{"id":155572,"date":"2014-08-21T06:05:28","date_gmt":"2014-08-21T04:05:28","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=155572"},"modified":"2024-09-24T15:12:25","modified_gmt":"2024-09-24T13:12:25","slug":"heartbleed-lcke-zum-klau-der-gesundheitsdaten-genutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/08\/21\/heartbleed-lcke-zum-klau-der-gesundheitsdaten-genutzt\/","title":{"rendered":"Heartbleed-L&uuml;cke zum Klau der Gesundheitsdaten genutzt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" alt=\"Sicherheit\" width=\"42\" height=\"41\" align=\"left\" border=\"0\" \/>Vor einigen Monaten ging ja die <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/08\/katastrophe-openssl-mit-heartbleed-sicherheitslcke\/\">Info zur Heartbleed-Sicherheitsl\u00fccke<\/a> durch die Presse (ich hatte im Blog berichtet). Und vor <a href=\"https:\/\/www.google.de\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=3&amp;cad=rja&amp;uact=8&amp;ved=0CCwQFjAC&amp;url=http%3A%2F%2Fwww.reuters.com%2Farticle%2F2014%2F08%2F18%2Fus-community-health-cybersecurity-idUSKBN0GI16N20140818&amp;ei=L271U6rrFsTBPP-qgOAB&amp;usg=AFQjCNEmSUDGUsDdokk1Nlmj23riPwRAog&amp;sig2=NEULZoOFwVaYhNb_D6VsnQ&amp;bvm=bv.73231344,d.ZWU\" target=\"_blank\" rel=\"noopener noreferrer\">ein paar Tagen wurde bekannt<\/a>, dass Hacker in den USA bei einem Einbruch in eine Community Healt System (CHS) ca. 4,5 Millionen Patentientendaten entwendet hatten. Nun wurde bekannt, dass die Angreifer \u00fcber die in OpenSSL enthaltene Heartbleed-L\u00fccke in das System eindringen konnten.<\/p>\n<p><!--more--><\/p>\n<p>Informationen zu Heartbleed findet ihr in den nachfolgend verlinkten Blog-Beitr\u00e4gen. Und den Hinweis zum Klau von 4,5 Millionen Patientendaten gibt's zum Beispiel, neben dem oben verlinkten Reuters-Artikel auch <a href=\"https:\/\/www.google.de\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=1&amp;cad=rja&amp;uact=8&amp;ved=0CCMQqQIwAA&amp;url=http%3A%2F%2Fmoney.cnn.com%2F2014%2F08%2F18%2Ftechnology%2Fsecurity%2Fhospital-chs-hack%2F&amp;ei=L271U6rrFsTBPP-qgOAB&amp;usg=AFQjCNGCPpFl1274O15i74GPN9BtamadQQ&amp;sig2=No8yZLn0OUQp8RAb4lnpeQ&amp;bvm=bv.73231344,d.ZWU\" target=\"_blank\" rel=\"noopener noreferrer\">hier bei CNNMoney<\/a>.<\/p>\n<p>Kann man achselzuckend zur Kenntnis nehmen, denn gem\u00e4\u00df den allgemeinen Verlautbarungen sind unsere Daten ja sicher, \u00fcberall und zu jeder Zeit. Schlie\u00dflich bewegen wir uns ja mit Wucht dem Internet der Dinge zu, wo jeder mit jedem kann. Und Sicherheit ist auch kein Thema, wir patchen ja t\u00e4glich wie die Weltmeister. Letztens gab es sogar ger\u00fcchteweise \"Stau im Internet\", weil zwei Hersteller gleichzeitig Patchday ausgerufen haben. Liebe Hersteller, orientiert euch an Deutschland \u2013 da hat's Sommerferien in den Bundesl\u00e4ndern immer verschoben. Gibt dann nur an den \u00dcberschneidungswochendende Stau auf der Autobahn.<\/p>\n<p>So, jetzt schalte ich den Ironie-Tag wieder aus. Interessant ist n\u00e4mlich die jetzt ans Tageslicht gekommene Information. Der Angriff war wohl durchf\u00fchrbar, weil auf einem Juniper-Ger\u00e4t dieser US-Organisation die OpenSSL-L\u00fccke ausgenutzt werden konnte (ergo nicht gefixt war). Die Hacker konnten daher die Zugangsdaten direkt abfischen. Ein paar mehr Details findet ihr bei TrustedSec \u2013 sch\u00f6nen Start in den Tag.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/04\/08\/katastrophe-openssl-mit-heartbleed-sicherheitslcke\/\">Katastrophe: OpenSSL mit Heartbleed-Sicherheitsl\u00fccke<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20240227224219\/https:\/\/borncity.com\/blog\/2014\/04\/23\/apple-fixt-heartbleed-lcke-bei-airport-basisstationen\/\">Apple fixt Heartbleed-L\u00fccke bei AirPort-Basisstationen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/05\/06\/windows-8-1-update-patch-kb-2962140-fr-heartbleed-lcke\/\">Windows 8.1 Update: Patch KB 2962140 f\u00fcr Heartbleed-L\u00fccke<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/04\/10\/heartbleed-sicherheit-berprfen-kennwrter-ndern\/\">HeartBleed: Sicherheit \u00fcberpr\u00fcfen, Kennw\u00f6rter \u00e4ndern<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor einigen Monaten ging ja die Info zur Heartbleed-Sicherheitsl\u00fccke durch die Presse (ich hatte im Blog berichtet). Und vor ein paar Tagen wurde bekannt, dass Hacker in den USA bei einem Einbruch in eine Community Healt System (CHS) ca. 4,5 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/08\/21\/heartbleed-lcke-zum-klau-der-gesundheitsdaten-genutzt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2564,3338,4328],"class_list":["post-155572","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-hack","tag-heartbleed","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/155572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=155572"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/155572\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=155572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=155572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=155572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}