02.07.2020
Medienbericht
Tausende Server in Deutschland haben Sicherheitslücken
Autor: dpa
adike/shutterstock
Es sind alarmierende Zahlen: Laut Presseberichten weisen in Deutschland Tausende Server gravierende Sicherheitslücken auf. Hacker könnten so problemlos sensible Daten ausspionieren.
Tausende Server in Deutschland sind so fehlerhaft eingerichtet, dass Hacker darauf sensible Daten ausspionieren können. Das berichten die Wochenzeitung "Die Zeit" sowie das Computermagazin "c'" in ihren aktuellen Ausgaben. "Angreifer haben ein leichtes Spiel und können neben Code auch Zugangs- und Nutzerdaten abgreifen", schreibt die "c't".
Der Flensburger IT-Sicherheits-Unternehmer Matthias Nehls hatte zuvor rund 41.000 Systeme ermittelt, die fehlerhaft konfiguriert sind. Damit könne man ohne großen Aufwand Codearchive von Programmen auslesen lassen, in denen zum Beispiel Zugangsdaten zu Datenbanken mit sensiblen Daten von Kunden gespeichert sein können. Dabei handelt es sich um so genannte Repositories des Versionskontrollsystems Git.
Wie Recherchen der "Zeit", der "c't" und des NDR zeigen, waren von der Schwachstelle auch Server von Dax-Konzernen oder Hochschulen betroffen. Zudem fanden sich unter den betroffenen Systemen auch Server von Mittelständlern, Arztpraxen, Online-Shops und Stadtwerken - und das, obwohl die Problematik seit Jahren bekannt ist.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeigt sich davon nicht überrascht. "Viele kleine und mittelgroße Organisationen machen sich um ihre IT-Sicherheit keinen Kopf, da muss es erstmal knallen, bevor sie die richtigen Schutzmaßnahmen einleiten", teilte Deutschlands Cybersicherheitsbehörde der "Zeit" mit.
Die "c't" empfiehlt betroffenen Anwendern von Git, den Mangel in jedem Fall schleunigst zu beheben. "Wer sich nicht sicher ist, kann einfach http://meinedomain.de/.git/config im Browser aufrufen." Zeige der Browser eine Konfigurationsdatei an, sei der Server von dem Problem betroffen.
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Forschende der TU Graz waren über die Browser-Schnittstelle WebGPU mit drei verschiedenen Seitenkanal-Angriffen auf Grafikkarten erfolgreich. Die Angriffe gingen schnell genug, um bei normalem Surfverhalten zu gelingen.
>>
Schweiz
Partnerschaft von Swisscom und Ericsson wird verlängert
Swisscom und Ericsson verlängern ihre strategische Partnerschaft um weitere drei Jahre. Die Partnerschaft sieht vor, dass Swisscom das Kundenerlebnis in den nächsten drei Jahren durch die Weiterentwicklung des Mobilfunknetzes verbessert.
>>
World Cybercrime Index
Cybercrime konzentriert sich auf sechs Länder
China, Russland, Ukraine, USA, Rumänien und Nigeria sind laut World Cybercrime Index führend. Sie gehören zu den Top 10 in jeder der fünf untersuchten Kategorien.
>>