• Agentur für Webdesign & Print
  • Internetagentur Köln
  • Screendesign & Webentwicklung

Mehr als nur Klatsch und Tratsch

Aktuelle Meldungen aus der Agentur


Alle Meldungen anzeigen

Schlau gemacht: Der Heartbleed-Bug im April, was genau war das?

30.04.2014

An dem Wort „Heartbleed“ kam man in den vergangenen Wochen in den Medien kaum vorbei. Jedes Nachrichtenportal hatte etwas darüber zu berichten, selbst die altehrwürdige ZEIT schrieb „Auf der Gruselskala bis 10 ist es die 11“.

Leider nicht zu Unrecht, denn es gibt zwei Merkmale, die Heartbleed (eine Sicherheitslücke in der Verschlüsselungs-Software OpenSSL) von konventionellen Sicherheitslücken, bzw. Serverangriffen, unterscheiden:

  • Zum einen wäre da die Nachweisbarkeit. Es lässt sich faktisch nicht überprüfen, ob eine mit SSL gesicherte Domain attackiert wurde oder nicht.
  • Zum anderen lässt sich auch nicht sagen, welche Informationen im Falle eines erfolgten Angriffs entwendet wurden. Es könnte sich um Passwörter handeln, oder aber auch um den privaten SSL-Schlüssel, der zu einem SSL-Zertifikat gehört. Mit diesem hätte ein Angreifer bspw. die Möglichkeit, eine gefälschte Seite ins Internet zu stellen und sich praktisch als der echte Betreiber auszugeben.

Aufgrund der nicht vorhandenen Nachweisbarkeit müssen alle betroffenen Systeme als kompromittiert betrachtet werden. die profilschmiede empfiehlt daher dringend, dass Sie Ihre Passwörter ändern. Das gilt insbesondere für große Anbieter wie GMX, GMail, Facebook oder T-Online. Damit ist sichergestellt, dass, sollte ihr bisheriges Passwort entwendet worden sein, kein weiterer Schaden entsteht. Auch das Beobachten der entsprechenden Accounts auf verdächtige Aktivitäten hin ist sehr empfehlenswert.

Die übrigen Maßnahmen obliegen den Betreibern der Server. Verantwortungsbewusste Anbieter haben a) gleich die betroffene OpenSSL-Software aktualisiert, um die Sicherheitslücke zu schließen und b) sämtliche zuvor ausgestellten SSL-Zertifikate erneuert, um die Integrität zu gewährleisten.

Dass die betroffene OpenSSL-Software bei der profilschmiede seit längerem nicht mehr eingesetzt wurde, bestärkt uns in unserem Denken beim Thema ‚Sicherheit‘ immer am Puls der Zeit zu sein. Unsere Kunden können Sie sich also nach wie vor rundum sicher fühlen.

profilschmiede
Agentur für Webdesign & Print
die profilschmiede GmbH & Co. KG
Dellbrücker Hauptstra?e 137
Deutschland-51069 Köln

Telefon: +49 (0)221 16 94 12 90
Telefax: +49 (0)221 16 94 12 92
E-Mail:
Internet: www.profilschmiede.de

Sprache verbindet

Sprache verbindet

Sie möchten Ihren Auftritt mehrsprachig gestalten und somit auch ausländische Zielgruppen direkt ansprechen?

Wir helfen Ihnen dabei, ohne dass es Ihnen spanisch vorkommt.

https://www.profilschmiede.de

die profilschmiede

Ihnen hat die Präsenz gefallen?

Unter Arbeitsproben finden Sie weitere Details zur Aufgabe und Umsetzung.

Kontakt macht stark

Kontakt macht stark

Sie suchen Lösungen für Ihren Internetauftritt oder integrierte Umsetzungen für Web und Print?

Glückwunsch, Sie haben uns gefunden.

0221 16941290