News

Heartbleed-Bug: Diese Passwörter müsst ihr ändern

Der Heartbleed-Bug macht https-Webseiten mit OpenSSL-Verschlüsselung angreifbar. Die einzig wirksame Gegenmaßnahme ist eine Änderung des Passworts, sofern die betroffene Webseite die Sicherheitslücke repariert hat.

Seit einigen Tagen hält der Heartbleed-Bug das Internet in Atem. Er betrifft rund 75 Prozent aller Webseiten und erlaubt unter anderem das Ausspähen von Passwörtern. Ob er tatsächlich bereits von einem oder mehreren Hackern ausgenutzt wurde, ist unklar. Beweise gibt es dafür noch keine, allerdings sind solche Angriffe nachträglich nur sehr schwer festzustellen.

Linktipp – Sicherheits-Supergau: Heartbleed-Bug lässt Auslesen von Private Keys zu

Circa 56 Prozent aller Webseiten nutzen das sichere Protokoll https. Die Verbindung vom eigenen Rechner zur Webseite ist bei diesem Protokoll – im Gegensatz zum älteren http – verschlüsselt. Ein Außenstehender sollte keinen Zugang zu den übermittelten Daten wie Passwörtern oder Seitenanfragen haben. Der Heartbleed-Bug macht jedoch das Verschlüsselungssystem OpenSSL das von rund der Hälfte aller https-Webseiten genutzt wird, angreifbar.

Linktipp – De-Mail: BSI wählt unsichere Methode zum Verschicken von Passfotos

Was könnt ihr machen?

Das Sicherheitsunternehmen LastPass bietet auf seiner Webseite die Möglichkeit an, Webseiten auf den Heartbleet-Bug zu überprüfen. Ist die entsprechende Webseite betroffen, raten wir dringend dazu, dass jeweilige Passwort zu ändern. Sicherheitshalber sollten auch alle wichtigen Passwörter, wie zum Beispiel für Online-Banking und den E-Mail-Account, geändert werden, unabhängig davon, ob die Webseiten LastPass zufolge betroffen sind.

Linktipp – Hacker postet auf Zuckerbergs private Pinnwand.

Die Passwortänderung entfaltet ihre volle Wirkung jedoch nur, wenn die entsprechende Webseite den Heartbleed-Bug repariert hat. Solltet ihr euch nicht sicher sein, schreibt die Betreiber der Webseite an und fragt nach, ob und wann die Sicherheitslücke behoben wird.

Linktipp – Die 10 krassesten Softwarefehler des vergangenen Jahres

Wir haben euch einige wichtige Webseiten in einer Übersicht zusammengestellt:

WebseiteIst die Seite Betroffen?Patch vorhanden?Passwort-Änderung notwendig?
FacebookUnklarJaJa
TwitterUnklarUnklarUnklar
AppleUnklarUnklarUnklar
AmazonUnklarUnklarUnklar
GoogleJaJaJa
GmailJaJaJa
MicrosoftNeinNeinNein
Hotmail/OutlookNeinNeinNein
YahooJaJaJa
Yahoo MailJaJaJa
TumblrJaJaJa
LinkedInNeinNeinNein
eBayUnklarUnklarUnklar
PayPalNeinNeinNein
DropboxJaJaJa
EvernoteUnklarUnklarUnklar
LastPassJaJaJa
OKCupidJaJaJa
SoundCloudJaJaJa
Mehr zum Thema
zur Startseite