{"id":50312,"date":"2014-04-30T16:19:49","date_gmt":"2014-04-30T15:19:49","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=50312"},"modified":"2024-03-08T06:13:27","modified_gmt":"2024-03-08T05:13:27","slug":"heartbleed-fehler-die-openssl-sicherheitslucke-betrifft-noch-unzahlige-gerate-wie-router-und-internetdrucker","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/heartbleed-fehler-die-openssl-sicherheitslucke-betrifft-noch-unzahlige-gerate-wie-router-und-internetdrucker\/","title":{"rendered":"Heartbleed-Fehler: Die OpenSSL-Sicherheitsl\u00fccke betrifft noch unz\u00e4hlige Ger\u00e4te wie Router und Internetdrucker"},"content":{"rendered":"<p>Der <a title=\"Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-wichtige-informationen-zur-openssl-sicherheitslucke-10-04-2014\" target=\"_blank\" rel=\"noopener noreferrer\">Heartbleed-Fehler<\/a> und die dadurch verursachte <strong>Sicherheitsl\u00fccke<\/strong> in der Verschl\u00fcsselungsbibliothek <em>OpenSSL<\/em> sind noch nicht ausgestanden. Experten der <a title=\"Projects using ZMap\" href=\"https:\/\/zmap.io\/projects.html\" target=\"_blank\" rel=\"noopener noreferrer\">Universit\u00e4t in Michigan<\/a> haben das Internet nach Ger\u00e4ten durchsucht, die sich durch Ausnutzung der Schwachstelle hacken lassen.<\/p>\n<p>Ausfindig gemacht haben die Experten <strong>unz\u00e4hlige anf\u00e4llige Router<\/strong>, Drucker-Server, Firewalls, Video- und \u00dcberwachungskameras, Cloudspeicher\u00a0und weitere Ger\u00e4te. W\u00e4hrend die allermeisten Internetseiten bereits Sicherheitsupdates installiert haben, herrscht beim <em>Internet der Dinge<\/em> noch gro\u00dfer Nachholbedarf.<\/p>\n<p>Der Informatiker Nicholas Weaver von der Universit\u00e4t von Kalifornien in Berkeley nennt die Zahl der betroffenen Ger\u00e4te <strong>im h\u00f6chsten Grade verst\u00f6rend<\/strong>. Durch den Heartbleed-Fehler in Ger\u00e4ten sind sozusagen die R\u00e4nder des Internet durchl\u00e4ssig, also genau da, wo das Netz in unser t\u00e4gliches Leben eingreift.<\/p>\n<h3>Firewalls, Router, Druck-Server und Video-Systeme<\/h3>\n<p>Besonders brisant ist die <em>OpenSSL<\/em>-Sicherheitsl\u00fccke, wenn sie Ger\u00e4te anf\u00e4llig macht, die eigentlich erh\u00f6hte Sicherheit bieten sollen, also Router und Firewall-L\u00f6sungen zum Beispiel. Apple hat bereits Patches f\u00fcr <a title=\"Kritische Sicherheitsupdates von Apple beheben Schwachstellen in iOS 7.1.1, Mac OS X und Airport-Routern\" href=\"http:\/\/news.softonic.de\/apple-schliest-kritische-sicherheitslucken-updates-und-patches-fur-ios-7-1-1-mac-os-x-und-airport-router-23-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">zwei betroffene WLAN-Router<\/a> herausgegeben. Nach der Auswertung ihres gro\u00df angelegten Scans von betroffenen Ger\u00e4ten verzeichnen die Sicherheitsexperten aus Michigan aber eine lange Liste, auf der sich Cloudspeicher von <a title=\"Western Digital: Heartbleed Bug Issue\" href=\"http:\/\/www.wdc.com\/en\/heartbleedupdate\/\" target=\"_blank\" rel=\"noopener noreferrer\">Western Digital<\/a>, Drucker von <a title=\"Notice: (Revision) HP Servers Communication: OpenSSL &quot;Heartbleed&quot; Vulnerability\" href=\"http:\/\/h20565.www2.hp.com\/portal\/site\/hpsc\/template.PAGE\/public\/kb\/docDisplay\/?spf_p.tpst=kbDocDisplay&amp;spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04239413-4%257CdocLocale%253D%257CcalledBy%253D&amp;javax.portlet.begCacheTok=com.vignette.cachetoken&amp;javax.portlet.endCacheTok=com.vignette.cachetoken\" target=\"_blank\" rel=\"noopener noreferrer\">HP<\/a>, ein Videokonferenz-System von <a title=\"Security Advisory Relating to OpenSSL Vulnera bility \u201cHeartbleed\u201d on Various Polycom Products\" href=\"http:\/\/supportdocs.polycom.com\/PolycomService\/support\/global\/documents\/support\/documentation\/Heartbleed_Security_Advisory_v_1_7.