Logo NU.nlNU.nl
  • Voorpagina
  • Net binnen
  • Populair
  • Algemeen
  • Economie
  • Sport
  • Media en Cultuur
  • Achterklap
  • Shop
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Uit andere media
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Het Woord
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • NUfolder
    • NUshop
    • Tickets
Woensdag 7 juni 2023 | Het laatste nieuws het eerst op NU.nl
Heartbleed liefde liefdesverdriet gebroken hart

Heartbleed mogelijk grootste internetlek ooit

Door NU.nl/Jeroen Kraan

11 apr 2014 om 15:52Update: 9 jaar geleden
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail
Sinds deze week gonzen de berichten over het internet: Door een bug met de naam Heartbleed zouden wachtwoorden niet meer veilig zijn.

Heartbleed is een probleem met OpenSSL, een stuk software dat een zogenoemde SSL/TLS-beveiliging kan toevoegen aan websites. Dat is op zijn beurt weer een beveiligingsprotocol dat gegevens, zoals wachtwoorden en creditcardnummers, versleutelt en daarmee beschermt tegen diefstal.

De bekendste uiting van SSL is het sleuteltje in de browserbalk: als die er staat (en het internetadres voorafgegaan wordt door https://) is er sprake van een SSL-verbinding met de betreffende website.

Nu blijkt dat veel sites met OpenSSL sinds mei 2012 kwetsbaar zijn door een programmeerfout. Die zit in de functie 'heartbeat' van OpenSSL, die beveiligde verbindingen openhoudt terwijl de gebruiker actief is.

Door die fout wordt informatie overhandigd die in het geheugen is opgeslagen wanneer dat niet de bedoeling is. Na een foutief heartbeat-verzoek stuurt de server een willekeurig stukje data mee, van 64k groot.

Als hackers dat vaak genoeg doen, kunnen ze de encryptiesleutels van de server in handen krijgen en al het beveiligde verkeer afluisteren. Zo zouden ze toegang kunnen krijgen tot wachtwoorden, creditcardnummers en nog veel meer informatie die beveiligd zou moeten zijn.

Getroffen sites

Heartbleed is dus niet zomaar een bug. Omdat OpenSSL door erg veel websites wordt gebruikt, zijn veel wachtwoorden en gegevens kwetsbaar.

Een aantal bedrijven wist al van de bug voordat deze openbaar werd gemaakt. Onder meer Facebook en Google hebben gezegd dat gebruikers hun wachtwoord niet hoeven te wijzigen, omdat zij de kwetsbaarheid al repareerden voordat hij openbaar werd.

Beveiligingsexperts wijzen echter op het risico dat criminelen al van de kwetsbaarheid wisten voordat die bedrijven er zelf achter kwamen. Daarom is het alsnog een goed idee om wachtwoorden te wijzigen.

Sommige bedrijven, zoals de Nederlandse banken, Linkedin en diensten van Microsoft, gebruiken helemaal geen OpenSSL. Daar hoeven wachtwoorden dus niet te worden gewijzigd.

Als sites hun eigen beveiliging nog niet hebben geüpdatet, werkt het veranderen van wachtwoorden mogelijk echter averechts. Het wordt voor hackers dan juist makkelijker om nieuwe wachtwoorden te vinden. In deze gevallen is het daarom het beste om de sites in kwestie niet te bezoeken totdat zij hun beveiliging op orde hebben.

Zelf testen

Er zijn verschillende manieren om te controleren welke sites zijn getroffen. Mashable stelde een overzichtelijke lijst van Amerikaanse sites op, op basis van de reacties van de bedrijven zelf.

Wie zelf een site wil testen kan op deze site het webadres invullen. De test laat direct weten of een site nog kwetsbaar is. Gebruikers van Google Chrome kunnen ook de extensie Chromebleed inzetten, die een waarschuwing toont als een onveilige site wordt bezocht.

Hoe erg is het écht?

Dat de Heartbleed-bug in theorie veel gegevens kwetsbaar heeft gemaakt, is duidelijk. Maar wat dat in de praktijk voor gevolgen zal hebben blijft vooralsnog onduidelijk.

De Canadese belastingdienst sloot zijn site helemaal en maakte het zo onmogelijk om nog aangifte te doen. Verder zijn er nog weinig directe gevolgen van de bug.

