News

Adobe CC-Datenbank war über eine Woche nicht geschützt

Und auch einem so großen US-Software-Unternehmen wie Adobe Inc. passiert es, dass Zugang zu den sensiblen Kundendaten für über eine Woche lang öffentlich zugänglich sind. Diese Erkenntnis musste der Sicherheitsforscher Bob Diachenko machen, der dann Adobe umgehend informierte, sodass diese die Sicherheitslücke umgehend schließen konnten.

Wer kennt nicht die allseits beliebten Grafik-Programme Photoshop und Lightroom. Seid auch ihr Abonnement der Adobe Creative Cloud? Dann solltet ihr spätestens jetzt euer Passwort ändern. Denn knapp 7,5 Millionen Kunden-Datensätze waren für mindestens eine Woche  öffentlich mit einem Webbrowser zugänglich. Einschließlich E-Mail-Adressen, Kontoinformationen und den von euch verwendeten Adobe-Produkten. Entdeckt wurde die Sicherheitslücke durch Comparitech in Kooperation mit dem Sicherheitsforscher Bob Diachenko am 19. Oktober 2019.

Noch fehlt eine Stellungnahme von Adobe Inc.

Adobe hat sich bis dato noch nicht öffentlich zu dem Vorfall geäußert. Insofern ist unklar, ob auch aktiv von Hackern die Daten abgegriffen wurden. Wie Diachenko herausfand war der Zugriff ohne Kennwort oder andere Authentifizierung mindestens eine Woche lang möglich. Der Sicherheitsforscher informierte das US-Software-Unternehmen umgehend, wohingegen diese noch am selben Tag die Lücke schließen konnten. Betroffen waren:

  • E-Mail Adressen
  • Kontoerstellungsdatum
  • Verwendete Produkte
  • Abonnement-Status
  • Handelt es sich um einen Mitarbeiter?
  • Mitglieds-ID
  • Land
  • Zeit seit dem letzten Login
  • Zahlungsstatus

Die Passwörter waren zum Glück nicht betroffen. Doch die bereits erlangten Informationen können nun für Phishing-Angriffe genutzt werden. Prüft also sogenannte „Adobe-Mails“ noch intensiver als ihr es eh schon tut. Kein Unternehmen fragt direkt nach Passwörtern. Zur zusätzlichen Sicherheit lässt sich auch für die Creative Cloud die 2-Faktor-Authentifizierung aktivieren. Wir warten nun noch auf ein offizielles Statement Seitens des Software-Herstellers zu der Dauer der Sicherheitslücke und ob aktiv Daten abgegriffen wurden.

[Quelle: Comparitech | via Caschys Blog]
MaTT

Mit dem Palm groß geworden und dem Qtek 1010, sowie HTC Hero die unstillbare Lust an dem OS Android bis zum heutigen Tage entdeckt. Als Gründer von Android TV (heute GO2mobile), pflasterten Meilensteine bei Areamobile (Head of Video Content) oder NextPit (Senior Editor) den Weg von Bestenlisten, News, Tests und Videos. Auch heute noch Spezialagent für alles Kreative.

Share
Veröffentlicht von
MaTT

Recent Posts

Project Moohan: Samsung eröffnet mit dem Galaxy XR-Headset neue Welten!

Samsung hat nun auf seinem Galaxy-Oktober-Event in Südkorea und den USA das Galaxy XR-Headset offiziell…

2 Monaten vor

Vivo iQOO 15: Snapdragon 8 Elite Gen 5-Flaggschiff für knapp 500 Euro offiziell!

Anfang der Woche hat Vivo im Heimatland das als preiswert zu bezeichnende iQOO 15 präsentiert.…

2 Monaten vor

Apple iPad Fold soll über 4.000 Euro kosten!

Manch einer von Euch wird vermutlich schmunzeln, wenn wir wieder einmal über das Apple iPad…

2 Monaten vor

Realme GT 8: Snapdragon 8 Elite für 350 Euro!

Neben dem Realme GT 8 Pro, das mit austauschbaren Kamera-Arrays in runder und eckiger Form…

2 Monaten vor

Realme GT 8 Pro mit individuellem Kamera-Design by Ricoh GR offiziell!

Noch vor dem OnePlus 15 und OnePlus Ace 6 hat nun das Schwester-Unternehmen heute das…

2 Monaten vor

Kommt die komplette Samsung Galaxy S26-Serie mit dem Exynos 2600?

Bislang war der Exynos-Prozessor von Samsung eher ein Chip, welchen die werte Kundschaft gemieden hat.…

2 Monaten vor

Diese Seite verwendet cookies.