Impact Heartbleed Bug nog groter dan gedacht

Het veiligheidsprobleem door de ‘Heartbleed Bug’ is nog groter dan gedacht. Niet alleen pc’s, maar ook miljoenen telefoons en netwerkapparaten zijn kwetsbaar voor aanvallen van hackers.

Volgens beveiligingsexperts is Heartbleed de grootste ramp die het internet in twintig jaar tijd is overkomen. De afgelopen dagen werd duidelijk dat de beveiliging OpenSSL, die websites gebruiken om een beveiligde verbinding op te zetten voor bijvoorbeeld online betalingen, een bug bevat. Deze bug zit in een onderdeel met de naam Heartbleed, dat oorspronkelijk ontworpen is om te kijken of een site online is en informatie goed ontvangt. Hackers kunnen door middel van de fout eenvoudig vertrouwelijke informatie buitmaken, zoals wachtwoorden en pincodes.

Bug ook op Android
Google heeft nu toegegeven dat ook het besturingssysteem Android, dat op de meeste smartphones draait, vatbaar is voor het probleem. Specifiek gaat het om versie 4.1.1, die vanaf 2012 beschikbaar is. Op mobiele apparaten is de bug zelfs moeilijker te verhelpen dan op pc’s. Voor gebruikers is er op dit moment weinig dat zij kunnen doen om hun beveiliging te verbeteren. Fabrikanten van apparatuur zullen een update moeten aanbieden waar het de telefoons betreft. Hetzelfde geldt voor beheerders van websites. Bij de meeste grote websites lijkt het manco inmiddels verholpen.

Wachtwoord veranderen zinloos
Wie zelf wil controleren of een website kwetsbaar is, kan dit doen op ssllabs.com/sitetest. Uitvinden of je smartphone een versie van Android heeft die vatbaar is voor de OpenSSL-bug, kan door in de Google Store de Heartbleed Detector te downloaden van beveiligingsspecialist Look. Wachtwoorden veranderen voordat het gat gedicht is bij een kwetsbare website heeft geen zin, aangezien hackers nieuwe wachtwoorden kunnen onderscheppen. Het is dus aan te raden de veiligheidsmeldingen van gebruikte diensten in de gaten te houden.

Auteur |   ·   maandag 14 apr, 2014

Deel dit artikel

Lees meer ICT nieuwsnaar homepage »

Fujitsu en Deep Instinct werken samen tegen ransomware

Fujitsu en Deep Instinct werken samen tegen ransomware

Fujitsu kondigt vandaag een samenwerking aan met Deep Instinct, het allereerste bedrijf dat end-to-end deep learning gebruikt voor cybersecurity. Samen lanceren ze een unieke anti-ransomwaredienst, waarmee de meest geavanceerde bedreigingen – bekend en onbekend – in minder dan twintig miliseconden onschadelijk worden gemaakt. Fujitsu en Deep Instinct bieden hiermee de snelste en meest effectieve beveiligingsoplossing van

Rol Chief Information Security Officers steeds belangrijker

Rol Chief Information Security Officers steeds belangrijker

Vanwege toenemende digitale risico’s in het bedrijfsleven, wordt de aanwezigheid van Chief Information Security Officers (CISO) steeds crucialer. Dit blijkt uit de Global CISO Survey, een analyse van in totaal 262 CISO’s in Europa, de VS en Australië, uitgevoerd door executive search- en leadership consultancyfirma Heidrick & Struggles. Met de belangrijker wordende functie nemen ook

Twee derde Nederlanders vreest inperking privacy met invoering EU-wallet

Twee derde Nederlanders vreest inperking privacy met invoering EU-wallet

37 procent vindt digitale portemonnee een goed idee Maar liefst 65 procent van de Nederlanders is bang dat hun digitale privacy steeds beperkter wordt met de invoering van een Europese portemonnee. Dit blijkt uit onderzoek van VPNdiensten.nl onder 1.027 Nederlanders van achttien jaar en ouder, uitgevoerd door Panelwizard. Ondanks deze angst vindt ruim een derde

Vier op tien Nederlanders bezorgd over privacybescherming van QR-coronabewijs

Vier op tien Nederlanders bezorgd over privacybescherming van QR-coronabewijs

Maar liefst 44 procent van de Nederlanders maakt zich zorgen om de mate waarin het coronabewijs hun privacy waarborgt. Dit blijkt uit onderzoek van VPNdiensten.nl onder 1.036 Nederlanders van achttien jaar en ouder, uitgevoerd door Panelwizard. Het lijkt erop dat die zorgen niet snel zullen afnemen, want ruim de helft van alle ondervraagden is bang

Hybride werken kan alleen door hoogste prioriteit te geven aan cybersecurity

Hybride werken kan alleen door hoogste prioriteit te geven aan cybersecurity

Werken op afstand heeft het cybersecuritylandschap aanzienlijk veranderd, maar de noodzaak voor veiligheid is nog steeds hetzelfde. Hoe zorg je er als werkgever voor dat de veiligheid van data gewaarborgd is in een hybride werkomgeving? Karlien de Waardt, Head of Micro Enterprise Cybersecurity van Fujitsu Nederland, geeft tips and tricks. Nu werknemers meer dan ooit

In samenwerking met

banner

Dossiers

Partnerdossiers



ICTtrends.nl

ICTtrends.nl is het platform voor en over IT en IT-management. Behalve de belangrijkste trends en nieuwsfeiten in de IT-wereld biedt ICTtrends.nl ook achtergronden en praktische handvatten.

Contact

ICTtrends.nl
Telefoon: 020 – 760 2671 (werkdagen)
Mail: redactie@icttrends.nl

ICT rubrieken