pcgames.de - Wissen, was gespielt wird!

Star Wars Galaxies (PC)

Release:
13.11.2003
Genre:
Rollenspiel
Publisher:
Electronic Arts

Star Wars: Galaxies - Hacker klauen tausende Zugangsdaten von Fanseite, Passwörter meist schwach

31.08.2011 08:27 Uhr
|
Neu
|
Hacker haben eine Star Wars: Galaxies-Fanseite gehackt und mehr als 20.000 Accounts ins Internet gepostet. Die Passwörter lagen unverschlüsselt auf den Servern, sodass die betroffenen User nun aufgerufen sind, ihre Logins auf anderen Websites anzupassen.

Die Star Wars: Galaxies-Fanseite SWGalaxies.net wurde gehackt. Die Cyber-Diebe entwendeten insgesamt 21.000 E-Mail-Adressen und 23.000 Passwörter. Für den Angriff zeichnet die Gruppe ObSec verantwortlich, ein kleines Kollektiv mit Sympathien für LulzSec und AntiSec. Die Adressen und Passwörter der Mitglieder sind im Netz verfügbar, weil die Hacker sie auf ihrer Website veröffentlichten. Zwar ist ein einfacher Foren-Hack nicht zwingend spektakulär, für die Mitglieder könnte er allerdings drastische Folgen haben, sollten sie die dort genutzten Login-Daten auch bei anderen Portalen nutzen. Todd Feinman von Identity Finder gibt zu bedenken: "Passwörter sind die digitale Identität und die mehrfahre Nutzung eines einzigen Passworts ist ein ernsthaftes Problem."

Die Website Identity Finder hat die Star Wars: Galaxies-Accounts analysiert und herausgefunden, dass die meisten Codes schwach waren. 71 Prozent der insgesamt 23.389 Passwörter sind als schwach einzustufen. Lediglich 13 Prozent fallen unter die Kategorie "sicher". Die durchschnittliche Länge beträgt 7,6 Zeichen, 4,3 Prozent der User haben Passwörter benutzt die weniger als 5 Zeichen lang waren, 4,7 Prozent der User nutzten hingegen Passwörter mit mehr als 10 Zeichen. Der Rekord liegt bei einem Passwort mit 42 Zeichen. Weil die Website die Codes allerdings unverschlüsselt speicherte, ist es nun für jedermann sichtbar.

Online-Redakteur
Moderation
31.08.2011 08:27 Uhr
Jetzt ist eure Meinung gefragt: Hier könnt ihr euren Kommentar zum Artikel veröffentlichen und mit anderen Lesern darüber diskutieren.
Dein Kommentar
Erfahrener Benutzer
Bewertung: -1
31.08.2011 09:40 Uhr
Wer sich bei irgendwelchen Fansites anmeldet von kleinen Randgruppenspielen kann nix anderes erwarten... Wenn die Leute schon zu dumm sind ihren phpcode mit einem md5() zu versehen für ein wenig sicherheit... einfach unglaublich...
Erfahrener Benutzer
Bewertung: 0
31.08.2011 09:20 Uhr
Deswegen bin ich mit meiner "echten" Email Adresse auch nur bei Seiten angemeldet wo ich weiß das sich jemand wirklich intensiv um die Forensicherheit kümmert, es aktuell hält, Plugins bei Sicherheitslücken abschaltet etc. Nicknames benutz ich sowieso überall andere.