Wie konnte es dazu kommen?
Kriminellen war dies durch eine nicht ausreichend gesicherte MongoDB-Datenbank des Anbieters möglich. Ein Informant, der das kritische Sicherheitsleck bemerkte, schrieb dem Hersteller mehrfach hinweisende Nachrichten, jedoch mit ausbleibender Reaktion (Quelle: Troyhunt.com). Dies ist nicht das erste Mal, dass durch mangelhafte Sicherheit bei „smarten“ Spielzeugen Daten missbraucht werden. Weihnachten 2015 griffen Eltern zur elektronischen „Hello Barbie“, die ebenfalls ungeschützt bestimmte Daten an eine Cloud schickte. Zum aktuellen Fall kommt erschwerend hinzu, dass die Accounts der 800.000 betroffenen Personen eine unzureichende Passwortstärke aufweisen. „123456“, „password“ oder „abc“ sind nur wenige Beispiele, die für den Login verwendet werden. Diese sehr simplen und damit leicht zu umgehenden Kombinationen aus Zahlen und Buchstaben lassen sich sehr schnell knacken und gewähren rasch Zugang zu sensiblen Daten. Deshalb empfiehlt sich immer eine gewisse Komplexität, die lang genug ist und aus mehr als einem Wort besteht. Weitere Tipps finden Sie in unserem Ratgeber-Artikel zum Thema "Sichere Passwörter".
Die gesamte Pressemitteilung finden Sie im G DATA Newsroom: https://www.gdata.de/...
Weitere Informationen zum Thema G DATA Security blog: https://blog.gdata.de/...