Erhebliches Sicherheits-Leck in SSL

Erhebliches Sicherheits-Leck in SSL

Normalerweise gelten Datenverbindungen, die per SSL verschlüsselt werden, als ausgesprochen sicher. Sender und Empfänger tauschen ihre Daten verschlüsselt aus. Abhören unmöglich, so das Konzept. Doch jetzt das: Experten haben ein erhebliches Sicherheitsleck in OpenSSL...
Erhebliches Sicherheits-Leck in SSL

Kritische SSL-Lücke entdeckt

In der OpenSSL-Bibliothek, die von Webseiten verwendet wird, um Daten verschlüsselt auszutauschen, wurde eine Sicherheitslücke entdeckt. Unter dem Namen „Heartbleed“ bekannt, sorgt diese Lücke momentan für große Probleme im Netz.

Sicherheits-Lücke bei Apple

Freitag (21.02.14) hat Apple vor einem Sicherheitsleck in seiner Betriebs-Software iOS 6 und iOS 7 sowie in Mac OS X 10.9 gewarnt. Ein Programmierfehler führt dazu, dass eine eigentlich abgesicherte Datenverbindung (https://) unter Umständen nicht wirklich...
Verhindern, dass Skype Port 80 (http) für sich nutzt

Verhindern, dass Skype Port 80 (http) für sich nutzt

Als Webentwickler installiert man gerne zum Testen einen lokalen Webserver, wie Apache oder Microsoft IIS. Wer anschließend Probleme hat, den neuen Webserver zu starten, sollte sich vergewissern, dass kein anderes Programm den http-Port 80 belegt. Der Übeltäter könnte das beliebte Skype sein.

Facebook per SSL-Verschlüsselung nutzen

Facebook überträgt die Daten vom und zum eigenen Rechner in der Regel unverschlüsselt. Das bedeutet in der Praxis: Andere Netzwerkrechner (etwa der Arbeitgeber) können die Facebook-Kommunikation „mithören“. Wer die Facebook-Verbindungen sicherer machen möchte, kann mit wenigen Mausklicks auf die SSL-verschlüsselte Variante umschalten.

Google: Nur verschlüsselt bei Google suchen

Wer was bei Google sucht, lässt sich von anderen leicht herausfinden. Da alle Sucheingaben unverschlüsselt erfolgen, kann zum Beispiel nicht nur Google selbst, sondern auch der Internetprovider die Suchanfragen belauschen. Wer das nicht möchte, kann mit einem Trick verschlüsselt suchen.

Google Text und Tabellen verschlüsselt nutzen

Wer eine Online-Textverarbeitung wie Google Text und Tabellen nutzt, sollte die Risiken kennen. Bedenklich: Da alle Daten bei Googles Online-Office unverschlüsselt übers Web übertragen werden, lassen sich sämtliche Eingaben und Änderungen auf dem Weg zwischen eigenem Rechner und den Google-Servern belauschen. Mit einem Trick wird alles sicher verschlüsselt.

Werden Formulardaten wirklich verschlüsselt per https verschickt?

PC-Experten weisen darauf hin, dass Web-Formular mit persönlichen Daten nur verschlüsselt über die Leitung gehen sollen, erkennbar am Buchstaben „s“ in „https“ in der Adresszeile. Allerdings zeigt https nur, dass die Formularseite mit den Eingabefeldern verschlüsselt übertragen wurde. Doch was ist, wenn das Formular abgeschickt wird. Wird dann immer noch verschlüsselt? Das verrät ein Blick in den Quelltext.

Jörg Schieb – Profil