NEWS / eBay Kleinanzeigen verbannt unsichere Passwörter

Schutz vor Phishing ebenso verstärkt
15.03.2023 17:00 Uhr    Kommentare

Der unberechtigte Zugriff auf Nutzerkonten durch Dritte wird auf eBay Kleinanzeigen künftig noch schwieriger. Seit Kurzem gleicht das Portal die Passwörter seiner Nutzer schon bei der Registrierung sowie beim Login mit einer Datenbank ab, die kompromittierte Passwörter sammelt. Außerdem sensibilisiert der Online-Kleinanzeigenmarkt mit neuen Warnhinweisen für Risiken durch Phishing.

Wer sich erfolgreich bei eBay Kleinanzeigen anmeldet, kann davon ausgehen, dass das eigene Passwort vergleichsweise sicher ist. Denn der Online-Kleinanzeigenmarkt gleicht die Passwörter seiner Nutzer seit Kurzem mit einer Datenbank ab, die unsichere oder „geknackte“ Passwörter sammelt. Zur Verfügung gestellt wird der mehr als 350 Millionen Einträge umfassende Datensatz von „Have I Been Pwned?“. Findet sich das gewünschte Passwort eines Nutzers in diesem wieder, kann es auf eBay Kleinanzeigen nicht verwendet werden. Bereits seit einiger Zeit kam der entsprechende Abgleich bei der Registrierung zum Einsatz. Ein kompromittiertes Passwort allein reicht nicht, um auf Nutzerkonten zuzugreifen – eine Anmeldung bei eBay Kleinanzeigen ist nur in Kombination mit der registrierten E-Mail-Adresse möglich.

Der Datensatz, den eBay Kleinanzeigen zur Überprüfung der Passwörter nutzt, ist einer der größten dieser Art. Die Passwortüberprüfung findet auf den Servern von eBay Kleinanzeigen statt. Die Passwörter werden dabei nicht im Klartext gespeichert. Damit die Passwörter während des Datenabgleichs nicht ausgelesen werden können, erfolgt die Überprüfung über einen verschlüsselten Hashwert direkt während der Eingabe. So werden bei der Passwortüberprüfung lediglich die erzeugten Hashwerte verglichen, nicht die Passwörter selbst. Damit wird sichergestellt, dass zu keinem Zeitpunkt Zugriff auf die vollständigen Zugangsdaten besteht, die im Falle eines Datendiebstahls missbraucht werden könnten. So folgt auch die Prüfung selbst strengen Sicherheitsstandards.

Zum Schutz vor Phishing führt eBay Kleinanzeigen nun Warnhinweise bei Versand beziehungsweise Erhalt sensibler Informationen ein. Geben Nutzer in einer Nachricht eine E-Mail-Adresse, Telefonnummer oder Bankverbindung an, werden sie auf das damit verbundene Risiko hingewiesen und müssen den Versand der Nachricht nochmals bestätigen. Bei Erhalt entsprechender Informationen wird ein Warnhinweis („Vorsicht, Sicherheitsrisiko!“) unmittelbar unterhalb der jeweiligen Nachricht eingeblendet – zusammen mit weiteren Informationen sowie Tipps zum Schutz vor Phishing.

Quelle: eBay PR - 15.03.2023, Autor: Patrick von Brunn
KIOXIA EXCERIA PRO SSD mit 2 TB im Test
KIOXIA EXCERIA PRO SSD mit 2 TB im Test
KIOXIA EXCERIA PRO SSD 2 TB

KIOXIA bietet mit der EXCERIA PRO einen Serie interner PCIe Gen4 SSDs an, die für Kreative, Gamer und Profis konzipiert ist. Wir haben uns im Praxistest das 2-TB-Modell der Familie zur Brust genommen.

Samsung Galaxy Tab S9 Ultra im Test
Samsung Galaxy Tab S9 Ultra im Test
Samsung Galaxy Tab S9 Ultra

Vergangenen Sommer präsentierte Samsung die neue Galaxy Tab S9 Familie mit Dynamic AMOLED-Displays und der Qualcomm Snapdragon 8 Gen2 Plattform. Wir haben uns das S9 Ultra in einem Kurztest angesehen.

Sapphire NITRO+ RX 7900 GRE im Test
Sapphire NITRO+ RX 7900 GRE im Test
NITRO+ RX 7900 GRE

Mit der AMD Radeon RX 7900 GRE hat eine bisher als OEM-Variante vertriebene GPU nun den offiziellen Weg in den Handel gefallen. Passend zum Marktstart haben wir uns die Sapphire NITRO+ RX 7900 GRE im Test angesehen.

Samsung PRO Ultimate microSDXC im Test
Samsung PRO Ultimate microSDXC im Test
PRO Ultimate 128 und 256 GB

Die PRO Ultimate ist die bisher schnellste microSD von Samsung und erreicht bis zu 200 MB/s lesend und 130 MB/s schreibend. Wir haben die microSD-Karten mit verschiedenen Speicherkapazitäten und auch Kartenlesern geprüft.