{"id":49053,"date":"2014-04-08T11:07:43","date_gmt":"2014-04-08T10:07:43","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=49053"},"modified":"2024-03-08T06:15:59","modified_gmt":"2024-03-08T05:15:59","slug":"verschlusselung-openssl-sicherheitslucke-heartbleed-betrifft-mehr-als-die-halfte-aller-internetseiten-08-04-2014","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/verschlusselung-openssl-sicherheitslucke-heartbleed-betrifft-mehr-als-die-halfte-aller-internetseiten-08-04-2014\/","title":{"rendered":"Verschl\u00fcsselung: Mehr als die H\u00e4lfte aller Internetseiten betrifft die OpenSSL-Sicherheitsl\u00fccke Heartbleed"},"content":{"rendered":"<p>Sicherheitsexperten haben eine <strong>gravierende Sicherheitsl\u00fccke<\/strong> in der Verschl\u00fcsselungsbibliothek <em>OpenSSL<\/em> ermittelt. Der sogenannte <em>Heartbleed<\/em>-Fehler betrifft unz\u00e4hlige Web- und Mailserver und Sch\u00e4tzungen zufolge mindestens <strong>die H\u00e4lfte aller Internetseiten<\/strong>. Server-Administratoren m\u00fcssen das Problem mit einem Update beheben. Anwender k\u00f6nnen mit einer Testseite \u00fcberpr\u00fcfen, ob die von ihnen genutzten Internetseiten betroffen sind. Derzeit sind <strong>Yahoo und flickr gef\u00e4hrdet<\/strong> und haben das Problem noch nicht behoben.<\/p>\n<h3>Was ist OpenSSL und der Heartbleed-Fehler?<\/h3>\n<p><em>OpenSSL<\/em> ist eine weit verbreitete Kryptographie-Bibliothek, die auf Servern zur Verschl\u00fcsselung des Datenverkehrs eingesetzt wird. Sicherheitsexperten von <a title=\"Codenomicon\" href=\"http:\/\/www.codenomicon.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Codenomicon<\/a> haben eine Schwachstelle ausfindig gemacht, \u00fcber die sich der Arbeitsspeicher des Servers auslesen l\u00e4sst. Dadurch k\u00f6nnen Angreifer an die Schl\u00fcssel gelangen und den <strong>Datenverkehr mitlesen<\/strong>. Somit sind von betroffenen Servern \u00fcbertragene Daten, E-Mails, Passw\u00f6rter und Chatnachrichten nicht mehr sicher. Weil der Fehler im sogenannten <em>Heartbeat<\/em>-Modul von OpenSSL auftritt, tauften ihn die Endecker <a title=\"The Heartbleed Bug\" href=\"http:\/\/heartbleed.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Heartbleed<\/a>.<\/p>\n<h3>So lassen sich Seiten auf Sicherheit \u00fcberpr\u00fcfen<\/h3>\n<p>Auf der Internetseite <a title=\"Heartbleed Test\" href=\"http:\/\/filippo.io\/Heartbleed\/\" target=\"_blank\" rel=\"noopener noreferrer\">Heartbleed Test<\/a> k\u00f6nnen Nutzer eine Internetadresse eingeben und \u00fcberpr\u00fcfen, ob diese vom Heartbleed-Fehler betroffen ist. Wegen der gro\u00dfen Nachfrage ist die Seite aber zeitweise \u00fcberlastet. Die Server-Administratoren m\u00fcssen betroffene Seiten aktualisieren, Anwender k\u00f6nnen selbst nur warten. Alle OpenSSL-Versionen von 1.0.1 bis 1.0.1f sind anf\u00e4llig, <strong>Version<\/strong> <strong>1.0.1g behebt den Fehler<\/strong>.<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-49095\" title=\"Flickr Hearbeet Fehler\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/8\/2014\/04\/flickr-heartbleed-bug.jpg\" alt=\"Flickr Hearbeet Fehler\" width=\"568\" height=\"279\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/8\/2014\/04\/flickr-heartbleed-bug.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/8\/2014\/04\/flickr-heartbleed-bug-268x131.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p style=\"text-align: center\"><em>So sieht ein Treffer aus: Flickr ist vom Heartbleed-Fehler betroffen.<\/em><\/p>\n<h3>Yahoo und Flickr betroffen, Posteo hat schon ausgebessert<\/h3>\n<p>Aktuell sind <strong>Yahoo.com und Flickr.com<\/strong> von der Sicherheitsl\u00fccke betroffen. Der Heartbleed Test ergibt, dass die Verschl\u00fcsselung geknackt werden kann. Das Ergebnis hei\u00dft nicht, dass auf die Seiten ein Angriff bereits stattgefunden hat.<\/p>\n<p>Der deutsche E-Mail-Anbieter <a title=\"Alternative zu T-Online und GMX: Wie sicher ist Posteo?\" href=\"Wie sicher ist Posteo?\" target=\"_self\" rel=\"noopener noreferrer\">Posteo<\/a> hat eine <a title=\"Posteo zum &quot;Heartbleed&quot;-Bug\" href=\"https:\/\/posteo.de\/blog\/posteo-zum-heartbleed-bug\" target=\"_blank\" rel=\"noopener noreferrer\">Stellungnahme<\/a> zum Heartbleed-Fehler ver\u00f6ffentlicht und versichert seinen Nutzern, die Verschl\u00fcsselungssoftware bereits aktualisiert zu haben. Zus\u00e4tzlich hat der Anbieter neue Schl\u00fcssel generiert und diese der Zertifizierungsstelle zur Beglaubigung vorgelegt. Wenn diese verf\u00fcgbar sind, wird Posteo erneut informieren.<\/p>\n<p>Es empfiehlt sich, tats\u00e4chlich betroffene Seiten vorerst nicht zu besuchen oder zumindest dort keine vertraulichen Daten einzugeben, bis die entsprechende OpenSSL-Version nachgebessert wurde. Eine kriminelle Ausnutzung des Fehlers ist bisher noch nicht bekannt, allerdings ist es nahezu unm\u00f6glich, einen Angriff festzustellen.