{"id":65634,"date":"2014-11-03T16:59:35","date_gmt":"2014-11-03T15:59:35","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=65634"},"modified":"2024-03-08T05:46:17","modified_gmt":"2024-03-08T04:46:17","slug":"heartbleed-icloud-hack-und-shellshock-bash-die-gefahrlichsten-sicherheitslucken-2014","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/heartbleed-icloud-hack-und-shellshock-bash-die-gefahrlichsten-sicherheitslucken-2014\/","title":{"rendered":"Heartbleed, iCloud-Hack und Shellshock Bash: Die gef\u00e4hrlichsten Sicherheitsl\u00fccken 2014"},"content":{"rendered":"<p>Skandale in der Cyberwelt, Hacks, Sicherheitsl\u00fccken und Schwachstellen: Dieses Jahr ist in Sachen<strong> Internet-Sicherheit<\/strong> viel passiert. Wir pr\u00e4sentieren Ihnen die schwerwiegendsten Sicherheitsl\u00fccken dieses Jahres und ob diese noch immer eine <strong>Gefahr f\u00fcr Ihre Privatsph\u00e4re<\/strong> darstellen.<\/p>\n<h3>Heartbleed<\/h3>\n<p><a href=\"http:\/\/artikel.softonic.de\/heartbleed\">Heartbleed<\/a> ist die wahrscheinlich gr\u00f6\u00dfte Sicherheitsl\u00fccke des Jahres und hat die meisten Internetnutzer getroffen. Den Fehler hat man in der  Open-Source-Bibliothek OpenSSL entdeckt. OpenSSL ist f\u00fcr den<strong> Schutz von Nutzernamen und Passw\u00f6rtern<\/strong> verantwortlich. Der Fehler bedeutet, dass  Hacker auf die Daten zugreifen konnten, wenn diese nicht richtig  verschl\u00fcsselt waren. Dadurch konnten Datendiebe die Benutzernamen und Passw\u00f6rter vieler Nutzer sammeln. <strong>66 Prozent der  Internetnutzer waren betroffen<\/strong>. Zudem ist der Fehler<strong> zwei Jahre lang  unbemerkt<\/strong> geblieben. Hacker hatten genug Zeit, m\u00f6glichst viele Daten zu sammeln.<\/p>\n<p style=\"text-align: left\"><a rel=\"attachment wp-att-75260\" href=\"http:\/\/onsoftware.softonic.de\/?attachment_id=75260\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Heartbleed\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/10\/Heartbleed-security-bug-header-568x319.jpg\" alt=\"Heartbleed\" width=\"568\" height=\"319\" \/><\/a>Im April wurde der Fehler entdeckt. Die betroffenen Seiten haben Patches erhalten und sind nun <strong>wieder sicher<\/strong>.<\/p>\n<h3>Snapchat<\/h3>\n<p>Die <a href=\"http:\/\/artikel.softonic.de\/was-ist-snapchat-und-welche-gefahren-verbergen-sich-dahinter\">Snapchat-App wurde Anfang des Jahres gehackt. <\/a>Die Hacker haben Benutzernamen und Telefonnummern von <strong>mehr als 4 Millionen Nutzern<\/strong> gestohlen. Das Hauptproblem war allerdings ein anderes: Der Drittanbieter <a href=\"http:\/\/news.en.softonic.com\/hundreds-of-thousands-snapchat-images-leaked\">Snapsaved hat bekannt gegeben, dass der eigene Webserver gehackt wurde<\/a>.  Auf der Webseite konnten Benutzer Fotos und Videos abspeichern. <strong>Mehr als 200.000 Bilder und Videos<\/strong> von Snapchat sind auf der Seite  4chan gelandet.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Snapchat Troll\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/10\/Snapchat-Troll-Face-568x319.jpg\" alt=\"Snapchat Troll \" width=\"568\" height=\"319\" \/><\/p>\n<p>Snapsaved.com hat die <strong>eigene Webseite geschlossen<\/strong> und 4chan die<strong> Bilder gel\u00f6scht<\/strong>. Das macht Snapchat aber immer noch nicht zu 100-prozentig sicher. Snapsaved und weitere nicht autorisierte Apps nutzen die  frei  zug\u00e4ngliche Programmierschnittstelle (API) von Snapchat und <strong>fangen  so  Fotos und Videos ab<\/strong>. Am sichersten sind Sie immer noch, wenn Sie <a href=\"http:\/\/news.en.softonic.com\/snapchat-not-responsible-for-leaked-photos-but-it-could-have-done-more\">Drittanbieter-Apps meiden<\/a>. Selbst Snapchat hat immer noch einige <strong>Sicherheitsl\u00fccken<\/strong>.<\/p>\n<h3>iCloud<\/h3>\n<p>Der <a title=\"iCloud-Hack: Apple untersucht Cloudspeicher-Angriff auf Konten von Prominenten\" href=\"http:\/\/news.softonic.de\/icloud-sicherheitslucke-apple-untersucht-angeblichen-cloudspeicher-hack\" target=\"_self\" rel=\"noopener noreferrer\">Angriff auf Apples iCloud<\/a> hat viele Prominente betroffen und war somit schlagartig bekannt. Selbst  normale Benutzer waren vor Datendiebstahl nicht mehr sicher.  Schuld waren <strong>Drittanbieter-Apps<\/strong>, denen man Zugriff auf das eigene iCloud-Konto gegeben hat. Hacker haben eine L\u00fccke im iCloud-System ausgenutzt und sind die <a href=\"http:\/\/artikel.softonic.de\/zwei-faktor-authentifizierung-so-schutzen-sie-ihr-e-mail-konto-richtig\">Zwei-Faktor-Authentifizierung<\/a> umgangen. Somit konnte sich das Programm ohne Zwei-Faktor-Abfrage in  das Konto einloggen und die Hacker konnten <strong>alle privaten Fotos von iOS-Ger\u00e4ten<\/strong> einsehen.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"iCloud\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/10\/iCloud-clouds-header-568x319.jpg\" alt=\"iCloud\" width=\"568\" height=\"319\" \/><\/p>\n<p>Seit  dem Angriff arbeitet Apple st\u00e4ndig an der<strong> Verbesserung des iCloud-Speicher-Services<\/strong>. Mit der Ver\u00f6ffentlichung von iOS 8 erhalten Sie eine E-Mail von Apple, sobald Sie sich von einem anderen Ger\u00e4t anmelden und  auf Ihr iCloud-Konto zugreifen. Die <a href=\"http:\/\/artikel.softonic.de\/zwei-faktor-authentifizierung-so-schutzen-sie-ihr-e-mail-konto-richtig\">Zwei-Faktor-Authentifizierung<\/a> ist heute <strong>Standard<\/strong> bei Apple und erschwert Hackern die Arbeit erheblich. Wenn Sie Drittanbieter-Apps ohne  Zwei-Faktor-Authentifizierung nutzen, fordert Apple Sie auf, ein <strong>spezifisches App-Passwort<\/strong> zu generieren.<\/p>\n<h3>eBay<\/h3>\n<p>Auch die Webseite<a title=\"Wegen eines Hackerangriffs fordert eBay Nutzer zur Passwort\u00e4nderung auf\" href=\"http:\/\/news.softonic.de\/ebay-hack-das-verkaufsportal-fordert-nutzer-zur-passwortanderung-auf\" target=\"_self\" rel=\"noopener noreferrer\"> eBay war Opfer eines Hacker-Angriffs<\/a>. Den Angriff hat man erst Monate sp\u00e4ter entdeckt. Die Hacker haben das Konto eines Mitarbeiters benutzt und so <strong>Zugriff auf die Benutzerdaten <\/strong>erhalten. Die Angreifer konnten Daten wie E-Mails, physische Adressen, Passw\u00f6rter und Geburtsdaten abgreifen. eBay-Partner PayPal war zum Gl\u00fcck aller Nutzer nicht  von dem Angriff betroffen. Bankdaten sind somit privat geblieben. eBay hat seine Nutzer dazu aufgefordert, das<strong> pers\u00f6nliche Kennwort zu \u00e4ndern<\/strong>.<\/p>\n<p style=\"text-align: left\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Ebay hack\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/05\/Ebay-hack-header-568x319.jpg\" alt=\"Ebay hack\" width=\"568\" height=\"319\" \/><\/p>\n<h3>Internet Explorer<\/h3>\n<p>Ein Viertel des Browser-Markts war im April betroffen, als Microsoft die <a title=\"Microsoft Internet Explorer: Sicherheitsl\u00fccke betrifft alle Versionen und gef\u00e4hrdet XP-Nutzer besonders\" href=\"http:\/\/news.softonic.de\/internet-explorer-sicherheitslucke-in-microsofts-browser-betrifft-alle-versionen-28-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">kritische Sicherheitsl\u00fccke in den Versionen 6 bis 11 des Internet-Explorers<\/a> bekannt gegeben hat. Durch die Sicherheitsl\u00fccke haben Hacker die <strong>gleichen erh\u00f6hten  Benutzerrechte  wie die Anwender selbst <\/strong>erhalten und konnten somit Malware auf dem  PC installieren. Microsoft hat den Fehler innerhalb weniger Tage entdeckt und die L\u00fccke geschlossen. Zus\u00e4tzlich hat auch das veraltete Betriebssystem Windows XP ein <strong>Sicherheitsupdate<\/strong> erhalten.