 |
 |
 |
Vorsicht bei Updates
|
Updates können Malware enthalten
|
Zwei Forscher der israelischen Sicherheitsfirma Radware haben einen Trick entdeckt, um Computern schädliche Software unterzujubeln. Sie nutzen den Updatevorgang populärer Software wie etwa Skype, um den Rechner dazu zu bringen, Malware herunterzuladen und zu installieren.
Betroffen sind die Updateroutinen von ungefähr 100 verschiedenen Anwendungen. Microsoft-Software ist nicht anfällig, da sie den Update-Prozess durch digitale Signaturen absichert.
Die beiden Malwarespezialisten Itzik Kotler und Tomer Bitton haben bereits ein Programm namens Ippon entwickelt, das sich die Sicherheitslücken zunutze macht. Es fahndet in Netzwerken nach Computern, die nach Updates suchen.
|
|
|
Selbst bei aktuellem Stand
|
Wird ein solcher entdeckt, schickt das Tool dem betreffenden Rechner eine Nachricht, und gibt vor, ein Update anzubieten. Der aktualisierungswillige Rechner lädt dann die Schadsoftware herunter und installiert sie. Der Vorgang funktioniert selbst dann, wenn die betroffene Anwendung eigentlich auf dem aktuellen Stand ist.
Ob auch verbreitete Webbrowser wie Firefox betroffen sind, wurde bislang noch nicht getestet. Wie gefährlich die Ippon-Software wirklich ist, können Experten derzeit noch schwer beurteilen. «In ungesicherten WLAN-Netzen sollte man jedenfalls Vorsicht walten lassen und Updates ausschalten», so Toralv Dirro, Sicherheitsexperte bei McAfee.
|
|
|
Antivirensoftware und gesunder Menschenverstand
|
Generell, so der Fachmann, sei neben Antivirensoftware der gesunde Menschenverstand die beste Waffe gegen Malware. Besonders in öffentlichen Netzen solle man darauf verzichten, ungesichert riskante Aktionen wie das Abrufen von Mails durchzuführen. Man könne seine Kommunikation etwa über ein sicheres virtuelles privates Netzwerk (VPN) umleiten, sagt der Insider.
Als Einsatzbereich für Software wie Ippon sieht Dirro vor allem die Überwachung. «Ermittler benutzen heute bereits unsignierte Updates, um Verdächtige zu observieren», weiss er. Dies geschehe jedoch hauptsächlich in anderen Regionen der Welt, weniger in der EU. So sorgte vor kurzem ein Fall in den Vereinigten Arabischen Emiraten für Aufsehen, bei dem - ebenfalls über ein Update - tausende Blackberrys mit Spionagesoftware infiziert wurden.
|
|
|
Warum ist Microsoft sicherer?
|
Die Tatsache, dass Microsoft-Software durch die verwendeten digitalen Signaturen nicht betroffen ist, wirft die Frage auf, warum nicht alle Softwarehersteller derartige Sicherheitsmechanismen verwenden.
«Eigentlich sollte jeder Hersteller sicherstellen, dass seinen Updates keine Schadsoftware hinzugefügt werden kann. Digitale Signaturen müssten Standard sein», sagt Dirro. Wieso dennoch viele Firmen darauf verzichten, ist dem Sicherheitsexperten ein Rätsel. Quelle: jns und Agenturen 4. August 2009
|
|
|
|
|
|
Weitere Berichte:
|
|
Futuristisches Besucherzentrum
|
|
"Kühlende" Wälder können auch heizen
|
|
Neu in Israel: Universität in der Eisenbahn
|
|
Lügen haben kurze Serifen
|
|
Nie mehr Kinder im Auto vergessen
|
|
McAfee mit Patentproblemen
|
|
Vorsicht bei Updates
|
|
Kritik für israelischen Mobilfunkanbieter
|
|
Neues Photovoltaik-Energieumwandlungssystem
|
|
Software-Wunderkind baut Auto der Zukunft
|
|
Das nächste grosse Ding
|
|
Software verschönert Porträtaufnahmen
|
|
Israel spielt eine Schlüsselrolle
|
|
Aufwind für Sonnenenergie
|
|
Englischsprachiger Unterricht am Technion
|
|
Erdgasfeld im Mittelmeer lässt Israel hoffen
|
|
Ein echter Wettbewerb ist unerwünscht
|
|
Israel tritt dem OECD-Entwicklungszentrum bei
|
|
Nun ist es offiziell
|
|
Highlights der israelischen Wirtschaft
|
|
Elektroautos kommen in Fahrt
|
|
Biologin mit UNESCO-Preis ausgezeichnet
|
|
Nachtlicht erhöht Brustkrebsrisiko
|
|
Kursverluste an der Börse in Tel Aviv
|
|
Roboterratten als Retter in der Not
|
|
Modu, die Revolution des Handy-Marktes
|
|
Made in Israel (II)
|
|
Made in Israel (I)
|
 |
|
|
|
|
|
|
|
ISSN 1662-2626 - (C) 2010 - ISRASWISS [com/net/ch] - Alle Rechte vorbehalten |
|
Diese Seite drucken
|