Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Passwort-Zugriff: Heartbleed-Lücke mit katastrophalen Folgen
diddsen
Beitrag 10.04.2014, 18:56
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



http://www.heise.de/security/meldung/Passw...en-2166861.html

supergau???!!!!

ph34r.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Peter 123
Beitrag 10.04.2014, 23:12
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.560
Mitglied seit: 19.07.2008
Wohnort: Österreich
Mitglieds-Nr.: 6.967

Betriebssystem:
Windows 10 (Home, 64 bit)
Virenscanner:
Windows Defender
Firewall:
Router / Windows-Firewall



Danke. Hatte mich schon gewundert, dass das Thema OpenSSL / Heartbleed hier noch nicht erwähnt wurde, obwohl es seit ein paar Tagen in allen Medien ist.

Konsequenter Passwortwechsel wäre wohl wirklich angebracht. Aber ich habe so gar keine Lust, das jetzt auf allen Seiten zu machen, auf denen verschlüsselte Verbindungen eingesetzt werden (also de facto jedenfalls überall, wo man Geldtransaktionen tätigt oder Mails verschickt). mellow.gif

Der Beitrag wurde von Peter 123 bearbeitet: 10.04.2014, 23:13
Go to the top of the page
 
+Quote Post
Domino
Beitrag 10.04.2014, 23:33
Beitrag #3



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.489
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Passwort wechseln ist das eine.
Ausgelesen wurden die Server.

Befindet sich nun aber die verwundbare ssl-Bibliothek oder Teile davon auf dem System eines Privatanwenders.
Dann wird es interessant welche Auswirkungen das hatte/hätte haben können.

Kaspersky ist so ein Fall, ich weiß nicht ob und wofür das dort genutzt wird.
Einige Programme zur Verschlüsselung von Mails bzw. Mailprogramme selbst, nutzen das auch. unsure.gif


Domino






--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 11.04.2014, 04:16
Beitrag #4


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



ich denke die Ausmaße sind noch nicht überschaubar.
vor allem ist es erschreckend wie viele das gar nicht interessiert wenn ich mich da so umhöre bei meinen Bekannten :-(


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
junkersbabsi
Beitrag 19.05.2014, 09:26
Beitrag #5



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 27
Mitglied seit: 16.05.2014
Mitglieds-Nr.: 9.976



Muss mich hier gleich mal einklinken. Hier geht gehts ja auch gerade um die von uns Privatmenschen doch oft sträflichst vernachlässigte Sicherheit.
Leider ist es ja so, dass wir alle zu faul sind, unsere Passwörter regelmäßig zu ändern.
Was das für Folgen haben kann, musste ich leider im Bekanntenkreis miterleben.
Hier ging es um ein nicht gesichertes WLAN, über das jemand Filesharing betrieben hat.
Leider gibt es immernoch viele Leute, die keine Ahnung haben bzw. die leichtsinnig sind. Am Ende passiert eventuell sowas.
Also nehmt meine Wahrnung bitte sehr ernst. Es kann teuer werden.
Unser Bekannter bekam da nämlich plötzlich eine Abmahnung von einer WeSaveYourCopyrights Rechtsanwaltsgesellschaft mbH aus Frankfurt. Er solle unerlaubt Dateien zum Download bereitgestellt haben und jetzt viel Geld bezahlen.
Zu beweisen, dass er das gar nicht war, ist jetzt natürlich nicht so einfach. Es gibt Leute, die warten nur auf sowas, um damit Geld zu machen.
Sichert eure Netzwerke wirklich echt gut ab, denn die Folgen können teuer werden.
Go to the top of the page
 
+Quote Post
Absontrythe
Beitrag 20.05.2014, 11:22
Beitrag #6



Ist neu hier


Gruppe: Mitglieder
Beiträge: 1
Mitglied seit: 20.05.2014
Mitglieds-Nr.: 9.978



Ich danke dir für den Tipp, aber mein WLAN ist zum Glück schon verschlüsselt. Leider kann man gegen die richtigen Hacker nicht so einfach was unternehmen.
Im Fall der Fälle hilft dann eh nur ein guter Anwalt, um zu beweisen, dass man unschuldig verdächtigt wird.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 20:23
Impressum