Politik

Heartbleed Bug: Auch Passwörter auf Smartphones sind betroffen

Lesezeit: 1 min
11.04.2014 16:05
Die weit verbreitete Verschlüsselungs-Software OpenSSL enthält einen gefährlichen Programmierfehler. Passwörter und geheime Daten können dadurch leicht entwendet werden. Neben PCs sind auch Handys betroffen.

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

Ein Update der Verschlüsselungs-Software OpenSSL enthielt einen Programmierfehler. Dieser erlaubte es einem Angreifer, dem Kommunikations-Partner Schlüssel, Passwörter und andere geheime Daten zu klauen.

Das Problem betrifft nicht nur PCs, sondern insbesondere auch Smartphones, Router und viele andere Geräte – im Wesentlich alles, was mit dem Internet verbunden ist.

Die Entdecker der Lücke sprechen vom Heartbleed Bug, weil sie den Fehler in der Heartbeat-Funktion fanden, berichtet Heise. Über diese Funktion stellen die Kommunikationspartner fest, ob das Gegenüber noch aktiv ist.

Den Entdeckern des Fehlers gelang es, die geheimen Schlüssel eines Server-Zertifikats, Usernamen, Passwörter und auch verschlüsselte Daten wie E-Mails zu stehlen. All dies war möglich, ohne irgendwelche Spuren auf dem Server zu hinterlassen.

Betroffen sind alle Betreiber von Servern, die zur Verschlüsselung SSL einsetzen. Das sind nicht nur Web-Server, sondern häufig auch solche für E-Mail, VPN und andere Dienste. Diese Systeme sollten schnellstmöglich gesichert werden. Die Version OpenSSL [1.0.1g] enthält den Fehler nicht mehr. Auch Versionen vor 1.0.1 sind offenbar nicht betroffen.

Die Entdecker sagen, der Fehler sei einfach auszunutzen. Es dürfte nicht lange dauern, bis einfache Angriffs-Tools verfügbar sind. Zudem besteht die Gefahr, dass Angreifer mit guten technischen Ressourcen den Fehler bereits kannten und massenhaft Schlüssel geklaut haben.

„Es kann natürlich sein, dass Kriminelle und Geheimdienste die Gunst der Stunde genutzt haben, und Passwörter in großem Stil geerntet haben. Aber natürlich hängen die das dann auch nicht an die große Glocke“, schreibt der Sicherheitsexperte Jürgen Schmidt bei Heise. Doch er selbst sei „eher faul als ängstlich“. Die meisten Passwörter werde er vorerst nicht ändern.

Wer sicher gehen will, sollte jedoch seine Passwörter ändern. Laut Mashable waren folgende sozialen Netzwerke vorübergehend nicht sicher: Facebook, Instagram, Pinterest, Tumblr. Möglicherweise auch Twitter. Apple nutzt kein OpenSSL und ist daher nicht betroffen. Doch die Passwörter bei Google und Yahoo könnten entwendet worden sein. Dasselbe gilt für Amazon und Dropbox.


Mehr zum Thema:  

Anzeige
DWN
Finanzen
Finanzen Die Edelmetallmärkte

Wegen der unkontrollierten Staats- und Unternehmensfinanzierung durch die Zentralbanken im Schatten der Corona-Krise sind derzeitig...

DWN
Finanzen
Finanzen Wie man Bankgebühren minimiert: praktische Tipps und Tricks
28.04.2024

Bankgebühren können das monatliche Budget erheblich belasten. In diesem Artikel erforschen wir effektive Strategien, um diese Kosten zu...

DWN
Technologie
Technologie KI gegen Mensch: Büroangestellte sind kaum besorgt um ihre Arbeitsplätze
28.04.2024

Künstliche Intelligenz (KI) wird mal als Weltverbesserer und mal als Jobkiller angesehen. Doch die Angst vor Letzterem ist unter...

DWN
Unternehmen
Unternehmen Elektroauto-Krise schwächt deutsche Autokonzerne kaum - bisher
28.04.2024

Trotz der Marktflaute bei E-Autos und der schwachen Nachfrage in Deutschland erwirtschaften Volkswagen und BMW tolle Gewinne. Bei anderen...

DWN
Technologie
Technologie Neurotechnologie und Transhumanismus: Fortschritt, Chancen und Herausforderungen
28.04.2024

Wie sind die aktuellen Trends und potenziellen Auswirkungen von Neurotechnologie? Neben der Künstlichen Intelligenz entwickelt sich dieser...

DWN
Panorama
Panorama Neue Regelungen im Mai: Ticketsteuer, Biosprit und Autokauf
28.04.2024

Der Mai bringt frische Regulierungen und Veränderungen in verschiedenen Bereichen: Flugtickets könnten teurer werden, Autofahrer können...

DWN
Finanzen
Finanzen Welche Anlagestrategie an der Börse passt zu mir?
28.04.2024

Wenn Sie sich im Dschungel der Anlageoptionen verirren, kann die Wahl der richtigen Strategie eine Herausforderung sein. Dieser Artikel...

DWN
Weltwirtschaft
Weltwirtschaft Ressource Nummer 1 auf unserem blauen Planeten – das Geschäft um Trinkwasser
28.04.2024

Lange war es eine Selbstverständlichkeit, dass es genug Wasser gibt auf der Welt. Und bei uns ist das ja auch ganz einfach: Hahn aufdrehen...

DWN
Unternehmen
Unternehmen Konfliktlösung ohne Gericht: Verbraucherschlichtung als Chance für Ihr Business
27.04.2024

Verabschieden Sie sich von langwierigen Gerichtsverfahren! Mit dem Verbraucherstreitbeilegungsgesetz (VSBG) senken Sie Ihre Kosten,...