Experte sieht Gefahr durch Internet-Anwendungen

Ed Skoudis, Hacking-Experte des Sans Institute, hat auf der Konferenz RSA 2008 die zunehmende Anbindung von Unternehmensapplikationen an das Internet als neue Bedrohung für die IT-Sicherheit in Firmen dargestellt. „Wir haben alle Anwendungen ans Internet angebunden“, sagt er. Ein weiterer wichtiger Infektionsweg seien Embedded Devices wie USB-Sticks, über die heute zahlreiche Malware den Weg auf Unternehmensrechner finde.

Skoudis‘ Ansicht nach gefährden auch neue Methoden die IT-Sicherheit. Als Beispiele nannte er Metasploit und Pass the Hash. „Diese Angriffsmethoden gibt es zwar schon seit einiger Zeit, aber erst seit kurzem sind auch Toolkits dafür erhältlich.“ Dadurch steige erst jetzt die Verbreitung derartiger Angriffe.

Metasploit ist eine Sammlung von Werkzeugen, mit denen bis zu 200 verschiedene Schwachstellen in Netzwerken gleichzeitig angegriffen werden können. Das Tool gibt es für unterschiedliche Plattformen, darunter auch Linux, Windows und das Iphone.

„Pass the Hash“ beschreibt eine Methode, gestohlene Hash-Werte von Passwörtern zu benutzen, um in fremde Systeme einzudringen. Dabei wird die Windows-Anmeldung manipuliert und das zeitaufwendige Knacken von Passwörtern umgangen.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

21 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

21 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago