shouldichangemypassword.com (seit neuem hat der Dienst den Namen und Domain gewechselt und ist jetzt als BreachAlarm.com verfügbar) überprüft nach Eingabe der eigenen Mailadresse ob diese in veröffentlichten Listen von gehackten Zugangsdaten erscheint. Hierzu werden diverse Quellen abgefragt und bei einem Treffer eine entsprechende Warnung angezeigt. Man sieht bei dieser Warnung dann das Datum des Hacks, jedoch nicht welcher Dienst betroffen war. Hierzu muss das Datum mit den entsprechenden Quellen von BreachAlarm.com verglichen werden.
Es kommt regelmässig vor, dass Dienste oder Webseiten gehackt und Nutzerdaten veröffentlicht werden. Mit dieser Webseite kann leicht überprüft werden, ob man Opfer eines solchen Angriffs geworden ist. Natürlich ist diese Webseite kein Wundermittel und die Meldung, dass kein Eintrag über die eigene Mailadresse gefunden wurde, muss nicht heissen, dass nicht doch irgendwo das eigene Konto geknackt wurde. Sollte man jedoch eine Meldung erhalten, dass die Mailadresse in einer Liste aufgetaucht ist, sollte man schnell handeln und umgehend das Passwort des entsprechenden Dienstes ändern.
Besonders bei Verwendung des selben Passwortes bei mehreren Diensten kann dies fatale Folgen haben. So kann ein Angreifer mit dem ergatterten Passwort nicht nur im betroffenen Dienst sein Unwesen treiben sondern allenfalls auch Zugriff auf die Mailbox erhalten. Deshalb sollte nie das selbe Passwort für unterschiedliche Dienste und Webseiten verwendet werden. Auch sollte man ein Passwort wählen, welches nicht im Wörterbuch erscheint oder einen Bezug zur eigenen Persönlichkeit hat. Am einfachsten kreiert man schwer knackbare Passwörter, indem man sich einen Satz ausdenkt und dabei jeweils die Anfangsbuchstaben der Wörter verwendet. Dann noch ein paar Zahlen und Sonderzeichen dazu und fertig ist das sichere Passwort, welches auch leicht zu merken ist. So wird beispielsweise der Satz „Top Tools Ever – Die besten Tools aller Zeiten“ zu TTE-DbTaZ.
Auf BreachAlarm.com kann man seine Mailadresse auch speichern, sodass man per Mail benachrichtigt wird, sobald die Mailadresse auf einer Liste auftaucht.
Ein ähnlicher Dienst ist haveibeenpwned.com. Auch diese Webseite überprüft die eingegebene Mailadresse auf allfällige Kompromittierungen und man kann zusätzlich gleich einen ganzen Domain Namen überprüfen. Haveibeenpwned.com zeigt bei einem Alarm auch direkt den betroffenen Dienst an. Bei BreachAlarm.com ist diese Information nur mit einem kostenpflichtigen Account zugänglich.











[…] Verwaltungs Tools werden die eigenen Passwörter lokal mittels einem selbst gewählten Master Passwort verschlüsselt. Dies geschieht mit Hilfe von AES-256. Danach können die Passwörter auf beliebige […]