Ein Sicherheitsforscher weist darauf hin, dass die Trump Organization hoffnungslos veraltete E-Mail-Server einsetzt, die mehr als ein Jahr nicht gepatcht wurden. Es handelt sich um die Gesellschaft, die die Immobilien, Restaurant- und Hotelketten des US-Präsidentschaftskandidaten Donald Trump verwaltet.
Windows Server 2003 und dessen Internet Information Services 6, deren Support vor über einem Jahr abgelaufen ist. Für die Authentifizierung werde nur ein Faktor [das Passwort] benötigt, und ein Mobile Device Management (MDM) habe der Betreiber nicht im Einsatz.
Laut dem Forscher, Kevin Beaumont, laufen die fraglichen Server unterDie Nutzung unsicherer Software auf derart wichtigen, übers Internet zugänglichen Systemen ist nicht nur an sich ein Risiko, sie stellt für den Kandidaten Trump auch ein Argumentationsproblem dar. Schließlich wirft er seiner Konkurrentin Hillary Clinton vor, in ihrer Zeit als Außenministerin einen privaten Mail-Server genutzt zu haben, der prompt Ziel von Hackern wurde.
Beaumont wurde für seinen Hinweis umgehend von Trump-Unterstützern in Sozialen Netzen angegriffen. Sie warfen ihm unter anderem vor, per Hack in Trumps Server eingedrungen zu sein, was nicht zutrifft – es handelt sich um öffentlich zugängliche Informationen. Als britischer Staatsbürger kann Beaumont weder Trump noch Clinton wählen.
Ein Trump-Unterstützer behauptete sogar, Beaumont bei der US-Bundespolizei FBI angezeigt zu haben. Dagegen setzte sich Michael Morisy von der Website MuckRock für Beaumont ein. Ein öffentlicher Hinweis auf Schwachstellen erhöhe stets die Chancen, das Problem zu lösen. „Offene Diskussionen als bösartig darzustellen schadet langfristig dem gesamten Sicherheitsbereich.“
Die von der Trump Organization genutzte Software ist über ein Jahrzehnt alt, ihre Unterstützung durch Hersteller Microsoft ausgelaufen – ähnlich wie beim Desktop-Betriebssystem Windows XP. Microsoft empfiehlt, auf eine neuere Version zu wechseln.
[mit Material von Zack Whittaker, ZDNet.com]
Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.
Tipp: Wie gut kennen Sie sich mit Windows XP aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…