Wie Sie vielleicht schon wissen, ist Heartbleed eine Sicherheitslücke, die unbefugten Benutzern den Zugriff auf Ihre verschlüsselten Informationen ermöglicht. Wenn Sie eine Website über eine "sichere Verbindung" besuchen, werden die Informationen theoretisch verschlüsselt und können nicht abgerufen werden.
Laut CNN:
"Cyberkriminelle könnten den Fehler ausnutzen, um auf die persönlichen Daten der Besucher sowie auf die kryptografischen Schlüssel einer Website zuzugreifen, mit denen die Identität dieser Website angenommen und noch mehr Informationen gesammelt werden können."
Führen Sie einfach eine Google-Suche nach "Heartbleed" durch, um zu sehen, was Sie tun müssen. Aber kurz gesagt, müssen Sie:
- Stellen Sie sicher, dass die von Ihnen verwendeten Websites den Heartbleed-Sicherheitsfehler behoben haben
- Wenn sie dies getan haben, müssen Sie dann Ihr Passwort ändern.
Es scheint so viele Sicherheitslücken, Schwachstellen und Möglichkeiten für unbefugte Benutzer zu geben, auf Ihr Netzwerk zuzugreifen.
Hier ist, was Sie tun sollten, um so sicher wie möglich zu sein
- Seien Sie wachsam und bewusst, wenn große Sicherheitsmängel von den allgemeinen Medien angekündigt werden.
- Melden Sie sich für Sicherheitsbenachrichtigungen von Ihren Softwareanbietern an.
- Aktualisieren Sie regelmäßig Ihre Computer-Software (Browser, Betriebssystem, Software).
- Sichern Sie Ihre Daten und zugehörige Software und Anwendungen.
- Trainieren Sie Ihre Mitarbeiter (und sich selbst) in den Grundlagen der Computersicherheit.
- Sei wachsam und schlau (schreibe dein Passwort nicht zum Beispiel auf ein Blatt Papier).
- Betrachten Sie "Zwei-Faktor-Authentifizierung", um nicht nur ein Passwort für den Zugriff auf Ihre Websites zu haben, sondern auch einen geheimen Code, der auf einem Mobiltelefon oder einem anderen 3rd-Gerät bereitgestellt wird.
Einfluss von Heartbleed auf häufig verwendete Small Business Websites
Im Folgenden finden Sie einige beliebte Online-Software-Websites für kleine Unternehmen und wie sie von Heartbleed betroffen sind.
Quickbooks Online: Nicht betroffen.
Los Papa: Wenn Sie ihre SSL-Dienste verwenden, lesen Sie diese Anweisung, was zu tun ist.
PayPal: Nicht betroffen.
Dropbox: War betroffen, hat aber seine Server gepatcht, obwohl wahrscheinlich ein Passwort-Reset erforderlich ist.
Evernote: Nie betroffen und war sicher.
Asana: War betroffen und repariert ihre Server, aber Sie möchten vielleicht Ihr Passwort ändern.
Banken: Die meisten Banken scheinen nicht betroffen zu sein.
Infusionsoft: Nicht direkt betroffen, lesen Sie jedoch diesen ausführlichen Blogpost für weitere Details.
Mit Genehmigung erneut veröffentlicht. Original hier.
Herz Foto über Shutterstock