Für Verbraucher
Für Unternehmen
Di, 05.04.2016 - 18:45

SiBa-News

Online-Passwort-Tests: Vorsicht vor unseriösen Seiten

Auf der Website des Nachrichtensenders CNBC konnten Seitenbesucher die Stärke von Passwörtern überprüfen. Die Prüfung erfolgte durch die Eingabe eines Passworts in ein Formularfeld und wurde durch Klicken eines “senden”-Buttons ausgelöst. Der Nutzer erhielt danach das Ergebnis zur Stärke des eingegebenen Passworts. Bei derartigen Tests werden durch das “senden” die eingegebenen Passwörter an den Server des Websitenbetreibers übertragen. Die Sicherheit des übertragenen Passworts ist damit nicht mehr gewährleistet. Im schlimmsten Fall können Betreiber derartiger Seiten die Passwörter sammeln und missbrauchen. CNBC hat die Seite auf Kritik hin mittlerweile wieder vom Netz genommen. Seriöse und sichere Angebote von Online-Passwort-Tests verlangen nicht, das zu prüfende Passwort zu "senden" oder anderweitig zu übermitteln. Der Test läuft Clientseitig - d.h. im Browser des Nutzers - direkt durch Eingabe des Passworts in das Formularfeld ab. Dabei werden keinen Daten übertragen, und das Ergebnis des Tests ist in der Regel im Browser “live” sichtbar. SiBa empfiehlt grundsätzlich auf Tests zu verzichten, die das Absenden persönlicher Daten verlangen.

Weitere Sicherheitshinweise

Erhöhtes Sicherheitsrisiko: Keine Updates mehr für viele Geräte – auch Zyxel-Router betroffen
Mehrere ältere Router des Herstellers Zyxel weisen Sicherheitslücken auf, die aktuell aktiv von Cyberkriminellen ausgenutzt werden. Angreifer können aus der Ferne Systembefehle ausführen – ein hohes Sicherheitsrisiko. Trotzdem stellt Zyxel keine Updates mehr bereit und verweist auf den EOL-Status (End of Life), also das Support-Ende der Geräte. Die Empfehlung des Herstellers: Entsorgung und... Mehr...
Achtung: Gefälschte IONOS-Mail droht mit Kontolöschung
Derzeit sind betrügerische E-Mails im Umlauf, die den Anschein erwecken, von IONOS zu stammen. In der Nachricht wird behauptet, dass eine dringende Überprüfung und Aktualisierung des E-Mail-Kontos erforderlich sei, da es andernfalls gelöscht werde. Der Betreff der Mail lautet: „Löschbestätigung: Ihr E-Mail-Konto wird dauerhaft gelöscht.“ Auf den ersten Blick wirkt die Nachricht seriös, da... Mehr...
LKA-Chef Rheinland-Pfalz warnt vor zunehmender Radikalisierung auf TikTok
Mario Germano, der Chef des Landeskriminalamts Rheinland-Pfalz, warnt vor einer wachsenden Gefahr der Radikalisierung über TikTok, die insbesondere Kinder und Jugendliche betrifft. Extremistische Gruppen, wie rechtsradikale und islamistische Akteure, nutzen die Plattform gezielt für ihre Zwecke. Sie greifen dabei auf Funktionen wie Livestreams, Kurzvideos und einen Algorithmus zurück, der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen