Politik

Heartbleed Bug: Auch Passwörter auf Smartphones sind betroffen

Die weit verbreitete Verschlüsselungs-Software OpenSSL enthält einen gefährlichen Programmierfehler. Passwörter und geheime Daten können dadurch leicht entwendet werden. Neben PCs sind auch Handys betroffen.
11.04.2014 16:05
Lesezeit: 1 min

Ein Update der Verschlüsselungs-Software OpenSSL enthielt einen Programmierfehler. Dieser erlaubte es einem Angreifer, dem Kommunikations-Partner Schlüssel, Passwörter und andere geheime Daten zu klauen.

Das Problem betrifft nicht nur PCs, sondern insbesondere auch Smartphones, Router und viele andere Geräte – im Wesentlich alles, was mit dem Internet verbunden ist.

Die Entdecker der Lücke sprechen vom Heartbleed Bug, weil sie den Fehler in der Heartbeat-Funktion fanden, berichtet Heise. Über diese Funktion stellen die Kommunikationspartner fest, ob das Gegenüber noch aktiv ist.

Den Entdeckern des Fehlers gelang es, die geheimen Schlüssel eines Server-Zertifikats, Usernamen, Passwörter und auch verschlüsselte Daten wie E-Mails zu stehlen. All dies war möglich, ohne irgendwelche Spuren auf dem Server zu hinterlassen.

Betroffen sind alle Betreiber von Servern, die zur Verschlüsselung SSL einsetzen. Das sind nicht nur Web-Server, sondern häufig auch solche für E-Mail, VPN und andere Dienste. Diese Systeme sollten schnellstmöglich gesichert werden. Die Version OpenSSL [1.0.1g] enthält den Fehler nicht mehr. Auch Versionen vor 1.0.1 sind offenbar nicht betroffen.

Die Entdecker sagen, der Fehler sei einfach auszunutzen. Es dürfte nicht lange dauern, bis einfache Angriffs-Tools verfügbar sind. Zudem besteht die Gefahr, dass Angreifer mit guten technischen Ressourcen den Fehler bereits kannten und massenhaft Schlüssel geklaut haben.

„Es kann natürlich sein, dass Kriminelle und Geheimdienste die Gunst der Stunde genutzt haben, und Passwörter in großem Stil geerntet haben. Aber natürlich hängen die das dann auch nicht an die große Glocke“, schreibt der Sicherheitsexperte Jürgen Schmidt bei Heise. Doch er selbst sei „eher faul als ängstlich“. Die meisten Passwörter werde er vorerst nicht ändern.

Wer sicher gehen will, sollte jedoch seine Passwörter ändern. Laut Mashable waren folgende sozialen Netzwerke vorübergehend nicht sicher: Facebook, Instagram, Pinterest, Tumblr. Möglicherweise auch Twitter. Apple nutzt kein OpenSSL und ist daher nicht betroffen. Doch die Passwörter bei Google und Yahoo könnten entwendet worden sein. Dasselbe gilt für Amazon und Dropbox.

Mehr zum Thema
article:fokus_txt
Anzeige
DWN
Finanzen
Finanzen Gold als globale Reservewährung auf dem Vormarsch

Strategische Relevanz nimmt zu und Zentralbanken priorisieren Gold. Der Goldpreis hat in den vergangenen Monaten neue Höchststände...

X

DWN Telegramm

Verzichten Sie nicht auf unseren kostenlosen Newsletter. Registrieren Sie sich jetzt und erhalten Sie jeden Morgen die aktuellesten Nachrichten aus Wirtschaft und Politik.
E-mail: *

Ich habe die Datenschutzerklärung gelesen und erkläre mich einverstanden.
Ich habe die AGB gelesen und erkläre mich einverstanden.

Ihre Informationen sind sicher. Die Deutschen Wirtschafts Nachrichten verpflichten sich, Ihre Informationen sorgfältig aufzubewahren und ausschließlich zum Zweck der Übermittlung des Schreibens an den Herausgeber zu verwenden. Eine Weitergabe an Dritte erfolgt nicht. Der Link zum Abbestellen befindet sich am Ende jedes Newsletters.

DWN
Wirtschaft
Wirtschaft Neues Werk für NATO-Kampfjet: Rheinmetall startet Produktion in NRW
01.07.2025

Der Rüstungskonzern Rheinmetall hat in Weeze (Nordrhein-Westfalen) eine hochmoderne Fertigungsanlage für Bauteile des Tarnkappenbombers...

DWN
Wirtschaft
Wirtschaft Investitionsstau: Kaputte Straßen, marode Schulen – Kommunen am Limit
01.07.2025

Viele Städte und Gemeinden stehen finanziell mit dem Rücken zur Wand: Allein die Instandhaltung von Straßen, Schulen und...

DWN
Unternehmen
Unternehmen Alt gegen Jung: Wie die Generation Z das Arbeitsleben umkrempelt – und was zu tun ist
01.07.2025

Alt gegen Jung – und keiner will nachgeben? Die Generationen Z und Babyboomer prallen aufeinander. Doch hinter den Vorurteilen liegen...

DWN
Wirtschaft
Wirtschaft Arbeitsmarkt ohne Erholung im Juni: Warten auf den Aufschwung
01.07.2025

Die erhoffte Belebung des Arbeitsmarkts bleibt auch im Sommer aus: Im Juni ist die Zahl der Arbeitslosen in Deutschland nur minimal um...

DWN
Politik
Politik Schlachtfeld der Zukunft: Die Ukraine schickt ihre Kampfroboter ins Gefecht
01.07.2025

Die Ukraine setzt erstmals schwere Kampfroboter an der Front ein. Während Kiew auf automatisierte Kriegsführung setzt, treiben auch...

DWN
Immobilien
Immobilien Wohnen bleibt Luxus: Immobilienpreise steigen weiter deutlich
01.07.2025

Die Preise für Wohnimmobilien in Deutschland sind erneut gestiegen. Laut dem Statistischen Bundesamt lagen die Kaufpreise für Häuser und...

DWN
Politik
Politik Trump und Musk im Schlagabtausch: Streit um Steuerpläne und neue Partei eskaliert
01.07.2025

Die Auseinandersetzung zwischen US-Präsident Donald Trump und dem Tech-Milliardär Elon Musk geht in die nächste Runde. Am Montag und in...

DWN
Politik
Politik Dänemark übernimmt EU-Ratsvorsitz – Aufrüstung dominiert Agenda
01.07.2025

Dänemark hat den alle sechs Monate rotierenden Vorsitz im Rat der EU übernommen. Deutschlands Nachbar im Norden tritt damit turnusmäßig...