Der Passwort-Manager NordPass hat untersucht, welche Benutzerdaten im Netz verfügbar sind. Dabei soll herausgekommen sein, dass in Deutschland eine Menge ungesicherter Datenbanken existiert.
In Deutschland sollen die Forscher auf 361 ungesicherte Datenbanken mit 248.252.244 Einträgen gestoßen sein. Darunter mit Daten wie E-Mails, Passwörter und Telefonnummern. Im internationalen Vergleich landet Deutschland damit auf dem vierten Platz. Insgesamt hat man Datenbanken in 20 Ländern untersucht. Bei der Studie hat Nordpass von Juni 2019 bis Juni 2020 mit einem White-Hat-Hacker gearbeitet, der Elasticsearch und mongoDB Bibliotheken nach ungeschützten Datenbanken durchsucht hat. Der Hacker möchte anonym bleiben.
Spitzenreiter im Ranking soll laut NordPass China sein. Dort haben man weit über 3000 exponierte Datenbanken gefunden. Das bedeute, dass über zwei Milliarden Nutzerkonten gefährdet seien. Die Vereinigten Staaten von Amerika folgen laut Studie an zweiter Stelle mit fast 3000 ungesicherten Datenbanken
Hacker braucht man nicht!
NordPass erklärt, dass einige dieser Daten keinen großen Nutzen haben sollen. Einige davon könnten aber durchaus großen Schaden anrichten. Einige der größten Datenleckes der letzten Jahre hätten aus offengelegten Datenbanken resultiert, so das Unternehmen. Als Beispiel nennt Nordpass einen Vorfall aus dem vergangenen Jahr, bei dem Millionen Facebook-Datensätze auf einem öffentlichen Amazon Server sichtbar wurden. Um solche offenen Datenbanken zu finden, seien nur wenige Klicks möglich. Hacker braucht man dafür keine. Laut NordPass Sicherheitsexperte Chad Hammond könne man mit der richtigen Ausrüstung in nur 40 Minuten das gesamte Internet selbstständig scannen.
Laut Hammond sind Datenverschlüsselung, Identitätsmanagement und Schwachstellenmanagement äußerst wichtig, um Daten zu schützen. Daten sollten gerade in Unternehmen vor allem mit starken und vertrauenswürdigen Algorithmen verschlüsselt werden. Über das Identitätsmanagement kann außerdem sichergestellt werden, dass nur berechtigte Personen Zugang zu bestimmten Ressourcen haben. Abschließend plädiert der Sicherheitsexperte für möglichst lange und starke Passwörter, die über eine simple Zahlenfolge oder bloße Wörter hinausgehen.
Bildquelle:
- Spy TV: © Maksim Kabakou - stock.adobe.com