{"id":49330,"date":"2014-04-10T17:18:50","date_gmt":"2014-04-10T16:18:50","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=49330"},"modified":"2024-03-08T06:15:33","modified_gmt":"2024-03-08T05:15:33","slug":"heartbleed-fehler-wichtige-informationen-zur-openssl-sicherheitslucke-10-04-2014","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/heartbleed-fehler-wichtige-informationen-zur-openssl-sicherheitslucke-10-04-2014\/","title":{"rendered":"Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten"},"content":{"rendered":"<p>Der <a title=\"OpenSSL-Sicherheitsl\u00fccke: Welche Internetseiten betrifft der Heartbleed-Fehler?\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-welche-internetseiten-sind-von-der-openssl-sicherheitslucke-betroffen-09-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Fehler<\/a> wurde schon vielfach zur <strong>gr\u00f6\u00dften Sicherheitsl\u00fccke<\/strong> in der Geschichte des Internet erkl\u00e4rt. Ein Fehler in einem Modul der weit verbreiteten Kryptographie-Bibliothek <em>OpenSSL<\/em> l\u00e4sst sich zum <strong>Aussp\u00e4hen des verschl\u00fcsselten Datenverkehrs<\/strong> ausnutzen. Seit Bekanntwerden der Schwachstelle aktualisieren Webdienste ihre Server. Anhand von Listen k\u00f6nnen Anwender <strong>\u00fcberpr\u00fcfen<\/strong>, welche Internetseiten die Sicherheitsl\u00fccke schon behoben haben und welche eventuell noch betroffen sind.<\/p>\n<h3>Passwort erst nach der Fehlerbehebung \u00e4ndern<\/h3>\n<p>Der Fehler l\u00e4sst sich durch eine Aktualisierung der OpenSSL-Version beheben. Diese Aktualisierung m\u00fcssen aber die Seitenbetreiber vornehmen. <strong>Nutzer<\/strong> k\u00f6nnen nur kontrollieren, wer dies bereits getan hat, und welche Seiten erst gar nicht betroffen waren. <strong>Wichtig<\/strong> ist aber, Passw\u00f6rter und Zugangsdaten <strong>erst nach der Fehlerbehebung<\/strong> zu aktualisieren. Da der Fehler jetzt weit bekannt ist, sollte man das Eingeben von Passw\u00f6rtern und vertraulichen Informationen auf anf\u00e4lligen Seiten vermeiden \u2013 auch das \u00c4ndern der Zugangsdaten. Wir fassen in einer <a title=\"Nach dem Heartbleed-Desaster: So machen Sie Ihre Internetkonten wieder sicher\" href=\"http:\/\/artikel.softonic.de\/nach-dem-heartbleed-desaster-so-machen-sie-ihre-internetkonten-wieder-sicher-11-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">detaillierten Anleitung<\/a> zusammen, wie Sie Ihre Internetkonten wieder sicher machen.<\/p>\n<h3>Google: Fast alle Dienste aktualisiert, nur Android 4.1.1 ist betroffen<\/h3>\n<p>Google gibt auf dem\u00a0<a title=\"http:\/\/googleonlinesecurity.blogspot.ca\/2014\/04\/google-services-updated-to-address.html\" href=\"http:\/\/googleonlinesecurity.blogspot.ca\/2014\/04\/google-services-updated-to-address.html\" target=\"_blank\" rel=\"noopener noreferrer\">Sicherheitsblog<\/a> des Unternehmens bekannt, dass fast alle Dienste bereits aktualisiert sind. Dazu z\u00e4hlen Gmail, Google Play, die Google Suche, Apps und YouTube. Chrome und ChromeOS sind nicht betroffen. Android ist so gut wie sicher, <strong>lediglich die Version 4.1.1<\/strong> weist die Sicherheitsl\u00fccke auf. Google hat hier den Softwarepatch bereits fertig gestellt und arbeitet mit Ger\u00e4teherstellern und Mobilfunkunternehmen zusammen, um die Aktualisierung auszuliefern.<\/p>\n<h3>Listen der betroffenen Seiten<\/h3>\n<p>Inzwischen haben viele Anbieter bekannte Internetseiten und Portale auf die Schwachstelle gepr\u00fcft. Mithilfe eines Test-Skripts haben Entwickler auf dem Portal\u00a0<a title=\"Heartbleed-Masstest\" href=\"https:\/\/github.com\/musalbas\/heartbleed-masstest\/blob\/master\/top10000.txt\" target=\"_blank\" rel=\"noopener noreferrer\">Github eine lange Liste<\/a> von betroffenen Servern zusammengetragen. Auch die Hersteller des Passwort-Managers <a title=\"LastPass herunterladen\" href=\"http:\/\/lastpass.softonic.de\/\" target=\"_self\" rel=\"noopener noreferrer\">LastPass<\/a> bieten eine <a title=\"LastPass Now Checks If Your Sites Are Affected by Heartbleed \" href=\"http:\/\/blog.lastpass.com\/2014\/04\/lastpass-now-checks-if-your-sites-are.html\" target=\"_self\" rel=\"noopener noreferrer\">Liste<\/a> an, au\u00dferdem stellen sie einen <a title=\"LastPass Heartbleed-Test\" href=\"https:\/\/lastpass.com\/heartbleed\/\" target=\"_blank\" rel=\"noopener noreferrer\">Heartbleed-Test<\/a> zur <strong>eigenen \u00dcberpr\u00fcfung beliebiger Seiten<\/strong> zur Verf\u00fcgung. <a title=\"The Heartbleed Hit List: The Passwords You Need to Change Right Now\" href=\"http:\/\/mashable.com\/2014\/04\/09\/heartbleed-bug-websites-affected\/\" target=\"_blank\" rel=\"noopener noreferrer\">Mashable<\/a> bietet eine \u00dcbersicht beliebter sozialer Netzwerke und Portale und zeigt denn aktuellen Status an.