Heartbleed: Verursacher des Bugs ist ein Deutscher

Schon seit Tagen kursiert die Sicherheitslücke von OpenSSL mit dem Namen Heartbleed immer wieder in den Medien. Die Folgen sind selbst jetzt noch nicht abzuschätzen und vermutlich sind etliche E-Mail-Konten davon betroffen. Nun hat sich ein Programmierer zu Wort gemeldet, der diese Sicherheitslücke verursacht haben soll. Der mögliche Verursacher des Heartbleed-Bugs ist ein Deutscher namens Robin S. Twitter-User behauten er habe Heartbleed absichtlich verursacht,  möglicherweise auch in Zusammenarbeit mit der NSA.

Durch das bei dem Bug entstehende Leck haben Angreifer die Möglichkeit Passwörter abzufangen. Die genutzt Verschlüsselung OpenSSL bringt dann gar nichts mehr. Es trifft Webserver, VPNs, Mailserver und Chatserver. Mittlerweile sind auch Dienste wie Facebook, Gmail oder Dropbox betroffen. Und die Liste wird stetig voller. Immer mehr Internet-User klagen über gestohlene Passwörter, Seitenbetreiber müssen nachrüsten um die SSL-Lücke schließen zu können. In den schlimmsten Fällen wie beispielsweise in Österreich sind sogar die Webseiten von Banken und das Online-Banking betroffen. Der Kryptografie-Experte Bruce Schneier spricht auf seinem Blog von Heartbleed als eine 11 auf einer Skala von 1 bis 10. Es wird allen Nutzern im Internet geraten, ihre aktuellen Konten zu überprüfen und die Passwörter zu ändern.

Heartbleed, auf einer Skala von 1 bis 10 ist das eine 11

Via Twitter wurde erstmals verbreitet, dass Robin S. der Verursacher von Heartbleed ist. Robin S. hat mittlerweile gegenüber Spiegel Online Stellung zu den Vorwürfen bezogen.

"Ich habe an OpenSSL mitgearbeitet und eine Reihe von Bugfixes und neuen Features eingerichtet. In einem Patch für ein neues Feature habe ich offenbar eine Längenprüfung übersehen."

Selbst ein Reviewer des Codes habe den Fehler nicht gefunden. Er spricht von diesem Fehler als “ziemlich trivial”. Der Fehler soll schon seit etwa 2 Jahren existieren, gefunden wurde er allerdings erst jetzt. Natürlich rufen derartige Geschichten Verschwörungstheoretiker auf den Plan. Man vermutet, Robin S. habe Heartbleed absichtlich in OpenSSL eingebaut, um der NSA eine Hintertür zu schaffen. Selbst die FAZ spricht davon, dass man in Zeiten des NSA-Skandals nicht sicher sein kann, ob es sich dabei nicht um einen Sabotageakt handelt. Warum dann aber der scheinbar nichtsahnende deutsche Student? Bedenkt man, wie viel Geld die NSA für ihre Spionage ausgibt, könnten sie vermutlich schneller an ihr Ziel kommen.

Robin S. bestreitet nach wie vor, dass er den Fehler vorsätzlich eingebaut hat. Es handele sich bei Heartbleed um einen einfachen Programmierfehler, der unglücklicherweise da passiert ist, wo Sicherheit eigentlich an erster Stelle stehen sollte. Dass die NSA oder andere Geheimdienste diese Lücke ausgenutzt haben, schließt er aber nicht aus. Auch viele andere Experten gehen davon aus, dass der Fehler einfach ein Fehler war. OpenSSL ist schließlich eine Open Source Software, deren Quellcode kostenlos zur Verfügung steht und die jeder beliebig verändern kann. Der Fehler sei also einfach nur nicht aufgefallen.

Man geht aktuell davon aus, dass Robin S. keine rechtlichen Konsequenzen zu fürchten hat. Auch ein Schadenersatzanspruch ist nichtig, das es zwischen den Firmen und den Entwicklern der Open Source Software keinen Vertrag gibt. Das wäre nur möglich, wenn ein Vorsatz bewiesen werden kann. Die ist allerdings noch nicht der Fall.

Gaming
[next-gamer.de] · 12.04.2014 · 14:42 Uhr
[4 Kommentare]
Hier siehst Du die HOT 100 News, die in den letzten 14 Tagen am heißesten diskutiert wurden. Hier geht's zu den meistgelesenen News.

Gaming-News

11.04. 19:32 | (04) PAC-MAN MEGA TUNNEL BATTLE: CHOMP CHAMPS erscheint im Mai und ist ab sofort ...
18.04. 07:07 | (02) Grounded jetzt für PlayStation & Nintendo verfügbar: Entdecken Sie die Welt des ...
10.04. 17:01 | (02) Die Frühlingsangebote im PlayStation Store gehen in die zweite Runde
05.04. 11:19 | (02) Helldivers 2: Premium-Kriegsanleihe „Demokratische Detonation“ erscheint in ...
08.04. 05:11 | (02) Review – Disco Simulator – Nostalgie oder mehr dahinter?
19.04. 17:53 | (01) Alone in the Dark wartet mit Accolades Trailer auf!
16.04. 19:01 | (01) Assassin’s Creed Mirage: Free Trial für limitierte Zeit gestartet
15.04. 20:23 | (01) SAND LAND Neuer faszinierender Sandstorm-Trailer veröffentlicht
11.04. 19:32 | (01) Call of Duty: Mobile – Neue Reichtümer zum Start von Saison 4
15.04. 08:10 | (01) Nützliche Tipps, damit man sich den Spaß am Zocken nicht verdirbt
08.04. 18:06 | (01) Erfrischendes Tycoon-Abenteuer für 2025 angekündigt: Boxelware entwickelt ...
19.04. 19:08 | (00) Truck Driver The American Dream fährt das nächste große Update auf
19.04. 19:07 | (00) Solo Leveling: ARISE von Netmarble verzeichnet über 12 Millionen ...
19.04. 17:52 | (00) Prison Architect 2: Neuer Releasetermin bekanntgegeben!
19.04. 07:36 | (00) Kingdom Come: Deliverance II – Setzt die epische mittelalterliche Saga des ...
18.04. 22:06 | (00) Ab sofort erhältlich: No Rest for the Wicked im Early Access
18.04. 22:01 | (00) Razer Kishi Ultra – Der ultimative Mobile Gaming Controller für iPhone 15, ...
18.04. 21:59 | (00) Apex Legends enthüllt neues Event “Häuserkampf” mit limitierter Zeitdauer
18.04. 21:03 | (00) TopSpin 2K25 Centre Court Pass-Inhalte & Gewinnspiel angekündigt
18.04. 15:47 | (00) Entdecke das aufregende neue Feature Riders Market in MotoGP 24
18.04. 15:42 | (00) Solo Leveling: ARISE mit über 12 Mio Vorregistrierungen – Releasedatum ...
18.04. 15:39 | (00) Das Pokémon GO Avatar Update ist jetzt live!
18.04. 15:38 | (00) The War Within Alpha startet mit besonderer physischer Collector’s Edition
18.04. 15:36 | (00) Das brandneue Feature Riders Market sorgt für noch mehr Rennspaß in MotoGP 24
17.04. 21:22 | (00) Ghost of Tsushima DIRECTOR’S CUT: Das bietet die PC-Version
17.04. 21:21 | (00) Vigor findet den Weg auf dem PC
17.04. 21:20 | (00) Indie World-Präsentation zeigt neue Indie-Titel für Nintendo Switch
16.04. 21:24 | (00) TopSpin 2K25: Energiegeladener Soundtrack für ultimatives Spielerlebnis ...
16.04. 21:22 | (00) Erlebe eine magische Welt und eine unvergessliche Geschichte. Accolades Trailer ...
16.04. 21:20 | (00) Overwatch 2: Saison 10 erscheint. Fordere die Konkurrenz heraus
16.04. 20:03 | (00) ONE PIECE ODYSSEY – Segel setzen auf der Nintendo Switch
16.04. 18:32 | (00) Battlefield 2042 Saison 7: Blutrote Front-Event ab heute verfügbar
16.04. 18:31 | (00) Xbox Game Pass: Weitere Highlights im April
16.04. 18:29 | (00) Twitch-Con Europe 2024 rückt näher
