Be­hobene Sich­er­heitslücke in un­ser­en IT-Di­en­sten: Bitte ?ndern 必威体育 so­fort das Ken­n­wort Ihres Uni-Ac­counts

Sehr geehrte Studierende, Mitarbeitende, Uni-Angeh?rige und Alumni!

Aufgrund diverser Sicherheitslücken fordern wir alle Nutzer unserer IT-Dienste dringend auf, das Passwort Ihres Uni-Accounts zu ?ndern.

Zum Hintergrund: Wie 必威体育 vielleicht den Medien entnommen haben, gef?hrdet aktuell die Sicherheitslücke in einer h?ufig verwendeten Verschlüsselungs-Software die Daten von Millionen Internetnutzern. Der Programmierfehler erm?glicht den Diebstahl von Passw?rtern und geheimen Daten, ohne Spuren zu hinterlassen. Leider war auch ein Teil der Uni-Server davon betroffen. Die Sicherheitslücke ist von uns inzwischen behoben. Es besteht aber die M?glichkeit, dass Ihre Zugangsdaten bereits in fremde H?nde gefallen sind. Den Schutz Ihrer Daten in PAUL und anderen Uni-Systemen k?nnen wir also nur wieder gew?hrleisten, wenn 必威体育 Ihr Kennwort mithilfe unserer Benutzerverwaltung erneuern.

Bitte lesen 必威体育 unter https://hilfe.uni-paderborn.de/Aenderung_des_Kennwortes nach, wie 必威体育 Ihr Kennwort ?ndern.

Diese Information wird zu Ihrer Sicherheit nicht nur per E-Mail sondern auch über die Uni-Informationskan?le wie IMT-Webseiten, Uni-Blog und Facebook verbreitet.

Anleitungen des IMT zur Erstellung eines sicheren Passworts:


hilfe.uni-paderborn.de/Uni-Account
hilfe.uni-paderborn.de/Hinweise_zur_Passwortsicherheit

 

Hintergrundformationen zur Sicherheitslücke:


www.heise.de/thema/Heartbleed


www.focus.de/digital/internet/horror-meldung-fuer-web-verschluesselung-gravierende-openssl-sicherheitsluecke-gefaehrdet-ihre-daten_id_3753268.html


www.spiegel.de/netzwelt/web/heartbleed-openssl-fehler-verraet-passwoerter-a-963381.html


xkcd.com/1354/
www.dfn-cert.de/aktuell/OpenSSL-Heartbleed-Schwachstelle-CVE-2014-0160.html

Danke für Ihr Verst?ndnis und viele Grü?e

Gudrun Oevel

Chief Information Officer