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Internet Explorer\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/10\/Internet-Explorer-centered-header-568x319.jpg\" alt=\"Internet Explorer\" width=\"568\" height=\"319\" \/><\/p>\n<h3>Adobe Flash<\/h3>\n<p>Auch Adobe ist nicht verschont geblieben. Angreifer konnten eine kritische Sicherheitsl\u00fccke ausnutzen, um<strong> Authentifizierungs-Cookies von Webseiten <\/strong>wie unter anderem eBay zu<strong> stehlen<\/strong>. So sind die Hacker an Nutzerdaten und Konten herangekommen. Adobe hat daraufhin mit einem <a title=\"Adobe Flash Player: Kritisches Sicherheitsupdate verhindert den Datendiebstahl bei eBay\" href=\"http:\/\/news.softonic.de\/adobe-flash-player-kritisches-sicherheitsupdate-verhindert-den-datendiebstahl-bei-ebay-und-anderen-seiten\" target=\"_self\" rel=\"noopener noreferrer\">Notfall-Update f\u00fcr Flash<\/a> geantwortet.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Adobe Flash \" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/02\/Adobe-Flash-header-568x319.jpg\" alt=\"Adobe Flash \" width=\"568\" height=\"319\" \/><\/p>\n<p>Flash ist ein wichtiger Bestandteil von Tausenden von Webseiten wie Google, <a href=\"http:\/\/youtube.softonic.de\/web-apps\">YouTube<\/a> und Tumblr. Daher waren <strong>viele Internetnutzer betroffen<\/strong>. Mit dem Notfallupdate surft man wieder sicher.<\/p>\n<h3>Shellshock Bash<\/h3>\n<p><a title=\"Bash Bug: Laut Apple sind die meisten Mac OS X-Installationen nicht anf\u00e4llig f\u00fcr die Shellshock-Sicherheitsl\u00fccke\" href=\"http:\/\/news.softonic.de\/bash-bug-apple-veroffentlicht-details-zur-shellshock-sicherheitslucke-in-mac-os-x\" target=\"_self\" rel=\"noopener noreferrer\">Shellshock Bash<\/a> war eine wichtige Sicherheitsl\u00fccke unter Max OS X, Linux und anderen Unix-Systemen. Hacker  konnten <strong>aus der Ferne<\/strong> Befehle auf den Computern, Ger\u00e4ten und Webseiten  ausf\u00fchren.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Shellshock Bash\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/3\/2014\/10\/Shellshock-bash-header1-568x319.jpg\" alt=\"Shellshock Bash\" width=\"568\" height=\"319\" \/><\/p>\n<p>Die  Sicherheitsl\u00fccke erm\u00f6glichte den Hackern, einen Shell-Schadcode per  Umgebungsvariable einf\u00fcgen zu k\u00f6nnen. So befanden sich <strong>Millionen von Ger\u00e4ten in Gefahr<\/strong>. Die betroffenen Webseiten hat man sofort \u00fcberpr\u00fcft. Die anf\u00e4lligen  Webseiten &#8211; unter anderem auch Apple &#8211;\u00a0 haben den Fehler sofort behoben. Jedoch gibt es <strong>immer noch betroffene Web-Server<\/strong>.<\/p>\n<p>Die meisten gro\u00dfen Software-Unternehmen haben die Sicherheitsl\u00fccke bereits geschlossen. Sch\u00fctzen Sie sich zus\u00e4tzlich, indem Sie die Software auf Ihrem Computer und auf den anderen Ger\u00e4ten  <strong>auf den neuesten Stand<\/strong> bringen.<\/p>\n<h3>Ausreichender Schutz f\u00fcr Ihre Online-Daten<\/h3>\n<p>Das waren die <strong>gr\u00f6\u00dften Hackerangriffe dieses Jahres<\/strong>. Zwar sind die meisten Fehler behoben, das sch\u00fctzt allerdings nicht vor weiteren Sicherheitsverletzungen.