Heartbleed Bug Open SSL

Alles was nirgenswo rein passt.

Heartbleed Bug Open SSL

Beitragvon orredayo » 11.04.2014, 14:55

Liebe Kollegen/-innen,

Heartbleed ( http://www.zeit.de/digital/datenschutz/2014-04/openssl-heartbleed-datensicherheit-passwort ) ging um.

Auf dieser Liste könnt ihr sehen, ob Dienste, die ihr nutzt betroffen sind
https://github.com/musalbas/heartbleed-masstest/blob/master/top10000.txt
Die Datei ist als .txt abspeicherbar und kann entsprechend mit der Suchfunktion von Eurem Textprogramm durchsucht werden.

Wenn von Euch genutzte Dienste dabei sind, solltet ihr Eure Passwörter ändern...

DLzG Oliver


edit:
Abkürzung, DIESE solltet ihr UNBEDINGT ändern -> http://www.zeit.de/digital/datenschutz/2014-04/openssl-heartbleed-datensicherheit-passwort

und mögliche Abhilfe, wie wissenswerte http://www.zeit.de/digital/datenschutz/2014-04/heartbleed-openssl-passwort-manager-keepass-dashlane-test
"Leben ist, was wir daraus machen."
Benutzeravatar
orredayo
 
Beiträge: 159
Registriert: 22.09.2013, 12:50
Wohnort: Berlin
Motorrad: F800R

Re: Heartbleed Bug Open SSL

Beitragvon Buster » 11.04.2014, 20:14

Yahoo und web.de sind prominente Vertreter der Lücke.
Da würde ich wirklich die Passwörter ändern.
Es ist selten zu früh und nie zu spät für ne F800R
Benutzeravatar
Buster
 
Beiträge: 259
Registriert: 30.04.2011, 23:22
Wohnort: Weilerswist
Motorrad: CB1300

Re: Heartbleed Bug Open SSL

Beitragvon orredayo » 11.04.2014, 23:55

Ebenso Facebook, Gmail (Google-Mail),AOL, Linkedin, und Dropbox ...
"Leben ist, was wir daraus machen."
Benutzeravatar
orredayo
 
Beiträge: 159
Registriert: 22.09.2013, 12:50
Wohnort: Berlin
Motorrad: F800R

Re: Heartbleed Bug Open SSL

Beitragvon Ismael » 12.04.2014, 00:28

Hey Olli,
ist ne nervige Angelegenheit sich alle paar Monate ein Neues Passwort auszudenken und es kostet Zeit die immer wieder zu ändern.
Zudem wenn ich das richttig aus Deinen Links rausgelesen habe, nützen die Wörter die man sich noch einigermaßen merken kann, auf Dauer auch nichts.
Ich denke dann braucht wohl jeder sowas wie einen Passwortmanager, der sich für jede einzelne Webseite einen sicheren Code automatisch ausdenkt.
Falls doch mal eine Website oder ein Nutzerkonto gehackt wird oder eine Sicherheitslücke wie jetzt Heartbleed auftritt, sind dann nicht gleich alle Daten in Gefahr.
Sicherheits und IT Experten empfehlen z.B Keepass. Dann braucht es nur noch ein einziges Masterpasswort, was man allerdings nicht verlieren oder vergessen sollte.
Ich finde aber auch, das die Onlinedienste ansich auch für mehr Sicherheit sorgen sollten.

Gruss IS
Modell800er Trophy(0210) Dynamik Paket,ESA,ASC, Heidenau K60
Benutzeravatar
Ismael
 
Beiträge: 758
Registriert: 20.12.2013, 10:36
Motorrad: F800 GS Trophy

Re: Heartbleed Bug Open SSL

Beitragvon Roadslug » 12.04.2014, 08:19

Viel mehr Sorgen würde ich mich um Sicherheitslücken machen, die noch nicht entdeckt sind. Oder glaubt jemand ernsthaft, dass es keine weiteren mehr gibt? Die Software, auf der die ganzen Sicherheitstechniken basieren ist teilweise schon an die 30Jahre alt, damals war von Internet für jedermann noch lange nicht die Rede.
Apple bietet übrigens seit Anfang des Jahres für Einkäufe mit der Apple-ID eine zweistufige Authentifizierung an. Wenn jemand den Account geknackt hat und für seien Zwecke ändern will benötigt er dafür so etwas wie eine Chaptcha, die per SMS an die hinterlegte Handy-Nummer gesendet wird. In Amerika ist so etwas längst üblich, bei uns ist diesbezüglich leider noch Entwicklungsland. Wird Zeit, dass so etwas auch bei uns flächendeckend eingesetzt wird. Derzeit bleibt einem nur, regelmäßig seine Kontodaten zu überprüfen um zeitnah illegale Transaktionen zu erkennen.

Roadslug
Benutzeravatar
Roadslug
 
Beiträge: 2966
Registriert: 26.02.2010, 15:57

Re: Heartbleed Bug Open SSL

Beitragvon Octane » 12.04.2014, 10:15

Bei Google kann man eine Zweischritt Authentifizierung einrichten. Man erhält dann noch eine SMS mit einem Zugangscode den man nach dem Passwort eingeben muss. Das ist sicher anzuraten wenn man das möglichst sicher haben will. Ich habs jetzt gemacht auch wenn mein Konto nicht gehackt wurde.
Octane
 
Beiträge: 1986
Registriert: 30.07.2009, 23:44
Motorrad: BMW

Re: Heartbleed Bug Open SSL

Beitragvon orredayo » 13.04.2014, 13:59

Danke für Eure Anregungen und Ergänzungen!

Drücken wir einfach mal die Daumen und hoffen drauf mit zwei blauen Augen davonzukommen ;)
"Leben ist, was wir daraus machen."
Benutzeravatar
orredayo
 
Beiträge: 159
Registriert: 22.09.2013, 12:50
Wohnort: Berlin
Motorrad: F800R


Zurück zu Off Topic

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 7 Gäste

BMW-Motorrad-Bilder |  K 1200 S |  K 1300 GT |  K 1600 GT |  K 1600 GTL |  S 1000 RR |  G 650 X |  R1200ST |  F 800 R |  Datenschutzerklärung |  Impressum