«Have I been pwned?»

Hier gibt's Konfetti, wenn Ihre Passwörter sicher sind

27. Mai 2025, 00:05 Uhr · Quelle: dpa
Wer die Leak-Datenbank «Have I been pwned?» kennt und aufruft, dürfte sich die Augen reiben, vielleicht sogar an einen Hack denken: Die Seite sieht völlig anders aus als gewohnt. Das steckt dahinter.

Berlin (dpa/tmn) - «Haveibeenpwned.com» ist kaum wiederzuerkennen: Der australische Cybersecurity-Experte Troy Hunt hat seine Abfrage-Seite für kompromittierte Log-in- und Identitätsdaten optisch komplett überarbeitet und um neue Funktionen ergänzt.

Um die Nutzerinnen und Nutzer zu motivieren, etwas für ihre Datensicherheit zu tun, werden bei jeder negativen Abfrage Konfettikanonen quer über den Bildschirm abgefeuert. Negativ bedeutet, dass zu der eingegebenen E-Mail-Adresse keine kompromittierten Passwörter oder Identitätsdaten aus Hackerangriffen oder Datenlecks gefunden worden sind. Dieses gute Ergebnis wird auch mit einem grünen Rahmen hervorgehoben.

Zeitleiste mit Leak-Ereignissen zu einem Account

Treffer in der Datenbank werden dagegen mit einem roten Rahmen hervorgehoben. Neu in der Darstellung ist die Zeitleiste, an der man Monat und Jahr des jeweiligen Leaks ablesen kann. Besonders praktisch ist das, wenn es mehrere Treffer zu einer Mail-Adresse gibt. Dann lassen sich die Leak-Ereignisse in umgekehrter chronologischer Reihenfolge durchscrollen.

Benutzernamen und Telefonnummern werden bei der Abfrage neuerdings nicht mehr berücksichtigt. Die Datenbank lässt sich nur noch mit E-Mail-Adressen durchsuchen.

Was genau ist passiert - und wie gefährlich ist das?

Wer zu einem Leak noch mehr Informationen sucht, klickt einfach auf den Button «View Details», der sich nun unter jedem Zeitleisten-Ereignis findet. Dann öffnet sich ein Fenster mit einer genauen Beschreibung, was bei dem jeweiligen Sicherheitsvorfall passiert ist.

Daneben finden sich in dem Fenster einige Eckdaten im Überblick, um das Ausmaß besser abschätzen zu können, sowie eine Gefahren-Klassifikation und eine Auflistung, aus welchen Kategorien Daten kompromittiert wurden.

Regelmäßig die eigenen E-Mail-Adressen checken

«Have I been pwned?» (HIBP) bedeutet sinngemäß: «Hat es mich erwischt?». Und um diese Frage wirklich beantworten zu können, lohnt sich ein regelmäßiger Besuch zur Abfrage der eigenen E-Mail-Adressen. Denn ständig werden der Datenbank neue Datensätze hinzugefügt, die nach Leaks oder Hacks im Netz aufgetaucht sind.

Auch wenn es Überschneidungen in den Datenbeständen geben wird, ist es empfehlenswert, parallel ein weiteres kostenloses Abfrage-Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI). Auch der Checker baut auf einer Datenbank auf, die zahllose geleakte Identitätsdaten enthält.

Passwort verbrannt? Gefahr mit neuem Passwort gebannt

Ergeben die Abfragen auf einer der Seiten Treffer, gilt es, das verbrannte Passwort beim jeweiligen Dienst schnell durch ein neues, sicheres Passwort zu ersetzen.

Wichtig: Es muss ein individuelles Passwort für jeden Dienst sein. Dasselbe Passwort für viele oder gar alle Dienste zu verwenden, ist riskant. Denn damit haben Angreifer leichtes Spiel und können viele oder alle Konten im Handstreich übernehmen.

Passwortmanager sind empfehlenswert

Weil sich niemand Dutzende komplizierte Passwörter merken kann, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) den Einsatz von Passwortmanagern. Alternativ dazu kann man auch mit Hilfe eines Passwortmerkblatts sicherer im Netz unterwegs sein - die Methode dahinter erläutert das BSI auf seiner Website.

Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank eines zweiten Codes, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten. Wer möchte, kann auch schon langsam mit dem Umstieg auf den Passwort-Nachfolger Passkeys beginnen.

Passkeys für passwortloses Anmelden

Passkeys ermöglichen passwortloses Anmelden über ein kryptografisches Schlüsselpaar. Der jeweilige Dienst fragt zur Anmeldung einen beim Nutzer gespeicherten Kryptoschlüssel ab. Die Abfrage muss meist noch freigegeben werden - zum Beispiel bequem per Fingerabdruck. Dann erfolgt der Abgleich mit dem Gegenstück des privaten Schlüssels: dem öffentlichen Kryptoschlüssel, der beim jeweiligen Dienst liegt.

