«Have I been pwned?»

Hier gibt's Konfetti, wenn Ihre Passwörter sicher sind

27. Mai 2025, 00:05 Uhr · Quelle: dpa
Wer die Leak-Datenbank «Have I been pwned?» kennt und aufruft, dürfte sich die Augen reiben, vielleicht sogar an einen Hack denken: Die Seite sieht völlig anders aus als gewohnt. Das steckt dahinter.

Berlin (dpa/tmn) - «Haveibeenpwned.com» ist kaum wiederzuerkennen: Der australische Cybersecurity-Experte Troy Hunt hat seine Abfrage-Seite für kompromittierte Log-in- und Identitätsdaten optisch komplett überarbeitet und um neue Funktionen ergänzt.

Um die Nutzerinnen und Nutzer zu motivieren, etwas für ihre Datensicherheit zu tun, werden bei jeder negativen Abfrage Konfettikanonen quer über den Bildschirm abgefeuert. Negativ bedeutet, dass zu der eingegebenen E-Mail-Adresse keine kompromittierten Passwörter oder Identitätsdaten aus Hackerangriffen oder Datenlecks gefunden worden sind. Dieses gute Ergebnis wird auch mit einem grünen Rahmen hervorgehoben.

Zeitleiste mit Leak-Ereignissen zu einem Account

Treffer in der Datenbank werden dagegen mit einem roten Rahmen hervorgehoben. Neu in der Darstellung ist die Zeitleiste, an der man Monat und Jahr des jeweiligen Leaks ablesen kann. Besonders praktisch ist das, wenn es mehrere Treffer zu einer Mail-Adresse gibt. Dann lassen sich die Leak-Ereignisse in umgekehrter chronologischer Reihenfolge durchscrollen.

Benutzernamen und Telefonnummern werden bei der Abfrage neuerdings nicht mehr berücksichtigt. Die Datenbank lässt sich nur noch mit E-Mail-Adressen durchsuchen.

Was genau ist passiert - und wie gefährlich ist das?

Wer zu einem Leak noch mehr Informationen sucht, klickt einfach auf den Button «View Details», der sich nun unter jedem Zeitleisten-Ereignis findet. Dann öffnet sich ein Fenster mit einer genauen Beschreibung, was bei dem jeweiligen Sicherheitsvorfall passiert ist.

Daneben finden sich in dem Fenster einige Eckdaten im Überblick, um das Ausmaß besser abschätzen zu können, sowie eine Gefahren-Klassifikation und eine Auflistung, aus welchen Kategorien Daten kompromittiert wurden.

Regelmäßig die eigenen E-Mail-Adressen checken

«Have I been pwned?» (HIBP) bedeutet sinngemäß: «Hat es mich erwischt?». Und um diese Frage wirklich beantworten zu können, lohnt sich ein regelmäßiger Besuch zur Abfrage der eigenen E-Mail-Adressen. Denn ständig werden der Datenbank neue Datensätze hinzugefügt, die nach Leaks oder Hacks im Netz aufgetaucht sind.

Auch wenn es Überschneidungen in den Datenbeständen geben wird, ist es empfehlenswert, parallel ein weiteres kostenloses Abfrage-Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI). Auch der Checker baut auf einer Datenbank auf, die zahllose geleakte Identitätsdaten enthält.

Passwort verbrannt? Gefahr mit neuem Passwort gebannt

Ergeben die Abfragen auf einer der Seiten Treffer, gilt es, das verbrannte Passwort beim jeweiligen Dienst schnell durch ein neues, sicheres Passwort zu ersetzen.

Wichtig: Es muss ein individuelles Passwort für jeden Dienst sein. Dasselbe Passwort für viele oder gar alle Dienste zu verwenden, ist riskant. Denn damit haben Angreifer leichtes Spiel und können viele oder alle Konten im Handstreich übernehmen.

Passwortmanager sind empfehlenswert

Weil sich niemand Dutzende komplizierte Passwörter merken kann, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) den Einsatz von Passwortmanagern. Alternativ dazu kann man auch mit Hilfe eines Passwortmerkblatts sicherer im Netz unterwegs sein - die Methode dahinter erläutert das BSI auf seiner Website.

Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank eines zweiten Codes, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten. Wer möchte, kann auch schon langsam mit dem Umstieg auf den Passwort-Nachfolger Passkeys beginnen.

Passkeys für passwortloses Anmelden

Passkeys ermöglichen passwortloses Anmelden über ein kryptografisches Schlüsselpaar. Der jeweilige Dienst fragt zur Anmeldung einen beim Nutzer gespeicherten Kryptoschlüssel ab. Die Abfrage muss meist noch freigegeben werden - zum Beispiel bequem per Fingerabdruck. Dann erfolgt der Abgleich mit dem Gegenstück des privaten Schlüssels: dem öffentlichen Kryptoschlüssel, der beim jeweiligen Dienst liegt.

Speichern kann man seine Passkeys auf einem Sicherheits-USB-Stick (FIDO2), in einem (mobilen) Betriebssystem wie Android, iOS/MacOS oder Windows oder in einem kompatiblen Passwortmanager, wobei letztere Variante eine universelle und unabhängige Lösung darstellt.

