Ihr Standort: Home Digital IT-Sicherheit
 
 
 


17. März 2006

"SecuBat" scannt nach unsicheren Websites



Wien - Gibt es Sicherheitslücken in meiner Webapplikation? Mit dieser Frage sehen sich die Betreiber von Internet-Seiten mit dynamischen Webanwendungen regelmäßig konfrontiert. Diese Frage betrifft Seiten mit einfacher Verwaltung von Benutzerdaten ebenso wie Anwendungen im Bereich von E-Commerce oder E-Government.

Das Aufspüren von Sicherheitslücken auf solchen Seiten musste bisher weitgehend manuell und mit entsprechend hohem Aufwand durchgeführt werden. Im Rahmen eines Forschungsprojekts an der Technischen Universität Wien wurde nun mit dem "SecuBat Framework" eine automatisierte und somit äußerst Ressourcen schonende Lösung entwickelt, die mögliche Lücken auf Webseiten schon im Vorfeld aufspüren kann. Das Ergebnis hat internationale Aufmerksamkeit erzielt und auch bereits Betreibern heimischer Websites wertvolle Hinweise geliefert.

Vier bis sieben Prozent der getesteten Webapplikationen sind unsicher Über 20.000 Webadressen wurden in ersten Probeläufen innerhalb weniger Stunden geprüft. Zwischen vier und sieben Prozent der "attackierten" Webapplikationen wurden dabei als potenziell anfällig markiert, je nach verwendetem Ansatz. "Das war ein überraschend hoher Anteil" meint Stefan Kals, Entwickler des "SecuBat Framework".

"Wir haben die derzeit gängigsten Arten von Hacker-Angriffen simuliert, wie zum Beispiel SQL Injection oder Cross-Site Scripting Attacks (XSS). Das sind jene Angriffsmethoden, bei denen über Formulare ein Code eingeschleust wird, der Datenbankabfragen durchführt oder Webseiten verändert. Effekte, die zum Beispiel für Phishing ausgenutzt werden können. Die Sicherheitschecks lieferten eine lange Liste von betroffenen Anwendungen, die auch vor bekannten E-Commerce und E-Government-Sites nicht halt machten. Selbstverständlich wurden die Betreiber der betroffenen Seiten sofort über die Sicherheitslücken informiert", resümiert Kals.

Er und sein Team wollen die Ergebnisse des Forschungsprojekts im Mai auf der 15. Internationalen World Wide Web Konferenz in Edinburgh präsentiert. "Diese Veranstaltung ist die wichtigste Adresse für wissenschaftliche Resultate im Bereich von Webtechnologien. Google und Microsoft stellen hier regelmäßig ihre neuesten Suchalgorithmen vor", freuen sich auch Engin Kirda und Christopher Kruegel, Securityforscher an der Fakultät für Informatik.

Die Erfahrungen mit "SecuBat" zeigen zweifelsohne, mit wie geringem Aufwand ein Hacker heutzutage an lohnende Ziele mit leicht auszunützenden Sicherheitslücken kommen kann. Mit Hilfe von automatisierten Tools sollte es den Herstellern von Webapplikationen aber in Zukunft möglich sein, Hackern einen Schritt voraus zu sein und bestehende Lücken zu schließen, bevor diese ausgenutzt werden können.


Kommentare (0)  [Kommentar schreiben!] 

Kommentar zum Thema ""SecuBat" scannt nach unsicheren Websites"

 
 
 
 
 
 
Sicherheitscode

Nur Kleinbuchstaben und Zahlen

 
 
 

Twitter
 
 



 

   
 
 
Kommentare
 
 
Berlinale     Eurex     Film     Finanzkrise     Frankreich     Griechenland     Großbritannien     Justiz     Kultur     Marken & Modelle     Merkel     Proteste     Russland     Syrien     Terrorismus     Wetter     
 
  Kinder sollen in Wien absichtlich mit Malaria infiziert worden sein

 

Falsche Einnahme von Antibiotika begünstigt Resistenzen

 

Erfolg im Kampf gegen Übertragung von Aids

 

Mit Alpecin auf Wachstumskurs

 

HI-Viren verstecken sich in Fresszellen des Immunsystems

 

  Andere News
 
 
Aus dem Netzwerk
 
Wacker Chemie: Schwache Nachfrage aus Solar- und Chipindustrie

 

Samsung will RIM nicht übernehmen - auch künftig nicht

 

Fresenius Medical Care platziert gleich drei Anleihen

 

Gewinnrückgang bei Wacker Chemie

 

E.ON will sich von Regionaltochter in Ostwestfalen-Lippe trennen

 

Börsenfusion: NYSE-CEO verliert die Hoffnung

 


 

 
Februar 2012
Mo Di Mi Do Fr Sa So
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        

 
 
Fleisch und Bier ist für viele eine schmerzhafte Angelegenheit

 

NIEDERBERGER Gruppe baut Vertrieb in der Region Rhein-Berg / Düsseldorf weiter aus

 

20 Prozent leichter als die Konkurrenz: Neue BusinessLine-Headsets von Imtradex setzen Maßstäbe beim Tragekomfort in Call Centern, Büros & Leitstellen

 

Honorarärzte bringen Kliniken Flexibilität

 

Der Wellness Kaffee: Der neue Trend in Europa

 

  Pressemitteilung veröffentlichen.
 
 
 
 
 
 
Copyright 2004-2012  by net-tribune - DGIC Group OHG | Impressum | Archiv top Top

0.7012