{"id":22461,"date":"2014-04-14T07:30:51","date_gmt":"2014-04-14T05:30:51","guid":{"rendered":"https:\/\/blog.wiwo.de\/look-at-it\/?p=22461"},"modified":"2014-04-13T18:22:35","modified_gmt":"2014-04-13T16:22:35","slug":"heartbleed-wie-weitreichend-ist-die-openssl-sicherheitslucke-wirklich","status":"publish","type":"post","link":"https:\/\/blog.wiwo.de\/look-at-it\/2014\/04\/14\/heartbleed-wie-weitreichend-ist-die-openssl-sicherheitslucke-wirklich\/","title":{"rendered":"#Heartbleed: Wie weitreichend ist die OpenSSL-Sicherheitsl\u00fccke wirklich?"},"content":{"rendered":"<p style=\"text-align: left\"><strong>Laut einer Studie sind weniger Webseiten von der Schwachstelle betroffen als bef\u00fcrchtet. Zudem ist die Zahl innerhalb von drei Tagen um zwei Drittel gefallen.<\/strong><\/p>\n<p style=\"text-align: left\">Es war eines der Aufregerthemen Ende der vergangenen Woche: Die Heartbleed getaufte Sicherheitsl\u00fccke in der Verschl\u00fcsselungssoftware namens OpenSSL. Sie hat Webseitenbetreiber wie Internet-Nutzer rund um den Globus in helle Aufregung versetzt.<\/p>\n<p style=\"text-align: left\">Zum Hintergrund: OpenSSL ist eine so genannte Open-Source-Software &#8211; ihr Quelltext liegt f\u00fcr jedermann offen &#8211; und wird von vielen Webseiten zur Absicherung des Datenverkehrs genutzt. Dazu z\u00e4hlen<a href=\"https:\/\/www.wiwo.de\/technologie\/digitale-welt\/heartbleed-openssl-luecke-ist-stresstest-fuer-internetdienste-und-startups\/9745054.html\" target=\"_blank\">\u00a0prominente Internet-Riesen wie Google, Facebook oder Yahoo, aber auch Startups wie Soundcloud oder Wunderlist<\/a>.<\/p>\n<p style=\"text-align: left\">Die &#8222;Heartblead&#8220; getaufte Schwachstelle erm\u00f6glicht es, dass Angreifer mittels eines Kniffs \u00a0potentiell sensible Daten aus verschl\u00fcsselten Internetverbindungen abgreifen k\u00f6nnen. Die wichtigsten <a href=\"https:\/\/www.wiwo.de\/technologie\/digitale-welt\/openssl-was-die-heartbleed-sicherheitsluecke-bedeutet\/9750458.html\" target=\"_blank\">Fragen und Antworten haben meine Kollegen am vergangenen Freitag auf WiWo.de zusammengestellt<\/a>.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-22490\" style=\"border: 0px\" alt=\"\" src=\"https:\/\/blog.wiwo.de\/look-at-it\/files\/2014\/04\/BAE_Heartbleed.jpg\" width=\"475\" height=\"304\" srcset=\"https:\/\/blog.wiwo.de\/look-at-it\/files\/2014\/04\/BAE_Heartbleed.jpg 475w, https:\/\/blog.wiwo.de\/look-at-it\/files\/2014\/04\/BAE_Heartbleed-300x192.jpg 300w, https:\/\/blog.wiwo.de\/look-at-it\/files\/2014\/04\/BAE_Heartbleed-468x300.jpg 468w\" sizes=\"auto, (max-width: 475px) 100vw, 475px\" \/><\/p>\n<p style=\"text-align: center\"><em>Schnelle Reaktion bei vielen betroffenen Webseiten<\/em> (Quelle:\u00a0<a href=\"https:\/\/securitywatch.pcmag.com\/hacking\/322533-heartbleed-how-it-works\" target=\"_blank\">BAE Systems\/PCMag<\/a>)<\/p>\n<p style=\"text-align: left\">Bleibt aber die spannende Frage: Wie weitreichend ist die OpenSSL-Sicherheitsl\u00fccke wirklich? Zum einen ist bis heute nicht klar, wie viele und wie oft Daten in der Vergangenheit bereits abgegriffen wurden. Denn der Fehler steckt in der sogenannten <a href=\"https:\/\/www.golem.de\/news\/sicherheitsluecke-keys-auslesen-mit-openssl-1404-105685.html\" target=\"_blank\">Heartbeat-Erweiterung von SSL (daher auch der abgewandelte Name f\u00fcr den Bug) und blieb rund zwei Jahre unentdeckt<\/a>.<\/p>\n<p style=\"text-align: left\">Allerdings scheinen die IT-Verantwortlichen bei vielen betroffenen Unternehmen sehr schnell reagiert zu haben. Das jedenfalls ist das Ergebnis einer Analyse des Sicherheitsunternehmens BAE Systems. Demnach fand BAE am 8. April noch eine Verwundbarkeit bei 628 der 10.000 gr\u00f6\u00dften Webseites.