Barracuda: "Erst durch die Sicherheitsschleuse, dann ins Flugzeug"
Doch solchen Fehlern kann vorgebeugt werden: Ein Schutzwall für Web-Anwendungen (Web Application Firewall) verhindere Angriffe wie das unzulässige einschleusen von Java-Code zuverlässig (Cross-Site-Scripting). Unternehmen müssen lernen, die Sicherheit den anderen Funktionalitäten vorzuschalten. "Auch wer ein Ticket hat, geht erst durch die Sicherheitsschleuse und dann ins Flugzeug. Die andere Reihenfolge ergibt keinen Sinn."
Wieland Alge weiter: "Der konkrete Sicherheitsvorfall bei Twitter wäre wohl nicht aufgetreten, wenn Twitter eine Web Application Firewall als einen Stellvertreter nach außen vor seine Server schalten würde. Dieser Stellvertreter hätte schon das erste vom Twitter-User @zzap getweetete onMouseOver-Script entdeckt und, je nach Einstellung, geblockt oder einen Administrator alarmiert.
Stattdessen haben die Twitter-Server über Stunden hinweg den Java-Code auf hunderten von Accounts ausgeführt, sobald ein User den Maus-Cursor über die betreffenden Stellen gezogen hat."
"Die Sicherheitslücke besteht möglicherweise noch immer"
Noch immer sehen zahlreiche Unternehmen laut Alge Sicherheit und Datenschutz als bloßes Ärgernis an. Er fordert, sie sollten "ihre Sichtweise ändern und eine technische Trennung von Sicherheit und Anwendungscode sicherstellen." Web Application Firewalls würden die schnelle Einführung von neue Features und Funktionen schließlich begünstigen: "Sie blocken die gängigsten Angriffe ab, ohne die Entwicklung von Features und benutzerfreundlichen Oberflächen aufzuhalten." Twitter versichert mittlerweile, der Fehler sei behoben, doch der Security-Experte bleibt skeptisch: "Solange Twitter seine Sicherheitsarchitektur nicht grundlegend ändert, kann das heißen, dass lediglich der im Umlauf befindliche Code geblockt wird. Die Lücke besteht möglicherweise noch immer."
Quelle: Pressemeldung Barracuda Networks Inc.
Dieser Beitrag wurde bisher 80 mal gelesen.
(Rang 1636 auf websekunde.de)
Weitere News
Urlaub im Tempel: neue Auswahl besonderer Übernachtungsmöglichkeiten in Thailand
19.01.2012 | Thailand gehört zu den Ländern, in die Reisende gerne immer wieder zurückkehren. Sie schätzen neben der...
weiter in Urlaub im Tempel: neue Auswahl ...Melanie Layer gewinnt Sommelier-Cup 2011 des Deutschen Weininstituts
14.11.2011 | Das Deutsche Weininstitut (DWI) hat heute im Rahmen des Sommelier-Cups 2011 Melanie Layer, Verkaufsleiterin...
weiter in Melanie Layer gewinnt Sommelier-Cup ...3M unter den weltweit besten Arbeitgebern
28.10.2011 | "Ausgezeichnete" Personalpolitik
weiter in 3M unter den weltweit besten ...Wettbewerb ist der beste Verbraucherschutz
28.10.2011 | Strom- und Gaskunden werden ihren Versorger in Zukunft einfacher und schneller wechseln können. Der Wechsel...
weiter in Wettbewerb ist der beste ...Die schönsten Zugfahrten
12.10.2011 | Das Leben in vollen Zügen genießen, lautet die Devise. Ob durch rot schimmernde Wüsten, über schneebedeckte...
weiter in Die schönsten Zugfahrten ...Aktuelles
Nominierung für wer Rettet Dina Foxx?
Das crossmediale Projekt "Wer rettet Dina Foxx?" wurde in...
weiter ...Wiederkehrende Wartungsarbeiten an einem Drucker
Den Drucker regelmäßig und richtig warten. Der Drucker ist...
weiter ...Neuigkeiten
Neue Energie für Bayern - WSB Unternehmensgruppe eröffnet Büro in Oberfranken
Die WSB Unternehmensgruppe weitet ihr Engagement für die...
weiter ...Weitere Themen
Energiesparende Haushaltsgeräte
Eine gute Gelegenheit, einen Gutschein über Energiesparende...
weiter ...Archiv
Urlaub im Tempel: neue Auswahl besonderer Übernachtungsmöglichkeiten in Thailand
Thailand gehört zu den Ländern, in die Reisende gerne immer...
weiter ...Melanie Layer gewinnt Sommelier- Cup 2011 des Deutschen Weininstituts
Das Deutsche Weininstitut (DWI) hat heute im Rahmen des...
weiter ...Verschiedenes
Gartenmöbel: Komfort und Sicherheit müssen stimmen
Wenn das schöne Wetter nach draußen lockt, dürfen gemütliche...
weiter ...Online- Adventskalender basteln und verschenken
Evangelische Aktion "Alles hat seine Zeit - Advent ist im...
weiter ...
