Heartbleed Zero-Day-Attacke: Welche Auswirkungen hat sie auf die Sicherheit?
Kommentar von Lucas Zaichkowsky, Enterprise Defense Architect bei AccessData

(pressebox) London, 22.04.2014 - Der 9. April 2014 hat das Potenzial, als bedeutungsvoller Tag in die Cybersecurity-Geschichtsbücher einzugehen. Während das Internet überschäumte mit Meldungen zur Einstellung des Supports von Microsofts Betriebssystem Windows XP, ist eine neue Schwachstelle aufgetaucht, die ich in Bezug auf mögliche Auswirkungen für eine der schwersten halte, die in letzter Zeit aufgetreten sind: die Heartbleed OpenSSL-Sicherheitslücke.

Kurz gesagt macht SSL-Verschlüsselung den Netzwerk- und Internet-Traffic unlesbar für jeden, der ihn abhören möchte, wodurch die übertragenen sensiblen Daten und persönliche Informationen geschützt werden. OpenSSL wird allgemein von Software verwendet, um SSL-Verschlüsselungen durchzuführen. Der Kern dieser Schwachstelle ist, dass Angreifer darüber die Verschlüsselungsschlüssel von Internet-Servern und Desktop-Software stehlen können, die OpenSSL zur Verschlüsselung des Netzwerk-Traffic einsetzen. Mit Hilfe dieser Schlüssel lassen sich Daten entschlüsseln. Was die Sache noch schlimmer macht: Selbst wenn die anfällige Software gepatcht wird, kann zuvor gespeicherte verschlüsselte Kommunikation mit den kompromittierten Schlüsseln dechiffriert werden.

Die Auswirkungen auf die Sicherheit sind damit sehr real - ein signifikanter Anteil der Software, die wir dieser Tage implementieren, nutzt die OpenSSL-Datenbank zur Verschlüsselung. Auf Grund dessen sind viele bekannte Server und Desktop-Software-Pakete betroffen, was wiederum Business-Server und -Desktops sowie Heimanwender Gefahren aussetzt.

Heartbleed ist ein hervorragendes Beispiel für Schwachstellen, die in Verschlüsselungslösungen lauern und nur darauf warten, entdeckt zu werden. Dieser spezifische Programmierungsfehler wurde mit OpenSSL-Version 1.0.1 im Dezember 2011 eingeführt. Kriminelle könnten ihn nutzen, Geheimdienste wie NSA könnten sich ihn zunutze machen - es ist schwer zu sagen, was genau diese Organisationen in ihrem "Arsenal" haben, denn es wird alles unter dem Deckmantel des Schweigens genutzt ...

Ich empfehle Unternehmen und Endnutzern, in den kommenden Wochen besonders streng darauf zu achten, dass ihre komplette Software gepatcht und auf dem aktuellsten Stand ist. Insbesondere für Systemadministratoren ist es unerlässlich, dass sie die Schwachstelle so schnell wie möglich stopfen. Am Markt gibt es dutzende kommerzielle Angebote, die beim Patch-Management unterstützen. Heimanwendern rate ich zur kostenfreien Secunia PSI-Software. Weitere Informationen und Tipps rund um die Heartbleed-Schwachstelle sind auf der Website des Forschungsteams unter http://heartbleed.com zu finden.
Software
[pressebox.de] · 22.04.2014 · 11:59 Uhr
[0 Kommentare]

