{"id":223831,"date":"2023-10-24T06:53:36","date_gmt":"2023-10-24T04:53:36","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=223831"},"modified":"2023-10-24T06:53:36","modified_gmt":"2023-10-24T04:53:36","slug":"sicherheitsvorfall-bei-1password-keine-nutzerdaten-betroffen","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/sicherheitsvorfall-bei-1password-keine-nutzerdaten-betroffen-223831\/","title":{"rendered":"Sicherheitsvorfall bei 1Password: Keine Nutzerdaten betroffen"},"content":{"rendered":"<p>Die Betreiber des Passwort-Managers 1Password <a href=\"https:\/\/blog.1password.com\/okta-incident\/\">informieren<\/a> \u00fcber einen Sicherheitsvorfall im Zusammenhang mit einer Schwachstelle bei dem f\u00fcr 1Password t\u00e4tigen Cloud-Dienstleister Okta. Daten von 1Password-Nutzern sind der Stellungnahme zufolge allerdings nicht betroffen.<\/p>\n<p>1Password zufolge wurden die Unregelm\u00e4\u00dfigkeiten fr\u00fchzeitig erkannt und die Angreifer seien bereits bei dem Versuch aufgefallen, sich unentdeckt in dem von Okta f\u00fcr 1Password betriebenen System f\u00fcr Zugriffsmanagement zu etablieren, um Daten f\u00fcr einen gr\u00f6\u00dfer angelegten Angriff zu sammeln.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/10\/1password.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/10\/1password-700x407.jpg\" alt=\"1password\" width=\"700\" height=\"407\" class=\"alignnone size-large wp-image-223834\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/10\/1password-700x407.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/10\/1password-500x291.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/10\/1password.jpg 1275w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h2>Keine Nutzerdaten involviert<\/h2>\n<p>Im Zusammenhang mit dem Angriff ist es wichtig zu differenzieren: Den Aussagen von 1Password zufolge hat der Angriff ausschlie\u00dflich ein System f\u00fcr die Verwaltung von Zug\u00e4ngen f\u00fcr Supportmitarbeiter betroffen. Die Passwort-Tresore der 1Password-Nutzer sind davon komplett unabh\u00e4ngig und es gilt als unm\u00f6glich, diese zu entschl\u00fcsseln.<\/p>\n<p>Der Angriff k\u00f6nnte das Ziel gehabt haben, einen gef\u00e4lschten Support-Kanal anzubieten, um auf diese Weise an sensible Informationen der 1Password-Nutzer zu gelangen.<\/p>\n<p>Beide Unternehmen haben weiterf\u00fchrende fachliche Informationen zu den Vorf\u00e4llen ver\u00f6ffentlicht. Die bereits am Freitag ver\u00f6ffentlichte Stellungnahme von Okta <a href=\"https:\/\/sec.okta.com\/harfiles\">findet sich hier<\/a>, 1Password hat erg\u00e4nzende Details <a href=\"https:\/\/blog.1password.com\/files\/okta-incident\/okta-incident-report.pdf\">in diesem PDF<\/a> zusammengefasst. Aufgefallen sind die Unstimmigkeiten bei den Betreibern des Passwort-Managers bereits Ende September.<\/p>\n<h2>Cloud-Angebote mit versteckten Risiken<\/h2>\n<p>Auch wenn es wie gesagt keinen Anlass gibt, an den Aussagen von 1Password zu zweifeln, dass keinerlei Nutzerdaten betroffen sind, macht dieser Vorfall einmal mehr die mit Cloud-Angeboten verbundenen Risiken deutlich. Die Unternehmen selbst stehen teilweise wiederum in Abh\u00e4ngigkeit von Drittanbietern, was zus\u00e4tzliche Angriffsfl\u00e4chen bietet.<\/p>\n<p>Reine Offline-L\u00f6sungen gehen zwar mit zum Teil deutlichen Einschr\u00e4nkungen beim Benutzerkomfort einher, tragen aber abgesehen von der meist auch damit verbundenen Kostenersparnis auch dazu bei, seine relevanten Daten besser zu sch\u00fctzen.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/1e0607218aee414ab7b95800e245b7d8\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/sicherheitsvorfall-bei-1password-keine-nutzerdaten-betroffen-223831\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/10\/1password-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"1password\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die Betreiber des Passwort-Managers 1Password informieren \u00fcber einen Sicherheitsvorfall im Zusammenhang mit einer Schwachstelle bei dem f\u00fcr 1Password t\u00e4tigen Cloud-Dienstleister Okta. Daten von 1Password-Nutzern sind der Stellungnahme zufolge allerdings nicht betroffen. 1Password zufolge wurden die Unregelm\u00e4\u00dfigkeiten fr\u00fchzeitig erkannt und die Angreifer seien bereits bei dem Versuch aufgefallen, sich unentdeckt in dem von Okta f\u00fcr 1Password [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":223834,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[1891,90],"class_list":["post-223831","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-1password","tag-sicherheit"],"subheadline":["Versteckte Risiken der Cloud"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/10\/1password-feature.jpg"],"rest_api_enabler":{"subheadline":"Versteckte Risiken der Cloud","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/10\/1password-feature.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/223831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=223831"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/223831\/revisions"}],"predecessor-version":[{"id":223837,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/223831\/revisions\/223837"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/223834"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=223831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=223831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=223831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}