Abo
  • Services:
Anzeige
Nutzte die NSA Heartbleed heimlich aus?
Nutzte die NSA Heartbleed heimlich aus? (Bild: Bildmontage: Golem.de)

Cybersicherheit: NSA soll Heartbleed-Bug jahrelang genutzt haben

Die National Security Agency soll nach einem Medienbericht zwei Jahre lang den Heartbleed-Bug von OpenSSL gekannt und regelmäßig genutzt haben, um Informationen zu sammeln. Die NSA bestreitet das, während eine Bürgerrechtsorganisation erste Hinweise gefunden haben will.

Anzeige

Die NSA soll den OpenSSL-Bug, der es ermöglicht, eigentlich private Keys von Servern auszulesen und damit die Verschlüsselung zu kompromittieren, jahrelang gekannt und auch aktiv ausgenutzt haben. Das berichtet die Nachrichtenagentur Bloomberg unter Berufung auf zwei nicht namentlich genannte Quellen.

Die Entscheidung der NSA, den Fehler nicht öffentlich zu machen, um nationale Sicherheitsinteressen zu verfolgen, dürfte wiederum dafür sorgen, dass die Debatte um die Rolle des US-Geheimdienstes in der Cybersicherheit neu aufflammt.

Offiziell wurde die Sicherheitslücke unabhängig voneinander von einem Team der finnischen Sicherheitsfirma Codenomicon und dem Sicherheitsteam von Google entdeckt. Schon ganz zu beginn der Affaire hieß es, dass die Entdecker fürchteten, dass weitere Personen die Sicherheitslücke schon früher entdeckt haben und sie bereits ausnutzen. Auf Serverseite gibt es keine Möglichkeit, eine Attacke zu erkennen, die in der Vergangenheit stattgefunden hat. Offenbar wurden einige Betreiber von Internetservices aber vorab von dem Problem informiert.

Die Entdeckung der Sicherheitslücke führte zu hektischen Updates auf Servern, Zertifikatserneuerungen und den Aufruf auch von Massenmedien an Privatpersonen und Unternehmen, ihre Passwörter zu ändern. Zahllose Administratoren mussten Serverkompontenten und sogar Netzwerkinfrastrukturgeräte in Windeseile aktualisieren.

NSA bestreitet Wissen über Heartbleed vor April

Die NSA bestreitet offiziell, von dem Bug vor April 2014 etwas gewusst zu haben. Das teilte der Geheimdienst über Twitter mit. Hätte man früher davon gewusst, hätte man sich an die Verantwortlichen für OpenSSL gewendet.

US-Präsident Barack Obama war in seiner Rede vom 17. Januar 2014 nicht auf Anregungen einer Regierungskommission eingegangen, die einen neuen Umgang mit Backdoors und Verschlüsselungsstandards gefordert hatte. Nach Ansicht von Sicherheitsexperten geht es dabei nicht um die Frage, ob die NSA spionieren dürfe oder nicht. Man stehe vor der Wahl, ob die Kommunikationsinfrastruktur im Kern angreifbar sei oder in sich für ihre Nutzer Sicherheit biete. Mehr als 50 Kryptographie-Experten aus den USA hatten in einem offenen Brief Ende Januar 2014 davor gewarnt, wegen Spionageinteressen die Sicherheitsstandards der Kommunikation zu untergraben.

Nach einem älteren Bericht der US-Bürgerrechtsorganisation Electronic Frontier Foundation (EFF) gibt es Hinweise, dass der Heartbleed-Bug in OpenSSL bereits vor vielen Monaten praktisch ausgenutzt wurde. Ein Systemadministrator hat demnach in seinen Logs Hinweise auf den Fehler gefunden. Die EFF mutmaßt, dass es sich dabei um einen Angriff durch Geheimdienste handelte.

