{"id":49172,"date":"2014-04-09T12:16:04","date_gmt":"2014-04-09T11:16:04","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=49172"},"modified":"2024-03-08T06:15:47","modified_gmt":"2024-03-08T05:15:47","slug":"heartbleed-fehler-welche-internetseiten-sind-von-der-openssl-sicherheitslucke-betroffen-09-04-2014","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/heartbleed-fehler-welche-internetseiten-sind-von-der-openssl-sicherheitslucke-betroffen-09-04-2014\/","title":{"rendered":"OpenSSL-Sicherheitsl\u00fccke: Auf welchen Internetseiten tritt der der Heartbleed-Fehler auf?"},"content":{"rendered":"<p>Der sogenannte <a title=\"Verschl\u00fcsselung: Mehr als die H\u00e4lfte aller Internetseiten betrifft die OpenSSL-Sicherheitsl\u00fccke Heartbleed\" href=\"http:\/\/news.softonic.de\/verschlusselung-openssl-sicherheitslucke-heartbleed-betrifft-mehr-als-die-halfte-aller-internetseiten-08-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Fehler<\/a> stellt eine <strong>gravierende Sicherheitsl\u00fccke<\/strong> dar und betrifft unz\u00e4hlige Internetseiten und Server. Eine <strong>Liste mit bekannten Internetseiten<\/strong> gibt Einblick, wer von dem Sicherheitsproblem betroffen ist. Eine eingerichtete Testseite zur eigenen \u00dcberpr\u00fcfung ist wegen der hohen Nachfrage immer wieder \u00fcberlastet.<\/p>\n<h3>Was ist der Heartbleed-Fehler?<\/h3>\n<p>Der Fehler tritt im <em>Heartbeat<\/em>-Modul der <strong>Kryptographie-Bibliothek<\/strong> <em>OpenSSL<\/em> auf, die weit verbreitet und auf vielen Servern zur <strong>Verschl\u00fcsselung des Datenverkehrs<\/strong> im Einsatz ist. Durch die Schwachstelle k\u00f6nnen Angreifer den Arbeitsspeicher des Servers auslesen. Dadurch werden die Schl\u00fcssel preisgegeben und der gesamte Datenverkehr l\u00e4sst sich aussp\u00e4hen. Die Sicherheitsexperten von <a title=\"Codenomicon\" href=\"http:\/\/www.codenomicon.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Codenomicon<\/a>, die den Fehler entdeckt haben, tauften die Sicherheitsl\u00fccke <a title=\"The Heartbleed Bug\" href=\"http:\/\/heartbleed.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Heartbleed<\/a>.<\/p>\n<h3>Welche Internetseiten sind betroffen?<\/h3>\n<p>Eine vollst\u00e4ndige Liste von betroffenen Seiten gibt es zu diesem Zeitpunkt nicht. Ein Update zur <strong>Behebung der Sicherheitsl\u00fccke<\/strong> steht schon zur Verf\u00fcgung. Viele Server-Administratoren haben reagiert, wodurch die Gesamtanzahl der anf\u00e4lligen Seiten also abnehmen sollte. Nach Stand vom 8. April 2014 z\u00e4hlten <em>Yahoo<\/em>, <em>Flickr<\/em>, <em>OKCupid<\/em>, <em>Imgur <\/em>und <em>Eventbrite <\/em>zu bekannten Seiten, auf denen eine anf\u00e4llige OpenSLL-Version l\u00e4uft. Mit dem <a title=\"Heartbleed Test\" href=\"http:\/\/filippo.io\/Heartbleed\/\" target=\"_blank\" rel=\"noopener noreferrer\">Heartbleed Test<\/a> lassen sich Seiten \u00fcberpr\u00fcfen, allerdings arbeitet der Test wegen der hohen Nachfrage nicht immer zuverl\u00e4ssig. <a title=\"Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-wichtige-informationen-zur-openssl-sicherheitslucke-10-04-2014\" target=\"_blank\" rel=\"noopener noreferrer\">Mehrere Listen <\/a>zeigen die <strong>h\u00e4ufigsten Abfragen<\/strong> und das entsprechende Ergebnis.<\/p>\n<h3>Warum ist der Fehler so schwerwiegend?<\/h3>\n<p>Der <em>Heartbleed<\/em>-Fehler besteht seit 2011 und betrifft alle OpenSSL-Versionen von 1.0.1 bis 1.0.1f. Die Kryptographie-Bibliothek kommt auf auf gesch\u00e4tzten zwei Dritteln aller Server im Internet zum Einsatz. Zus\u00e4tzlich l\u00e4sst sich das Ausnutzen der Sicherheitsl\u00fccke <strong>nicht nachvollziehen<\/strong>, es kann also nicht festgestellt werden, welche Daten eventuell ausgesp\u00e4ht wurden. Die Art des Fehlers ist selten, da durch die L\u00fccke <strong>mehr Daten gef\u00e4hrdet<\/strong> sind als urspr\u00fcnglich gesch\u00fctzt werden sollten. Im Endeffekt ist eine fehlerhafte OpenSSL-Verschl\u00fcsselung also <strong>schlechter<\/strong> als gar keine Verschl\u00fcsselung.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"en\"><p>Heartbleed is a rare bug: a failure in a crypto library that leaks data beyond what it&#8217;s protecting. So worse than no crypto at all.<\/p>\n<p>\u2014 matt blaze (@mattblaze) <a href=\"https:\/\/twitter.com\/mattblaze\/statuses\/453422425968218112\">April 8, 2014<\/a><\/p><\/blockquote>\n<h3>Was k\u00f6nnen Anwender tun?<\/h3>\n<p>Es empfiehlt sich, <strong>h\u00e4ufig genutzte Seiten<\/strong> zu kontrollieren: Welche Verschl\u00fcsselungsmethode kommt zu Einsatz? Falls OpenSSL im Einsatz ist, welche Version? Wurde der <em>Heartbleed<\/em>-Fehler schon behoben? Das \u00c4ndern wichtiger oder sogar aller Passw\u00f6rter ist nie falsch, jedoch sollte es in jedem Fall <strong>nach dem Update<\/strong> auf die fehlerfreie <em>OpenSLL<\/em>-Version 1.0.1f erfolgen. Anwender m\u00fcssen keine Software auf ihren Rechnern nicht aktualisieren. Doppelte Verschl\u00fcsselung hilft auch: Sobald zus\u00e4tzlich eine zweite Verschl\u00fcsselung wie zum Beispiel <em>Perfect Forward Secrecy<\/em> (PFS) zum Einsatz kommt, besteht keine Anf\u00e4lligkeit f\u00fcr den <em>Heartbleed<\/em>-Fehler. <a title=\"Sichere Perfect-Forward-Secrecy-Verbindungen zu E-Mail-Anbietern\" href=\"http:\/\/www.email-vergleich.com\/2014\/01\/sichere-perfect-forward-secrecy-verbindungen-zu-e-mail-anbietern\/\" target=\"_blank\" rel=\"noopener noreferrer\">PFS-Verbindungen<\/a> nutzen unter anderem Posteo und Strato, bei T-Online und United Internet, also GMX und Web.de, ist die Einf\u00fchrung geplant.<\/p>\n<h3>Passwort \u00e4ndern<\/h3>\n<p>Inzwischen sind einige Online-Dienste dazu \u00fcbergegangen, nach Schlie\u00dfen der Sicherheitsl\u00fccke zur <strong>\u00c4nderung des Passwortes aufzufordern<\/strong>. Wegen der Aktualisierung hat Minecraft-Hersteller Mojang gestern die Server f\u00fcr einige Zeit heruntergefahren. Heute <a title=\"Mojang: Heartbleed, and why you should change your password\" href=\"https:\/\/mojang.com\/2014\/04\/heartbleed\/\" target=\"_blank\" rel=\"noopener noreferrer\">r\u00e4t Mojang seinen Nutzern<\/a>, ihre Passw\u00f6rter f\u00fcr Minecraft zu \u00e4ndern. Auch <a title=\"Security Update: We\u2019re going to log everyone out today, here\u2019s why\" href=\"http:\/\/blog.soundcloud.com\/2014\/04\/09\/heartbleed\/\" target=\"_blank\" rel=\"noopener noreferrer\">Soundcloud<\/a> ergreift entsprechende Ma\u00dfnahmen: Alle Nutzer der Musik-Plattform werden im Laufe des heutigen Tages abgemeldet. Beim erneuten Anmelden erhalten Sie eine <strong>Aufforderung zur Passwort-\u00c4nderung<\/strong>.<\/p>\n<p><em>Update 09.04.2014 15.30 Uhr:<\/em> Wir haben Informationen zur Passwort-\u00c4nderung bei Minecraft und Soundcloud eingef\u00fcgt.<\/p>\n<h3>Passende Artikel<\/h3>\n<ul>\n<li><a title=\"Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-wichtige-informationen-zur-openssl-sicherheitslucke-10-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten<\/a><\/li>\n<li><a title=\"Verschl\u00fcsselung: Mehr als die H\u00e4lfte aller Internetseiten betrifft die OpenSSL-Sicherheitsl\u00fccke Heartbleed\" href=\"http:\/\/news.softonic.de\/verschlusselung-openssl-sicherheitslucke-heartbleed-betrifft-mehr-als-die-halfte-aller-internetseiten-08-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Verschl\u00fcsselung: Mehr als die H\u00e4lfte aller Internetseiten betrifft die OpenSSL-Sicherheitsl\u00fccke Heartbleed<\/a><\/li>\n<li><a title=\"Drei Millionen deutsche E-Mail-Adressen gehackt: Informationen und Sicherheitstest des BSI f\u00fcr