Categories: Workspace

Flipboard setzt nach Hack alle Passwörter zurück

Die Nachrichten-App Flipboard ist gehackt worden und hat alle Passwörter seiner Nutzer zurückgesetzt. Das Unternehmen meldet Zugriffe auf seine Datenbanken mit Kundeninformationen und schließt nicht aus, dass die Angreifer Kopien davon zogen. Die Datenbanken enthielten Kontoinformationen der Nutzer einschließlich Namen, Flipboard-Benutzernamen, E-Mail-Adressen sowie Passwörtern, die nicht im Klartext gespeichert waren.

Zum tatsächlichen Umfang des Hacks machte Flipboard keine klare Aussage, sondern sprach von einer „Teilmenge der Benutzerdaten“ und einem behobenen Sicherheitsvorfall. „Wir sind noch immer dabei, die insgesamte Zahl zu bestimmen“, teilte es mit. „Wir wissen, dass nicht alle Konten kompromittiert wurden.“

Für eine umfangreiche Beute spricht, dass die Angreifer über neun Monate lang Zugriff auf seine internen Systeme hatten. Zunächst war das laut Flipboard zwischen zwischen dem 2. Juni 2018 und dem 23. März 2019 der Fall und ein zweites Mal vom 21. zum 22. April 2019. Entdeckt wurde der Hack erst am Tag nach dem zweiten Eindringen, als am 23. April verdächtige Datenbank-Aktivitäten untersucht wurden. Daraufhin wurden auch Ermittlungsbehörden informiert.

Alle potentiell abgegriffenen Passwörter wurden laut Flipboard durch „Salted Hashing“ geschützt. Nach dem 14. März 2012 erstellte oder geänderte Passwörter seien zudem mit der Funktion Bcrypt geschützt, die einen noch größeren Schutz gegen das Knacken verspricht.

„Wir haben vorsichtshalber die Passwörter aller Benutzer zurückgesetzt, obwohl die Passwörter kryptografisch geschützt und auch nicht die Kontoinformationen aller Benutzer betroffen waren“, heißt es in einer Mitteilung an die Nutzer. Flipboard kann demnach weiter auf Geräten verwendet werden, auf denen Nutzer bereits angemeldet sind. Greifen sie jedoch von einem neuen Gerät aus auf ihr Konto zu oder melden sich nach einer Abmeldung neu bei Flipboard an, erhalten sie die Aufforderung, ein neues Passwort zu erstellen.

Als weitere Vorsichtsmaßnahme wurden alle digitalen Tokens getrennt, die für eine Verbindung mit den Konten von Drittanbietern verwendet wurden, um deren Inhalte sehen zu können. Diese wurden ersetzt oder gelöscht, sodass Nutzer gegebenenfalls die Verbindung wiederherstellen müssen, um ihren Feed ansehen zu können. In einer Informationsseite gibt Flipboard dazu nähere Hinweise.

ZDNet.de Redaktion

Recent Posts

Konsolidierte und strukturierte Daten für medizinische Versorgung

Telekom und vitagroup stellen Kliniken offene Plattform zur Verfügung, die Gesundheitsdaten unabhängig von einzelnen Herstellern…

9 Stunden ago

Zahl der Webauftritte sinkt wieder

Auch 2023 war kein gutes Jahr für die Hoster von KMU-Webseiten. Erneut schlossen viele Mittelständler…

9 Stunden ago

Pwn2Own: Google verteilt Sicherheitsupdate für Chrome

Es schließt zwei schwerwiegende Lücken, die eine Remotecodeausführung erlauben. Darüber hinaus stopft Google ein kritisches…

1 Tag ago

IT-Verzicht fürs Klima – wie viele sind dazu bereit?

Der Digitalverband Bitkom hat 1.000 Deutsche danach befragt, auf welche Angebote sie aus Gründen des…

1 Tag ago

BSI warnt Microsoft-Exchange-Nutzer

Laut Bundesamt sind mindestens 17.000 Instanzen in Deutschland durch eine oder mehrere kritische Schwachstellen verwundbar.

1 Tag ago

Apple kündigt Entwicklerkonferenz WWDC 2024 für 10. Juni an

Die Veranstaltung startet wie in jedem Jahr mit einer Keynote. Apple verspricht Neuerungen für alle…

1 Tag ago