Barracuda: "Erst durch die Sicherheitsschleuse, dann ins Flugzeug"

23.09.2010 | Innsbruck
"Twitter hätte das jüngste Sicherheitsdebakel vermutlich verhindern können", sagt Wieland Alge, Europa-Chef des Sicherheitsanbieters Barracuda Networks, mit Blick auf die aktuelle Verbreitung von Schadcode über das Netzwerk. Dass bei der Aktivierung einer neuen Version der Software eine bereits behobene Sicherheitslücke wieder auftauche, könne passieren.

Doch solchen Fehlern kann vorgebeugt werden: Ein Schutzwall für Web-Anwendungen (Web Application Firewall) verhindere Angriffe wie das unzulässige einschleusen von Java-Code zuverlässig (Cross-Site-Scripting). Unternehmen müssen lernen, die Sicherheit den anderen Funktionalitäten vorzuschalten. "Auch wer ein Ticket hat, geht erst durch die Sicherheitsschleuse und dann ins Flugzeug. Die andere Reihenfolge ergibt keinen Sinn."

Wieland Alge weiter: "Der konkrete Sicherheitsvorfall bei Twitter wäre wohl nicht aufgetreten, wenn Twitter eine Web Application Firewall als einen Stellvertreter nach außen vor seine Server schalten würde. Dieser Stellvertreter hätte schon das erste vom Twitter-User @zzap getweetete onMouseOver-Script entdeckt und, je nach Einstellung, geblockt oder einen Administrator alarmiert.

Stattdessen haben die Twitter-Server über Stunden hinweg den Java-Code auf hunderten von Accounts ausgeführt, sobald ein User den Maus-Cursor über die betreffenden Stellen gezogen hat."

"Die Sicherheitslücke besteht möglicherweise noch immer"

Noch immer sehen zahlreiche Unternehmen laut Alge Sicherheit und Datenschutz als bloßes Ärgernis an. Er fordert, sie sollten "ihre Sichtweise ändern und eine technische Trennung von Sicherheit und Anwendungscode sicherstellen." Web Application Firewalls würden die schnelle Einführung von neue Features und Funktionen schließlich begünstigen: "Sie blocken die gängigsten Angriffe ab, ohne die Entwicklung von Features und benutzerfreundlichen Oberflächen aufzuhalten." Twitter versichert mittlerweile, der Fehler sei behoben, doch der Security-Experte bleibt skeptisch: "Solange Twitter seine Sicherheitsarchitektur nicht grundlegend ändert, kann das heißen, dass lediglich der im Umlauf befindliche Code geblockt wird. Die Lücke besteht möglicherweise noch immer."

Quelle: Pressemeldung Barracuda Networks Inc.

Dieser Beitrag wurde bisher 80 mal gelesen.
(Rang 1636 auf websekunde.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Urlaub im Tempel: neue Auswahl besonderer Übernachtungsmöglichkeiten in Thailand

19.01.2012 | Thailand gehört zu den Ländern, in die Reisende gerne immer wieder zurückkehren. Sie schätzen neben der...

weiter in Urlaub im Tempel: neue Auswahl ...

Melanie Layer gewinnt Sommelier-Cup 2011 des Deutschen Weininstituts

14.11.2011 | Das Deutsche Weininstitut (DWI) hat heute im Rahmen des Sommelier-Cups 2011 Melanie Layer, Verkaufsleiterin...

weiter in Melanie Layer gewinnt Sommelier-Cup ...

Wettbewerb ist der beste Verbraucherschutz

28.10.2011 | Strom- und Gaskunden werden ihren Versorger in Zukunft einfacher und schneller wechseln können. Der Wechsel...

weiter in Wettbewerb ist der beste ...

Die schönsten Zugfahrten

12.10.2011 | Das Leben in vollen Zügen genießen, lautet die Devise. Ob durch rot schimmernde Wüsten, über schneebedeckte...

weiter in Die schönsten Zugfahrten ...



Aktuelles

Nominierung für wer Rettet Dina Foxx?

Das crossmediale Projekt "Wer rettet Dina Foxx?" wurde in...

weiter ...

Wiederkehrende Wartungsarbeiten an einem Drucker

Den Drucker regelmäßig und richtig warten. Der Drucker ist...

weiter ...

Neuigkeiten

Neue Energie für Bayern - WSB Unternehmensgruppe eröffnet Büro in Oberfranken

Die WSB Unternehmensgruppe weitet ihr Engagement für die...

weiter ...

handy ohne vertrag

Der Handymarkt hat sich in den letzten 10 Jahren rasant...

weiter ...

Weitere Themen

Energiesparende Haushaltsgeräte

Eine gute Gelegenheit, einen Gutschein über Energiesparende...

weiter ...

Jazzfest Berlin

Seit über vierzig Jahren wird Berlin Anfang November zur...

weiter ...

Archiv

Urlaub im Tempel: neue Auswahl besonderer Übernachtungsmöglichkeiten in Thailand

Thailand gehört zu den Ländern, in die Reisende gerne immer...

weiter ...

Melanie Layer gewinnt Sommelier- Cup 2011 des Deutschen Weininstituts

Das Deutsche Weininstitut (DWI) hat heute im Rahmen des...

weiter ...

Verschiedenes

Gartenmöbel: Komfort und Sicherheit müssen stimmen

Wenn das schöne Wetter nach draußen lockt, dürfen gemütliche...

weiter ...

Online- Adventskalender basteln und verschenken

Evangelische Aktion "Alles hat seine Zeit - Advent ist im...

weiter ...