• Artikel vom 14.11.2011, 18:36 Uhr

Gastkommentare

  • Artikel
  • Lesenswert (0)
  • Drucken
  • Leserbrief
  • Empfehlen/Teilen



Gastkommentar

Internet-Hacker sind keine Superhirne


Von Edgar Weippl
  • Oft sind es erstaunlich simple Sicherheitslücken, die im Internet für Datenklau-Attacken ausgenützt werden.

Edgar Weippl ist Experte für IT-Sicherheit an der TU Wien und am Forschungszentrum sba-research.
Veranstaltung: "Wer klaut hier meine Daten?" - TU-Forum zum Thema Datenschutz und Internetsicherheit: Mittwoch, 16. November, 18 Uhr, TU Wien, Prechtlsaal (1. Stock), Karlsplatz 13, 1040 Wien
Internet: www.tuwien.ac.at/tuforum

Edgar Weippl ist Experte für IT-Sicherheit an der TU Wien und am Forschungszentrum sba-research.

Veranstaltung: "Wer klaut hier meine Daten?" - TU-Forum zum Thema Datenschutz und Internetsicherheit: Mittwoch, 16. November, 18 Uhr, TU Wien, Prechtlsaal (1. Stock), Karlsplatz 13, 1040 Wien

Internet: www.tuwien.ac.at/tuforum
Edgar Weippl ist Experte für IT-Sicherheit an der TU Wien und am Forschungszentrum sba-research.

Veranstaltung: "Wer klaut hier meine Daten?" - TU-Forum zum Thema Datenschutz und Internetsicherheit: Mittwoch, 16. November, 18 Uhr, TU Wien, Prechtlsaal (1. Stock), Karlsplatz 13, 1040 Wien

Internet: www.tuwien.ac.at/tuforum

Sensible persönliche Daten werden von Hackern ausspioniert - davon war in den vergangenen Wochen in den Medien immer wieder die Rede. Manchmal entsteht dabei der Eindruck, dazu sei sehr viel technisches Fachwissen erforderlich. In vielen Fällen ist das Ausnützen der zugrundeliegenden Fehler allerdings kein technisch komplizierter Angriff, sondern erfordert lediglich Basiswissen, das jeder technisch Interessierte im Internet innerhalb weniger Stunden erlernen kann und das in Grundvorlesungen an Universitäten oder FHs vermittelt wird.

Werbung

Grundlegender Fehler vieler Web-Anwendungen ist, dass die Entwickler davon ausgehen, Benutzer würden nur gültige Eingaben über den Web-Browser machen; Angreifer hingegen verwenden einfache Werkzeuge, um ungültige Eingaben an den Server zu schicken und so ungeplantes Verhalten auszulösen und sich Zugriff auf Daten zu verschaffen. So lassen sich etwa über Formulare oder Eingabefelder Befehle in eine Website einschleusen, die dort Schaden anrichten können.

Diese und andere häufige Fehler sind seit Jahrzehnten bekannt. Gründe, warum diese Fehler noch immer tagtäglich gemacht werden, sind vermutlich erstens Tutorials und Handbücher, die sicherheitstechnisch falschen Code zeigen. Um zum Beispiel für Softwareentwickler möglichst einfach zu erklären, wie eine Datenbank angesprochen wird, wird Code gezeigt, der zwar funktioniert, aber die notwendigen Überprüfungen auf ungültige Anweisungen nicht enthält. Security-Wissen sollte daher nicht getrennt unterrichtet werden, sondern integraler Bestandteil jeder Ausbildung sein.

Ein zweiter Grund ist, dass die Entwicklung von sicheren Anwendungen aufwendiger ist und der Nutzen von sicheren Anwendungen nicht leicht quantifizierbar ist. Um Kosten zu sparen, wird oftmals der "Sohn des Mitarbeiters, der HTML-Programmierung an der HTL" lernt, engagiert. Würde ein Manager einen Mechaniker-Lehrling anheuern, um ein neues Auto zu bauen, und dieses dann ohne jegliche Überprüfung der Betriebssicherheit an Endkunden verkaufen?

Es fehlen in der Softwareentwicklung Qualitätskriterien, die leicht überprüfbar sind. Zum Vergleich: Die Sicherheit von Autos stellt für viele Käufer ein wesentliches Kriterium dar, und die Sternchen-Wertung der Crashtests macht alles für Endkunden leicht verständlich.

Das Risiko wird immer größer.

