Die Sicherheitslücke in OpenSSL, die mitterweile unter dem namen Heartbleed bekannt ist, verursachte Kopfschmerzen bei zahlreichen Administratoren von Webseiten. Was aber genau versteckt sich denn hinter diesem Bug?
Sollte man selbst kein Systemadministrator oder ein Webmaster sein, dann wird man höchstwahrscheinlich nicht wissen, was genau sich hinter Heartbleed verbirgt.
Um es kurz zusammenzufassen: Heartbleed ermögicht es einen Eindringling Daten auszulesen, ohne dass man letztlich eine Spur zurückverfolgen kann. Im Prinzip hatte jemand der sich unerlaubt zu einem System Zugriff verschaffte vollen Zugriff auf den anfälligen Server.
Es grenzt an unglaublich, dass es zwei Jahre dauerte bis diese massive Sicherheitslücke entdeckt wurde. Sollte man sich noch einmal in einer Comic-Version dafür interessieren, worum es sich bei Heartbleed genau handelt, dann findet man bei XKCD genau das:
XKCD Heartbleed ComicQuelle:
XKCD via
Le Comptoir du Hardware.