Betroffene\" href=\"http:\/\/news.softonic.de\/drei-millionen-deutsche-e-mail-adressen-gehackt-informationen-und-sicherheitstest-des-bsi-fur-betroffene-07-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Drei Millionen deutsche E-Mail-Adressen gehackt: Informationen und Sicherheitstest des BSI f\u00fcr Betroffene<\/a><\/li>\n<li><a title=\"Passwort-Diebstahl: Tipps und Tricks f\u00fcr maximalen Datenschutz\" href=\"http:\/\/artikel.softonic.de\/passwort-diebstahl-tipps-und-tricks-fur-maximalen-datenschutz-23-12-2013\" target=\"_self\" rel=\"noopener noreferrer\">Passwort-Diebstahl: Tipps und Tricks f\u00fcr maximalen Datenschutz<\/a><\/li>\n<li><a title=\"Checkliste zum Datenklau: So machen Sie Ihre E-Mail und Passw\u00f6rter wieder sicher\" href=\"http:\/\/artikel.softonic.de\/checkliste-zum-datenklau-so-machen-sie-ihre-e-mail-und-passworter-wieder-sicher-21-01-2014\" target=\"_self\" rel=\"noopener noreferrer\">Checkliste zum Datenklau: So machen Sie Ihre E-Mail und Passw\u00f6rter wieder sicher<\/a><\/li>\n<li><a title=\"Sichere Passw\u00f6rter erstellen\" href=\"http:\/\/artikel.softonic.de\/sichere-passworter-erstellen\" target=\"_self\" rel=\"noopener noreferrer\">Sichere Passw\u00f6rter erstellen<\/a><\/li>\n<\/ul>\n<p><em>Quelle \/ Bild: <em><a title=\"The Heartbleed Bug\" href=\"http:\/\/heartbleed.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Heartbleed<\/a> | <\/em><a title=\"Github: Heartbleed Masstest\" href=\"https:\/\/github.com\/musalbas\/heartbleed-masstest\/blob\/master\/top1000.txt\" target=\"_blank\" rel=\"noopener noreferrer\">Github<\/a><\/em><\/p>\n<p><em>Via: <a title=\"Here\u2019s everything you need to know about the Heartbleed web security flaw\" href=\"http:\/\/gigaom.com\/2014\/04\/08\/heres-everything-you-need-to-know-about-the-heartbleed-web-security-flaw\/\" target=\"_blank\" rel=\"noopener noreferrer\">GigaOM<\/a><br \/>\n<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der sogenannte Heartbleed-Fehler stellt eine gravierende Sicherheitsl\u00fccke dar und betrifft unz\u00e4hlige Internetseiten und Server. Eine Liste mit bekannten Internetseiten gibt Einblick, wer von dem Sicherheitsproblem betroffen ist. Eine eingerichtete Testseite zur eigenen \u00dcberpr\u00fcfung ist wegen der hohen Nachfrage immer wieder \u00fcberlastet. Was ist der Heartbleed-Fehler? Der Fehler tritt im Heartbeat-Modul der Kryptographie-Bibliothek OpenSSL auf, die &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/heartbleed-fehler-welche-internetseiten-sind-von-der-openssl-sicherheitslucke-betroffen-09-04-2014\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;OpenSSL-Sicherheitsl\u00fccke: Auf welchen Internetseiten tritt der der Heartbleed-Fehler auf?&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7038,"featured_media":49191,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[1009,1018,1010,20,822,360],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-49172","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-heartbleed","tag-kryptographie","tag-openssl","tag-sicherheit","tag-sicherheitslucke","tag-verschlusselung"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/49172","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7038"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=49172"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/49172\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/49191"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=49172"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=49172"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=49172"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=49172"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=49172"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=49172"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}