<\/p>\n<p>Insgesamt l\u00e4sst sich nur in etwa absch\u00e4tzen, wie viele Internetseiten und Server durch den Heartbeat-Fehler angreifbar sind oder waren. <em>OpenSSL<\/em> kommt auf rund zwei Dritteln aller Internetseiten weltweit zum Einsatz. Die Schwachstelle befindet sich aber im sogenannten <em>Heartbeat<\/em>-Modul \u2013 daher der angelehnte Name <strong>Heartbleed<\/strong>. Dieses Modul ist <strong>weit weniger verbreitet<\/strong> und betrifft rund <strong>17 Prozent aller SSL-Server<\/strong>. Die Schwachstelle macht aber die Kommunikation eines betroffenen Servers mit gesch\u00fctzten Servern angreifbar.<\/p>\n<h3>Sicherheitsexperte von Microsoft arbeitet f\u00fcr die Entdecker des Heartbeat-Fehlers<\/h3>\n<p>Sicherheitsexperten von <a title=\"Codenomicon\" href=\"http:\/\/www.codenomicon.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Codenomicon<\/a> haben den <em>Heartbeat<\/em>-Fehler entdeckt und eine entsprechende <a title=\"The Heartbleed Bug\" href=\"http:\/\/heartbleed.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Informationsseite<\/a> eingerichtet. Server-Administratoren haben kritisiert, dass Codenomicon\u00a0die Schwachstelle \u00f6ffentlich publiziert hat, bevor einige Betroffene reagieren konnten. Howard Schmidt, der <strong>Aufsichtsratsvorsitzende bei Codenomicon<\/strong>, hatte vorher den Posten des h\u00f6chsten Sicherheitsbeauftragen, und zwar bei <strong>Microsoft<\/strong>. F\u00fcr Jacob Appelbaum vom Anonymisierungsdienst Tor ist das kein Zufall, ebenso wenig wie der Zeitpunkt der Ver\u00f6ffentlichung.<\/p>\n<p>Der Heartbleed-Fehler bestand seit zwei Jahren, aber <strong>genau am 8. April 2014<\/strong> geht Codenomicon damit an die \u00d6ffentlichkeit, mit einer eigenen Internetseite und einem Logo. Zum gleichen Zeitpunkt ver\u00f6ffentlicht Microsoft die <a title=\"Das Ende f\u00fcr Windows XP und Office 2003: Letzte kritische Sicherheitsupdates von Microsoft\" href=\"http:\/\/news.softonic.de\/das-ende-von-windows-xp-und-office-2003-heute-letzte-kritische-sicherheitsupdates-von-microsoft-08-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">letzten Sicherheitsupdates f\u00fcr Windows XP<\/a>. Howard Schmidt ist nach wie vor Mitglied der Abteilung f\u00fcr Sicherheitsentwicklung von Microsoft. \u00a0Aus der <strong>Linux-Gemeinde<\/strong> werden daher <a title=\"Former Chief Security Officer for Microsoft the Chairman of the Board of Firm Behind Heartbleed\" href=\"http:\/\/techrights.org\/2014\/04\/08\/howard-schmidt-codenomicon\/\" target=\"_blank\" rel=\"noopener noreferrer\">Stimmen<\/a> laut, dass die Heartbleed-Bekanntmachung auch die Sicherheit von <strong>Linux und Open-Source anschw\u00e4rzen<\/strong> will.<\/p>\n<h3>Passende Artikel<\/h3>\n<ul>\n<li><a title=\"Nach dem Heartbleed-Desaster: So machen Sie Ihre Internetkonten wieder sicher\" href=\"http:\/\/artikel.softonic.de\/nach-dem-heartbleed-desaster-so-machen-sie-ihre-internetkonten-wieder-sicher-11-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Nach dem Heartbleed-Desaster: So machen Sie Ihre Internetkonten wieder sicher<\/a><\/li>\n<li><a title=\"OpenSSL-Sicherheitsl\u00fccke: Welche Internetseiten betrifft der Heartbleed-Fehler?\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-welche-internetseiten-sind-von-der-openssl-sicherheitslucke-betroffen-09-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">OpenSSL-Sicherheitsl\u00fccke: Welche Internetseiten betrifft der Heartbleed-Fehler?