San Jose. . Nach einem Hackerangriff auf die Datenbank von Ebay steht auch das Online-Auktionshaus in der Kritik. Der Hinweis, dass alle 145 Millionen Nutzer nun ihr Passwort ändern sollten, sei zu spät verbreitet worden, kritisieren Experten.
Die Online-Handelsplattform Ebay muss Kritik aus der IT-Sicherheitsbranche wegen der Informationspolitik nach dem massiven Hacker-Angriff mit entwendeten Nutzerdaten einstecken. Das Unternehmen hatte zwar am Mittwoch per Pressemitteilung erklärt, dass alle Nutzer ihre Passwörter ändern sollten. Es dauerte danach aber mehrere Stunden, bis die Aufforderung auch prominent auf den Ebay-Websites in verschiedenen Sprachen platziert wurde.
Der Antiviren-Experte Graham Cluley kritisierte neben der verlangsamten Benachrichtigung auch, dass die Passwörter nicht vom Unternehmen selbst zurückgesetzt wurden, sondern den Nutzern die Entscheidung darüber überlassen worden sei.
Ebay empfielt allen Nutzern Passwort zu ändern
Eine Verzögerung bei der Informationen der Kunden eröffnet Möglichkeiten für weitere Betrugsversuche. So könnten Betrüger beispielsweise mit Phishing-Mails versuchen, verunsicherten Ebay-Nutzern ihr Passwort zu entlocken. Außerdem hatte der Konzern die Unsicherheit noch befeuert, als ein unfertiger Blogeintrag erst veröffentlicht und dann wieder gelöscht wurde.
Ebay empfiehlt seinen 145 Millionen Nutzern eine Passwortänderung. Nach bisherigen Erkenntnissen wurde bei einem Hackerangriff zwischen Ende Februar und Anfang März eine Datenbank mit verschlüsselten Passwörtern und anderen persönlichen Daten angezapft. Es sei bisher kein Missbrauch der Informationen bekannt geworden, schränkte Ebay ein. Auch gebe es keine Hinweise darauf, dass Bank- oder Kreditkartendaten gestohlen worden seien.
Auch interessant
Auch Bundesjustizminister Heiko Maas äußerte sich zu dem Vorfall. "Internet-Anbieter sind in der Pflicht, mehr zum Schutz der Passwortdaten und persönlicher Daten ihrer Kunden zu tun", betonte er. "Verbraucherinnen und Verbrauchern ist zu raten, jetzt nicht nur ihr Ebay-Passwort zu ändern, sondern auch die Zugangsdaten für andere Konten, wenn sie dort ein identisches Passwort benutzt haben." (dpa)