<\/p>\n<p>Verwenden Sie zus\u00e4tzliche M\u00f6glichkeiten zum <strong>Schutz Ihrer Privatsph\u00e4re<\/strong> wie die Zwei-Faktor-Authentifizierung oder einen <a title=\"Passwort-Manager\" href=\"http:\/\/www.softonic.de\/s\/passwort-manager:\" target=\"_self\" rel=\"noopener noreferrer\">Passwort-Manager<\/a>. Aktualisieren Sie Ihre Software regelm\u00e4\u00dfig und meiden Sie Dritt-Anbieter-Apps.<\/p>\n<h3>Mehr zum Thema:<\/h3>\n<p><a title=\"Why it's time to start using a password manager\" href=\"http:\/\/artikel.softonic.de\/heartbleed-warum-ein-passwort-manager-die-richtige-losung-ist-25-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Warum es an der Zeit ist einen Passwort-Manager zu nutzen<\/a><\/p>\n<p><a title=\"Which password manager should you use \u2013 1Password, Dashlane, or LastPass?\" href=\"http:\/\/artikel.softonic.de\/passwort-schutzen-passwort-manager-im-vergleich\" target=\"_self\" rel=\"noopener noreferrer\">Welcher Password-Manager ist der Richtige \u2013 1Password, Dashlane, or LastPass?<\/a><\/p>\n<p><a title=\"Security expert Mikko Hypponen talks online safety: &quot;The war is not lost&quot;\" href=\"http:\/\/artikel.softonic.de\/ich-versuche-meine-privatsphare-im-internet-zu-wahren-sicherheitstipps-des-antiviren-experten-mikko-hypponen\" target=\"_self\" rel=\"noopener noreferrer\">Sicherheits-Experte Mikko Hypponen spricht \u00fcber Internet-Sicherheit: &#8220;Der Kampf ist noch nicht verloren&#8221;<\/a><\/p>\n<p><a title=\"Sicherheit in der Cloud: Diese Apps verschl\u00fcsseln Dropbox, OneDrive und Co.\" href=\"http:\/\/artikel.softonic.de\/sicherheit-in-der-cloud-diese-apps-verschlusseln-dropbox-onedrive-und-co\">Sicherheit in der Cloud: Diese Apps verschl\u00fcsseln Dropbox, OneDrive und Co.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Skandale in der Cyberwelt, Hacks, Sicherheitsl\u00fccken und Schwachstellen: Dieses Jahr ist in Sachen Internet-Sicherheit viel passiert. Wir pr\u00e4sentieren Ihnen die schwerwiegendsten Sicherheitsl\u00fccken dieses Jahres und ob diese noch immer eine Gefahr f\u00fcr Ihre Privatsph\u00e4re darstellen. Heartbleed Heartbleed ist die wahrscheinlich gr\u00f6\u00dfte Sicherheitsl\u00fccke des Jahres und hat die meisten Internetnutzer getroffen. Den Fehler hat man in &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/heartbleed-icloud-hack-und-shellshock-bash-die-gefahrlichsten-sicherheitslucken-2014\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Heartbleed, iCloud-Hack und Shellshock Bash: Die gef\u00e4hrlichsten Sicherheitsl\u00fccken 2014&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7054,"featured_media":65638,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[1389,1374,1009,2779,251,2780,822,710,2199],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-65634","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-ebay-hack","tag-hackerangriff","tag-heartbleed","tag-icloud-hack","tag-passwort-manager","tag-shellshock-bash","tag-sicherheitslucke","tag-sicherheitsupdate","tag-zwei-faktor-authentifizierung"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/65634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7054"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=65634"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/65634\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/65638"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=65634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=65634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=65634"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=65634"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=65634"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=65634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}