kalaydo.de Anzeigen stellen auto immobilien kleinanzeigen tiere ferienwohnungen inserieren
  RP Providing |  RP Shop |  PremiumCard |  RP Reise
         
  Newsletter |  RSS |  Mobil |  Apps
Abo & Service | Anzeigen | ePaper | Schulprojekte  
 
       
 
  Gast
Kommentare ()

Hacker hätten fast Kontrolle über das Netz bekommen: Internet knapp am GAU vorbeigeschrammt

zuletzt aktualisiert: 10.07.2008 - 12:20

San Francisco (RPO). Das war knapp. Um ein Haar hätten Hacker die Kontrolle über das gesamte Internet bekommen. Möglich wäre das durch eine zufällig entdeckte Panne im Herzen des Netzes geworden. Eine weltweite konzertierte Aktion konnte das Schlimmste verhindern.

Nach sechs Monaten Arbeit im Geheimen stellten große Hardware- und Softwarefirmen am Dienstag ein sogenanntes Patch, ein Korrekturprogramm, bereit. Auf den Fehler war der Sicherheitsspezialist Dan Kaminsky von der Firma IOActive gestoßen, als er eigentlich etwas völlig anderes suchte. Wären auch Hacker auf das Problem gestoßen, hätten sie Internetdomains auf andere Seiten umleiten sowie E-Mails und vertrauliche Daten abfangen können.

Die Panne, die Kaminski ausfindig gemacht hatte, lag im Herzstück des Internets, dem Domain Name System (DNS). Das ist dafür zuständig, lesbare Domainnamen wie www.google.de den dahinterstehenden Internetseiten zuzuordnen. Dazu ordnet es den Domainnamen einen Nummerncode - die IP-Adresse - zu.

Das Telefonbuch des Internet

Das gleiche geschieht im Hintergrund beim Verschicken von E-Mails. Damit ist das DNS das Telefonbuch des Internet: Hätten sich nun Kriminelle dort eingehackt, hätten sie die Zuordnung jedes einzelnen Domainnamens zu seiner IP-Adresse ändern - und das Internet beherrschen können.

Im harmlosen Fall wären die Leser einer Internetseite auf irgendeiner ganz anderen Seite gelandet. Hacker hätten aber auch gezielt Internetseiten nachbauen können, um die Nutzer zu täuschen. Damit hätten etwa Bankkunden beim Onlinebanking auf ganz anderen Internetseiten landen können - ohne es zu merken, denn der korrekte Domainname der Bank hätte weiter in der Adresszeile gestanden.

Kriminelle hätten so persönliche Daten abfangen können, etwa die Kontonummer, die Geheimzahl und Transaktionsnummern für das Onlinebanking. Solche sogenannten Phishing-Attacken gibt es auch so im Internet - doch die Panne hätte es den Hackern um einiges einfacher gemacht.

"Nicht in Panik ausbrechen"

Auch die Seiten von E-Mail-Anbietern hätten die Hacker nachbauen können, um so Benutzernamen und Passwörter auszuspähen. Doch selbst, wenn der eigene E-Mail-Anbieter nicht betroffen gewesen wäre, hätten Mails abgefangen werden können: Auch beim Versenden von Nachrichten wird die Adresse des Empfängers einer IP-Nummer zugeordnet. Angreifbar wären zudem große Netzwerke von Unternehmen, Behörden und Universitäten gewesen.

Nach seiner Entdeckung kontaktierte Kaminsky Konzerne wie die Softwareriesen Microsoft und Sun oder den Internet- und Netzwerkspezialisten Cisco. Diese stellten ein Team aus 16 Forschern aus der ganzen Welt zusammen, um im Geheimen eine Lösung für das Problem zu suchen. Das Ergebnis ihrer Arbeit war das Patch, das seit Dienstag zur Verfügung steht und das alle beteiligten Firmen gleichzeitig freigaben. Gleichzeitig veröffentlichte auch die in den USA von Firmen und dem Staat gegründete Sicherheitspartnerschaft CERT eine Warnung, um die Bedeutung des Fehlers hervorzuheben.

"Die Menschen sollten besorgt sein, aber nicht in Panik ausbrechen", sagte Kaminsky am Dienstag in einer Telefonkonferenz. Bei den meisten Computerbesitzern sollte das Patch automatisch über die regelmäßigen Sicherheitsupdates installiert werden. Wer auf seinem Computer, etwa unter Windows, die automatischen Updates deaktiviert hat, sollte allerdings ein manuelles Update durchführen, um das Reparaturprogramm zu installieren, sagte Daniel Bachfeld von der Computerzeitschrift "c't" der Nachrichtenagentur AFP.

