einer Cloud speichert.
Und selbst wenn die Hacker an die Datenbank im PC kommen so ist sie durch das Masterpasswort geschützt, sofern es ein sicheres Masterpasswort ist.
karlos3
Chipsocampa
Beiträge: 2439
Registriert: So 16. Jan 2022, 22:40
Wohnort: VG Kirner-Land
Interessen: PC, Gartenarbeit, Kochen und Backen und Lesen Querbeet
Berufliche Tätigkeit: ***
Mein technisches Equipment: zu Viel
Betriebssysteme & Version: Win10/11

Re: LastPass wurde gehackt

Beitrag von karlos3 »

Sorry ich hatte LastPass damit gemeint.

Aber es gab auch bei KeePass schon Sicherheitslücken und wer kann garantieren das es nicht doch irgendwann klappt was einzuschleusen, gab es bei anderer Software ja auch schon.
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

Re: LastPass wurde gehackt

Beitrag von Kronos60 »

karlos3 hat geschrieben: Mi 28. Dez 2022, 13:05 Aber es gab auch bei KeePass schon Sicherheitslücken und wer kann garantieren das es nicht doch irgendwann klappt was einzuschleusen, gab es bei anderer Software ja auch schon.
Eine 100% Garantie gibt es beim PC nicht. Sonst dürfte man sich gar nicht ins Internet einloggen.
Man kann nur versuchen durch Updates, Softwarepflege, Download nur von seriöser Quelle, eine Backupstrategie etc. die Angriffsfläche zu verkleinern.
karlos3
Chipsocampa
Beiträge: 2439
Registriert: So 16. Jan 2022, 22:40
Wohnort: VG Kirner-Land
Interessen: PC, Gartenarbeit, Kochen und Backen und Lesen Querbeet
Berufliche Tätigkeit: ***
Mein technisches Equipment: zu Viel
Betriebssysteme & Version: Win10/11

Re: LastPass wurde gehackt

Beitrag von karlos3 »

Kronos60 hat geschrieben: Mi 28. Dez 2022, 13:11 Download nur von seriöser Quelle
Was nützt das wenn es die Hacker schaffen einen Updateserver zu kappern und somit eine Verseuchte Version in Umlauf zubringen.
Den Fall hatten wir doch schon ich weiß im Moment nur nicht mehr welches Programm es war.
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

Re: LastPass wurde gehackt

Beitrag von Kronos60 »

karlos3 hat geschrieben: Mi 28. Dez 2022, 13:35 Was nützt das wenn es die Hacker schaffen einen Updateserver zu kappern .
Ist vielleicht möglich, aber doch unwahrscheinlich.. Die meisten Infektionen gibt es bei Drive-By vor allem bei veralteter Software, oder bei Cracks, Keygens etc.

Ich kann mich nur wiederholen, es gibt keine 100% Sicherheit.
Im Playstore von Google ist Ihnen auch gelungen Schadsoftware einzuschleusen.
karlos3
Chipsocampa
Beiträge: 2439
Registriert: So 16. Jan 2022, 22:40
Wohnort: VG Kirner-Land
Interessen: PC, Gartenarbeit, Kochen und Backen und Lesen Querbeet
Berufliche Tätigkeit: ***
Mein technisches Equipment: zu Viel
Betriebssysteme & Version: Win10/11

Re: LastPass wurde gehackt

Beitrag von karlos3 »

Stimmt leider gibt und gab es nie eine 100% Sicherheit.

Aber wie oft ist auch der jenige wo vor dem Gerät sitzt mit dran Schuld das es zu Problemen kommt, es langt ja schon öffnen einer Mail wenn man diese mit html öffnet anstatt mit nur Text. Genauso langt es eine dieser Lücken ist die bekannt werden und direkt ausgenützt werden bevor überhaupt ein Patch kommt.
Goldsmith
Chipsocampa
Beiträge: 223
Registriert: Mo 17. Jan 2022, 08:48
Wohnort: Pforzheim
Interessen: Sport, Computer, E-Bike, meine Familie, meine Kinder, meine Enkel, Reisen in ferne Länder und vieles mehr.
Berufliche Tätigkeit: Goldschmied und Betriebsrat
Mein technisches Equipment: Lenovo IdeaPad 5 Pro (16″,6), AMD Ryzen 5 5600H, 16GB DDR4 SDRAM, AMD Radeon Vega, 1TB SSD Drive Model: SKHynix_HFS001TDE9X084N
Iphone 11 Pro Max, IPad 2021
Drucker Canon Pixma TS6360
Betriebssysteme & Version: Microsoft Windows 11 Home (x64) Build 22
Kaffee, Tee, Kakao, oder?: Kaffee natürlich was sonst-
Chips?: Nö macht nur dick. ;-)

Re: LastPass wurde gehackt

Beitrag von Goldsmith »

Ist es aber nicht so, dass die Daten verschlüsselt auf den LastPass-Servern lagen und diese erst entschlüsselt werden müssten, was wohl alles andere als einfach zu sein scheint?
Kronos60
Chipsocampa
Beiträge: 3099
Registriert: Di 12. Jul 2022, 12:21
Wohnort: Dort wo sich Wolf und Fuchs gute Nacht sagen
Interessen: Literatur, Computer, Reisen
Mein technisches Equipment: Eine Lenovo Office-Gurke
Betriebssysteme & Version: Windows 10
Kaffee, Tee, Kakao, oder?: Kaffee, Energiedrinks, Tee
Chips?: Machen nur dick

Re: LastPass wurde gehackt

Beitrag von Kronos60 »

Das die Tresore verschlüsselt waren ist korrekt.
Ein sicheres Passwort ist wohl nicht zu knacken (Min. 12-stellig,Groß-Kleinschreibung, Sonderzeichen und Ziffern).
Aber ein unsicheres z.B. 12345, können sie leicht mit Brute-Force knacken.
mumpel23
Chipsocampa
Beiträge: 210
Registriert: Mo 17. Jan 2022, 22:18
Wohnort: Lindau
Interessen: Alles außer Sellerie
Berufliche Tätigkeit: Betriebs- und Verkehrseisenbahner
Betriebssysteme & Version: Windwos 10 und 11
Kontaktdaten:

Re: LastPass wurde gehackt

Beitrag von mumpel23 »

karlos3 hat geschrieben: Mi 28. Dez 2022, 13:53 es langt ja schon öffnen einer Mail wenn man diese mit html öffnet anstatt mit nur Text
Die Gefahr ist aber deutlich geringer als ein Virenverseuchter Dateianhang. In Outlook sollte der automatische Download inzwischen deaktivierbar sein. Die allermeisten Spammer geben sich keine Mühe, eine vernünftige Email zu erstellen, da ist die Gefahr, dass gleich beim Öffnen der Email etwas heruntergeladen werden soll, schätzungsweise kleiner 0,3%.
Antworten