Speichern kann man seine Passkeys auf einem Sicherheits-USB-Stick (FIDO2), in einem (mobilen) Betriebssystem wie Android, iOS/MacOS oder Windows oder in einem kompatiblen Passwortmanager, wobei letztere Variante eine universelle und unabhängige Lösung darstellt.

Technik / Computer / Internet / Kriminalität / Software / Daten / Datenschutz / Identitätsdiebstahl / Phishing / TPDS / tmn1100 / Have I been pwned? / Identity Leak Checker / Hackerangriffe / Leaks / Ratgeber / HIBP / Deutschland
27.05.2025 · 00:05 Uhr
[0 Kommentare]
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 21 Stunden
Andrej Ilic (Archiv)
Berlin - Im ersten Sonntagsspiel des 28. Bundesliga-Spieltags haben sich Union Berlin und der FC St. Pauli 1: 1 getrennt. Die Partie begann zunächst besser für die Gäste - in der 25. Minute brachte Mathias Pereira Lage sie mit einem sehenswerten Volley aus 25 Metern in Führung. Dabei dominierte Union in der ersten Halbzeit eigentlich das Spielgeschehen, […] (01)
vor 33 Minuten
Patrice Aminati
(BANG) - Patrice Aminati gibt ein trauriges Gesundheits-Update. Die Influencerin erhielt vor über drei Jahren eine schlimme Diagnose: Sie leidet an schwarzem Hautkrebs. Seit einiger Zeit wird sie palliativ behandelt – die Krankheit gilt nicht mehr als heilbar. Nun macht die 30-Jährige beunruhigende Neuigkeiten öffentlich: Sie befindet sich […] (01)
vor 6 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 20 Stunden
«plan b»: Neue Ideen gegen die Wohnungsnot
Die ZDF-Doku zeigt, wie kreative Konzepte den angespannten Wohnungsmarkt entlasten sollen. Am Sonntag, 3. Mai 2026, um 15.30 Uhr widmet sich die ZDF-Reihe plan B einem der drängendsten Probleme in Deutschland: der Wohnungsnot. Die Ausgabe „Gesucht? Gefunden! Schluss mit der Wohnungsnot“ ist bereits seit dem 29. April im Streaming verfügbar. Die Dokumentation von Brianna Lache macht deutlich, […] (00)
vor 4 Stunden
1. FC Union Berlin - FC St. Pauli
Berlin (dpa) - Der 1. FC Union Berlin hat den FC St. Pauli im Abstiegskampf der Bundesliga auf Distanz gehalten. Im Stadion An der Alten Försterei trennten sich der Hauptstadtclub und die Hamburger 1: 1 (0: 1). Bei sechs noch ausstehenden Spielen bleibt Unions Vorsprung auf die Kiezkicker auf dem Relegationsplatz 16 so bei komfortablen sieben Punkten. […] (00)
vor 33 Minuten
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Die jüngsten Äußerungen und Aktionen von US-Präsident Donald Trump im Zusammenhang mit dem Konflikt mit Iran sorgen weiterhin für Aufsehen. In den letzten 24 Stunden gab es erneut kontroverse Entwicklungen. Aktuelle Entwicklungen im Konflikt Obwohl das Wochenende in Bezug auf die Kursbewegungen von Bitcoin ruhig verlief, gab es auf der politischen […] (00)
vor 33 Minuten
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 10 Stunden
 
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (03)
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
Steigende Kündigungstrends in der Technologie Im März hat der Technologiesektor einen bemerkenswerten Anstieg der Ankündigungen von Kündigungen verzeichnet und führt damit alle US- […] (00)
Baum umgestürzt – Drei Tote bei Flensburg
Flensburg/Mittelangeln (dpa) - Bei einem Unglück in einem Waldstück südöstlich von […] (05)
Dax-Unternehmen zeigen Stärke Inmitten einer herausfordernden Wirtschaftslage […] (00)
Bayer Leverkusen - VfL Wolfsburg
Leverkusen (dpa) - Bayer Leverkusen hat mit einem Comeback in einer wilden und […] (02)
Blake Lively
(BANG) - Blake Lively erklärt, sie sei "dankbar" für die Entscheidung des Gerichts – […] (00)
Primetime-Check: Samstag, 4. April 2026
Gegen die Casting-Programmierung bei RTL wurde eine ganze Wand an Filmen aufgereiht. Man […] (00)
 
 
Suchbegriff