Abo
  • Services:
Anzeige
Google hat schnell reagiert, dennoch sollten Anwender ihre Passwörter ändern.
Google hat schnell reagiert, dennoch sollten Anwender ihre Passwörter ändern. (Bild: EFF)

Heartbleed: Android 4.1.1 und Googles Suche waren betroffen

Google-Entwickler haben den Heartbleed-Bug zwar mit entdeckt, dennoch hat auch Google seine Suchmaschine und Android 4.1.1 patchen müssen. Hersteller müssen jetzt schleunigst nachbessern.

Anzeige

Google hat bestätigt, dass zumindest Android 4.1.1 den Heartbleed-Bug enthält und bereits einen Patch erarbeitet. Android 4.1 alias Jelly Bean ist mit 34,4 Prozent die am weitesten verbreitete Android-Version. Auch weitere Google-Anwendungen wie Wallet oder Gmail waren betroffen, auch wenn Google recht schnell reagiert hat. Zwar wussten offenbar nur wenige von Heartbleed, bevor der Bug bekanntwurde, dennoch sollten Anwender ihre Passwörter dort ändern.

Google spricht von einigen wenigen Android-4.1.1-Versionen, die von Heartbleed betroffen sind. Laut eigenen Angaben hatte Google bereits wenige Monate nach der Veröffentlichung des problematischen Codes OpenSSL deaktiviert und für Android 4.1.1 bereits einen Patch geliefert.

Langsame Updates der Hersteller

Die jedoch teils schleppende Veröffentlichung von Updates durch die Hersteller sollte Anwendern aufhorchen lassen. In den Systemeinstellungen lässt sich feststellen, welche Android-Version installiert ist. Bis ein Update nachgereicht wird, sollten sie keine sicherheitskritischen Webseiten wie zum Beispiel Online-Banking ansteuern. Unter anderen Android-Versionen kann es allerdings vorkommen, dass Apps ihre eigene Version von OpenSSL verwenden.

In der Liste der betroffen Dienste stehen aber auch Wallet, Gmail, der Play Store, Youtube, Maps, Google Earth und selbst die Suchmaschine. Es ist also nicht auszuschließen, dass Angreifer dort bereits Passwörter abgegriffen haben, auch wenn Google diese Dienste zügig geflickt hat.

Nutzer von Googles Cloud SQL sollten ebenfalls vorsichtig sein, denn Google hat erst nach Bekanntgabe der Sicherheitslücke einen Patch nachgereicht. Kunden der Compute Engine müssen hingegen OpenSSL selbst aktualisieren. Der Browser Chrome und Chrome OS sind von Heartbleed nicht betroffen.


eye home zur Startseite
fbfb 15. Apr 2014

[...] Das wäre für mich ein Grund den Hersteller negativ auf Bewertungsportalen zu...

bstea 15. Apr 2014

4.1 ist auch betroffen, seit 4.1.2 ist es deaktiviert.

Klobinger 14. Apr 2014

Habe durchaus geschmunzelt.

Anonymer Nutzer 14. Apr 2014

Wäre ja nicht auszudenken was passiert, wenn die NSA, die Telekom oder der Mitbewohner...

rtreffer 14. Apr 2014

Google hat die Lücke gemeldet, mit den OpenSSL Devs zusammengearbeitet um das zu fixen...



Anzeige

Stellenmarkt
  1. über Ratbacher GmbH, Raum Schwäbisch Gmünd
  2. Bonitas Holding GmbH, Herford
  3. PHOENIX group IT GmbH, Fürth
  4. Robert Bosch GmbH, Bühl


Anzeige
Spiele-Angebote
  1. 69,99€
  2. (-17%) 49,99€
  3. (-75%) 6,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Wirtschaftsministerin

    Huawei wird in Bayern Netzwerkausrüstung herstellen

  2. Overwatch

    Blizzard will bessere Beschwerden

  3. Mobilfunk

    Nokia nutzt LTE bei 600 MHz erfolgreich

  4. Ohne Flash und Silverlight

    Netflix schließt HTML5-Umzug ab

  5. Mass Effect Andromeda im Technik-Test

    Frostbite für alle Rollenspieler

  6. Hannover

    Die Sommer-Cebit wird teuer

  7. Android O

    Alte Crypto raus und neuer Datenschutz rein

  8. Streaming

    Akamai macht Videos mit Quic schneller

  9. United Internet

    1&1 bietet VDSL immer mehr über sein eigenes Netz an

  10. Videostreaming im Zug

    Maxdome umwirbt Bahnfahrer bei Tempo 230



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
NZXT: Lüfter auch unter Linux steuern
NZXT
Lüfter auch unter Linux steuern
  1. Creoqode 2048 Tragbare Spielekonsole zum Basteln erhältlich
  2. FluoWiFi Arduino-kompatibles Board bietet WLAN und Bluetooth
  3. Me Arm Pi Roboterarm zum Selberbauen

Mobile-Games-Auslese: Würfelkrieger und Kartendiebe für mobile Spieler
Mobile-Games-Auslese
Würfelkrieger und Kartendiebe für mobile Spieler

Mass Effect Andromeda im Test: Zwischen galaktisch gut und kosmischem Kaffeekränzchen
Mass Effect Andromeda im Test
Zwischen galaktisch gut und kosmischem Kaffeekränzchen
  1. Mass Effect Countdown für Andromeda
  2. Mass Effect 4 Ansel und Early Access für Andromeda
  3. Mass Effect Abflugtermin in die Andromedagalaxie

  1. Re: Macht es auf eigene Rechnung und ein...

    TC | 17:07

  2. Re: Core i3 soll reichen?

    sneaker | 17:05

  3. Re: BGB wurde geändert, würde ich ggfls drau...

    daNick73 | 17:04

  4. Re: Reife Leistung

    Gormenghast | 17:04

  5. Re: Beschwert ihr euch?

    Dantelein | 17:04


  1. 16:50

  2. 16:24

  3. 15:46

  4. 14:39

  5. 14:10

  6. 13:36

  7. 13:35

  8. 13:18


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel