Dieser Artikel wurde vor mehr als einem Jahr veröffentlicht. Die Informationen könnten veraltet sein.
News vom 29.07.2016

Passwort-Tresor stand weit offen

Ein Artikel von , veröffentlicht am 29.07.2016

Ein kritisches Sicherheitsloch im beliebten Passwort-Manager Lastpass ermöglicht es, unbemerkt aus der Ferne auf sämtliche Passwörter zuzugreifen. Nun gibt der Hersteller bekannt, dass ein Update zur Verfügung steht, dass das Problem beheben soll.

Immer mehr Menschen nutzen Online-Dienste, bei denen man sich mit Nutzername und Passwort einloggen muss. Die Zahl der Passwörter, die man sich dabei merken muss, steigt.

Deshalb entwickelten findige Köpfe sogenannte Passwort-Manager. In einer verschlüsselten Datenbank werden alle Passwörter deponiert und der Zugang mit einem einzigen Passwort gesichert.

Solch eine App oder Software muss natürlich besonders geschützt werden, ansonsten entsteht ernsthafter Schaden. Doch beim populären Passwort-Manager Lastpass war das nicht immer der Fall. Die Software läuft neben Windows, MacOS und Linux auch als App auf Android, iOS und Windows-Phone sowie als Erweiterung für verschiedene Browser.

Wie jetzt bekannt wurde, ermöglichte ein Fehler in der Software den Zugriff auf die deponierten Passwörter, wenn das Plugin für den Firefox-Browser genutzt wurde.

Die Lücke wurde von einem Sicherheitsforscher aus dem Security Team von Google entdeckt. Um sie auszunutzen, müssen Angreifer ihre Opfer zunächst auf eine präparierte Webseite locken, um von dort Schadsoftware auf Geräte der Anwender zu laden.

Nun hat der Software-Hersteller reagiert und die fehlerbereinigte Version 4.1.21a zur Verfügung gestellt. Firefox-Nutzer erhalten das Update automatisch. Die neue Version kann außerdem von dieser Lastpass-Webseite heruntergeladen werden.

Mehr zum Einsatz von Passwort-Managern, zur Funktion von Lastpass und welche Alternativen es noch gibt, erfahren Sie in unserem Artikel Passwort-Manager richtig verwenden.

Weitere Artikel

Ratgeber 

Wie sicher ist Apples Face ID?

Face ID, die Gesichtserkennung im neuen iPhone X, ist ein aufwendiges System aus Sensoren, Chips und Mathematik. Bei der Nutzung fallen durch das Einlesen biometrischer Gesichtsmerkmale sehr persönliche Daten an. Wie sicher sind diese bei Apple aufgehoben?

Mehr
YouTube-Video 

Cryptomator-App: Dropbox und Co. selbst verschlüsseln – so geht’s!

Falls Sie Google Drive oder die Dropbox schon lange nutzen und sich nicht trennen mögen, können Sie diese Clouds selbst sicher verschlüsseln: mit der App Cryptomator. Video zeigen wir, wie das geht.

Ansehen
Ratgeber 

VPN: Mehr Privatsphäre beim Surfen

Dienstanbieter, Staaten, Kriminelle – sie alle können theoretisch verfolgen, welche Seiten Sie im Internet aufrufen und welche Daten Sie versenden. Ein Virtual Private Network verschleiert Ihre Verbindungen – am Computer und am Smartphone.

Mehr
Ratgeber 

Swisscows: Suchmaschine aus der Schweiz

Der Schweizer Dienst Swisscows will die Konkurrenz im Feld der alternativen Suchmaschinen noch überbieten. Er sammelt keinerlei Nutzer*innendaten und verzichtet auf Drittanbieter. Finanziert wird er durch Spenden und Sponsoren, die auch Anzeigen schalten dürfen.

Mehr