<\/p>\n<p><em>Update 08.04.2014 15:15 Uhr:<\/em> Wie eine \u00dcberpr\u00fcfung mit dem Heartbleed Test zeigt, sind derzeit Yahoo und das zu Yahoo geh\u00f6rende Foto-Portal Flickr von der Sicherheitsl\u00fccke betroffen. Posteo hat eine Stellungnahme ver\u00f6ffentlicht und den Fehler breits ausgebessert.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"en\"><p>RT <a href=\"https:\/\/twitter.com\/markloman\">@markloman<\/a>: Do not login to Yahoo! The OpenSSL bug <a href=\"https:\/\/twitter.com\/search?q=%23heartbleed&amp;src=hash\">#heartbleed<\/a> allows extraction of usernames and plain passwords! <a href=\"http:\/\/t.co\/w8Xv6ml4ZJ\">pic.twitter.com\/w8Xv6ml4ZJ<\/a><\/p>\n<p>\u2014 Matthieu Roisil (@Puckel_) <a href=\"https:\/\/twitter.com\/Puckel_\/statuses\/453503141280243712\">April 8, 2014<\/a><\/p><\/blockquote>\n<h3>Passende Artikel<\/h3>\n<ul>\n<li><a title=\"Heartbleed-Fehler: Welche Internetseiten sind von der OpenSSL-Sicherheitsl\u00fccke betroffen?\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-welche-internetseiten-sind-von-der-openssl-sicherheitslucke-betroffen-09-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Fehler: Welche Internetseiten sind von der OpenSSL-Sicherheitsl\u00fccke betroffen?<\/a><\/li>\n<li><a title=\"Drei Millionen deutsche E-Mail-Adressen gehackt: Informationen und Sicherheitstest des BSI f\u00fcr Betroffene\" href=\"http:\/\/news.softonic.de\/drei-millionen-deutsche-e-mail-adressen-gehackt-informationen-und-sicherheitstest-des-bsi-fur-betroffene-07-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Drei Millionen deutsche E-Mail-Adressen gehackt: Informationen und Sicherheitstest des BSI f\u00fcr Betroffene<\/a><\/li>\n<li><a title=\"Passwort-Diebstahl: Tipps und Tricks f\u00fcr maximalen Datenschutz\" href=\"http:\/\/artikel.softonic.de\/passwort-diebstahl-tipps-und-tricks-fur-maximalen-datenschutz-23-12-2013\" target=\"_self\" rel=\"noopener noreferrer\">Passwort-Diebstahl: Tipps und Tricks f\u00fcr maximalen Datenschutz<\/a><\/li>\n<li><a title=\"Checkliste zum Datenklau: So machen Sie Ihre E-Mail und Passw\u00f6rter wieder sicher\" href=\"http:\/\/artikel.softonic.de\/checkliste-zum-datenklau-so-machen-sie-ihre-e-mail-und-passworter-wieder-sicher-21-01-2014\" target=\"_self\" rel=\"noopener noreferrer\">Checkliste zum Datenklau: So machen Sie Ihre E-Mail und Passw\u00f6rter wieder sicher<\/a><\/li>\n<li><a title=\"Sichere Passw\u00f6rter erstellen\" href=\"http:\/\/artikel.softonic.de\/sichere-passworter-erstellen\" target=\"_self\" rel=\"noopener noreferrer\">Sichere Passw\u00f6rter erstellen<\/a><\/li>\n<li><a title=\"18 Millionen gestohlene E-Mail-Passw\u00f6rter - Bisher gr\u00f6\u00dfter Fall von Datendiebstahl\" href=\"http:\/\/news.softonic.de\/18-millionen-gestohlene-e-mail-passworter-bisher-groster-fall-von-datendiebstahl-03-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">18 Millionen gestohlene E-Mail-Passw\u00f6rter &#8211; Bisher gr\u00f6\u00dfter Fall von Datendiebstahl<\/a><\/li>\n<\/ul>\n<p><em>Quelle \/ Bild: <a title=\"The Heartbleed Bug\" href=\"http:\/\/heartbleed.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Heartbleed<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsexperten haben eine gravierende Sicherheitsl\u00fccke in der Verschl\u00fcsselungsbibliothek OpenSSL ermittelt. Der sogenannte Heartbleed-Fehler betrifft unz\u00e4hlige Web- und Mailserver und Sch\u00e4tzungen zufolge mindestens die H\u00e4lfte aller Internetseiten. Server-Administratoren m\u00fcssen das Problem mit einem Update beheben. Anwender k\u00f6nnen mit einer Testseite \u00fcberpr\u00fcfen, ob die von ihnen genutzten Internetseiten betroffen sind. Derzeit sind Yahoo und flickr gef\u00e4hrdet und &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/verschlusselung-openssl-sicherheitslucke-heartbleed-betrifft-mehr-als-die-halfte-aller-internetseiten-08-04-2014\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Verschl\u00fcsselung: Mehr als die H\u00e4lfte aller Internetseiten betrifft die OpenSSL-Sicherheitsl\u00fccke Heartbleed&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7038,"featured_media":49058,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[1009,18,1010,20,360],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-49053","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-heartbleed","tag-internet","tag-openssl","tag-sicherheit","tag-verschlusselung"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/49053","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7038"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=49053"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/49053\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/49058"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=49053"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=49053"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=49053"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=49053"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=49053"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=49053"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}