Ist das Reparaturprogramm installiert, sollte das Problem behoben sein: Hacker können es nach Angaben Kaminskys nicht auf den ursprünglichen Fehler schließen. Die technischen Details der Panne sollen noch einen Monat geheim gehalten werden, damit für die Updates ausreichend Zeit bleibt.

Quelle: afp

 
weitere Artikel
 
Links zu diesem Artikel
 

 
Schreiben Sie jetzt Ihre Meinung:

       
Anzeige:

Aktuell bei RP Online
Die Twitter-Bilanz der Minister

Von Altmaier bis Rösler

Die Twitter-Bilanz der Minister

Es gibt einige Twitter-Experten unter den Bundesministern. Bei manchen fällt die Bilanz allerdings mau aus. mehr 

BKA warnt vor gefälschten Mails

Schadsoftware im Anhang

BKA warnt vor gefälschten Mails

Das Bundeskriminalamt warnt vor gefälschten E-Mails mit Schadsoftware im Gepäck. Im Betreff nennen die Urheber ausgerechnet das BKA. mehr 

mehr Digitales
Aus der Region

Von Altmaier bis Rösler

Die Twitter-Bilanz der Minister

Schadsoftware im Anhang

BKA warnt vor gefälschten Mails

Neue Ausgabe

EM-Fieber bei RP Plus

Von 10 Cent auf 1,95 Euro

Gema erhöht Speicher-Abgabe deutlich

Videos

Video

Grefrather Eisbahn wird zur Filmkulisse

Die Schlittschuhläufer laufen eine Runde nach der anderen. Auf der Außenbahn des Grefrather Eisstadions ist dieses Mal alles etwas anders . ... mehr 

Video

Gefangen im Monster-Stau von Peking

In Chinas Hauptstadt gibt es nicht nur viele Menschen, sondern auch ziemlich viele Autos. Kein Wunder also, dass es dort immer wieder zu ... mehr 

mehr digitales
BMU_Twitter.jpg

Von Altmaier bis Rösler

Die Twitter-Bilanz der Minister

Kurz nach seiner Vereidigung verkündete es Peter Altmaier: Ab sofort twittert auch das Umweltministerium. Viel ist auf dem Account zwar noch nicht passiert. Allerdings sieht es bei anderen Ministerien noch lauer aus. Doch es gibt auch einige ... Von Dana Schülbe  mehr

 
Spektakulaere-Verbrechen-im-Netz_1_66010.jpg

Schadsoftware im Anhang

BKA warnt vor gefälschten Mails

Das Bundeskriminalamt (BKA) warnt vor gefälschten E-Mails mit Schadsoftware im Gepäck. In der Betreff-Zeile nennen die Urheber ausgerechnet das Bundeskriminalamt: "BKA erdrückende Akte gegen ..." mehr

 

Streit um Copyright-Verstöße

Google löscht Millionen Inhalte

 
 

Facebook sorgt für Spott im Netz

"Facebook, das Hertha BSC der Nasdaq"

 

Abrechnen von Songs im Internet

BMG schließt europaweiten Vertrag mit Gema

Kim Kardashian twittert gegen Langeweile
Kim Kardashian twittert gegen Langeweile
Sonnebrand! Die in Hollywood vor allem durch Rote-Teppich-Auftritte be .. mehr 
 
Kim Kardashian twittert gegen Langeweile
Kim Kardashian twittert gegen Langeweile
Sonnebrand! Die in Hollywood vor allem durch Rote-Teppich-Auftritte be ..
mehr 
2004 bis 2012: Chronologie des Facebook-Aufstiegs
2004 bis 2012: Chronologie des Facebook-Aufstiegs
In rund acht Jahren hat Facebook es von einem Studenten-Projekt zum Mi ..
mehr 
So sieht es im Facebook-Hauptquartier aus
So sieht es im Facebook-Hauptquartier aus
So sieht es im Facebook-Hauptquartier aus
mehr 
Rollenspielfieber - Neue PC-Spiele von "Risen" bis "Diablo"
Rollenspielfieber - Neue PC-Spiele von "Risen" bis "Diablo"
Rollenspielfieber - Neue PC-Spiele von "Risen" bis "Diablo"
mehr 
Anzeige:
Top-Services