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Polycom<\/a>, Firewalls von <a title=\"The Heartbleed OpenSSL Vulnerability; Patch OpenSSL ASAP\" href=\"http:\/\/watchguardsecuritycenter.com\/2014\/04\/08\/the-heartbleed-openssl-vulnerability-patch-openssl-asap\/\" target=\"_blank\" rel=\"noopener noreferrer\">WatchGuard<\/a> und Speicher-L\u00f6sungen von <a title=\"Synology addresses &quot;Heartbleed&quot; vulnerability issue\" href=\"http:\/\/forum.synology.com\/enu\/viewtopic.php?f=108&amp;t=84383\" target=\"_blank\" rel=\"noopener noreferrer\">Synology<\/a> finden.<\/p>\n<p><em>FortiGate<\/em> ist eine <strong>angreifbare Firewall<\/strong> vom Anbieter <em>Fortinet<\/em> und ein gutes Beispiel daf\u00fcr, wie eine fehlerhafte Sicherheitsl\u00f6sung mehr Daten preisgeben kann, als sie urspr\u00fcnglich sch\u00fctzen soll. Der Hersteller hat die Anf\u00e4lligkeit best\u00e4tigt und gibt eine <a title=\"FortiNet: Updating the system firmware\" href=\"http:\/\/docs-legacy.fortinet.com\/fmgr\/fmgr-admin\/index.html#page\/FMG-437-Online-Help\/600_System_Settings.07.18.html\" target=\"_blank\" rel=\"noopener noreferrer\">Anleitung<\/a> zur Ausbesserung. Ein Update ist aber nur manuell m\u00f6glich.<\/p>\n<p>Nicholas Weaver konnte \u00fcber das Internet <strong>etliche Drucker-Modelle<\/strong> ermitteln, welche auf den Heartbleed-Fehler reagierten, darunter einige des Herstellers HP. Ein Sprecher von HP gab an, das Unternehmen arbeite an einem Firmware-Update, die Zahl der betroffenen Modelle sei klein.<\/p>\n<h3>Wie k\u00f6nnen sich Anwender sch\u00fctzen?<\/h3>\n<p>Wie betroffene Internetseiten auch, m\u00fcssen viele der anf\u00e4lligen Systeme und Ger\u00e4te <strong>manuell von den Betreibern<\/strong> aktualisiert werden. Heimanwender sollten aber \u00fcberlegen, welche <strong>Hardware mit Internetzugang<\/strong> sie zu Hause betreiben. Dazu k\u00f6nnen z\u00e4hlen unter anderem: Internet-Router, Firewall-L\u00f6sungen, Netzwerkfestplatten, WLAN-Drucker, Internetradios, Netzwerkplayer, Smart-TVs sowie intelligente Thermostate und Wetterstationen.<\/p>\n<p>In den meisten F\u00e4llen ist eine Aktualisierung der Firmware des Ger\u00e4tes nicht automatisch m\u00f6glich. Die Installation eines Updates ist je nach Hardware unterschiedlich, eine Auseinandersetzung mit dem Handbuch oder einer entsprechenden Anleitung ist h\u00e4ufig erforderlich. Die Internetseiten des jeweiligen Herstellers k\u00f6nnen weiterhelfen, auch bei der Suche nach einem verf\u00fcgbaren Software-Update.<\/p>\n<p><strong>Die gute Nachricht:<\/strong> Weaver und die Informatiker aus Michigan haben auch festgestellt, dass ein Gro\u00dfteil der Ger\u00e4te, auf denen OpenSSL zum Einsatz kommt, nicht f\u00fcr den Heartbleed-Fehler anf\u00e4llig sind. Entweder, weil sie eine fehlerfreie Version einsetzen, oder weil das fehlerhafte Modul nicht aktiviert ist.