Sicherheit: Entwickler durchsuchte Yahoo-Konten nach intimen Fotos

Ein ehemaliger Yahoo-Mitarbeiter hat vor Gericht zugegeben, auf Tausende private Konten von Yahoo-Nutzern zugegriffen zu haben. Über diese soll er auch an die Daten bei anderen Anbietern gelangt sein. Sein Ziel: intime Bilder und Videos.

Artikel veröffentlicht am ,
Eine Tasse von Yahoo.
Eine Tasse von Yahoo. (Bild: Jérôme Decq/CC-BY 2.0)

Ein ehemaliger Yahoo-Mitarbeiter soll sich Zugang zu Konten Tausender Yahoo-Kunden verschafft und dort nach privaten Inhalten gesucht haben. Der 34-Jährige bekannte sich 30. September 2019 vor einem US-Gericht schuldig. Zuerst berichtete das Onlinemagazin Arstechnica.

Stellenmarkt
  1. Linux und Security Administrator (m/w/d)
    NOVENTI Health SE, verschiedene Standorte (Home-Office)
  2. (Junior) System-Engineer IT-Administration Microsoft (m/w/d)
    über MaRe IT Consulting GmbH, München
Detailsuche

Der Mann gestand, dass er seine Position als Softwareentwickler bei Yahoo ausgenutzt habe, um Zugriff auf rund 6.000 Yahoo-Konten zu erlangen. Hierfür habe er interne Yahoo-Systeme genutzt und Passwörter geknackt, heißt es in einer Presseerklärung der US-Staatsanwaltschaft. Demnach hatte er es vor allem auf die Konten von jungen Frauen abgesehen, darunter auch Arbeitskoleginnen. Über die Yahoo-Konten habe er auch Konten bei Facebook, Gmail, Dropbox, iCloud und anderen Anbietern kompromittiert, um an noch mehr private Bilder und Videos zu gelangen. Diese soll er auf einem Computer gespeichert haben, den er zerstört haben will, nachdem sein Arbeitgeber die verdächtigen Kontoaktivitäten bemerkt hatte.

Laut dem Bericht von Arstechnica geht aus dem Linkdin-Profil des Programmierers hervor, dass er elf Jahre bei Yahoo arbeitete. Angeklagt wurde der 34-Jährige im April dieses Jahres. Ursprünglich war ihm laut Anklageschrift der Zugriff auf mindestens 18 E-Mail-Konten im Zeitraum zwischen Mai bis Juni 2018 vorgeworfen worden, "wodurch er persönliche Informationen, einschließlich privater Fotos und Videos, erhalten habe, die der Beklagte heruntergeladen und für seine eigenen persönlichen Zwecke aufbewahrt habe". Ein Urteil wird am 3. Februar 2020 erwartet. Dem Mann drohen bis zu fünf Jahre Haft und eine Strafzahlung von bis zu 250.000 US-Dollar.

Yahoo hat bereits mehrere große Hacks hinter sich

2013 wurden alle drei Milliarden Yahoo-Konten gehackt. Es wurden Namen, E-Mail-Adressen, Telefonnummern und Geburtsdaten kompromittiert, außerdem mit dem unsicheren MD5-Verfahren gehashte Passwörter. Ende 2014 wurden erneut 500 Millionen Nutzerprofile von Yahoo kopiert. Die Angreifer könnten sich auch dauerhaften Zugang zu einigen Yahoo-Konten gesichert haben. Yahoo hatte lange über die Datenlecks geschwiegen und die Öffentlichkeit nur nach und nach über das Ausmaß der Hacks informiert. Im April einigte sich Yahoo vor Gericht auf einen Vergleich als Kompensation für die entwendeten Daten. Demnach muss das Unternehmen 117,5 Millionen US-Dollar an Yahoo-Nutzer aus Israel und den USA bezahlen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Luftsicherheit
Wenn plötzlich das Foto einer Waffe auf dem iPhone erscheint

Ein Jugendlicher hat ein Foto einer Waffe per Apples Airdrop an mehrere Flugpassagiere gesendet. Das Flugzeug wurde daraufhin evakuiert.

Luftsicherheit: Wenn plötzlich das Foto einer Waffe auf dem iPhone erscheint
Artikel
  1. Black Widow: Scarlett Johansson verklagt Disney
    Black Widow
    Scarlett Johansson verklagt Disney

    Scarlett Johansson hat wegen des Veröffentlichungsmodells von Black Widow Klage eingereicht. Disney nennt das Verhalten "herzlos".

  2. VW ID.4 im Test: Schön brav
    VW ID.4 im Test
    Schön brav

    Eine Rakete ist der ID.4 nicht. Dafür bietet das neue E-Auto von VW viel Platz, hält Spur und Geschwindigkeit - und einmal geht es sogar sportlich in die Kurve.
    Ein Test von Werner Pluta

  3. Kryptowährung: Paar will Ethereum verklagen, weil es nicht an Coins kommt
    Kryptowährung
    Paar will Ethereum verklagen, weil es nicht an Coins kommt

    3.000 Ether kaufte ein Paar 2014. Doch den Schlüssel zum Wallet will es nie erhalten haben. Jetzt sammeln die beiden Geld, um Ethereum zu verklagen.

__destruct() 04. Okt 2019

golem.de's Filtering wohl auch nicht, wenn du das nicht schreiben durftest. :D

Van Bomber 04. Okt 2019

Er hat die Passwörter gehackt. Beitrag nicht gelesen?



Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Mega-Marken-Sparen bei MediaMarkt (u. a. Lenovo & Razer) • Tag der Freundschaft bei Saturn: 1 Produkt zahlen, 2 erhalten • Razer Deathadder V2 Pro Gaming-Maus 95€ • Alternate-Deals (u. a. Kingston 16GB Kit DDR4-3200MHz 81,90€) • Razer Kraken X Gaming-Headset 44€ [Werbung]
    •  /