Politik

Heartbleed Bug: Auch Passwörter auf Smartphones sind betroffen

Die weit verbreitete Verschlüsselungs-Software OpenSSL enthält einen gefährlichen Programmierfehler. Passwörter und geheime Daten können dadurch leicht entwendet werden. Neben PCs sind auch Handys betroffen.
11.04.2014 16:05
Lesezeit: 1 min

Ein Update der Verschlüsselungs-Software OpenSSL enthielt einen Programmierfehler. Dieser erlaubte es einem Angreifer, dem Kommunikations-Partner Schlüssel, Passwörter und andere geheime Daten zu klauen.

Das Problem betrifft nicht nur PCs, sondern insbesondere auch Smartphones, Router und viele andere Geräte – im Wesentlich alles, was mit dem Internet verbunden ist.

Die Entdecker der Lücke sprechen vom Heartbleed Bug, weil sie den Fehler in der Heartbeat-Funktion fanden, berichtet Heise. Über diese Funktion stellen die Kommunikationspartner fest, ob das Gegenüber noch aktiv ist.

Den Entdeckern des Fehlers gelang es, die geheimen Schlüssel eines Server-Zertifikats, Usernamen, Passwörter und auch verschlüsselte Daten wie E-Mails zu stehlen. All dies war möglich, ohne irgendwelche Spuren auf dem Server zu hinterlassen.

Betroffen sind alle Betreiber von Servern, die zur Verschlüsselung SSL einsetzen. Das sind nicht nur Web-Server, sondern häufig auch solche für E-Mail, VPN und andere Dienste. Diese Systeme sollten schnellstmöglich gesichert werden. Die Version OpenSSL [1.0.1g] enthält den Fehler nicht mehr. Auch Versionen vor 1.0.1 sind offenbar nicht betroffen.

Die Entdecker sagen, der Fehler sei einfach auszunutzen. Es dürfte nicht lange dauern, bis einfache Angriffs-Tools verfügbar sind. Zudem besteht die Gefahr, dass Angreifer mit guten technischen Ressourcen den Fehler bereits kannten und massenhaft Schlüssel geklaut haben.

„Es kann natürlich sein, dass Kriminelle und Geheimdienste die Gunst der Stunde genutzt haben, und Passwörter in großem Stil geerntet haben. Aber natürlich hängen die das dann auch nicht an die große Glocke“, schreibt der Sicherheitsexperte Jürgen Schmidt bei Heise. Doch er selbst sei „eher faul als ängstlich“. Die meisten Passwörter werde er vorerst nicht ändern.

Wer sicher gehen will, sollte jedoch seine Passwörter ändern. Laut Mashable waren folgende sozialen Netzwerke vorübergehend nicht sicher: Facebook, Instagram, Pinterest, Tumblr. Möglicherweise auch Twitter. Apple nutzt kein OpenSSL und ist daher nicht betroffen. Doch die Passwörter bei Google und Yahoo könnten entwendet worden sein. Dasselbe gilt für Amazon und Dropbox.

Mehr zum Thema
article:fokus_txt
DWN
Finanzen
Finanzen Tech-Börsengänge unter Druck: Trumps Handelskrieg lässt Startup-Träume platzen
10.05.2025

Schockwellen aus Washington stürzen IPO-Pläne weltweit ins Chaos – Klarna, StubHub und andere Unternehmen treten den Rückzug an.

DWN
Finanzen
Finanzen Warren Buffett: Was wir von seinem Rückzug wirklich lernen müssen
10.05.2025

Nach sechs Jahrzehnten an der Spitze von Berkshire Hathaway verabschiedet sich Warren Buffett aus dem aktiven Management – und mit ihm...

DWN
Finanzen
Finanzen Silber kaufen: Was Sie über Silber als Geldanlage wissen sollten
10.05.2025

Als Sachwert ist Silber nicht beliebig vermehrbar, kann nicht entwertet werden und verfügt über einen realen Gegenwert. Warum Silber als...

DWN
Technologie
Technologie Technologieinvestitionen schützen die Welt vor einer Rezession
10.05.2025

Trotz der weltweiten Handelskonflikte und der anhaltenden geopolitischen Spannungen bleibt die Nachfrage nach Technologieinvestitionen...

DWN
Unternehmen
Unternehmen Starbucks dreht den Spieß um: Mehr Baristas statt mehr Maschinen
10.05.2025

Starbucks gibt auf die Maschinen auf: Statt weiter in teure Technik zu investieren, stellt das Unternehmen 3.000 Baristas ein. Nach...

DWN
Panorama
Panorama EU-Prüfer sehen Schwächen im Corona-Aufbaufonds
10.05.2025

Milliarden flossen aus dem Corona-Topf, um die Staaten der Europäischen Union beim Wiederaufbau nach der Corona-Pandemie zu unterstützen....

DWN
Finanzen
Finanzen Estateguru-Desaster: Deutsche Anleger warten auf 77 Millionen Euro – Rückflüsse stocken, Vertrauen schwindet
10.05.2025

Immobilien-Crowdfunding in der Vertrauenskrise: Estateguru kann 77 Millionen Euro deutscher Anleger bislang nicht zurückführen – das...

DWN
Politik
Politik Landtagswahlen Baden-Württemberg 2026: AfD liegt vor den Grünen – eine Partei gewinnt noch mehr
09.05.2025

Die AfD überholt erstmals laut Insa-Umfrage die grüne Partei in Baden-Württemberg, die seit 13 Jahren regiert und die größte...