Barracuda: "Erst durch die Sicherheitsschleuse, dann ins Flugzeug"

23.09.2010 | Innsbruck
"Twitter hätte das jüngste Sicherheitsdebakel vermutlich verhindern können", sagt Wieland Alge, Europa-Chef des Sicherheitsanbieters Barracuda Networks, mit Blick auf die aktuelle Verbreitung von Schadcode über das Netzwerk. Dass bei der Aktivierung einer neuen Version der Software eine bereits behobene Sicherheitslücke wieder auftauche, könne passieren.

Doch solchen Fehlern kann vorgebeugt werden: Ein Schutzwall für Web-Anwendungen (Web Application Firewall) verhindere Angriffe wie das unzulässige einschleusen von Java-Code zuverlässig (Cross-Site-Scripting). Unternehmen müssen lernen, die Sicherheit den anderen Funktionalitäten vorzuschalten. "Auch wer ein Ticket hat, geht erst durch die Sicherheitsschleuse und dann ins Flugzeug. Die andere Reihenfolge ergibt keinen Sinn."

Wieland Alge weiter: "Der konkrete Sicherheitsvorfall bei Twitter wäre wohl nicht aufgetreten, wenn Twitter eine Web Application Firewall als einen Stellvertreter nach außen vor seine Server schalten würde. Dieser Stellvertreter hätte schon das erste vom Twitter-User @zzap getweetete onMouseOver-Script entdeckt und, je nach Einstellung, geblockt oder einen Administrator alarmiert.

Stattdessen haben die Twitter-Server über Stunden hinweg den Java-Code auf hunderten von Accounts ausgeführt, sobald ein User den Maus-Cursor über die betreffenden Stellen gezogen hat."

"Die Sicherheitslücke besteht möglicherweise noch immer"

Noch immer sehen zahlreiche Unternehmen laut Alge Sicherheit und Datenschutz als bloßes Ärgernis an. Er fordert, sie sollten "ihre Sichtweise ändern und eine technische Trennung von Sicherheit und Anwendungscode sicherstellen." Web Application Firewalls würden die schnelle Einführung von neue Features und Funktionen schließlich begünstigen: "Sie blocken die gängigsten Angriffe ab, ohne die Entwicklung von Features und benutzerfreundlichen Oberflächen aufzuhalten." Twitter versichert mittlerweile, der Fehler sei behoben, doch der Security-Experte bleibt skeptisch: "Solange Twitter seine Sicherheitsarchitektur nicht grundlegend ändert, kann das heißen, dass lediglich der im Umlauf befindliche Code geblockt wird. Die Lücke besteht möglicherweise noch immer."

Quelle: Pressemeldung Barracuda Networks Inc.

Dieser Beitrag wurde bisher 119 mal gelesen.
(Rang 176 auf blackberrys24.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Google+ etabliert sich unter den sozialen Online-Netzwerken

20.11.2011 | Facebook liegt auf Platz eins der beliebtesten Communitys Nutzung der Netzwerke zieht sich durch alle...

weiter in Google+ etabliert sich unter den ...

Telekom baut Browsergames-Angebot aus: Kooperation mit Start-up Players Rock Entertainment

18.11.2011 | Optimierung und Markteinführung neuer Browsergames im Fokus der Kooperation Internationale Vermarktung...

weiter in Telekom baut Browsergames-Angebot ...

NAVIGON - a Garmin company präsentiert neue Wege in der iPhone Navigation

17.11.2011 | "NAVIGON 2.0 für iPhone" bietet zahlreiche richtungsweisende Neuheiten. Mit der neuen Funktion zur...

weiter in NAVIGON - a Garmin company ...

Preistransparenz bei Call-by-Call: Verbraucher werden endlich vor Abzocke geschützt

03.11.2011 | Mit dem neuen Telekommunikationsgesetz sollen die Rechte der Verbraucher gestärkt werden. Beim Thema...

weiter in Preistransparenz bei Call-by-Call: ...

Deutsche Winzer spenden Top-Spätburgunder

31.10.2011 | Im Herbst 2011 fand eine Verkostung mit zahlreichen hochwertigen Spätburgunderweinen aus den deutschen...

weiter in Deutsche Winzer spenden ...



Aktuelles

Drahtlose Mikrofonlagen - Billigkeitsentschädigung gestartet

Das Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA) hat...

weiter ...

Online- Jobbörsen sind bei der Personalsuche unverzichtbar

Vier von fünf Unternehmen veröffentlichen freie Stellen in...

weiter ...

Neuigkeiten

Blackberry - Die Vorteile des Allrounders

Blackberry ist eine der wenigen Marken, welche über mehrere...

weiter ...

Geschäftsklima in Hightech- Branche weiterhin gut

Zwei Drittel der Anbieter erwarten Umsatzplus für 2012...

weiter ...

Weitere Themen

Regensburg in der Hosentasche - iPhone- App mit SixCMS

Nach Regensburg kommt man auf verschiedene Arten: entweder...

weiter ...

TV und Internet laufen oft parallel

Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...

weiter ...

Archiv

Google+ etabliert sich unter den sozialen Online- Netzwerken

Facebook liegt auf Platz eins der beliebtesten Communitys...

weiter ...

Verschiedenes

Das Handy als Thermometer, Blutdruck- und Blutzuckermesser

Smartphones können bei Therapie und Gesundheitschecks helfen...

weiter ...