<\/a><\/li>\n<li><a title=\"Verschl\u00fcsselung: Mehr als die H\u00e4lfte aller Internetseiten betrifft die OpenSSL-Sicherheitsl\u00fccke Heartbleed\" href=\"http:\/\/news.softonic.de\/verschlusselung-openssl-sicherheitslucke-heartbleed-betrifft-mehr-als-die-halfte-aller-internetseiten-08-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Verschl\u00fcsselung: Mehr als die H\u00e4lfte aller Internetseiten betrifft die OpenSSL-Sicherheitsl\u00fccke Heartbleed<\/a><\/li>\n<li><a title=\"Drei Millionen deutsche E-Mail-Adressen gehackt: Informationen und Sicherheitstest des BSI f\u00fcr Betroffene\" href=\"http:\/\/news.softonic.de\/drei-millionen-deutsche-e-mail-adressen-gehackt-informationen-und-sicherheitstest-des-bsi-fur-betroffene-07-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Drei Millionen deutsche E-Mail-Adressen gehackt: Informationen und Sicherheitstest des BSI f\u00fcr Betroffene<\/a><\/li>\n<li><a title=\"Passwort-Diebstahl: Tipps und Tricks f\u00fcr maximalen Datenschutz\" href=\"http:\/\/artikel.softonic.de\/passwort-diebstahl-tipps-und-tricks-fur-maximalen-datenschutz-23-12-2013\" target=\"_self\" rel=\"noopener noreferrer\">Passwort-Diebstahl: Tipps und Tricks f\u00fcr maximalen Datenschutz<\/a><\/li>\n<li><a title=\"Sichere Passw\u00f6rter erstellen\" href=\"http:\/\/artikel.softonic.de\/sichere-passworter-erstellen\" target=\"_self\" rel=\"noopener noreferrer\">Sichere Passw\u00f6rter erstellen<\/a><\/li>\n<\/ul>\n<p>Quelle: <a title=\"http:\/\/googleonlinesecurity.blogspot.ca\/2014\/04\/google-services-updated-to-address.html\" href=\"http:\/\/googleonlinesecurity.blogspot.ca\/2014\/04\/google-services-updated-to-address.html\" target=\"_blank\" rel=\"noopener noreferrer\">Google Online Security Blog<\/a> | <a title=\"LastPass Now Checks If Your Sites Are Affected by Heartbleed \" href=\"http:\/\/blog.lastpass.com\/2014\/04\/lastpass-now-checks-if-your-sites-are.html\" target=\"_self\" rel=\"noopener noreferrer\">LastPass<\/a> | <a title=\"The Heartbleed Hit List: The Passwords You Need to Change Right Now\" href=\"http:\/\/mashable.com\/2014\/04\/09\/heartbleed-bug-websites-affected\/\" target=\"_blank\" rel=\"noopener noreferrer\">Mashable<\/a> | <a title=\"Former Chief Security Officer for Microsoft the Chairman of the Board of Firm Behind Heartbleed\" href=\"http:\/\/techrights.org\/2014\/04\/08\/howard-schmidt-codenomicon\/\" target=\"_blank\" rel=\"noopener noreferrer\">Techrights<\/a> | <a title=\"Heartbleed-Masstest\" href=\"https:\/\/github.com\/musalbas\/heartbleed-masstest\/blob\/master\/top10000.txt\" target=\"_blank\" rel=\"noopener noreferrer\">Github<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Heartbleed-Fehler wurde schon vielfach zur gr\u00f6\u00dften Sicherheitsl\u00fccke in der Geschichte des Internet erkl\u00e4rt. Ein Fehler in einem Modul der weit verbreiteten Kryptographie-Bibliothek OpenSSL l\u00e4sst sich zum Aussp\u00e4hen des verschl\u00fcsselten Datenverkehrs ausnutzen. Seit Bekanntwerden der Schwachstelle aktualisieren Webdienste ihre Server. Anhand von Listen k\u00f6nnen Anwender \u00fcberpr\u00fcfen, welche Internetseiten die Sicherheitsl\u00fccke schon behoben haben und welche &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/heartbleed-fehler-wichtige-informationen-zur-openssl-sicherheitslucke-10-04-2014\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7038,"featured_media":49333,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[64,1033,1009,1018,1010,20,360],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-49330","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-datenschutz","tag-heartbeat","tag-heartbleed","tag-kryptographie","tag-openssl","tag-sicherheit","tag-verschlusselung"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/49330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7038"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=49330"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/49330\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/49333"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=49330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=49330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=49330"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=49330"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=49330"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=49330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}