Technik / Computer / Internet / Kriminalität / Software / Daten / Datenschutz / Identitätsdiebstahl / Phishing / TPDS / tmn1100 / Have I been pwned? / Identity Leak Checker / Hackerangriffe / Leaks / Ratgeber / HIBP / Deutschland
27.05.2025 · 00:05 Uhr
[0 Kommentare]
Fashion-Influencer «Gramps»
Mainz (dpa) - Er hat rund 5,5 Millionen Follower auf Tiktok, noch mal knapp 2,5 Millionen auf Instagram: Der 80-jährige Alojz Abram - auch bekannt unter seinem Pseudonym «Gramps» - ist Mode-Influencer. Dabei wirkte er lange gar nicht modisch. Er hat sich gekleidet, wie man es von einem älteren Herrn in der Rente erwarten würde. «Unspektakulär», sagt […] (00)
vor 3 Stunden
Bundeswehr-Soldaten (Archiv)
Berlin - Für das stockende Digitalfunk-Projekt der Bundeswehr sind bereits rund zwei Milliarden Euro ausgegeben worden - obwohl die Technik bislang nicht einsatzfähig ist. Das geht aus einem vertraulichen Schreiben des Verteidigungsministeriums an den Bundestag hervor, über das die "Welt" berichtet. Demnach belaufen sich die bisherigen Ausgaben auf etwa […] (00)
vor 43 Minuten
Patrice Aminati
(BANG) - Patrice Aminati gibt ein trauriges Gesundheits-Update. Die Influencerin erhielt vor über drei Jahren eine schlimme Diagnose: Sie leidet an schwarzem Hautkrebs. Seit einiger Zeit wird sie palliativ behandelt – die Krankheit gilt nicht mehr als heilbar. Nun macht die 30-Jährige beunruhigende Neuigkeiten öffentlich: Sie befindet sich […] (02)
vor 19 Stunden
Starfield DLC verrät neue Stadt – Fans hoffen auf echten Neustart
Es fühlt sich fast wie ein versteckter Blick hinter die Kulissen an: Neue Achievements zum kommenden DLC von Starfield sorgen gerade für Diskussionen in der Community. Denn was dort entdeckt wurde, klingt nach genau den Änderungen, die sich viele Spieler seit Release wünschen. Und plötzlich steht eine Frage im Raum: Bekommt Starfield endlich das […] (00)
vor 11 Stunden
«plan b»: Neue Ideen gegen die Wohnungsnot
Die ZDF-Doku zeigt, wie kreative Konzepte den angespannten Wohnungsmarkt entlasten sollen. Am Sonntag, 3. Mai 2026, um 15.30 Uhr widmet sich die ZDF-Reihe plan B einem der drängendsten Probleme in Deutschland: der Wohnungsnot. Die Ausgabe „Gesucht? Gefunden! Schluss mit der Wohnungsnot“ ist bereits seit dem 29. April im Streaming verfügbar. Die Dokumentation von Brianna Lache macht deutlich, […] (00)
vor 17 Stunden
Cleveland Cavaliers - Indiana Pacers
New Orleans (dpa) - Die Orlando Magic um Basketball-Nationalspieler Franz Wagner dürfen nach einer Aufholjagd weiter auf die direkte Playoff-Teilnahme in der NBA hoffen. Das Team aus Florida drehte im Auswärtsspiel bei den New Orleans Pelicans einen Zwölf-Punkte-Rückstand in der zweiten Halbzeit und gewann mit 112: 108.  Damit liegt Orlando auf Platz […] (00)
vor 29 Minuten
kostenloses stock foto zu 50 €, anlagestrategie, banknoten
Solana fand Unterstützung bei $77 und konnte einige Verluste wettmachen. Der SOL-Kurs konsolidiert sich nun über $80 und könnte auf einen stetigen Anstieg abzielen. Der SOL-Kurs begann eine Erholungswelle über $80 und $82 gegenüber dem US-Dollar. Der Kurs handelt nun über $80 und dem 100-Stunden-Durchschnitt. Es […] (00)
vor 34 Minuten
Die rasante Entwicklung des Cloud-Computings hat die Arbeitsweise von Unternehmen grundlegend verändert und Cloud-Expertise zu einer der gefragtesten Kompetenzen auf dem heutigen Arbeitsmarkt gemacht. Microsoft Azure als eine der führenden Cloud-Plattformen bietet eine Vielzahl von Zertifizierungen, die die Fähigkeit einer Person nachweisen, Cloud- […] (00)
vor 12 Stunden
 
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
Review: Ecovacs Deebot T90 Pro Omni Saugwischer im Test
Hallo zusammen! Nach intensiver Recherche und dem Vergleich zahlreicher Roboter- […] (00)
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds […] (00)
Satellitenaufnahme des Persischen Golfs
Washington (dpa) - Trump will den Iran mit massiven Bombardierungen auch ziviler Infrastruktur […] (00)
Bauarbeiten und Sperrung Die Deutsche Bahn hat angekündigt, dass ein Abschnitt der […] (00)
SC Freiburg - Bayern München
Freiburg (dpa) - Harry Kane jubelte beim Münchner Drama-Sieg aus der Ferne mit. «Wow, […] (05)
Review: Reolink TrackFlex Floodlight WiFi – Der Alleskönner für Großraumüberwachung
Ich bin ehrlich: Sicherheitskameras gehören nicht unbedingt zu meinem Kernthema. Ich […] (00)
Berlin kann gute Anteile in die Sparte ziehen
In der zweiten Fußball-Liga der Männer gings um Aufstiegshoffnungen und Abstiegsängste. Gute […] (00)
 
 
Suchbegriff