Was ist Cloudflare und hat es meine Daten im gesamten Internet wirklich verloren?

Feb 24, 2025
Privatsphäre und Sicherheit
UNCACHED INHALT

In den letzten Monaten hat ein Fehler im beliebten Cloudflare-Dienst möglicherweise vertrauliche Benutzerdaten - einschließlich Benutzernamen, Kennwörtern und privaten Nachrichten - im Klartext der Welt zugänglich gemacht. Aber wie groß ist dieses Problem und was sollten Sie tun?

Was ist Cloudflare?

Cloudflare ist ein Dienst, der unter anderem Sicherheits- und Leistungsfunktionen für ein breites Netzwerk von Websites bietet. Es wirkt als Reverse Proxy , ein Mittelsmann zwischen Ihnen - dem Benutzer - und einer bestimmten Website. Wenn Sie diese Site besuchen, werden Sie zu einem der Cloudflare-Server anstatt zu den Servern der eigentlichen Site weitergeleitet.

Auf diese Weise kann Cloudflare sicherstellen, dass Sie ein legitimer Benutzer sind (und somit schützen) Denial-of-Service-Angriffe ), laden Sie die Site schneller (da bestimmte Teile der Site zwischengespeichert wurden) und schützen Sie sich vor Ausfallzeiten (da sie weltweit mehrere Server haben und bei Problemen auf jeden Server zurückgreifen können).

Cloudflare stellt sicher, dass DDoS-Angreifer ihren Datenverkehr nicht auf die eigentliche Website übertragen.

Kurz gesagt: Cloudflare zielt darauf ab, Websites schneller und sicherer zu machen, und es ist ein Dienst, den viele Websites nutzen.

Was ist passiert? (Und was ist "Cloudbleed"?)

Leider ist nichts 100% sicher, selbst wenn eine Site einen Dienst wie Cloudflare verwendet und Fehler auftreten. In diesem Fall Cloudflare tatsächlich verursacht Ein Sicherheitsproblem: Ein Fehler im Reverse-Proxy-Code, der HTML analysiert, führte unter bestimmten Umständen dazu, dass die Cloudflare-Server den Inhalt ihres Speichers verloren. (Einige Leute bezeichnen dies als "Cloudbleed", ein Stück aus dem Heartbleed Bug das betraf auch einen großen Teil des Internets.)

Diese Daten könnten alle Arten von vertraulichen Daten enthalten, einschließlich Benutzernamen, Passwörtern, privaten Nachrichten, OAuth Token und vieles mehr. Schlimmer noch, einige dieser Daten wurden von einigen Suchmaschinen indiziert und zwischengespeichert (laut Cloudflare etwa 700 Seiten). Wenn Sie also wissen, was Sie bei Google suchen müssen, können Sie vertrauliche Daten von Nutzern finden, die sich zum Zeitpunkt einer bestimmten Anmeldung angemeldet haben Leck.

Wenn Sie wissen, wonach Sie suchen müssen, finden Sie möglicherweise einige der durchgesickerten Informationen von Cloudflare in Suchmaschinen.

Dieser Fehler blieb ungefähr fünf Monate lang unentdeckt und wurde behoben, nachdem er diese Woche entdeckt wurde. Laut Cloudflare war "die größte Auswirkung vom 13. bis 18. Februar zu verzeichnen, wobei etwa 1 von 3.300.000 HTTP-Anforderungen über Cloudflare möglicherweise zu einem Speicherverlust führte (das sind etwa 0,00003% der Anforderungen)."

Bei einem so beliebten Service wie Cloudflare sind 0,00003% immer noch viel. Einige Leute waren Erstellen einer Liste von Websites, die Cloudflare verwenden und es umfasst über 4 Millionen Domains - darunter Yelp, OkCupid, Uber, Authy, Medium und viele weitere. ( Einige mobile Apps sind betroffen auch.)

Sie können mehr über die technischen Details dieses Fehlers lesen auf dem Blog von Cloudflare , obwohl es Sie wahrscheinlich nur interessieren wird, wenn Sie ein Programmierer sind - wenn Sie ein regelmäßiger Internetnutzer sind, müssen Sie nur…

Was soll ich machen?

Erstens: Keine Panik. Nicht jede Seite auf diese Liste von 4 Millionen notwendigerweise vertrauliche Informationen verloren gegangen - wenn eine Site beispielsweise Cloudflare zum Zwischenspeichern von Bilddaten verwendet, gibt es keine vertraulichen Informationen, die verloren gehen könnten. Und es ist sowieso nicht so, dass jedes Leck eine Hauptliste von Passwörtern war - es waren zufällige Informationen, die könnte haben zu jedem Zeitpunkt einige zufällige Benutzernamen und Passwörter angegeben.

