Malware einschleusen

Hacker droht mit gefälschten Windows-Updates

publiziert: Dienstag, 13. Sep 2011 / 16:00 Uhr
Gemäss Microsoft besteht nur ein kleines Risiko.
Gemäss Microsoft besteht nur ein kleines Risiko.

Beverwijk - Der sogenannte Comodo-Hacker behauptet, via gefälschten Windows-Updates Millionen von Computern weltweit kompromittieren zu können.

1 Meldung im Zusammenhang
Die aufdringliche Ansage des Hackers ist aber durchaus ernst zu nehmen: Denn im Zuge der Zertifikats-Affäre bei der niederländischen Sicherheits-Zertifizierungs-Autorität DigiNotar wurden auch Zertifikate für microsoft.com, windowsupdate.com und update.microsoft.com gestohlen. Trotzdem behauptet Microsoft, dass Windows Update gegen die Bedrohung gewappnet ist.

Machtrausch vorm Bildschirm

«Ganz einfach: Ich kann selbst Updates via Windows Update releasen. Kapiert?! Ich bin so schlau, scharf denkend, gefährlich, mächtig, et cetera», so das Originalzitat des berüchtigten Hackers auf Pastebin. Es folgen diverse technische Erläuterungen, die die Behauptung mit Fakten untermauern sollen. Der Comodo-Hacker war erstmals aufgefallen als er eine Seite eines Vertriebspartners der Sicherheitsfirma Comodo geknackt hatte.

Ob er jedoch im Alleingang - wenn es sich denn um nur eine Person handelt - DigiNotar geknackt hat, ist fraglich: Hatten niederländische Autoritäten doch die Verantwortlichkeit für den Angriff wegen seiner Professionalität und seines Ausmasses auf Seiten der iranischen Machthaber gesucht.

«Dazu wird sehr viel spekuliert», meint Martin Huber von der Corporate Trust Business Risk & Crisis Management GmbH. «Es wird vermutet, dass sich der Hacker im Iran befindet oder zumindest von ihm unterstützt wird, weil dort nach der Attacke gefälschte Google-Zertifikate eingesetzt wurden, um User auszuspionieren.» Es gibt aber keinerlei gesicherte Informationen, so der Experte.

Dementi von Microsoft

Microsoft hat im Zuge der Ereignisse bereits Schritte unternommen: Ein Hacker hat aber trotz eines gefälschten DigiNotar-SSL-Zertifikats keinen Hebel für das Windows-Update, so Microsoft-Programmierer Jonathan Ness: «Der Windows Update Client wird nur Daten installieren, die durch ein aktuelles Microsoft-Root-Zertifikat bestätigt werden. Microsoft veröffentlicht und sichert dieses Zertifikat selbst.» Was die Bedrohung angeht, sieht Experte Huber deshalb auch ungepatchte Windows-Systeme am meisten gefährdet. Doch selbst bei diesen sei es ein umständlicher Weg: Einfacher wäre ein Angriff über den Browser.

(bert/pte)

Lesen Sie hier mehr zum Thema
Bochum - Die aktuellen Analysen ... mehr lesen
Java sollte auch unbedingt immer aktuell gehalten werden.
.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
Die meisten Überwachungsmassnahmen wurden zur Aufklärung von Vermögensdelikten angeordnet.
Die meisten Überwachungsmassnahmen wurden zur ...
Statistik zur Fernmeldeüberwachung  Die Statistik der Schweizer Strafverfolgungsbehörden und des Nachrichtendiensts des Bundes (NDB) weist im letzten Jahr acht Prozent weniger Überwachungsmassnahmen auf. Dieser Rückgang ist aber grösstenteils auf die gesunkene Anzahl der Antennensuchläufe zurückzuführen. mehr lesen 
Um der steigenden Verbreitung manipulierter Inhalte entgegenzuwirken, haben sich Google, Meta und OpenAI der C2PA angeschlossen. Ihr Ziel ... mehr lesen  
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Die Paysafecard bietet eine Vielzahl von Vorteilen, die sie zu einer beliebten Wahl für Online-Zahlungen machen.
Publinews Die Paysafecard ist ein elektronisches Zahlungsmittel, das auf dem Prepaid-Prinzip basiert. Es ermöglicht Nutzern, online sicher und anonym ... mehr lesen  
Publinews Die Zeit von 123456 als populärstem Passwort scheint vorbei zu sein. Laut der 2023er ... mehr lesen  
Cybersicherheit endet nicht beim Passwort
Magnettonband mit der Aufnahme von B.B. Kings Konzert am Jazzfestival Montreux von 1980 aus dem Archiv der Claude Nobs Foundation. Das Band befindet sich in einem fortgeschrittenen Stadium des Verfalls, sodass es mit herkömmlichen Methoden nicht mehr direkt abgespielt werden kann.
eGadgets Montreux-Festival: Musik wird mit Röntgenlicht gerettet Das Paul Scherrer Institut hat eine ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Fr Sa
Zürich 12°C 16°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt wolkig, aber kaum Regen
Basel 15°C 15°C trüb und nassleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt wechselnd bewölkt, Regen
St. Gallen 11°C 16°C gewitterhaftleicht bewölkt, ueberwiegend sonnig bedeckt, wenig Regen wechselnd bewölkt, Regen
Bern 11°C 12°C trüb und nassleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wechselnd bewölkt, Regen
Luzern 12°C 16°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig bedeckt, wenig Regen wechselnd bewölkt, Regen
Genf 13°C 11°C trüb und nassleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen bedeckt, wenig Regen
Lugano 12°C 13°C anhaltender Regenleicht bewölkt, ueberwiegend sonnig gewitterhaft gewitterhaft
mehr Wetter von über 8 Millionen Orten