Politik

Heartbleed Bug: Auch Passwörter auf Smartphones sind betroffen

Die weit verbreitete Verschlüsselungs-Software OpenSSL enthält einen gefährlichen Programmierfehler. Passwörter und geheime Daten können dadurch leicht entwendet werden. Neben PCs sind auch Handys betroffen.
11.04.2014 16:05
Lesezeit: 1 min

Ein Update der Verschlüsselungs-Software OpenSSL enthielt einen Programmierfehler. Dieser erlaubte es einem Angreifer, dem Kommunikations-Partner Schlüssel, Passwörter und andere geheime Daten zu klauen.

Das Problem betrifft nicht nur PCs, sondern insbesondere auch Smartphones, Router und viele andere Geräte – im Wesentlich alles, was mit dem Internet verbunden ist.

Die Entdecker der Lücke sprechen vom Heartbleed Bug, weil sie den Fehler in der Heartbeat-Funktion fanden, berichtet Heise. Über diese Funktion stellen die Kommunikationspartner fest, ob das Gegenüber noch aktiv ist.

Den Entdeckern des Fehlers gelang es, die geheimen Schlüssel eines Server-Zertifikats, Usernamen, Passwörter und auch verschlüsselte Daten wie E-Mails zu stehlen. All dies war möglich, ohne irgendwelche Spuren auf dem Server zu hinterlassen.

Betroffen sind alle Betreiber von Servern, die zur Verschlüsselung SSL einsetzen. Das sind nicht nur Web-Server, sondern häufig auch solche für E-Mail, VPN und andere Dienste. Diese Systeme sollten schnellstmöglich gesichert werden. Die Version OpenSSL [1.0.1g] enthält den Fehler nicht mehr. Auch Versionen vor 1.0.1 sind offenbar nicht betroffen.

Die Entdecker sagen, der Fehler sei einfach auszunutzen. Es dürfte nicht lange dauern, bis einfache Angriffs-Tools verfügbar sind. Zudem besteht die Gefahr, dass Angreifer mit guten technischen Ressourcen den Fehler bereits kannten und massenhaft Schlüssel geklaut haben.

„Es kann natürlich sein, dass Kriminelle und Geheimdienste die Gunst der Stunde genutzt haben, und Passwörter in großem Stil geerntet haben. Aber natürlich hängen die das dann auch nicht an die große Glocke“, schreibt der Sicherheitsexperte Jürgen Schmidt bei Heise. Doch er selbst sei „eher faul als ängstlich“. Die meisten Passwörter werde er vorerst nicht ändern.

Wer sicher gehen will, sollte jedoch seine Passwörter ändern. Laut Mashable waren folgende sozialen Netzwerke vorübergehend nicht sicher: Facebook, Instagram, Pinterest, Tumblr. Möglicherweise auch Twitter. Apple nutzt kein OpenSSL und ist daher nicht betroffen. Doch die Passwörter bei Google und Yahoo könnten entwendet worden sein. Dasselbe gilt für Amazon und Dropbox.

Mehr zum Thema
article:fokus_txt
DWN
Unternehmensporträt
Unternehmensporträt Kunstmarkt: Familienangelegenheiten im Auktionshaus Lempertz - und was Unternehmer davon lernen können
09.05.2025

Lempertz in Köln ist das älteste Auktionshaus der Welt in Familienbesitz. Isabel Apiarius-Hanstein leitet es in sechster Generation. Erst...

DWN
Immobilien
Immobilien Wohnquartiere als soziale Brennpunkte: Armut, Migration und Überalterung – Ghettobildung nimmt zu
09.05.2025

Armut, Migration, Wohnungsmangel, Überalterung und Einsamkeit: Immer mehr Wohnquartiere in Deutschland sind überfordert. Eine neue Studie...

DWN
Finanzen
Finanzen Commerzbank-Aktie auf Rekordkurs nach starkem Quartalsgewinn – und nun?
09.05.2025

Die Commerzbank-Aktie hat zum Start in den Börsenhandel am Freitag zugelegt – und im Handelsverlauf ein neues Jahreshoch erreicht. Das...

DWN
Wirtschaft
Wirtschaft EU schlägt zurück: Diese US-Produkte stehen nun im Visier von Brüssel
09.05.2025

Die Europäische Kommission hat eine umfassende Liste von US-Produkten veröffentlicht, auf die im Falle eines Scheiterns der Verhandlungen...

DWN
Unternehmen
Unternehmen Daimler-Sparprogramm: Was plant Daimler Truck in Deutschland?
09.05.2025

Der Nutzfahrzeughersteller Daimler Truck strebt an, seine Wettbewerbsfähigkeit in Europa zu erhöhen und hat sich mit dem...

DWN
Panorama
Panorama Endlos-Hitze droht im Sommer: Wetterextreme betreffen jüngere Generationen erheblich stärker
09.05.2025

Endlos-Hitze droht im Sommer - diese Schlagzeile geistert an diesem Freitag durch die Medien. Klar ist, dass die Folgen der globalen...

DWN
Technologie
Technologie Datenfalle USA: Warum viele Unternehmen in Gefahr sind - ohne es zu merken
09.05.2025

Viele Unternehmen übertragen täglich Daten in die USA – und merken nicht, dass sie damit in eine rechtliche Falle tappen könnten. Das...

DWN
Wirtschaft
Wirtschaft Chinas Exporte überraschen - Fokus auf die USA
09.05.2025

Trotz des anhaltenden Handelskonflikts mit den Vereinigten Staaten sind Chinas Exporte überraschend robust geblieben. Der Außenhandel mit...