teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 18.06.2013 

GMX gehackt: Spammer brechen trickreich in Mail-Postfächer ein (Update)

10.07.2012
13:02

Brute-Force-Attacke erlaubt Spam-Versand an komplettes Adressbuch

Von mit Material von dpa
GMX gehackt: Spammer brechen trickreich in Mail-Postfächer ein
GMX gehackt: Spammer brechen trickreich
in Mail-Postfächer ein
E-Mails von Freunden und Bekannten mit GMX-Adresse sollten Empfänger derzeit vorsichtig behandeln. Denn nach einem Hacker-Angriff könnten diese gefährliche Links oder Dateianhänge enthalten. Mehrere gehackte Konten würden zurzeit als Versandadresse für Spam-Nachrichten genutzt, hat Heise Online herausgefunden. Empfänger seien in der Regel die im Adressbuch gespeicherten Kontakte.

Die Angreifer setzen den Angaben nach auf die Brute-Force-Technik, bei der verschiedene populäre Passwortvarianten ausprobiert werden. Ob das eigene Konto betroffen war, können Nutzer mit einem Blick auf die Zahl der gescheiterten Anmeldeversuche herausfinden, die GMX nach dem Anmelden einblendet. In Extremfällen haben Nutzer von über 2 800 angezeigten Fehlversuchen berichtet.

Besondere Variante einer Brute-Force-Attacke

GMX und andere Mailprovider unterbinden solche Brute-Force-Attacke mit einem simplen Ausprobieren tausender Passwörter in der Regel durch geeignete Maßnahmen. Beispielsweise erlaubt der Provider nach 3-4 Fehlversuchen einen erneuten Loginversuch erst nach 10 Minuten, nach weiteren Fehlversuchen wird die Wartezeit länger. Kommen die Loginversuche alle von derselben IP-Adresse, weist der Provider weitere Login-Versuche irgendwann ab. IP-Adressbereiche, die ständig durch unseriöse Praktiken auffallen, können gegebenenfalls komplett gesperrt werden.

Und genau diese Sicherheitsmechanismen könnten die Spammer im vorliegenden Fall ausgetrickst haben. Von einer "Distributed Brute-Force-Attacke" spricht man dann, wenn die Angreifer vor jedem Loginversuch die IP-Adresse wechseln. Dies geht zum Beispiel dann, wenn ihnen ein Botnetz zu Verfügung steht, also ein Netzwerk von gekaperten Computern, das von den Angreifern für kriminelle Zwecke missbraucht wird. Die bisherigen Maßnahmen zur Einschränkung von Fehlversuchen würden dann nicht mehr greifen.

Tipps zur Verwendung sicherer Passwörter

Wer sich vor Attacken dieser Art schützen will, muss sich nicht nur auf Sicherheitsmechanismen der Mail-Provider verlassen, sondern kann selbst aktiv werden: Als Freemail-Nutzer sollte man als Passwort keine leicht zu erratenden Begriffe wie die Namen von Stars, eigenen Verwandten oder Haustieren verwenden, rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf der Seite Wie mache ich meinen PC sicher. Auch Zahlenketten wie "123456" sind tabu. Die Mindestlänge für ein sicheres Passwort beträgt acht Zeichen, am besten sollte man Zahlen und Buchstaben mischen, Buchstaben auch in Groß- und Kleinschreibung. Das Passwort sollte keine Elemente enthalten, die in einem Wörterbuch vorkommen; außerdem sollte es in regelmäßigen Abständen geändert werden.

Der Anbieter Google gibt auf seiner Seite Sicher online Empfehlungen für die Passwort-Wahl und -Verwendung. Auch GMX selbst hat eine Seite mit Tipps zusammengestellt.

Update 18:15: GMX äußert sich zum Hacker-Angriff

GMX-Betreiber 1&1 hat angekündigt, betroffene Kunden per E-Mail und über eine Einblendung beim Anmelden zu informieren. Opfer des Angriffs sollten zunächst ihre Kontodaten überprüfen. Eventuell haben die Hacker dort zum Beispiel die alternative E-Mail-Adresse geändert, an die GMX vergessene Passwörter schickt. Außerdem rät die Firma, den eigenen Rechner per Virenscanner auf Schadsoftware zu überprüfen.

Weitere Meldungen zum Thema GMX RSS

RSS Empfehlen Drucken
Anzeige:
Smart-Option: 200 Min + 200 SMS + InternetFlat 200. Nur 9,90€! Allnet-Spar-Flat - FLAT in alle Handynetze nur 19,85 €/Monat!
cleverSMART200 im DNetz: Freiminuten/SMS+Datenflat Allnet+Festnetz+ Internet-Flat nur 19,801) €/mtl.Advertisement

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Kein GMX Login von Brasilien ... sfio 22.07.12 20:10
RE: Kein GMX Login von Brasilien ... Christian_W. 22.07.12 19:21
Kein GMX Login von Brasilien aus ... sfio 22.07.12 17:28
RE: Ist es nicht verdächtig... helmut-wk 22.07.12 16:45
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 10.07.2012:

- HTC One XL zeigt im Langzeit-Test deutliche Schwächen
- Windows Phone: Unterschiede zwischen neuen Versionen
- Microsoft übernimmt Hersteller riesiger Multitouch-Displays
- "Google-Institut" erforscht Internet und Gesellschaft
- o2 veröffentlicht neuen Netzbericht [Update]
- E-Plus verkauft neue Versionen des Samsung Galaxy Tab
- GMX gehackt: Spammer brechen trickreich in Mail-Postfächer ein (Update)
- o2 Videothek jetzt auch für Mobilfunkkunden abrufbar
- Facebook-Pseudonyme: Nutzer sollen Freunde-Namen verraten
- Telefónica zeigt erstes Smartphone mit Firefox-OS
- Im Test: Das taugt der Speedstick LTE von der Telekom
- US-Behörden fordern immer häufiger Handy-Daten an
- Heute vor 50 Jahren: NASA schoss ersten TV-Satelliten ins All
- o2-Bestandskunden erhalten LTE-Surf-Tarif günstiger
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage


Werbung
hier klicken!

Hier klicken!


 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre