Politik

Heartbleed Bug: Auch Passwörter auf Smartphones sind betroffen

Lesezeit: 1 min
11.04.2014 16:05
Die weit verbreitete Verschlüsselungs-Software OpenSSL enthält einen gefährlichen Programmierfehler. Passwörter und geheime Daten können dadurch leicht entwendet werden. Neben PCs sind auch Handys betroffen.

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

Ein Update der Verschlüsselungs-Software OpenSSL enthielt einen Programmierfehler. Dieser erlaubte es einem Angreifer, dem Kommunikations-Partner Schlüssel, Passwörter und andere geheime Daten zu klauen.

Das Problem betrifft nicht nur PCs, sondern insbesondere auch Smartphones, Router und viele andere Geräte – im Wesentlich alles, was mit dem Internet verbunden ist.

Die Entdecker der Lücke sprechen vom Heartbleed Bug, weil sie den Fehler in der Heartbeat-Funktion fanden, berichtet Heise. Über diese Funktion stellen die Kommunikationspartner fest, ob das Gegenüber noch aktiv ist.

Den Entdeckern des Fehlers gelang es, die geheimen Schlüssel eines Server-Zertifikats, Usernamen, Passwörter und auch verschlüsselte Daten wie E-Mails zu stehlen. All dies war möglich, ohne irgendwelche Spuren auf dem Server zu hinterlassen.

Betroffen sind alle Betreiber von Servern, die zur Verschlüsselung SSL einsetzen. Das sind nicht nur Web-Server, sondern häufig auch solche für E-Mail, VPN und andere Dienste. Diese Systeme sollten schnellstmöglich gesichert werden. Die Version OpenSSL [1.0.1g] enthält den Fehler nicht mehr. Auch Versionen vor 1.0.1 sind offenbar nicht betroffen.

Die Entdecker sagen, der Fehler sei einfach auszunutzen. Es dürfte nicht lange dauern, bis einfache Angriffs-Tools verfügbar sind. Zudem besteht die Gefahr, dass Angreifer mit guten technischen Ressourcen den Fehler bereits kannten und massenhaft Schlüssel geklaut haben.

„Es kann natürlich sein, dass Kriminelle und Geheimdienste die Gunst der Stunde genutzt haben, und Passwörter in großem Stil geerntet haben. Aber natürlich hängen die das dann auch nicht an die große Glocke“, schreibt der Sicherheitsexperte Jürgen Schmidt bei Heise. Doch er selbst sei „eher faul als ängstlich“. Die meisten Passwörter werde er vorerst nicht ändern.

Wer sicher gehen will, sollte jedoch seine Passwörter ändern. Laut Mashable waren folgende sozialen Netzwerke vorübergehend nicht sicher: Facebook, Instagram, Pinterest, Tumblr. Möglicherweise auch Twitter. Apple nutzt kein OpenSSL und ist daher nicht betroffen. Doch die Passwörter bei Google und Yahoo könnten entwendet worden sein. Dasselbe gilt für Amazon und Dropbox.

Inhalt wird nicht angezeigt, da Sie keine externen Cookies akzeptiert haben. Ändern..


Mehr zum Thema:  

DWN
Politik
Politik Kuba wird neuer Spionage-Stützpunkt Chinas
09.06.2023

Das Verhältnis zwischen China und den USA hat eine neue dramatische Wendung erfahren. China soll gerade dabei sein, auf Kuba eine...

DWN
Finanzen
Finanzen China erhöht Goldbestände den siebten Monat in Folge
09.06.2023

Chinas Zentralbank hat im Mai ihre Goldreserven weiter aufgestockt. Zugleich gingen die chinesischen Dollarbestände weiter zurück....

DWN
Finanzen
Finanzen Forschung: Mehrheit der Finfluencer verbreitet nur „weißes Rauschen“
09.06.2023

Finanz-Influencer geben Anlagetipps an Millionen von Menschen. Doch laut Studien ist bloß eine Minderheit sachkundig.

DWN
Politik
Politik Ukraine: Schwere Gefechte im Süden und Osten des Landes
09.06.2023

Die ukrainische Gegenoffensive nimmt an Fahrt auf. Laut russischen Angaben wird in Gebieten im Süden und Osten der Ukraine erneut heftig...

DWN
Politik
Politik Machtkampf in Ostasien: „Shangri-La“ im Zeichen der Konfrontation
08.06.2023

Der Machtkampf der USA mit China prägt die Sicherheitskonferenz Shangri-La Dialogue in Singapur. Für Ostasien steht viel auf dem Spiel....

DWN
Unternehmen
Unternehmen Axel Springer Verlag will KI-Firmen zukaufen
09.06.2023

Der Axel Springer Verlag wills in Geschäft mit Künstlicher Intelligenz einsteigen. Eine neue Abteilung soll ausloten, welche...

DWN
Politik
Politik Rundfunkgebühr: Ministerpräsidenten erteilen neuen Geldforderungen klare Absage
08.06.2023

Die Forderung des SWR-Intendanten und derzeitigen Vorsitzenden der ARD, Kai Gniffke, nach einer Erhöhung der Rundfunkgebühren, stößt...

DWN
Finanzen
Finanzen Schweizer Parlament gibt grünes Licht für Credit-Suisse-Untersuchung
08.06.2023

Das Schweizer Parlament macht den Weg frei für eine Untersuchung zum Zusammenbruch der Credit Suisse. Nun müssen Bankmanager fürchten,...