Cloudflare stellte jedoch auch fest, dass einer ihrer eigenen privaten Schlüssel durchgesickert war, wodurch ein Angreifer Zugriff auf viele interne Cloudflare-Daten erhalten hätte - möglicherweise auch auf Benutzernamen und Kennwörter. Cloudflare war in diesem Punkt äußerst vage, obwohl es ein großes Sicherheitsrisiko darstellt, das dazu führen kann, dass viel sensiblere Informationen verloren gehen

Trotzdem gibt es keine wirkliche Möglichkeit, festzustellen, ob und wo Daten durchgesickert sind. Daher ist die derzeit einzig sichere Vorgehensweise, dies zu tun Ändern Sie alle Ihre Passwörter . (Sicher, Sie könnten die Liste von 4 Millionen Websites durchsehen und nur die von Cloudflare verwendeten ändern, aber ehrlich gesagt wäre es wahrscheinlich einfacher und schneller, sie alle zu ändern.)

Hier gelten die üblichen Regeln mit Passwörtern: Verwenden Sie nicht dasselbe Passwort auf mehreren Websites , Verwenden Sie einen Passwort-Manager mögen LastPass , und Aktivieren Sie die Zwei-Faktor-Authentifizierung für jede Seite, die es erlaubt. Wenn Sie diese Dinge nicht tun, ist der Cloudflare-Fehler wahrscheinlich die geringste Sorge. Schließlich werden Websites ständig gehackt. Wenn Sie überall dasselbe Kennwort verwenden, sind alle Ihre Daten regelmäßig gefährdet.

VERBUNDEN: Warum Sie einen Passwort-Manager verwenden sollten und wie Sie beginnen

Wenn Sie bereits einen Passwort-Manager verwenden, sollte dieser Vorgang einfach sein (wenn auch etwas lang und langweilig). Aber du solltest jetzt an diesen Tanz gewöhnt sein.

.eintragsinhalt .Eintrittsfußzeile

What Is Cloudflare, And Did It Really Leak My Data All Over The Internet?

Cloudflare Leak

What Is Cloudflare And Should You Use It?

What Is Cloudflare ? Benefits Of Cloudflare ? When We Should Use Cloudflare ?

Cloudflare's Leak & Responsibility

Internet Security 2017 Cloudflare Aka CloudBleed! Everything You NEED To Know!


Privatsphäre und Sicherheit - Die beliebtesten Artikel

So lassen Sie Popups in Chrome zu oder blockieren sie

Privatsphäre und Sicherheit Apr 23, 2025

Google Chrome kann Popup-Fenster sofort blockieren, verhindert sie jedoch manchmal, selbst wenn Sie eines von einer vertrauenswürdigen Website erwarten. So können Sie die Kontroll..


So entfernen Sie Kommentare anderer Personen aus Ihren Facebook-Posts

Privatsphäre und Sicherheit Jul 12, 2025

Andere Menschen sind die schlimmsten. Du hast ein schönes Foto von dir auf Facebook gepostet und sie einfach haben die gemeinsten Dinge sagen. Die gute Nach..


Einrichten und Verwenden von Open365, einer Open Source-Alternative zu Office 365

Privatsphäre und Sicherheit Jun 2, 2025

UNCACHED INHALT Wenn Sie die verwenden LibreOffice-Suite von Programmen Sie werden sich freuen, Open365 kennenzulernen. So wie LibreOffice die kostenlose Open-Sourc..


So verwenden Sie die Kindersicherung in OS X, um Ihre Kinder zu schützen

Privatsphäre und Sicherheit Jan 29, 2025

Die Kindersicherung ist großartig, wenn Sie sie eingerichtet und verwendet haben. Vielbeschäftigte Eltern können etwas leichter atmen, und solange sie den Überblick behalten, so..


So deaktivieren Sie das Ubuntu Guest Session-Konto

Privatsphäre und Sicherheit Jul 3, 2025

Ubuntu und Linux Mint verfügen über ein "Guest Session" -Konto, bei dem sich jeder über den Anmeldebildschirm anmelden kann - kein Passwort erforderlich. Wenn Sie den Zugriff auf..


Erfahren Sie, wie Sie Dateien in Windows sicher löschen

Privatsphäre und Sicherheit Jul 12, 2025

Wenn Sie eine Datei in Windows löschen, wird nur der Verweis auf die Datei aus der Dateisystemtabelle entfernt. Die Datei ist noch auf der Festplatte vorhanden, bis andere Daten si..


Verwenden Sie eine Ubuntu Live-CD, um die Festplatte Ihres PCs sicher zu löschen

Privatsphäre und Sicherheit Jul 23, 2025

Haben Sie jemals einen PC an jemand anderen gegeben oder verkauft, wollten es aber wirklich? vollständig zuerst die Festplatte wischen? Heute zeigen wir Ihnen, wie Sie mit ein..


Schützen Sie Ihre Kinder mit dem Windows Live Family-Sicherheitsfilter

Privatsphäre und Sicherheit Jan 26, 2025

UNCACHED INHALT Der Schutz von Kindern vor unangemessenen Webinhalten kann eine entmutigende Aufgabe sein. Einerseits möchten Sie, dass die Kinder Computertechnologiekenntnisse für diese ..


Kategorien