\u00a0Jener Wert sank bis zum <a href=\"https:\/\/securitywatch.pcmag.com\/hacking\/322533-heartbleed-how-it-works\" target=\"_blank\">10. April auf nur noch 180 &#8211; laut BAE ein Indiz daf\u00fcr, dass die L\u00fccke bald ganz geschlossen sein k\u00f6nnte<\/a>.<\/p>\n<p style=\"text-align: left\">Damit man mich nicht falsch versteht: Jeder Nutzer sollte dennoch seine Passworte bei Facebook &amp; Co. erneuern &#8211; zumal laut <a href=\"https:\/\/www.wiwo.de\/technologie\/digitale-welt\/ssl-sicherheitsluecke-heartbleed-trifft-auch-onlinebanking\/9754080.html\" target=\"_blank\">j\u00fcngsten Berichten inzwischen auch Banken betroffen sein sollen<\/a>. Zur ganz gro\u00dfen Panik scheint bei Heartbleed dann aber doch kein Anlass. Weitere Infos zur Funktionsweise der Schwachstelle in untenstehender Infografik &#8211; zum Vergr\u00f6\u00dfern anklicken:<\/p>\n<p style=\"text-align: center\"><a href=\"https:\/\/www4.pcmag.com\/media\/images\/354265-heartbleed-infographiic.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"border: 0px\" alt=\"\" src=\"https:\/\/www4.pcmag.com\/media\/images\/354265-heartbleed-infographiic.jpg\" width=\"1024\" height=\"1164\" \/><\/a><\/p>\n<p style=\"text-align: center\">Quelle: <a href=\"https:\/\/securitywatch.pcmag.com\/hacking\/322533-heartbleed-how-it-works\" target=\"_blank\">BAE Systems\/PCMag<\/a><\/p>\n<p><strong>Verwandte Artikel:<\/strong><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2013\/07\/25\/studie-unternehmen-ignorieren-risiken-bei-der-einbindung-privater-gerate\/\" target=\"_blank\">Studie: Unternehmen ignorieren Risiken bei der Einbindung privater Ger\u00e4te<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2013\/06\/11\/schad-apps-betrugerische-werbung-vorne-in-deutschland-mehr-trojaner-als-anderswo\/\" target=\"_blank\">Schad-Apps: Betr\u00fcgerische Werbung vorne, in Deutschland mehr Trojaner<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2013\/03\/12\/vier-von-funf-aller-mobilen-schadlinge-befallen-android-apple-weniger-als-ein-prozent\/\" target=\"_blank\">Vier von f\u00fcnf aller mobilen Sch\u00e4dlinge befallen Android; Apple weniger als ein Prozent<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2012\/09\/27\/anhaltende-sicherheitsprobleme-bei-messaging-anwendung-whatsapp\/\" target=\"_blank\">Anhaltende Sicherheitsprobleme bei Messaging-Anwendung WhatsApp<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Laut einer Studie sind weniger Webseiten von der Schwachstelle betroffen als bef\u00fcrchtet. Zudem ist die Zahl innerhalb von drei Tagen um zwei Drittel gefallen. Es war eines der Aufregerthemen Ende der vergangenen Woche: Die Heartbleed getaufte Sicherheitsl\u00fccke in der Verschl\u00fcsselungssoftware &hellip; <a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2014\/04\/14\/heartbleed-wie-weitreichend-ist-die-openssl-sicherheitslucke-wirklich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":16,"featured_media":22490,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[142,23,28,230,80],"class_list":["post-22461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","tag-cybersecurity","tag-facebook","tag-google","tag-soundcloud","tag-yahoo"],"_links":{"self":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts\/22461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/comments?post=22461"}],"version-history":[{"count":0,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts\/22461\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/media\/22490"}],"wp:attachment":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/media?parent=22461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/categories?post=22461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/tags?post=22461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}