Overblog
Edit post Folge diesem Blog Administration + Create my blog
cc60plus.mr

"Heartbleed" und die Passwörter

11. Mai 2014 , Geschrieben von Admin

Zunächst: Entschuldigung, dass dieser Blog eine Weile nicht gepflegt wurde!

 

Wie vielen  Computerbegeisterte seit Wochen durch die Presse, Radio- und TV-Nachrichten bekannt ist, wurde durch ein Programmierfehler in der „Open-SSL-Verschlüsselung“ mit dem Schädling „Heartbleed“ Zugangsdaten und Passwörter abgegriffen.

 

Hintergrund:  Viele Firmen nutzen für die Verschlüsselung ihrer Webseiten (https/) das Programm „Open-SSL“. Damit wird das Sicherheits-Zertifikat der Webseite zu einem komplizierten Schlüssel umgerechnet, mit dem die Datenpakete, die über das Internet verschickt werden, ver- und entschlüsselt werden.

Leider hatte „Open-SSL“ einen Programmierfehler, der von „Heartbleed“ genutzt wurde, die Verschlüsselung „aufzubrechen“ und die Datenpakete, also auch Benutzerdaten und Passwörter, lesen zu können.

 

Damit können Nutzer von Internetshops massiv geschädigt werden!

 

Was tun?

 

Viele Onlinehändler haben von sich aus reagiert und ihre Kunden angeschrieben (z. B. Cyberport), mit der Bitte, die Zugangsdaten, bzw. die Passwörter zu ändern.

 

Wichtig für alle, die im Internet einkaufen:  

Ändern Sie ihre Passwörter!   

 

Vergessen Sie bitte auch nicht die Online-Apotheken - es sind auch Internet-Shops.

 

Vorbeugend sollten die Passwörter ca. alle vier Wochen geändert werden. Wie ein sicheres Passwort „entsteht“ kann man hier nachlesen.

 

Natürlich bekommt man jetzt einen ziemlichen Wirrwarr an Passwörtern. Eine Lösung sind Passwortmanager wie z. B. Steganos, Alle meine Passworte, PasswortCeeper u.v.m.

 

© W. Schwitalla

Diesen Post teilen
Repost0
Um über die neuesten Artikel informiert zu werden, abonnieren:
Kommentiere diesen Post