Barracuda: "Erst durch die Sicherheitsschleuse, dann ins Flugzeug"

23.09.2010 | Innsbruck
"Twitter hätte das jüngste Sicherheitsdebakel vermutlich verhindern können", sagt Wieland Alge, Europa-Chef des Sicherheitsanbieters Barracuda Networks, mit Blick auf die aktuelle Verbreitung von Schadcode über das Netzwerk. Dass bei der Aktivierung einer neuen Version der Software eine bereits behobene Sicherheitslücke wieder auftauche, könne passieren.

Doch solchen Fehlern kann vorgebeugt werden: Ein Schutzwall für Web-Anwendungen (Web Application Firewall) verhindere Angriffe wie das unzulässige einschleusen von Java-Code zuverlässig (Cross-Site-Scripting). Unternehmen müssen lernen, die Sicherheit den anderen Funktionalitäten vorzuschalten. "Auch wer ein Ticket hat, geht erst durch die Sicherheitsschleuse und dann ins Flugzeug. Die andere Reihenfolge ergibt keinen Sinn."

Wieland Alge weiter: "Der konkrete Sicherheitsvorfall bei Twitter wäre wohl nicht aufgetreten, wenn Twitter eine Web Application Firewall als einen Stellvertreter nach außen vor seine Server schalten würde. Dieser Stellvertreter hätte schon das erste vom Twitter-User @zzap getweetete onMouseOver-Script entdeckt und, je nach Einstellung, geblockt oder einen Administrator alarmiert.

Stattdessen haben die Twitter-Server über Stunden hinweg den Java-Code auf hunderten von Accounts ausgeführt, sobald ein User den Maus-Cursor über die betreffenden Stellen gezogen hat."

"Die Sicherheitslücke besteht möglicherweise noch immer"

Noch immer sehen zahlreiche Unternehmen laut Alge Sicherheit und Datenschutz als bloßes Ärgernis an. Er fordert, sie sollten "ihre Sichtweise ändern und eine technische Trennung von Sicherheit und Anwendungscode sicherstellen." Web Application Firewalls würden die schnelle Einführung von neue Features und Funktionen schließlich begünstigen: "Sie blocken die gängigsten Angriffe ab, ohne die Entwicklung von Features und benutzerfreundlichen Oberflächen aufzuhalten." Twitter versichert mittlerweile, der Fehler sei behoben, doch der Security-Experte bleibt skeptisch: "Solange Twitter seine Sicherheitsarchitektur nicht grundlegend ändert, kann das heißen, dass lediglich der im Umlauf befindliche Code geblockt wird. Die Lücke besteht möglicherweise noch immer."

Quelle: Pressemeldung Barracuda Networks Inc.

Dieser Beitrag wurde bisher 221 mal gelesen.
(Rang 78 auf domain-infos24.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Online-Adventskalender basteln und verschenken

23.11.2011 | Evangelische Aktion "Alles hat seine Zeit - Advent ist im Dezember"

weiter in Online-Adventskalender basteln und ...

Wettbewerb: Hightech-Lösungen für die Stadt von morgen

15.11.2011 | BITKOM und CeBIT richten erstmals "Urban Solutions" Pitch" aus Bewerbung in fünf Kategorien bis 7. Dezember...

weiter in Wettbewerb: Hightech-Lösungen für ...

Berufliche Bildung - praktisch unschlagbar

08.11.2011 | BMBF und BMWi starten im Rahmen des Ausbildungspaktes eine neue Informationskampagne. Schavan und Rösler:...

weiter in Berufliche Bildung - praktisch ...

"Wir. Dienen. Deutschland." geht online

10.10.2011 | Am 10. Oktober 2011 startet mit der Internetseite www.wirdienendeutschland.de der digitale Teil der...

weiter in "Wir. Dienen. Deutschland." geht ...

Working on a Dream

07.10.2011 | Der Sommer neigt sich kalendarisch dem Ende zu, meteorologisch hat er sich vielerorts schon zuvor...

weiter in Working on a Dream ...



Aktuelles

Wie Europas erster Notenbanker die Bürger erleichterte

Wenn heute von einem "schwerreichen" Zeitgenossen gesprochen...

weiter ...

Telekom Entwicklerplattform Developer Garden bietet API für Scout24- Marktplätze

Inhalte von ImmobilienScout24, AutoScout24, FriendScout24,...

weiter ...

Neuigkeiten

Pixelpark sagt Nihao zum Kölner Chinajahr

www.chinajahr-koeln.de im Responsive Design

weiter ...

Community- Nutzer wollen Privatsphäre selbst bestimmen

95 Prozent wollen Infos für bestimmte Gruppen freigeben...

weiter ...

Weitere Themen

Online- Kfz- Tarifrechner von CosmosDirekt ausgezeichnet

Die internationale Agentur für interaktive Medien und...

weiter ...

Fakekennzeichnung

Das größte deutschsprachige Reiseportal geht in der...

weiter ...

Archiv

Online- Adventskalender basteln und verschenken

Evangelische Aktion "Alles hat seine Zeit - Advent ist im...

weiter ...

Wettbewerb: Hightech- Lösungen für die Stadt von morgen

BITKOM und CeBIT richten erstmals "Urban Solutions" Pitch"...

weiter ...

Verschiedenes

Vor- und Nachteile eines Samsung Druckers

Das Unternehmen Samsung bereichert unser Leben nun schon...

weiter ...

Online- Jobbörsen sind bei der Personalsuche unverzichtbar

Vier von fünf Unternehmen veröffentlichen freie Stellen in...

weiter ...