16.04. 18:28 | (00) Erfahrt die games Sales Awards im März 2024
16.04. 15:54 | (00) Die Wirtschaft hinter dem Casinodesign
15.04. 20:33 | (00) No Rest for the Wicked präsentiert heute den Launch-Trailer
15.04. 20:32 | (00) Schabernack in Saison 5 von Warcraft Rumble – verfügbar noch im April
15.04. 20:30 | (00) Footgun: Underground spannender Release verspricht actiongeladenen Spielspaß
12.04. 20:07 | (00) Monster Jam Showdown fährt Ende August in die Arena ein
12.04. 20:05 | (00) Stellaris: The Machine Age – neues DLC erweitert dein Weltraumimperium
11.04. 19:34 | (00) PlayStation Plus Extra- & Premium-Neuzugänge im April
11.04. 19:30 | (00) Dunkles Herz: World of Warcraft Update bringt das große Finale von Dragonflight ...
11.04. 19:29 | (00) Legendäre Rückkehr: Todesschwinge erscheint erneut in Azeroth!
10.04. 20:54 | (00) MEDION P10 & MEDION S10 – Auf der diesjährigen CES vorgestellten Performance ...
10.04. 20:53 | (00) Entdecke die Welt von The Planet Crafter auf deinem PC!
10.04. 17:03 | (00) Virtuelles Spektakel: Martin Garrix rockt die Bühne auf der JBL Snow Party in ...
09.04. 20:52 | (00) Der neue „Mortal Kombat 1“-Trailer stellt das Gameplay des DLC-Kämpfers Ermac ...
09.04. 20:45 | (00) Milestone mit den Top-Fahrern auf dem Weg zum MotoGP 24
09.04. 20:43 | (00) Crown Wars: The Black Prince stellt die Fraktionen vor
09.04. 20:06 | (00) Ubisoft & Lucasfilm Games kündigen Star Wars Outlaws an
09.04. 15:25 | (00) Rocket Racing: Neon Rush Update sorgt für leuchtende Rennen in der Nacht!
08.04. 21:26 | (00) Aus The Plucky Squire wird Der Kühne Knappe – Devolver Digital & All Possible ...
08.04. 21:14 | (00) Medion Erazer – Neue Modelle bei Aldi mit ansprechendem Design & herausragender ...
08.04. 21:12 | (00) Aktuelle Entwicklungen in League of Legends: Lee Sins ASU Update, aufregender ...
05.04. 19:26 | (00) World of Warcraft Classic: Phase 3 der Saison der Entdeckungen ist jetzt live!
05.04. 11:18 | (00) Hearthstone liefert euch einen neuen Spielmodus – Schlachtfeld: Duos
05.04. 07:20 | (00) Gran Turismo World Series 2024 startet im April
05.04. 07:16 | (00) Warum jetzt der beste Zeitpunkt ist, um Diablo IV im Xbox Game Pass zu spielen
1
 
Badenberg wirft Bundesregierung verfehlte Sicherheitspolitik vor
Berlin - Die Berliner Justizsenatorin und frühere Vizepräsidentin des Bundesamts für […] (00)
Produktionen laufen nach Streik nur langsam an
Die von der Filmindustrie mit Spannung erwartete Rückkehr zur Produktion im Jahr 2024 hat laut FilmLA acht […] (00)
Bericht: Zidane beim FC Bayern kurz vor Vertragsunterschrift
Madrid (dpa) - Der FC Bayern München soll nach einem Medienbericht kurz vor der Verpflichtung […] (03)
Wagt CVC den größten Börsengang 2024?
Mit einem angepeilten Erlös von 1,25 Mrd. Euro trotzt CVC allen Warnungen. Der britische […] (00)
Truck Driver The American Dream fährt das nächste große Update auf
Das Warten hat ein Ende! Das nächste große Update für Truck Driver: The American Dream, “Brave […] (00)
Billie Eilish: So heißen ihre kommenden Songs
(BANG) - Billie Eilish hat die Tracklist für ihr kommendes Album ‚Hit Me Hard and Soft‘ […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News