Business/Presse

29.05. 09:03 | (00) Neue Funk-Klingeltaster Serie MISTRAL SE07
29.05. 09:00 | (00) Servicestudie: Möbelhäuser 2024
29.05. 08:59 | (00) Digitaler Unternehmenssprechtag der IHK
29.05. 08:38 | (00) TRATON diversifiziert seine Finanzierungsquellen weiter mit einer Debütanleihe ...
29.05. 08:30 | (00) Gerbstoffflecken auf Eichenholz mit OLI-NATURA Tannin-Remover verschwinden ...
29.05. 08:30 | (00) Neue Funktionen bei bizpando: Unternehmensstruktur, Berichte und REST API
29.05. 08:28 | (00) Summer Smoke 2024 by Leonel Cigars
29.05. 08:25 | (00) Beratungstermine des Handwerks und der Handwerkskammer Potsdam im Juni
29.05. 08:24 | (00) Michael Fübi neuer Präsident des TÜV-Verbands
29.05. 08:22 | (00) Die Handwerkskammer Potsdam informiert zu ausgewählten Jubiläen im Handwerk im ...
29.05. 08:16 | (00) Dritte Ausgabe der ISGUS TEAM
29.05. 08:15 | (00) SAP Datenverwaltung OLTP 12x schneller via externer Vorsortierung für SAP IQ und ...
29.05. 08:14 | (00) Saturn Oil & Gas Inc. gibt Abstimmungsergebnisse der Jahreshauptversammlung ...
29.05. 08:05 | (00) Malaysia zu Besuch an der Hochschule Kaiserslautern
29.05. 08:02 | (00) Interne Poststelle in Unternehmen
29.05. 08:00 | (00) OPEN Digitalgruppe steigt im Internet-Agenturranking des BVDW weiter auf
29.05. 08:00 | (00) Präzise Positionsmessung auf engstem Raum
29.05. 07:38 | (00) Ergebnisse der Jahreshauptversammlung von Sibanye-Stillwater (AGM)
29.05. 07:30 | (00) Kein Deutschlandspiel verpassen: Mit unlimited Handytarifen EM unterwegs ...
29.05. 07:30 | (00) Ergebnisse der Generalversammlung (GV) von Sibanye-Stillwater
28.05. 20:37 | (00) Immobilienmakler durch KI-Agenten bald überflüssig?
28.05. 17:49 | (00) Auf den GenAI-Zug aufspringen: Pragmatismus ist wichtig für FP&A-Teams
28.05. 17:30 | (00) Esker schlägt neues Mitglied für den Aufsichtsrat vor
28.05. 17:27 | (00) BfDI Ulrich Kelber zum Auftakt der BvD-Verbandstage: „Wir Datenschützer sind ...
28.05. 17:17 | (00) Erstmalig Theaterwanderung im Schokoladenmuseum – mit vill kölscheTön.
28.05. 17:05 | (00) Wertschöpfung in Kliniken optimieren
28.05. 17:03 | (00) clickApoint - Das Beste Mobilitätsportal 2024
28.05. 16:47 | (00) 20 Jahre Green Energy 3000 – Jubiläumsfeier am 24.05.2024
28.05. 16:22 | (00) Sommerfest 2024 – drinnen, draußen und umsonst!
28.05. 16:06 | (00) vitagroup und AWS: Gemeinsam für mehr Innovation bei interoperablen ...
28.05. 16:01 | (00) HanseWerk: Inselgemeinde Helgoland verlängert mit SH Netz Konzessionsvertrag für ...
28.05. 16:00 | (00) Nachhaltige Lösungen für Naturschutz: Erneuerbare Energien und Biodiversität im ...
28.05. 15:59 | (00) Calibre veröffentlicht den Nachhaltigkeitsbericht 2023 und unterstreicht damit ...
28.05. 15:40 | (00) Die Internationale Deutsche Motorradmeisterschaft überzeugt durch ein ...
28.05. 15:38 | (00) ALfA verurteilt Annahme der SoHo Verordnung durch den Rat der Europäischen Union
28.05. 15:35 | (00) Innovative Netzteile mit EtherCAT-Anbindung jetzt verfügbar
28.05. 15:35 | (00) Veranstaltungsübersicht Juni 2024
