Sicherheitsexperten kritisieren die Informationspolitik bei Ebay: Zunächst sei der Aufruf von Ebay die Passwörter zu ändern nur per Pressemitteilung verschickt worden. Erst Stunden später informierte das Unternehmen auch auf seinen Websites über den Hackerangriff.

Sicherheitsexperten kritisieren die Informationspolitik bei Ebay: Zunächst sei der Aufruf von Ebay die Passwörter zu ändern nur per Pressemitteilung verschickt worden. Erst Stunden später informierte das Unternehmen auch auf seinen Websites über den Hackerangriff.

 

San Jose - Die Online-Handelsplattform Ebay muss Kritik aus der IT-Sicherheitsbranche wegen der Informationspolitik nach dem massiven Hacker-Angriff mit entwendeten Nutzerdaten einstecken.

Das Unternehmen hatte zwar am Mittwoch per Pressemitteilung erklärt, dass alle Nutzer ihre Passwörter ändern sollten. Es dauerte danach aber mehrere Stunden, bis die Aufforderung auch prominent auf den Ebay-Websites in verschiedenen Sprachen platziert wurde.

Der Antiviren-Experte Graham Cluley kritisierte neben der verlangsamten Benachrichtigung auch, dass die Passwörter nicht vom Unternehmen selbst zurückgesetzt wurden, sondern den Nutzern die Entscheidung darüber überlassen worden sei.

Eine Verzögerung bei der Informationen der Kunden eröffnet Möglichkeiten für weitere Betrugsversuche. So könnten Betrüger beispielsweise mit Phishing-Mails versuchen, verunsicherten Ebay-Nutzern ihr Passwort zu entlocken. Außerdem hatte der Konzern die Unsicherheit noch befeuert, als ein unfertiger Blogeintrag erst veröffentlicht und dann wieder gelöscht wurde.

Ebay empfiehlt seinen 145 Millionen Nutzern eine Passwortänderung. Nach bisherigen Erkenntnissen wurde bei einem Hackerangriff zwischen Ende Februar und Anfang März eine Datenbank mit verschlüsselten Passwörtern und anderen persönlichen Daten angezapft. Es sei bisher kein Missbrauch der Informationen bekannt geworden, schränkte Ebay ein. Auch gebe es keine Hinweise darauf, dass Bank- oder Kreditkartendaten gestohlen worden seien.

Auch Bundesjustizminister Heiko Maas äußerte sich zu dem Vorfall. "Internet-Anbieter sind in der Pflicht, mehr zum Schutz der Passwortdaten und persönlicher Daten ihrer Kunden zu tun", betonte er. "Verbraucherinnen und Verbrauchern ist zu raten, jetzt nicht nur ihr Ebay-Passwort zu ändern, sondern auch die Zugangsdaten für andere Konten, wenn sie dort ein identisches Passwort benutzt haben."