Heartbleed Bug: 4 Möglichkeiten, sich zu schützen
Heartbleed Exploit - Discovery & Exploitation
Inhaltsverzeichnis:
Was ist der Heartbleed-Fehler?
Dieser große Softwarefehler kann potenziell dazu führen, dass Millionen von Verbrauchern Kreditkarten, Bankgeschäfte, E-Mails, soziale Medien und andere Online-Passwörter sowie Benutzernamen von Hackern bedroht werden. Dies ist möglicherweise um ein Vielfaches größer als bei den jüngsten Hacking-Informationen der Kreditnehmer und Debitkarten von Target-Käufern.
Wie es funktioniert
Weit verbreitete Software zum Verschlüsseln der (sicheren) Webkommunikation ist anfällig und kann gehackt werden, um vertrauliche Daten im Serverspeicher aufzudecken, einschließlich der geheimen digitalen Schlüssel, die es Hackern ermöglichen, Sie oder Server zu missbrauchen und Ihre Informationen zu stehlen.
Risikostufe
Sie sind einem hohen Risiko ausgesetzt, bis Ihr Online-Anbieter, Ihre Bank oder Ihr Anbieter für soziale Medien den Fehler behebt, der mit der bekannten OpenSSL-Verschlüsselungssoftware verknüpft ist. Schätzungsweise zwei Drittel der Webserver verwenden diese Verschlüsselungsmethode.
Was Verbraucher sofort tun können
1. Entwerfen Sie neue Kennwörter - ändern Sie sie jedoch möglicherweise nicht sofort. Stellen Sie sicher, dass eine Website den Fehler behoben hat. Andernfalls könnte auch Ihr neues Passwort gefährdet werden, und Sie sind nicht sicherer als zuvor. Wenden Sie sich an Ihren Online-Anbieter und an Ihre Bank und überwachen Sie die Nachrichten und sozialen Medien, um festzustellen, ob die von Ihnen verwendeten Websites den Fehler behoben haben. Sie können auch einen „Heartbleed-Test“ unter http://filippo.io/Heartbleed durchführen, um zu prüfen, ob eine Website jetzt sicher ist.
2. Stellen Sie sicher, dass Sie bei vielen verschiedenen Konten nicht dasselbe Passwort verwenden. Ihre Passwörter sollten lang und komplex sein und sollten für jede von Ihnen besuchte Website eindeutig sein.
3. Behalten Sie Ihre Bankkonten, Social Media, andere Online-Konten und Kreditberichte im Auge und achten Sie auf verdächtige Aktivitäten. Wenn Sie etwas ungewöhnliches sehen, melden Sie es so bald wie möglich.
4. Überprüfen Sie dreimal im Jahr Ihre Kreditauskunft. Sie können Ihre Kreditberichte über jedes der drei großen Kreditausstellungsbüros - Equifax, Experian und TransUnion - jedes Jahr kostenlos unter AnnualCreditReport.com abrufen. Wenn Sie alle paar Monate jeweils einen Bericht anfordern, können Sie den kostenlosen Zugriff über das ganze Jahr hinweg beanspruchen.