28.05. 15:34 | (00) Cerro de Pasco Resources erhält Nutzungsrecht für gigantisches, polymetallisches ...
28.05. 15:22 | (00) Was bei der Anschaffung einer Photovoltaik-Anlage wichtig ist
28.05. 15:12 | (00) Pharmaserv Logistics erweitert Dienstleistungsportfolio um Lagerung von ...
28.05. 15:06 | (00) Gold Royalty kündigt eine Bought-Deal-Finanzierung über 30 Millionen US-Dollar ...
28.05. 15:05 | (00) Seidel optimiert Serienfertigung mit CADENAS PARTsolutions
28.05. 14:59 | (00) Ein Kraftpaket im Herzen von Birmingham
28.05. 14:58 | (00) Referenten für Datenschutz – Uni Hamburg sucht Volljuristen (m/w/d) – Bewerbung ...
28.05. 14:44 | (00) Tocvan stellt Update und Zusammenfassung von aktivem Bohrprogramm bereit - ...
28.05. 14:30 | (00) Infografik für Messestand – innovativer Einsatz bei material.one
28.05. 14:30 | (00) Nach guter Bilanz für 2023 weitere Investitionen geplant
28.05. 14:28 | (00) Portofino schließt Vereinbarung zur Optionsvergabe für sein Konzessionsgebiet ...
28.05. 14:26 | (00) Karcher Design Referenz - Chantier YANA in Méribel
28.05. 14:20 | (00) Fachsoftware fürs interne Kontrollsystem (IKS)
28.05. 14:16 | (00) MAG Silver - starke Performance!
28.05. 14:14 | (00) Klaus El Khechen ist jetzt offiziell DEKRA-zertifizierter ...
28.05. 14:13 | (00) Kooperationen zwischen Handwerk und Schulen sind gewinnbringend für alle Seiten
28.05. 14:11 | (00) Verantwortung übernehmen in der Dimension Luft: Rheinmetall auf der ...
28.05. 14:09 | (00) Das heilige Messopfer
28.05. 14:06 | (00) JRC Capital: Sind KI-Dienstleister der nächste Bullenmarkt?
28.05. 14:02 | (00) Strommessung für Prosumer
28.05. 13:58 | (00) Goldpreis und wichtige Wahlen
28.05. 13:56 | (00) Festa dell’Opera in Brescia – wenn Musik zu den Menschen geht
28.05. 13:50 | (00) Wissen für erfolgreiches Management: Fernstudium Unternehmensführung MBA
28.05. 13:43 | (00) Sierra Madre erhält behördliche Genehmigung für die Ablagerung von trockenem ...
28.05. 13:40 | (00) qSkills erhält iSAQB®-Akkreditierung: International anerkannte Aus- und ...
28.05. 13:33 | (00) Wählen gehen! – Für Demokratie und Menschenwürde
28.05. 13:30 | (00) Frieden in Europa“
28.05. 13:25 | (00) Sonntag: Stadtbahnen und Buslinien in der Innenstadt zeitweise unterbrochen
28.05. 13:09 | (00) Uran: Jetzt geht es erst richtig los
28.05. 13:08 | (00) ODU - Turn testing to Excellence
28.05. 13:07 | (00) 9. Juni 14 Uhr: Alina Sebastian, Eyes of the Highway
28.05. 13:04 | (00) Noch immer - 22 Jahre VIVID CURLS: 8. Juni 20 Uhr
28.05. 13:03 | (00) Ausgewählte presseöffentliche Termine und Veranstaltungen des Handwerks und der ...
28.05. 13:01 | (00) Keine Zeit für großartige Ideen?
28.05. 13:00 | (00) Internationaler Kindertag: Spaß und Spiele für die ganze Familie
28.05. 13:00 | (00) 7 DJs am 7. Juni im Kulturgewächshaus – eine lange Hip Hop & Funk-Party
28.05. 12:56 | (00) Die jährliche Umfrage des Fraser Institute bei den Bergbauunternehmen
28.05. 12:26 | (01) BRS zum Weltmilchtag: Milchkühe sind das 8. Weltwunder