Nachtrag vom 11. April 2014, 23:00 Uhr

Die NSA bestreitet offiziell, von dem Bug vor April 2014 etwas gewusst zu haben. Das teilte der Geheimdienst über Twitter mit. Der Text wurde entsprechend angepasst.


eye home zur Startseite
hw75 13. Apr 2014

Es gibt "stundenlang", "tagelang", "wochenlang", "monatelang", "jahrelang", ... Zum Bug...

hw75 13. Apr 2014

Natürlich gibt es noch mehr Lücken. Ausser man streitet komplett alle Enthüllungen...

BLi8819 13. Apr 2014

Kommt drauf an, was du mit Sicherheit meinst. Das ist schon eine falsche Annahme. Gerade...

monkeybrain 13. Apr 2014

Ich wette, dass die Geheimdiente einen ganzen Katalog mit Schwachstellen haben. Der Witz...

elgooG 13. Apr 2014

Also mir drängt sich hier als Erstes der Gedanke auf, dass die NSA den Bug nicht nur...



Anzeige

Stellenmarkt
  1. ROHDE & SCHWARZ GmbH & Co. KG, München
  2. IT2media GmbH & Co. KG, Nürnberg
  3. CGM Deutschland AG, Hannover
  4. Ratbacher GmbH, Dortmund


Anzeige
Hardware-Angebote
  1. ab 179,99€

Folgen Sie uns
       


  1. MacOS 10.13

    Apple gibt High Sierra frei

  2. WatchOS 4.0 im Test

    Apples praktische Taschenlampe mit autarkem Musikplayer

  3. Werksreset

    Unitymedia stellt Senderbelegung heute in Hessen um

  4. Aero 15 X

    Mehr Frames mit der GTX 1070 im neuen Gigabyte-Laptop

  5. Review Bombing

    Valve verbessert Transparenz bei Nutzerbewertungen auf Steam

  6. Big Four

    Kundendaten von Deloitte offenbar gehackt

  7. U2F

    Yubico bringt winzigen Yubikey für USB-C

  8. Windows 10

    Windows Store wird zum Microsoft Store mit Hardwareangeboten

  9. Kabelnetz

    Eazy senkt Preis für 50-MBit/s-Zugang im Unitymedia-Netz

  10. Nintendo

    Super Mario Run wird umfangreicher und günstiger



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Unterwegs auf der Babymesse: "Eltern vibrieren nicht"
Unterwegs auf der Babymesse
"Eltern vibrieren nicht"
  1. Optimierungsprogramm Ccleaner-Malware sollte wohl Techkonzerne ausspionieren
  2. Messenger Wire-Server steht komplett unter Open-Source-Lizenz
  3. Apache Struts Monate alte Sicherheitslücke führte zu Equifax-Hack

E-Paper-Tablet im Test: Mit Remarkable machen digitale Notizen Spaß
E-Paper-Tablet im Test
Mit Remarkable machen digitale Notizen Spaß
  1. Smartphone Yotaphone 3 kommt mit großem E-Paper-Display
  2. Display E-Ink-Hülle für das iPhone 7

Watson: IBMs Supercomputer stellt sich dumm an
Watson
IBMs Supercomputer stellt sich dumm an
  1. IBM Watson soll auf KI-Markt verdrängt werden
  2. KI von IBM Watson optimiert Prozesse und schließt Sicherheitslücken

  1. Re: Das hat Telecolumbus abgschafft und Service...

    Youssarian | 05:11

  2. Echt jetzt?

    carcorpses | 04:59

  3. Angular Quickstart

    jack.soho | 04:51

  4. Re: Tipp: Trennung von Telefonanbieter und DSL...

    Sunny33 | 03:59

  5. Re: ¤3000 bei ¤70k.... macht keinen grossen...

    Onkel Ho | 03:25


  1. 19:40

  2. 19:00

  3. 17:32

  4. 17:19

  5. 17:00

  6. 16:26

  7. 15:31

  8. 13:28


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel