Sicherheit: Hacker-Test:
Nur Linux übersteht Hackerangriffe
Auf der IT-Sicherheitskonferenz Cansecwest 2008 in Vancouver versuchten sich Hacker an drei Betriebssystemen: Windows, Mac OS und Linux. Das Ergebnis: Nur Linux erwies sich als standhaft.
Bei dem Wettbewerb »Pwn to Own« auf der Cansecwest [1] traten beim Hackerwettbewerb drei Rechner beziehungsweise Betriebssysteme gegeneinander an.
Die Wahl fiel auf Notebooks mit der typischen Ausstattung für mobile Mitarbeiter. Auf einem Sony [2] Vaio VGN-TZ37 CN lief die Linux-Distribution Ubuntu 7.10. Ein Fujitsu [3] U810 trat mit Windows Vista Ultimate Service-Pack 1 an, und für Apple [4] stieg ein MacBook Air mit der aktuellen MacOS-Version 10.5.2 »Leopard« in den Ring.
Von einer Sicherheitslücke im Browser
Die Aufgabe: Den Inhalt eines speziellen Files auf dem Rechner auslesen, und zwar mithilfe einer Zero-Day-Sicherheitslücke. Alle Betriebssysteme waren auf dem neuesten Stand, das heißt, es wurden zuvor die aktuellen Patches aufgespielt.
Gesponsert wurde das Event vom IT-Sicherheitsspezialisten Tipping Point [5]. Er lobte Geldpreise in Höhe von bis zu 20.000 Dollar aus.
Die Ergebnisse der Angriffe
Am ersten Tag des Wettbewerbs war den Teilnehmern über ein Netzwerk nur der Angriff auf das Betriebssystem selbst gestattet. Dabei gelang es keinem Hacker, sich Zugang zu den Rechnern zu verschaffen.
Anders am zweiten Tag. Hier war es möglich, vom Betriebssystem-Anbieter installierte Anwendungen als »Eingangstor« zu nutzen, etwa E-Mail-Software und Browser. Am dritten Tag durften die Angreifer auch Applikationen von Drittanbietern nutzen, etwa Multimedia-Programme oder PDF-Lesesoftware.
Der Browser »Safari« wurde MacOS am zweiten Tag zum Verhängnis. Ein Team von Independent Security Evaluators [6] (ISE) konnte durch eine Lücke in Apples Browser das Notebook »knacken, und damit den Rechner selbst sowie 10.000 Dollar Preisgeld einstreichen. Die Mitglieder des Teams gaben an, sie hätten sich deshalb für das Betriebssystem »Leopard« von Apple entschieden, weil es nach ihrer Einschätzung das leichteste Angriffsziel gewesen sei.
Am dritten Tag nutzten Fachleute des Sicherheitsberatungs- und Softwareentwicklungsunternehmen Security Objectives [7] eine Lücke in Adobe Flash für einen erfolgreichen Angriff auf Windows Vista. Neben dem Fujitsu-Laptop brachte das der Mannschaft 5.000 Dollar. Nur das Sony-Notebook mit Ubuntu-Linux an Bord widerstand allen Attacken.
Details darüber, welche Angriffsformen verwendet wurden und wie die Attacken abliefen, wurden nicht veröffentlicht. Dies soll verhindern, dass »Trittbrettfahrer« sich diese Kenntnisse zunutze machen. Tipping Point leitet die Resultate an Apple und Adobe weiter.
[1] http://cansecwest.com/
[2] http://www.sony.de/
[3] http://www.fujitsu.com/
[4] http://www.apple.com/
[5] http://www.tippingpoint.com/
[6] http://securityevaluators.com/
[7] http://security-objectives.com/
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
