Politik

Heartbleed Bug: Auch Passwörter auf Smartphones sind betroffen

Lesezeit: 1 min
11.04.2014 16:05
Die weit verbreitete Verschlüsselungs-Software OpenSSL enthält einen gefährlichen Programmierfehler. Passwörter und geheime Daten können dadurch leicht entwendet werden. Neben PCs sind auch Handys betroffen.

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

Ein Update der Verschlüsselungs-Software OpenSSL enthielt einen Programmierfehler. Dieser erlaubte es einem Angreifer, dem Kommunikations-Partner Schlüssel, Passwörter und andere geheime Daten zu klauen.

Das Problem betrifft nicht nur PCs, sondern insbesondere auch Smartphones, Router und viele andere Geräte – im Wesentlich alles, was mit dem Internet verbunden ist.

Die Entdecker der Lücke sprechen vom Heartbleed Bug, weil sie den Fehler in der Heartbeat-Funktion fanden, berichtet Heise. Über diese Funktion stellen die Kommunikationspartner fest, ob das Gegenüber noch aktiv ist.

Den Entdeckern des Fehlers gelang es, die geheimen Schlüssel eines Server-Zertifikats, Usernamen, Passwörter und auch verschlüsselte Daten wie E-Mails zu stehlen. All dies war möglich, ohne irgendwelche Spuren auf dem Server zu hinterlassen.

Betroffen sind alle Betreiber von Servern, die zur Verschlüsselung SSL einsetzen. Das sind nicht nur Web-Server, sondern häufig auch solche für E-Mail, VPN und andere Dienste. Diese Systeme sollten schnellstmöglich gesichert werden. Die Version OpenSSL [1.0.1g] enthält den Fehler nicht mehr. Auch Versionen vor 1.0.1 sind offenbar nicht betroffen.

Die Entdecker sagen, der Fehler sei einfach auszunutzen. Es dürfte nicht lange dauern, bis einfache Angriffs-Tools verfügbar sind. Zudem besteht die Gefahr, dass Angreifer mit guten technischen Ressourcen den Fehler bereits kannten und massenhaft Schlüssel geklaut haben.

„Es kann natürlich sein, dass Kriminelle und Geheimdienste die Gunst der Stunde genutzt haben, und Passwörter in großem Stil geerntet haben. Aber natürlich hängen die das dann auch nicht an die große Glocke“, schreibt der Sicherheitsexperte Jürgen Schmidt bei Heise. Doch er selbst sei „eher faul als ängstlich“. Die meisten Passwörter werde er vorerst nicht ändern.

Wer sicher gehen will, sollte jedoch seine Passwörter ändern. Laut Mashable waren folgende sozialen Netzwerke vorübergehend nicht sicher: Facebook, Instagram, Pinterest, Tumblr. Möglicherweise auch Twitter. Apple nutzt kein OpenSSL und ist daher nicht betroffen. Doch die Passwörter bei Google und Yahoo könnten entwendet worden sein. Dasselbe gilt für Amazon und Dropbox.


Mehr zum Thema:  

Anzeige
DWN
Panorama
Panorama Halbzeit Urlaub bei ROBINSON

Wie wäre es mit einem grandiosen Urlaub im Juni? Zur Halbzeit des Jahres einfach mal durchatmen und an einem Ort sein, wo dich ein...

DWN
Unternehmen
Unternehmen Lieferdienste in Deutschland: Bei Flink, Wolt und anderen Lieferando-Konkurrenten geht es um alles oder nichts
24.04.2024

Getir, Lieferando, Wolt, UberEats - es fällt schwer, in deutschen Großstädten beim Angebot der Essenskuriere den Überblick zu...

DWN
Finanzen
Finanzen Bundesbank-Chef sieht Zinssenkungspfad unklar und plädiert für digitalen Euro
24.04.2024

Spannende Aussagen von Bundesbank-Präsident Joachim Nagel: Ihm zufolge wird die EZB nach einer ersten Zinssenkung nicht unbedingt weitere...

DWN
Panorama
Panorama Fahrraddiebe nehmen vermehrt teure E-Bikes und Rennräder ins Visier
24.04.2024

Teure E-Bikes und Rennräder sind seit Jahren immer häufiger auf den Straßen zu sehen - die Anzahl von Diebstählen und die...

DWN
Technologie
Technologie KI-Hype in Deutschland: Welle von neuen Startups formiert sich
24.04.2024

Obwohl die Finanzierung von Jungfirmen allgemein ins Stocken geraten ist, werden in Deutschland gerade unzählige KI-Startups gegründet....

DWN
Politik
Politik USA kündigen massive Waffenlieferungen in die Ukraine an - Selenskyj äußert Dank
24.04.2024

Der US-Kongress hat die milliardenschweren Ukraine-Hilfen gebilligt. Jetzt könnte es laut Pentagon bei der ersten Lieferung sehr schnell...

DWN
Unternehmen
Unternehmen Preiskrieg in China: Volkswagen im harten Wettbewerb der Elektroauto-Branche
24.04.2024

Volkswagen, lange Zeit der unangefochtene Marktführer in China, sieht sich nun einem intensiven Wettbewerb um den Elektroautomarkt...

DWN
Finanzen
Finanzen Silber im Aufschwung: Das Gold des kleinen Mannes holt auf
24.04.2024

Silber hinkt traditionell dem großen Bruder Gold etwas hinterher. In den letzten Wochen hat der Silberpreis massiv zugelegt. Was sind die...

DWN
Technologie
Technologie Habeck sieht großes Potenzial in umstrittener CO2-Einlagerung
24.04.2024

Die Technologie "Carbon Capture and Storage" (CO2-Abscheidung und -Speicherung) ist in Deutschland ein umstrittenes Thema. Inzwischen gibt...