<\/p>\n<h3>Passende Artikel<\/h3>\n<ul>\n<li><a title=\"OpenSSL-Sicherheitsl\u00fccke: Sicherheitsexperten beantworten wichtige Fragen zum Heartbleed-Fehler\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-sicherheitsexperten-beantworten-haufige-fragen-zur-openssl-sicherheitslucke-14-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">OpenSSL-Sicherheitsl\u00fccke: Sicherheitsexperten beantworten wichtige Fragen zum Heartbleed-Fehler<\/a><\/li>\n<li><a title=\"Heartbleed-Fehler in Android-Apps: Nur zwei Heartbleed-Scanner arbeiten zuverl\u00e4ssig\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-in-android-apps-die-meisten-heartbleed-scanner-sind-mangelhaft-24-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Fehler in Android-Apps: Nur zwei Heartbleed-Scanner arbeiten zuverl\u00e4ssig<\/a><\/li>\n<li><a title=\"Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-wichtige-informationen-zur-openssl-sicherheitslucke-10-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten<\/a><\/li>\n<li><a title=\"Heartbleed: Wie ich meine 14 wichtigsten Passw\u00f6rter in 19 Minuten \u00e4nderte\" href=\"http:\/\/artikel.softonic.de\/heartbleed-wie-ich-meine-14-wichtigsten-passworter-in-19-minuten-anderte-15-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed: Wie ich meine 14 wichtigsten Passw\u00f6rter in 19 Minuten \u00e4nderte<\/a><\/li>\n<li><a title=\"Nach dem Heartbleed-Desaster: So machen Sie Ihre Internetkonten wieder sicher\" href=\"http:\/\/artikel.softonic.de\/nach-dem-heartbleed-desaster-so-machen-sie-ihre-internetkonten-wieder-sicher-11-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Nach dem Heartbleed-Desaster: So machen Sie Ihre Internetkonten wieder sicher<\/a><\/li>\n<\/ul>\n<p><em>Quelle: <a title=\"      Follow Wired     Twitter     Facebook     RSS  It\u2019s Crazy What Can Be Hacked Thanks to Heartbleed \" href=\"http:\/\/www.wired.com\/2014\/04\/heartbleed_embedded\/\" target=\"_blank\" rel=\"noopener noreferrer\">Wired.com<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Heartbleed-Fehler und die dadurch verursachte Sicherheitsl\u00fccke in der Verschl\u00fcsselungsbibliothek OpenSSL sind noch nicht ausgestanden. Experten der Universit\u00e4t in Michigan haben das Internet nach Ger\u00e4ten durchsucht, die sich durch Ausnutzung der Schwachstelle hacken lassen. Ausfindig gemacht haben die Experten unz\u00e4hlige anf\u00e4llige Router, Drucker-Server, Firewalls, Video- und \u00dcberwachungskameras, Cloudspeicher\u00a0und weitere Ger\u00e4te. W\u00e4hrend die allermeisten Internetseiten bereits &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/heartbleed-fehler-die-openssl-sicherheitslucke-betrifft-noch-unzahlige-gerate-wie-router-und-internetdrucker\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Heartbleed-Fehler: Die OpenSSL-Sicherheitsl\u00fccke betrifft noch unz\u00e4hlige Ger\u00e4te wie Router und Internetdrucker&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7038,"featured_media":50433,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3168],"tags":[789,1192,1009,1129,1010,714,822,710],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-50312","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-how-to","tag-firmware","tag-gerate","tag-heartbleed","tag-heartbleed-fehler","tag-openssl","tag-router","tag-sicherheitslucke","tag-sicherheitsupdate"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/50312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7038"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=50312"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/50312\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/50433"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=50312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=50312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=50312"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=50312"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=50312"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=50312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}