Politik

Heartbleed Bug: Auch Passwörter auf Smartphones sind betroffen

Die weit verbreitete Verschlüsselungs-Software OpenSSL enthält einen gefährlichen Programmierfehler. Passwörter und geheime Daten können dadurch leicht entwendet werden. Neben PCs sind auch Handys betroffen.
11.04.2014 16:05
Lesezeit: 1 min

Ein Update der Verschlüsselungs-Software OpenSSL enthielt einen Programmierfehler. Dieser erlaubte es einem Angreifer, dem Kommunikations-Partner Schlüssel, Passwörter und andere geheime Daten zu klauen.

Das Problem betrifft nicht nur PCs, sondern insbesondere auch Smartphones, Router und viele andere Geräte – im Wesentlich alles, was mit dem Internet verbunden ist.

Die Entdecker der Lücke sprechen vom Heartbleed Bug, weil sie den Fehler in der Heartbeat-Funktion fanden, berichtet Heise. Über diese Funktion stellen die Kommunikationspartner fest, ob das Gegenüber noch aktiv ist.

Den Entdeckern des Fehlers gelang es, die geheimen Schlüssel eines Server-Zertifikats, Usernamen, Passwörter und auch verschlüsselte Daten wie E-Mails zu stehlen. All dies war möglich, ohne irgendwelche Spuren auf dem Server zu hinterlassen.

Betroffen sind alle Betreiber von Servern, die zur Verschlüsselung SSL einsetzen. Das sind nicht nur Web-Server, sondern häufig auch solche für E-Mail, VPN und andere Dienste. Diese Systeme sollten schnellstmöglich gesichert werden. Die Version OpenSSL [1.0.1g] enthält den Fehler nicht mehr. Auch Versionen vor 1.0.1 sind offenbar nicht betroffen.

Die Entdecker sagen, der Fehler sei einfach auszunutzen. Es dürfte nicht lange dauern, bis einfache Angriffs-Tools verfügbar sind. Zudem besteht die Gefahr, dass Angreifer mit guten technischen Ressourcen den Fehler bereits kannten und massenhaft Schlüssel geklaut haben.

„Es kann natürlich sein, dass Kriminelle und Geheimdienste die Gunst der Stunde genutzt haben, und Passwörter in großem Stil geerntet haben. Aber natürlich hängen die das dann auch nicht an die große Glocke“, schreibt der Sicherheitsexperte Jürgen Schmidt bei Heise. Doch er selbst sei „eher faul als ängstlich“. Die meisten Passwörter werde er vorerst nicht ändern.

Wer sicher gehen will, sollte jedoch seine Passwörter ändern. Laut Mashable waren folgende sozialen Netzwerke vorübergehend nicht sicher: Facebook, Instagram, Pinterest, Tumblr. Möglicherweise auch Twitter. Apple nutzt kein OpenSSL und ist daher nicht betroffen. Doch die Passwörter bei Google und Yahoo könnten entwendet worden sein. Dasselbe gilt für Amazon und Dropbox.

Mehr zum Thema
article:fokus_txt
Anzeige
DWN
Finanzen
Finanzen Gold als globale Reservewährung auf dem Vormarsch

Strategische Relevanz nimmt zu und Zentralbanken priorisieren Gold. Der Goldpreis hat in den vergangenen Monaten neue Höchststände...

DWN
Technologie
Technologie DeepSeek zerstört Milliardenwerte: China-KI soll aus Europa verschwinden
02.07.2025

Ein chinesisches Start-up bringt Nvidia ins Wanken, Milliarden verschwinden in Stunden. Doch für Europa ist das erst der Anfang: Die...

DWN
Politik
Politik Gasförderung Borkum: Kabinett billigt Abkommen mit den Niederlanden
02.07.2025

Die Bundesregierung will mehr Gas vor Borkum fördern und stößt damit auf heftigen Widerstand von Umweltschützern. Das Vorhaben soll...

DWN
Immobilien
Immobilien Klimaanlage einbauen: Was Sie vor dem Kauf wissen müssen
02.07.2025

Die Sommer werden heißer – und die Nachfrage nach Klimaanlagen steigt. Doch der Einbau ist komplizierter, als viele denken. Wer nicht in...

DWN
Technologie
Technologie Balkonkraftwerke: 220.000 neue Anlagen binnen sechs Monaten
02.07.2025

Mehr als 220.000 neue Balkonkraftwerke sind in Deutschland binnen sechs Monaten ans Netz gegangen. Während Niedersachsen glänzt, fallen...

DWN
Politik
Politik USA frieren Waffenlieferungen an die Ukraine ein – Prioritäten verschieben sich
02.07.2025

Die USA stoppen zentrale Waffenlieferungen an die Ukraine. Hinter der Entscheidung steckt ein geopolitischer Kurswechsel, der Europa...

DWN
Politik
Politik Stromsteuer: Kommt jetzt die Entlastung für alle?
02.07.2025

Die Stromsteuer spaltet das schwarz-rote Bündnis – und mit ihr die Frage, ob Bürger und Betriebe wirklich entlastet werden. Während...

DWN
Panorama
Panorama Hitzewelle in Deutschland: Temperaturen bis 40 Grad und drohende Unwetter
02.07.2025

Deutschland ächzt unter extremer Hitze, örtlich steigen die Temperaturen auf bis zu 40 Grad. Experten warnen vor Unwettern, Waldbränden...

DWN
Finanzen
Finanzen Goldpreis aktuell stabil: Deutsche Goldinvestments erholen sich – wie Anleger jetzt reagieren sollten
02.07.2025

In den vergangenen Wochen war die Goldpreis-Entwicklung von Volatilität geprägt. Das ist auch zur Wochenmitte kaum anders: Obwohl sich...