Barracuda: "Erst durch die Sicherheitsschleuse, dann ins Flugzeug"

23.09.2010 | Innsbruck
"Twitter hätte das jüngste Sicherheitsdebakel vermutlich verhindern können", sagt Wieland Alge, Europa-Chef des Sicherheitsanbieters Barracuda Networks, mit Blick auf die aktuelle Verbreitung von Schadcode über das Netzwerk. Dass bei der Aktivierung einer neuen Version der Software eine bereits behobene Sicherheitslücke wieder auftauche, könne passieren.

Doch solchen Fehlern kann vorgebeugt werden: Ein Schutzwall für Web-Anwendungen (Web Application Firewall) verhindere Angriffe wie das unzulässige einschleusen von Java-Code zuverlässig (Cross-Site-Scripting). Unternehmen müssen lernen, die Sicherheit den anderen Funktionalitäten vorzuschalten. "Auch wer ein Ticket hat, geht erst durch die Sicherheitsschleuse und dann ins Flugzeug. Die andere Reihenfolge ergibt keinen Sinn."

Wieland Alge weiter: "Der konkrete Sicherheitsvorfall bei Twitter wäre wohl nicht aufgetreten, wenn Twitter eine Web Application Firewall als einen Stellvertreter nach außen vor seine Server schalten würde. Dieser Stellvertreter hätte schon das erste vom Twitter-User @zzap getweetete onMouseOver-Script entdeckt und, je nach Einstellung, geblockt oder einen Administrator alarmiert.

Stattdessen haben die Twitter-Server über Stunden hinweg den Java-Code auf hunderten von Accounts ausgeführt, sobald ein User den Maus-Cursor über die betreffenden Stellen gezogen hat."

"Die Sicherheitslücke besteht möglicherweise noch immer"

Noch immer sehen zahlreiche Unternehmen laut Alge Sicherheit und Datenschutz als bloßes Ärgernis an. Er fordert, sie sollten "ihre Sichtweise ändern und eine technische Trennung von Sicherheit und Anwendungscode sicherstellen." Web Application Firewalls würden die schnelle Einführung von neue Features und Funktionen schließlich begünstigen: "Sie blocken die gängigsten Angriffe ab, ohne die Entwicklung von Features und benutzerfreundlichen Oberflächen aufzuhalten." Twitter versichert mittlerweile, der Fehler sei behoben, doch der Security-Experte bleibt skeptisch: "Solange Twitter seine Sicherheitsarchitektur nicht grundlegend ändert, kann das heißen, dass lediglich der im Umlauf befindliche Code geblockt wird. Die Lücke besteht möglicherweise noch immer."

Quelle: Pressemeldung Barracuda Networks Inc.

Dieser Beitrag wurde bisher 197 mal gelesen.
(Rang 226 auf team-biz.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

ENERTRAG zeigt auf Hannover Messe Befeuerungstechnik und Software für Windstrom-Direktvermarktung

17.04.2012 | ENERTRAG stellt auf der Hannover Messe in Halle 13, Stand C40 Neuentwicklungen in den Bereichen der...

weiter in ENERTRAG zeigt auf Hannover Messe ...

Wettbewerb: Hightech-Lösungen für die Stadt von morgen

15.11.2011 | BITKOM und CeBIT richten erstmals "Urban Solutions" Pitch" aus Bewerbung in fünf Kategorien bis 7. Dezember...

weiter in Wettbewerb: Hightech-Lösungen für ...

Fujitsu bietet Business Analytics in Echtzeit mit Multiknoten-Umgebung

09.11.2011 | Fujitsu präsentiert eine der weltweit ersten von SAP zertifizierten Multiknoten-Umgebungen für SAP HANA™....

weiter in Fujitsu bietet Business Analytics ...

Deutsche Telekom plant Start des Handy-Portemonnaies ("Mobile Wallet") für 2011

24.10.2011 | Mit dem Start des "Mobile Wallet" der Deutschen Telekom in 2011 wird das Handy zum virtuellen Portemonnaie....

weiter in Deutsche Telekom plant Start des ...

Ein Fest für die Ohren: himmlische Klänge von Sennheiser

17.10.2011 | Ganz egal, ob man Familie, Freunde oder sich selbst beschenkt: Ein Kopfhörer von Sennheiser sollte auf der...

weiter in Ein Fest für die Ohren: himmlische ...



Aktuelles

BITKOM vergibt Innovationspreis Embedded Systems 2011

Auszeichnungen für Notrufsysteme für ältere Menschen,...

weiter ...

Endlich Vollständig

Die KUKA Roboter GmbH präsentiert auf der IREX in Japan die...

weiter ...

Neuigkeiten

Der Einsatz von Bioenergie

Als Bioenergie können Sie diejenige Energie bezeichnen, die...

weiter ...

Fujitsu IT- Mittelstandsindex Oktober 2011: Verhaltenes Wachstum

Fujitsu und techconsult veröffentlichen IT-Mittelstandsindex...

weiter ...

Weitere Themen

Wettbewerb: Hightech- Lösungen für die Stadt von morgen

BITKOM und CeBIT richten erstmals "Urban Solutions" Pitch"...

weiter ...

Archiv

BITKOM startet Aktivitäten in Hessen

Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit...

weiter ...

Für einen stärkeren Datenschutz auf EU- Ebene

Bundesverbraucherministerin Ilse Aigner und...

weiter ...