Toch zijn veel experts bezorgd. "Het is met gemak de ergste kwetsbaarheid sinds het massagebruik van het internet begon", zei ceo Matthew Prince van cybersecuritybedrijf Cloudflare tegen de Wall Street Journal.

Een onderzoeker van Kaspersky meldt tegenover persbureau Reuters dat door staten gesteunde hackersgroepen al misbruik probeerden te maken van de Heartbleed-bug kort voordat deze in de openbaarheid kwam. Sindsdien proberen steeds meer hackers hun slag te slaan.

"Het probleem is verraderlijk. Het is nu tijd voor de amateurs. Iedereen doet het." Het is dus het beste om het zekere voor het onzekere nemen.

Meer langere verhalen en achtergronden op NUweekend

Eerder

  • 11 apr 2014 om 15:53
    Alles wat u moet weten over het downloadverbod
    Alles wat u moet weten over het downloadverbod
  • 11 apr 2014 om 15:48
    Huizenprijzen gestegen en een verbod op illegaal downloaden
    Huizenprijzen gestegen en een verbod op illegaal downloaden
  • 11 apr 2014 om 15:51
    Mediagenieke zaken leggen advocaat geen windeieren
    Mediagenieke zaken leggen advocaat geen windeieren
  • 11 apr 2014 om 15:52
    Ruimtevaart staat voor problemen op 'verjaardag' Gagarin
    Ruimtevaart staat voor problemen op 'verjaardag' Gagarin
  • 11 apr 2014 om 15:53
    Echt herstel op woningmarkt kan nog wel tien jaar duren
    Echt herstel op woningmarkt kan nog wel tien jaar duren
  • 11 apr 2014 om 15:53
    Waarom smartphones nog steeds iedere dag aan de oplader moeten
    Waarom smartphones nog steeds iedere dag aan de oplader moeten
  • 11 apr 2014 om 15:51
    Wint Assad dan toch de Syrische burgeroorlog?
    Wint Assad dan toch de Syrische burgeroorlog?
Beeld: 123RF
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail

Lees meer over:

NUweekend

Aanbevolen artikelen

Net binnen

  • 00:13
    Poezensterilisatie door prik in plaats van operatie is veelbelovend
  • 23:43
    Oppositie: Coalitiepartijen houden Rutte hand boven het hoofd in Groningendebat
  • 23:14
    Moyes staat met West Ham na ruim 1.000 duels voor 'grootste moment' in carrière
  • 22:15
    VideoSchoonmakers verwijderen al abseilend onkruid van historisch kasteel

Meest gelezen

  • 1
    Wekenlang geen spat regen: zomerdroogte is terug (en erger dan in 2018)
  • 2
    Duizenden evacués na damdoorbraak in Oekraïne: dit is wat we weten
  • 3
    Grootste cryptoplatform ter wereld onder vuur wegens 'web van leugens'
  • 4
    OverzichtBeschuldigingen na ontplofte dam bij Kherson | Offensief in Donetsk
  • 5
    Grote dam bij Kherson stort verder in, noodtoestand vanwege overstromingen


Nieuwsvideo's

  • Dam doorgebroken bij Kherson: dit zijn de drie grootste zorgen
    Dam doorgebroken bij Kherson: dit zijn de drie grootste zorgen
  • Schoonmakers verwijderen al abseilend onkruid van historisch kasteel
    Schoonmakers verwijderen al abseilend onkruid van historisch kasteel
  • Politie in VS achtervolgt slingerende auto met tienjarige bestuurder
    Politie in VS achtervolgt slingerende auto met tienjarige bestuurder
  • Water bereikt Oekraïense stad Nova Kakhovka na instorting dam
    Water bereikt Oekraïense stad Nova Kakhovka na instorting dam

  • Voorpagina
  • Economie
  • Sport
  • Media en cultuur
  • Overig
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Uit andere media
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Het Woord
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • Copyright
    • Disclaimer
    • Privacy en cookiebeleid
    • Adverteren
    • Werken bij NU.nl
    • Verzekeringvergelijker
    • Privacy instellingen
  • Over NU.nl
  • Copyright
  • Disclaimer
  • Privacy en cookiebeleid
  • Adverteren
  • Werken bij NU.nl
  • Verzekeringvergelijker
  • Privacy instellingen

Volg ons op:

©2023 DPG Media B.V. – alle rechten voorbehouden