285 Millionen gestohlene Daten

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

Adriano

Stammgast
Sollte PC-Tipp mal 1 Bug haben, damit ich eine HTML-Seite erstellen kann, könnte ich in wenige Stunden 50% alle Passwörter von Aktive Benutzer stehlen! Ich warte schon lange, dass Google oder ein Forum so etwas anbietet, leider finde ich solche Foren nicht :(
 

maedi100

Stammgast
@Adriano Ich würde sagen, dass deine Quote geringer ist, da viele noch angemeldet sind... (Ausser du tust so, als ob man sich immer anmelden muss).
 

BlackIceDefender

Gesperrt
Gesperrt
Das leidige Thema der fehlenden Quellenhinweise.

der Bericht Data Breach Investigations Report von Verizon ist hier einsehbar:

http://www.verizonbusiness.com/resources/security/reports/2009_databreach_rp.pdf

der Artikel auf PcTipp redet von gestohlenen Daten.

Verizon redet allerdings von

285 MILLION RECORDS WERE COMPROMISED IN 2008.

was sind 285 mio Daten? das schallwellenmuster eines Furzes ist das nun ein singular von daten (Datum) oder so?

die reden von datensaezten.

und kompromised. das ist nicht gestohlen sondern kompromitierte information. wer die amerikaner kennt, weiss, dass kompromitierte information oft und ganz simpel daraus resultiert, dass das daten-eingebende individuum ein simpleton'scher idiot wie homer simpson ist.

weiter:

What commonalities exist?
69% were discovered by a third party (-6%).
81% of victims were not Payment Card Industry (PCI) compliant.
83% of attacks were not highly difficult.
87% were considered avoidable through simple or intermediate controls.
99.9% of records were compromised from servers and applications.
 
Zuletzt bearbeitet:

Adriano

Stammgast
@Adriano Ich würde sagen, dass deine Quote geringer ist, da viele noch angemeldet sind... (Ausser du tust so, als ob man sich immer anmelden muss).

Hihi, dann eben nur 30%... kann aber immer noch etwas damit anfangen :)
Hab vor 1 Monat gesehen, dass Firefox automatisch die Passwörter Felder ausfüllt die aus der gleiche Domain kommen. Muss nur noch ein JavaScript-Code hinzufügen oder das Password-Feld verstecken und niemand merkt, dass beim senden auch noch das Password mitgesendet wird :P
 
Oben