Kulturreport

Kultur gemischt
Bühne
Kino
Musik
Literatur
Ausstellungen
Fernsehen

Shopping

Filmplakate
Musikposter
Starposter
DVDs
Videos
Soundtracks
Lomographie
Sterntaufe
3D-Bilder
Books

Impressum

© 2024 by
VADIAN.NET

Kulturnews für Ihre eigene Website
Flash sowie Java sind derzeit Hackers Lieblinge. (Archivbild)

 
.info/.ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!


www.hacker-lieblinge.info, www.haeufung.info, www.luecken.info, www.flash.info

Freitag, 15. Februar 2013 / 16:11:00

Häufung von Lücken: Java und Flash sind Hacker-Lieblinge

Kaum verzichtbar und unsicher: Dienstprogramme wie Java und Flash sind auf vielen Rechnern installiert. Gleichzeitig werden sie aber auch immer wieder zum Einfallstor für Hacker.

Flash-Entwickler Adobe hat deshalb allein diese und vergangene Woche zwei Updates veröffentlicht, Oracle musste seit Anfang des Jahres schon mehrfach Lecks in Java stopfen. «Solche Programme werden auch deswegen besonders oft angegriffen, weil sie auf jedem Rechner installiert sind», sagt Ben Hermann vom Forschungszentrum EC Spride (European Center for Security and Privacy by Design) an der Technischen Universität Darmstadt.

Allerdings haben die Hacker einen klaren Favoriten, sagt der Sicherheitsexperte: «Flash ist inzwischen fast uninteressant geworden, weil es viel weniger als früher genutzt wird und auch sicherer geworden ist.» Java werde deutlich häufiger angegriffen. Die Methode ist dabei immer dieselbe: Auf einer manipulierten Webseite platzieren Kriminelle ein Element, das das Browser-Plug-in von Java startet. Dieses Element ist meist nur ein Pixel gross und deshalb mit blossem Auge nicht zu erkennen. Anschliessend kann sich der Hacker über Java Zugriff auf den Rechner seines Opfers verschaffen, indem er eine noch offene Sicherheitslücke im Programm ausnutzt.

Botnetze heute interessanter als Datenklau

Dabei geht es längst nicht immer um Datenklau. «Die meisten Attacken sind sogenannte Breitbandangriffe», erklärt Hermann. «Da geht es darum, möglichst viele Rechner unter Kontrolle zu bringen.» Aus den Angriffszielen werden sogenannte Zombierechner, die als Teil eines Computernetzes zum Beispiel für Angriffe auf Firmen und Institutionen oder zum Verschicken von Spam-Mails benutzt werden. Der Nutzer kriegt davon meist kaum etwas mit.

Der einfachste Schutz vor Angriffen über Java und Flash ist, verfügbare Updates immer sofort zu installieren. Beide Programme haben dafür eine Automatik, die in regelmässigen Abständen selbst nach neuen Patches sucht.

Denkbar ist aber auch, Java komplett oder teilweise zu deaktivieren. «Man kann das Browser-Plug-in individuell abschalten», sagt Ben Hermann. Zu viele Einschränkungen müsse man deshalb nicht befürchten. «Ich kenne gar nicht mehr so viele Webseiten, die noch mit Java-Anwendungen arbeiten.» Häufig eingesetzt wird das Programm zum Beispiel noch bei der Sitzplatzbuchung für Konzerte oder Kinos, auch die elektronische Finanzverwaltung Elster Online arbeitet mit Java. Für solche Ausnahmefälle kann das Plug-in jederzeit einfach wieder eingeschaltet werden. Programme, die Java voraussetzen, laufen auch mit abgeschaltetem Plug-in weiter.

Alexander Kuch (Quelle: teltarif.ch)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Sicherheitslecks: Mozilla sperrt Flash Player aus
    Mittwoch, 15. Juli 2015 / 15:08:00
    [ weiter ]
    Werber ignorieren geringe Flash-Kompatibilität
    Montag, 13. Juli 2015 / 20:31:50
    [ weiter ]
    Datenklau: Durchschnitts-User verliert 418 Dollar
    Dienstag, 3. Dezember 2013 / 15:40:53
    [ weiter ]
    Java-Chaos birgt grosses Cyber-Angriffsrisiko
    Montag, 22. Juli 2013 / 18:40:00
    [ weiter ]
    Hackerangriff auf Facebook: Keine Hinweise auf Datenleck
    Montag, 18. Februar 2013 / 08:54:00
    [ weiter ]
    Flash-Sicherheitslücke in Mac OS X, Android und Windows
    Freitag, 8. Februar 2013 / 13:45:00
    [ weiter ]
    Kritische Sicherheitslücken: Updates von Microsoft und Adobe
    Donnerstag, 13. Dezember 2012 / 10:32:00
    [ weiter ]
     
    .info Domain
    Jetzt registieren! www.firma.info oder www.produkt.info [ weiter ]


     
    kulturreport.ch ist ein Projekt der VADIAN.NET AG. Die Meldungen stammen von news.ch, der Schweizerischen Depeschenagentur (SDA) und weiteren Presseagenturen. Diese Nachrichten-Artikel sind nur zum persönlichen Gebrauch bestimmt. Vervielfältigung, Publikation oder Speicherung der Daten in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet. Wir liefern auf Anfrage auch vollautomatisiert Kultur-News an Ihre eigene Website. kulturreport.ch (c) copyright 2024 by VADIAN.NET AG