04.12.2012 00:07
DARPA sagt Hintertüren den Kampf an
Mit einem Aufruf, Vorschläge für neue Testverfahren für Software und IT-Gebrauchsgüter einzureichen, sagt die Defense Advanced Research Projects Agency (DARPA) des US-Verteidigungsministeriums den weit verbreiteten Hintertüren den Kampf an. Mit den verfügbaren Kapazitäten sei es nicht machbar, die Sicherheit jedes Geräts des Verteidigungsministeriums zeitnah zu überprüfen. Das von DARPA aufgelegte VET-Programm soll neue Ansätze entwickeln, wie sicherzustellen ist, dass IT-Produkte frei von Hintertüren oder geheimem Schadcode sind.
Neben Computern beziehungsweise deren Software sollen insbesondere Handys, Router, Drucker und ähnliche Gerätschaften systematischen Tests unterzogen werden. In einer Veranstaltung am 12. Dezember will die DARPA das Projekt interessierten Firmen im Rahmen eines "Proposers’ Day" näher bringen.
Hersteller bauen oft spezielle Zugänge in ihre Geräte ein, etwa um den Support zu vereinfachen. Diese werden dann oft unzureichend oder gar nicht dokumentiert, so dass selbst sicherheitsbewusste Administratoren kaum eine Chance haben, die Hintertüren zu entdecken und für höhere Sicherheitsanforderungen zu verriegeln.
Doch die Informationen bleiben selten geheim; irgendwann sprechen sie sich dann doch im Netz herum und immer wieder entdecken Sicherheitsforscher bei ihren Analysen undokumentierte Accounts oder Zusatzfunktionen. Im besten Fall informieren sie die Hersteller und diese reagieren mit Updates, die die Hintertür verriegeln. Nicht selten versuchen die aber auch, das Problem einfach auszusitzen.
(ju)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.