|
> Startseite >
IT, Computer & Internet
Bitdefender-Kommentar Kommentar zum Hacker-Angriff auf VeriSign"Angriff auf VeriSign kann verheerende Folgen haben"
Ein Kommentar von Catalin Cosoi,
Chief Security Researcher bei Bitdefender Derartige Angriffe auf Datenbanken von Konzernen und öffentlichen bzw. staatlichen Einrichtungen werden immer häufiger bekannt. Insbesondere Betreiber von kritischen Infrastrukturen wie VeriSign sind gern genommene Ziele. Hier lassen sich viele Hacker nicht lumpen und setzen die mitunter modernsten Angriffsmethoden ein, beispielsweise sogenannte APTs (Advanced Persistent Threats) und Zero-Hour-Threats. So kann die Bedrohung nicht kompiliert werden, bis zu dem Moment, indem sie gestartet wird. Gegen derartige Angriffe kann man sich nur sehr schwer verteidigen. Hinzu kommt, dass VeriSign ein besonders ernster Fall ist. Ein erfolgreicher Angriff kann verheerende Folgen haben. Denn VeriSign ist eine der wichtigsten Behörden der Welt, da sie Menschen sicher zu mehr als der Hälfte der weltweiten Websites leiten soll. Ein von VeriSign ausgestelltes Zertifikat wird automatisch von Browsern und Betriebssystemen akzeptiert. Beruhigend zu wissen ist, dass anscheinend kein Angriff auf das Domain-Name-System(DNS)-Netzwerk stattgefunden hat. Das DNS stellt sicher, dass Nutzer auf der richtigen Website landen. Eine Manipulation hätte zur Folge, dass User auf gefährliche bzw. verseuchte Internetseiten umgeleitet werden könnten. Unklar ist, ob der Einbruch auch den Geschäftsbereich SSL-Zertifikate (Secure Socket Layer) betraf. Sensible Transaktionen wie Internetbanking basieren auf dem SSL-Verfahren.In einer schriftlichen Anhörung vor dem Senat nannte der US-Director of National Intelligence, James Clapper, den Angriff eine Gefahr für eine der grundlegendsten Technologien in der Online-Kommunikation für sensible Transaktionen. Phishing-Attacken erreichten so einen neuen Level. Am Beispiel von Stuxnet (entdeckt im Juni 2010) wissen wir, dass gestohlene Zertifikate verwendet wurden, um ausgefeilte Malware-Attacken zu starten. Eine gültige digitale Signatur ist eine zentrale Sicherung für 64-Bit-Betriebssysteme, sobald Schadsoftware versucht, sich selbst zu installieren. Ist diese Signatur manipuliert, wird die Malware als ungefährlich (gültig) eingestuft und kann dementsprechend spät oder im Ernstfall nie erkannt werden. Zu bedenken ist: Der VeriSign-Hack hat bereits 2010 stattgefunden. Bekannt geworden ist er erst jetzt. Einige besonders "fiese" Rootkits sind vielleicht also längst im Umlauf. Alles in allem brauchen wir mehr Details, um zu sehen, was genau passiert während dieser aufeinanderfolgenden Angriffe und welche Daten tatsächlich gestohlen wurden. Zum Abschluss ein Wort zum Worst Case: Würden mehrere Phishing-Attacken mit gültigem Zertifikat Browser manipulieren, könnte ein riesiges Maß an Daten für finanzielle Manipulationen verwendet werden. Aber noch ist keine Panikmache angebracht. Weitere Informationen unter www.bitdefender.de. Bilddateien: 09.02.2012 12:20 Klick zum Thema: Diese Meldung Kollegen, Freunden oder Bekannten mitteilen: Kurz-URL: http://www.presseanzeiger.de/s_567481 Die Verwendung von Textausschnitten und das setzen von Links auf Pressemitteilungen ist ausdrücklich erwünscht und gestattet. Aktuelle Videos:
Das könnte auch Sie interessieren: Bitdefender-Kommentar Kommentar zu Googles Sicherheitss... "Android "Bouncer": gut gemeint - aber auch gut gemacht? Ein Kommentar von Catalin Cosoi, Chief Security Researcher bei Bitdefender Laut des aktuellen Posts auf dem Google Mobile Blog, verfasst von Hiroshi Lockheimer, Vice President of... InterNetX: Gratis VeriSign SSL-Zertifikate zu jedem Angebots... Ab sofort bietet InterNetX gratis SSL-Zertifikate in Kombination mit Premium Servern als kostengünstiges Paket an. Mit Verschlüsselungs-Technik sichern SSL-Zertifikate die Kommunikation bei Online-Dateiübertragung und schützen so vor... Doppelter Angriff auf die Nockenwelle Doppelter Angriff auf die Nockenwelle Beispiel China: Auch wenn der Pkw-Markt des Landes mittlerweile etwas moderater wächst, ist das Reich der Mitte nach wie vor der entscheidende Konjunkturmotor im internationalen Vergleich. Während im Jahr 2009... Klein aber oho - der neue Hacker aus dem Hause UNTHA. Kuchl, 02. 04. 2013 – UNTHA shredding technology erweitert seine Produktpalette und bringt mit dem neuen LR520 eine Zerkleinerungsmaschine auf den Markt, der speziell für kleine Tischlerei- und Holzbearbeitungsbetriebe entwickelt wurde. Kleine... AlienVault-Analyse: Hacker greifen über Bitcoin an Malware speziell für virtuelle Währungen konzipiert München/San Mateo, 25. April 2013 - In den vergangenen Wochen diskutierte die IT-Welt vermehrt virtuelle Währungen wie Bitcoin und Co. Sie kommen zu Kaufzwecken, für Spenden oder als... IT-Unternehmen aus Frechen schützt Kunden erfolgreich vor Ha... Frechen, 27.07.2011, Elektronische Geschäftsprozesse erlauben Unternehmern, ihr Business effizienter und schneller abzuwickeln sowie Innovationen leichter umzusetzen. Kein Wunder, dass IT selbst in kleinen Unternehmen immer öfter u... Signaturlos glücklich: FireEye schützt vor gezielten Hacker-... Zusätzliche Verteidigungslinie für Sicherheit auch vor unbekannten Exploits München, 13. März 2012 - Mit dem neuartigen Malware Protection System (MPS) von FireEye steht ab sofort eine Lösung zur Abwehr von Zero Day-Attacken und gezielten... Die Kanzlei Hänssler und Häcker-Hollmann erstreitet ein weit... Esslingen, den 02.08.2011 Die Kanzlei Hänssler & Häcker-Hollmann konnte eine weitere Klage in dem geschlossenen Immobilienfonds Medico Nr. 41 gewinnen. Wie schon zuvor vor dem Landgericht Bayreuth ist nun auch vor einem weiteren Landgericht der... Sofortmaßnahmen bei einem DDoS-Angriff und deren Prävention shopanbieter.de veröffentlicht neues Gratis-Whitepaper "DDoS-Attacken - keine Panik, schnell reagieren" München, 07.02.2013: DDoS-Attacken auf Online-Shops sind ein probates Mittel um diesen in die "Knie zu zwingen". Sei es, um dem Onlinehändler... DIE FREIHEIT verurteilt den Angriff auf den Rabbiner in Berl... Thüringen, 3. September 2012. Der stellvertretende Bundesvorsitzender der Bürgerrechtspartei DIE FREIHEIT, Philipp Wolfgang Beyer zeigt sich erschüttert über den brutalen Angriff auf einen Rabbiner in Berlin und gibt der verfehlten... PresseAnzeiger ist nicht für den Inhalt der oben dargestellten Pressemitteilung verantwortlich.
Mehr Informationen
|
Pressemitteilung von:
Robert-Bosch-Str. 2
BitDefender ist ein führender, globaler Anbieter von international zertifizierten und proaktiv arbeitenden Sicherheitslösungen für Desktop PCs, Unternehmensnetzwerke und mobile Geräte. Das Unternehmen besitzt eines der schnellsten... mehr »
zur Pressemappe von
BitDefender GmbH
weitere Meldungen von
Kostenloser Virus-Scanner von Bitdefender erkennt Flashback-Trojaner Bitdefenders "Drachen-Wolf" gewinnt Rebrand 100 Global Award "Digitales Domino": Bitdefender warnt vor geldgierigem Trojaner Fake Movie: Bitdefender enttarnt trügerische Streaming-Software "Web Player" [+Bild] Pinkes Design für Facebook entpuppt sich als raffinierter Trojaner mehr »
Aktuell meist gelesen
in IT, Computer & Internet 1. Plunet BusinessManager ist jetzt DIN EN 15038 zertifiziert. 2. M2M Challenge 2013/14, World"s Leading M2M Competition to Kick-Off at the m2m Forum in Milan 3. Magic Quadrant-Bericht: Gartner platziert AlienVault als Visionär im Bereich SIEM 4. cobra CRM Software: Termine im Griff, den Kunden im Blick 5. Die besten Apps kostenlos downloaden in dem neuen Internet-App-Magazin AppDeals.de 6. maXXim schnürt attraktive Pakete mit besten Tarifen & Top-Smartphones 7. VIDEOAKTIV 4/2013: Aktuelle Camcorder – viel besser als ihr Ruf 8. Start-Up treasureLOOPS: Online-Store für Audio-Loops und Samples 10. Politiker und Experten drängen auf ein hohes Datenschutzniveau auf EU-Ebene
|
|
© 2005 - 2013 PresseAnzeiger.de Impressum & Nutzungsbedingungen |
0.103533 |