1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Szene News

Softwarelücken bleiben ein Jahr ungesichert

  • Gast
  • 12. Juli 2007 um 09:30
  • Gast
    Gast
    • 12. Juli 2007 um 09:30
    • #1

    [color="Yellow"]Softwarelücken bleiben ein Jahr ungesichert[/color]

    Zitat

    Knapp ein Jahr beträgt die Lebensdauer von Zero-Day-Bugs, berichtet Justine Aithel, CEO des Security-Unternehmens Immunity. Demnach dauert es im Durchschnitt 348 Tage, bis eine Sicherheitslücke veröffentlicht oder vom Softwarehersteller geflickt wird. Immunity kauft im Auftrag seiner Kunden Zero-Day-Exploits von den Entdeckern, veröffentlicht diese jedoch nicht. Stattdessen beobachtet das Unternehmen, wie langlebig diese Lücken sind. Wie Aithel auf der Sicherheitskonferenz SyScan '07 in Singapur berichtete, werden sie frühestens nach 99 Tagen entdeckt beziehungsweise gepatcht. Allerdings gibt es Lücken, die 1.080 Tage unentdeckt blieben.


    Unter Zero-Day-Exploits versteht man ein Script, das am selben Tag erscheint, an dem die Sicherheitslücke entdeckt wird. Gegen die Bedrohung, die von diesen Computerprogrammen zu dem Zeitpunkt ausgeht, ist kaum ein Softwarehersteller gewappnet. Die Löcher in den Applikationen lassen sich in derartig kurzer Zeit nicht umfassend schließen. Die Exploits kommen daher umgehend in groß angelegten Aktionen zum Einsatz (Zero-Day-Attack). Dementsprechend großzügig sind die Angebote, mit denen Entdecker von Sicherheitslecks gelockt werden.

    Um die Zeitspanne zwischen Entdeckung und Schließen der Lücke möglichst klein zu halten, setzen Hersteller Prämien für neu gemeldete Sicherheitslücken aus. Allerdings sind die finanziellen Angebote von der kriminellen Seite meist genauso gut, wenn nicht besser. Erst vor wenigen Tagen startete die Online-Plattform Wabisabilabi (pressetext berichtete: http://www.pte.at/pte.mc?pte=070706019 ), auf der Schadcodes per Auktion verkauft werden. Thomas Kristensen, Sicherheitsexperte im Dienst von Secunia, kritisierte gegenüber pressetext die Unverantwortlichkeit dieser Methode. Man wisse nicht, in welche Hände die Exploits damit kommen könnten. Frische Bugs sind also für beide Seiten viel wert und müssen unter Verschluss gehalten werden. "Bugs sterben, sobald sie an die Öffentlichkeit kommen und wenn sie gepatcht werden", sagt Aithel.

    Sicherheitsverantwortlichen rät Aithel zu mehr Aufmerksamkeit für die Anfälligkeit des eigenen Systems: "Man muss stets davon ausgehen, dass alles Löcher hat." Die IT-Systeme sollten laufend mit Disziplin auf Zero-Day-Fehler durchstöbert werden. Interne sowie externe Sicherheits-Assessments können helfen, die Löcher zu Tage zu fördern. Für diese Aufgabe müssten Security-Manager in jedem Fall die Unterstützung ihrer CEOs gewinnen, aber auch mit der internen Rechtsabteilung zusammenarbeiten, um Verstöße gegen bestehende Lizenzvereinbarungen zu vermeiden, die ihnen ansonsten bei der Untersuchung der Software auf Zero-Day-Lücken im Wege stehen könnten. (pte/computer-partner)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Musik TV ( IPTV)

    Fellfresse
    5. Juni 2026 um 22:20
  2. Das Vorhaben zur Vorratsdatenspeicherung: Eine Bedrohung für die Privatsphäre

    heugabel
    5. Juni 2026 um 18:36
  3. Unsichtbare Bedrohung im Hola Browser: Monero-Miner bei Supply-Chain-Angriff entdeckt

    heugabel
    5. Juni 2026 um 18:27
  4. Großangriff auf den Darknet-Drogenmarkt in Niedersachsen

    heugabel
    5. Juni 2026 um 17:27
  5. Operation KRATOS 2: Erfolg ohne klare Zielbekanntgabe

    heugabel
    5. Juni 2026 um 09:27
  6. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  7. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  8. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  9. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  10. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27

Aktivste Themen

  1. Sky führt Kartentausch von S02-Smartcards inklusive HD-Leihreceiver durch!

    979 Antworten
  2. Sky - Checken welches Angebot möglich ist zur Verlängerung

    313 Antworten
  3. Störung bei Sky

    312 Antworten
  4. Bei Premiere gehen die Lichter aus

    208 Antworten
  5. Sammel Topic ...Premiere zu & ORF über nagra

    179 Antworten
  6. Premiere: Fast alle EMUS sind ausgefallen

    178 Antworten
  7. Premiere AG: Neue Verschlüsselungstechnologie

    162 Antworten
  8. Bastelt Premier wieder?

    154 Antworten
  9. EMM aktiviert??

    152 Antworten
  10. ORF wechselt im März?

    148 Antworten
© 2024 Zebradem - Software by WoltLab