"Heartbleed"- Das Internet steht vor seinem ersten Super-GAU |
|
Zitat: |
Der Fehler bei der Verschlüsselungs-Software OpenSSL scheint die bisher schlimmste Sicherheitslücke im Netz. Das besonders Perfide: Auch nach dem Schließen der Lücke ist die Gefahr nicht gebannt.
Ein Fehler in der weitverbreiteten Webverschlüsselungsanwendung OpenSSL könnte sich als die kritischste Sicherheitslücke erweisen, die das Internet jemals getroffen hat: "Heartbleed", Herzbluten, haben die Entwickler von OpenSSL den Programmierfehler getauft, der Server-Administratoren aktuell weltweit zu panischen Reaktionen zwingt. Der Fehler betrifft laut Experteneinschätzungen eine halbe Million Webserver, darunter prominente Dienste wie Yahoo, den Bilderdienst Imgur oder die Datingseite OKCupid.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erklärte: "Die Schwachstelle ist aus Sicht des BSI als kritisch einzustufen. Ein Angreifer ist damit unter Umständen in der Lage, verschlüsselte Kommunikation zwischen Client und OpenSSL-Server mitzulesen." Seine Folgen lassen sich nicht durch ein einfaches Software-Update beheben, kommentiert das BSI: "Auch wenn ein Update von OpenSSL durchgeführt wird, können bereits kompromittierte Schlüssel für einen Angriff genutzt werden."
Aus dem trockenen Deutsch der Sicherheitsforscher übersetzt, bedeutet das: Der Fehler ermöglicht Angreifern, die Schlüssel für verschlüsselte Internet-Verbindungen aller Art zu stehlen, diese auch im Nachhinein zu entschlüsseln, und damit sensitive Daten wie Bankinformationen, Nutzerpasswörter oder E-Mail-Daten zu stehlen. |
|
http://www.welt.de/wirtschaft/article126...-Super-GAU.html
__________________
Man kann alles zensieren und durch Regeln beschränken. Nur dann darf man sich nicht wundern, wenn irgendwann viele weg bleiben.
.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-
Ich baue grundsätzlich in allen Beiträgen absichtlich Rechtschreibfehler ein um den Leser und ganz speziell den "Klugscheissern" zusätzlichen Spaß zu bereiten und meine Beiträge interessanter zu machen.
|