Die Auswirkungen der Angriffe werden immenser, weil immer mehr Daten online gespeichert sind: Fotos auf Flickr, Dokumente auf Dropbox, persönliche Nachrichten und Diskussionen auf Facebook und noch vieles mehr. Über mangelnde Sicherheit bei Passworten ist schon viel geschrieben und gesagt worden; doch die Auswirkungen von schwachen Passwörtern sind in den vergangenen Jahren größer geworden, weil eben mehr Daten nur durch ein Passwort geschützt online zugänglich sind.

Höhere Sicherheit für Informationssysteme wird es nur dann geben, wenn Kunden leicht vergleichen können und Sicherheit ein wesentliches Kriterium bei der Kauf- oder Nutzungsentscheidung ist.




Leserkommentare




Mit dem Absenden des Kommentars erkennen Sie unsere Online-Nutzungsbedingungen an.


captcha Absenden

* Pflichtfelder (E-Mail-Adresse wird nicht veröffentlicht)


Dokumenten Information
Copyright © Wiener Zeitung Online 2012
Dokument erstellt am 2011-11-14 18:41:06


Beliebte Inhalte



Reinhard Göweil Frankreichs wirtschaftliche Probleme, die Kalamitäten Italiens und Spaniens, sowie die selbstgewählte Außenreiterrolle Großbritanniens machen...weiter

Reinhard Göweil Griechenlands Austritt aus der Eurozone könnte bis zu 1000 Milliarden Euro kosten, befürchten britische Experten. Das wiederum würde die Eurozone...weiter

Reinhard Göweil Sozialminister Rudolf Hundstorfer ist ein Mann klarer Worte. Die unterschiedliche Förderung der Landes- und Bundesparteien und die relativ große...weiter

Reinhard Göweil Wer die Griechen als undankbar erlebt, sollte sich anschauen, was mit der Finanzhilfe bisher geschehen ist. Der dreistellige Milliardenbetrag lief...weiter

Reinhard Göweil In der gegenwärtigen Auseinandersetzung um den wirtschaftspolitischen Kurs der EU prallen Dogmen aufeinander statt Fakten. Wie ist die Ausgangslage...weiter

Reinhard Göweil Frankreichs wirtschaftliche Probleme, die Kalamitäten Italiens und Spaniens, sowie die selbstgewählte Außenreiterrolle Großbritanniens machen...weiter

Reinhard Göweil Griechenlands Austritt aus der Eurozone könnte bis zu 1000 Milliarden Euro kosten, befürchten britische Experten. Das wiederum würde die Eurozone...weiter

Reinhard Göweil Sozialminister Rudolf Hundstorfer ist ein Mann klarer Worte. Die unterschiedliche Förderung der Landes- und Bundesparteien und die relativ große...weiter

Reinhard Göweil In der gegenwärtigen Auseinandersetzung um den wirtschaftspolitischen Kurs der EU prallen Dogmen aufeinander statt Fakten. Wie ist die Ausgangslage...weiter

Reinhard Göweil Wer die Griechen als undankbar erlebt, sollte sich anschauen, was mit der Finanzhilfe bisher geschehen ist. Der dreistellige Milliardenbetrag lief...weiter




Werbung




Ein Demonstrant zeigt der berittenen Polizei das Victory Zeichen.  Hunderte Amerikaner gingen am Wochenende auf die Straße, um gegen den NATO-Gipfel in Chicago zu protestieren.

Das amerikanische Model Lydia Hearst posiert für die Kamera. Schauspieler Antonio Banderas kommt in Vertretung seiner Frau, Melanie Griffith, zur Red Ribbon Celebration Concert am Vorabend des Life Balls im Burgtheater.

20.05.2012: Auch beim G8-Gipfel führte kein Weg am Champions League-Finale vorbei. Jubel und Trauer lagen sichtbar nah beinand, v.l.n.r.: Der britische Premier David Cameron, US Präsident Barack Obama, deutsche Kanzlerin Angela Merkel, Kommissionspräsident José Manuel Barroso,, der französische PräsidentFracois Hollande (sitzend). Wien. (cra) Castingshows haben schon lange die Welt der Klassik erreicht: Zum vierten Mal diente der Auftakt der Wiener Festwochen als Austragungsort des Wettbewerbs "Eurovision Young Musicians." 
Im Bild: Emmanuel Tjeknavorian, der österreichische Teilnehmer des "Eurovision Young Musicians 2012".

Werbung