Nein, 1Password wurde nicht gehackt – hier ist, was wirklich passiert ist

Passwortmanager hatten in den letzten Monaten mit Sicherheitslücken zu kämpfen LastPass erlitt einen besonders schlimmen Hack als bemerkenswertes Beispiel. Also wann 1Passwort Als Benutzer letzte Woche eine Warnung erhielten, dass ihre Geheimschlüssel und Passwörter ohne ihr Wissen geändert worden seien, gerieten sie verständlicherweise in Panik. Zum Glück war nicht alles so, wie es schien.

Das liegt daran, dass AgileBits, das Unternehmen hinter 1Password, gerade genau erklärt hat, was bei diesem Ereignis schief gelaufen ist. Und obwohl es nicht so schlimm war, wie alle zunächst dachten, stellt es AgileBits dennoch nicht in einem besonders guten Licht dar.

Eine Person, die den Passwort-Manager 1Password auf einem Laptop verwendet, während sie auf einer Couch sitzt.
1Passwort / AgileBits

In einem Blogbeitrag auf der 1Password-Websiteerklärte Pedro Canahuati, Chief Technology Officer (CTO) des Unternehmens, dass sich der Vorfall kurz nach Abschluss einer geplanten Wartungsphase ereignete. Nach Abschluss der Wartungsarbeiten „erhielt unser Dienst einen unerwarteten Anstieg der Synchronisierungsanfragen von Client-Geräten an die Server“, erklärte Canahuati.

Empfohlene Videos

Der CTO stellte klar, dass in diesem Fall „Benutzer fälschlicherweise eine Nachricht erhielten, dass sich ihr Geheimschlüssel oder ihr Passwort geändert hatte“. Mehr Insbesondere haben die Server von 1Password in den USA einen Fehlercode an die Apps der Benutzer gesendet, den diese Apps falsch interpretierten, was zu der besorgniserregenden Situation führte Nachricht.

So @1Passwort Es wurden Wartungsarbeiten durchgeführt, daher konnte die App keine Verbindung zum Server herstellen. Und es kam zu dem Schluss, dass die Fehlermeldung „Ihr geheimer Schlüssel oder Ihr Passwort wurde kürzlich geändert“ am besten war. 🤡🤡🤡

Bruh, kannst du mir nicht einen verdammten Herzinfarkt bescheren, danke.

– ThioJoe (@thiojoe) 28. April 2023

Glücklicherweise stellte Canahuati fest, dass keine Benutzerkennwörter oder geheimen Schlüssel geändert worden waren und dass alle Benutzerdaten während des gesamten Vorfalls sicher waren. Dennoch wäre es für viele Benutzer zweifellos eine besorgniserregende Zeit gewesen, da sie sich fragten, ob ihre Passwörter, Kreditkarteninformationen und andere sensible Daten kompromittiert worden seien.

Es wirft auch die Frage auf, wie die 1Password-App den erhaltenen Fehlercode falsch interpretiert haben könnte. Canahuati sagte, 1Password werde analysieren, was schief gelaufen sei, „unseren Migrationsprozess und die Fehlerbehandlung verfeinern“ und „sicherstellen, dass wir diese Szenarien in der Zukunft richtig planen“.

Probleme mit dem Passwort-Manager

Eine Person, die 1Password auf einem Desktop-All-in-One-Computer verwendet, während sie an einem Schreibtisch sitzt. Daneben stehen zwei Laptops auf dem Schreibtisch.
1Passwort / AgileBits

Der Vorfall ist nicht das erste Mal, dass ein Passwort-Manager wegen einer Sicherheitsverletzung, ob real oder nicht, in die Verantwortung genommen wird. LastPass war in den letzten Monaten in einen Skandal um a verwickelt Datenverstoß, den es erlitten hat, bei dem offenbar ruchlose Akteure auf Benutzerdaten zugegriffen und diese gestohlen haben.

Als die Nachricht von dem Verstoß zum ersten Mal auftauchte, spielte LastPass die Sache herunter und behauptete, es gäbe keinen Grund zur Sorge. Im Laufe der Zeit enthüllte das Unternehmen jedoch immer mehr belastende Informationen, was zu heftiger Kritik an der Art und Weise führte, wie es mit dem Sicherheitsversagen umging.

Hoffentlich wird es bei 1Password nicht zu einer ähnlichen Situation kommen. Da Passwort-Manager aufgrund der hochsensiblen Daten, die sie schützen, ein lukratives Ziel für Hacker sind, kann jeder vermeintliche Fehler bei besorgten Benutzern große Bestürzung hervorrufen.

Wenn Sie Ihre Sicherheit jedoch erhöhen möchten, können Sie viele Dinge tun. Wir haben das analysiert beste Passwort-Manager auf dem Markt, um Ihnen dabei zu helfen, das Richtige für Ihre Bedürfnisse zu finden, und es gibt auch Möglichkeiten dazu Verbessern Sie Ihre Passwörter und bewahren Sie Ihre Daten sicher auf. Dies sollte dazu beitragen, Ihre wichtigen Daten so sicher wie möglich zu halten.

Empfehlungen der Redaktion

  • Ransomware-Angriffe haben massiv zugenommen. So bleiben Sie auf der sicheren Seite
  • Hacker haben möglicherweise den Hauptschlüssel eines anderen Passwort-Managers gestohlen
  • Dieser große Passwort-Manager-Exploit wird möglicherweise nie behoben

Werten Sie Ihren Lebensstil aufDigital Trends hilft Lesern mit den neuesten Nachrichten, unterhaltsamen Produktrezensionen, aufschlussreichen Leitartikeln und einzigartigen Einblicken, den Überblick über die schnelllebige Welt der Technik zu behalten.