28.05. 12:20 | (00) Neotech Metals ernennt Vieira zum Direktor und gibt Optionen aus
28.05. 12:20 | (00) Genussmomente unter freiem Himmel
28.05. 12:19 | (00) Die Einführung von GLA: D® in Deutschland: Ein evidenzbasierter Ansatz zur ...
28.05. 12:16 | (00) High Tide kündigt die Veröffentlichung des Geschäftsergebnisses für das zweite ...
28.05. 11:54 | (00) BORG Automotive Reman erweitert Sortiment um abverkaufsstarken Klimakompressor
28.05. 11:49 | (00) Auf Starkregen oder Störungen rechtzeitig vorbereitet sein
28.05. 11:46 | (00) Ausstellung „Bewegte Frauen“
28.05. 11:45 | (00) 90 Jahre Trailergeschichte, die bewegt – die Kögel Trailer GmbH feiert 9 ...
28.05. 11:42 | (00) Süwag-Energiepark: Neues Konzept freut die Besucher des Festival4Family an der ...
28.05. 11:36 | (00) Iss Voll Gesund GmbH freut sich über Teilnahme am ECARF-Symposium für ...
28.05. 11:18 | (00) Fiskalisierung für Online-Kassensysteme: Swissbit stellt Cloud-TSE 2 vor
28.05. 11:16 | (00) VicOne erhält DEKRA-Zertifizierung ISO/SAE 21434 für Cybersicherheit im ...
28.05. 11:16 | (00) Karcher Design Referenz - Les Chalets de Savoie
28.05. 11:15 | (00) Sabrina Schmohl wird mit dem Kirsten-Boie-Preis für Kinderliteratur 2024 ...
28.05. 11:09 | (00) Erfolgreiche Geschäftsentwicklung trotz herausforderndem Umfeld
28.05. 11:07 | (00) Neue Dieselsorten an der Tankstelle: Hier gibt es Infos
28.05. 11:01 | (00) AOE-Gruppe auf Wachstumskurs
28.05. 11:00 | (00) Schnellecke Logistics ruft zur Teilnahme an der Europawahl 2024 auf
28.05. 11:00 | (00) Biertransporte im Container gegen Feuchtigkeit absichern
28.05. 10:52 | (00) TÜV SÜD unterstützt INEOS bei der Erstellung eines RBI-Konzepts für das Project ...
28.05. 10:42 | (00) Wie die Europäische Union Lebensmittel sicherer macht
28.05. 10:32 | (00) Bezahlbarer Wohnraum für jung & alt: Comeback der Wohngenossenschaften
28.05. 10:31 | (00) Schließungszeit der Sauna-Landschaft im Thalasso-Zentrum BadeWerk ...
28.05. 10:30 | (00) Anomalien frühzeitig erkennen und Anlagenausfälle verhindern:
28.05. 10:27 | (00) Nahtloses Upgrade für mehr Präzision und Dynamik
12
3
4
...
300
 
China: Sonde erfolgreich auf Mondrückseite gelandet
Peking (dpa) - China hat staatlichen Angaben zufolge erstmals eine Sonde zum Sammeln von […] (04)
Wie die Champions League in der neuen Saison abläuft
Berlin (dpa) - Mit Borussia Dortmund trauert nach der Final-Niederlage in Wembley auch die […] (03)
Jeremy Renner: Der Unfall veränderte sein Leben
(BANG) - Jeremy Renner akzeptiert, dass der Unfall sein Leben veränderte. Der 53-jährige […] (00)
Apple Music launcht spezielle Playlist zur Bewerbung der WWDC24
Auf Apple Music startete der kalifornische Konzern jetzt eine spezielle Playlist mit Sommersongs zur […] (00)
EVE Fanfest – CCP enthüllt Hauptredner
CCP Games gibt heute den ersten Teil des offiziellen Programms für das EVE Fanfest 2025 […] (00)
Das ZDF wird high
Cannabis ist in Deutschland seit April 2024 unter bestimmten Bedingungen erlaubt. In der Nacht auf […] (01)
 
 
Suchbegriff