Categories: Sicherheit

Trump Organization nutzt veraltete Software für E-Mail-Server

Ein Sicherheitsforscher weist darauf hin, dass die Trump Organization hoffnungslos veraltete E-Mail-Server einsetzt, die mehr als ein Jahr nicht gepatcht wurden. Es handelt sich um die Gesellschaft, die die Immobilien, Restaurant- und Hotelketten des US-Präsidentschaftskandidaten Donald Trump verwaltet.

Donald Trump bei einer Rede auf der Conservative Political Action Conference 2015 in Washington (Bild: CC BY-SA 3.0, Gage Skidmore)Laut dem Forscher, Kevin Beaumont, laufen die fraglichen Server unter Windows Server 2003 und dessen Internet Information Services 6, deren Support vor über einem Jahr abgelaufen ist. Für die Authentifizierung werde nur ein Faktor [das Passwort] benötigt, und ein Mobile Device Management (MDM) habe der Betreiber nicht im Einsatz.

Die Nutzung unsicherer Software auf derart wichtigen, übers Internet zugänglichen Systemen ist nicht nur an sich ein Risiko, sie stellt für den Kandidaten Trump auch ein Argumentationsproblem dar. Schließlich wirft er seiner Konkurrentin Hillary Clinton vor, in ihrer Zeit als Außenministerin einen privaten Mail-Server genutzt zu haben, der prompt Ziel von Hackern wurde.

Beaumont wurde für seinen Hinweis umgehend von Trump-Unterstützern in Sozialen Netzen angegriffen. Sie warfen ihm unter anderem vor, per Hack in Trumps Server eingedrungen zu sein, was nicht zutrifft – es handelt sich um öffentlich zugängliche Informationen. Als britischer Staatsbürger kann Beaumont weder Trump noch Clinton wählen.

Ein Trump-Unterstützer behauptete sogar, Beaumont bei der US-Bundespolizei FBI angezeigt zu haben. Dagegen setzte sich Michael Morisy von der Website MuckRock für Beaumont ein. Ein öffentlicher Hinweis auf Schwachstellen erhöhe stets die Chancen, das Problem zu lösen. „Offene Diskussionen als bösartig darzustellen schadet langfristig dem gesamten Sicherheitsbereich.“

Die von der Trump Organization genutzte Software ist über ein Jahrzehnt alt, ihre Unterstützung durch Hersteller Microsoft ausgelaufen – ähnlich wie beim Desktop-Betriebssystem Windows XP. Microsoft empfiehlt, auf eine neuere Version zu wechseln.

[mit Material von Zack Whittaker, ZDNet.com]

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Wie gut kennen Sie sich mit Windows XP aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago