Ihr Standort: Home Digital IT-Sicherheit
 
 
 

17. März 2006

"SecuBat" scannt nach unsicheren Websites



Wien - Gibt es Sicherheitslücken in meiner Webapplikation? Mit dieser Frage sehen sich die Betreiber von Internet-Seiten mit dynamischen Webanwendungen regelmäßig konfrontiert. Diese Frage betrifft Seiten mit einfacher Verwaltung von Benutzerdaten ebenso wie Anwendungen im Bereich von E-Commerce oder E-Government.

Das Aufspüren von Sicherheitslücken auf solchen Seiten musste bisher weitgehend manuell und mit entsprechend hohem Aufwand durchgeführt werden. Im Rahmen eines Forschungsprojekts an der Technischen Universität Wien wurde nun mit dem "SecuBat Framework" eine automatisierte und somit äußerst Ressourcen schonende Lösung entwickelt, die mögliche Lücken auf Webseiten schon im Vorfeld aufspüren kann. Das Ergebnis hat internationale Aufmerksamkeit erzielt und auch bereits Betreibern heimischer Websites wertvolle Hinweise geliefert.

Vier bis sieben Prozent der getesteten Webapplikationen sind unsicher Über 20.000 Webadressen wurden in ersten Probeläufen innerhalb weniger Stunden geprüft. Zwischen vier und sieben Prozent der "attackierten" Webapplikationen wurden dabei als potenziell anfällig markiert, je nach verwendetem Ansatz. "Das war ein überraschend hoher Anteil" meint Stefan Kals, Entwickler des "SecuBat Framework".

"Wir haben die derzeit gängigsten Arten von Hacker-Angriffen simuliert, wie zum Beispiel SQL Injection oder Cross-Site Scripting Attacks (XSS). Das sind jene Angriffsmethoden, bei denen über Formulare ein Code eingeschleust wird, der Datenbankabfragen durchführt oder Webseiten verändert. Effekte, die zum Beispiel für Phishing ausgenutzt werden können. Die Sicherheitschecks lieferten eine lange Liste von betroffenen Anwendungen, die auch vor bekannten E-Commerce und E-Government-Sites nicht halt machten. Selbstverständlich wurden die Betreiber der betroffenen Seiten sofort über die Sicherheitslücken informiert", resümiert Kals.

Er und sein Team wollen die Ergebnisse des Forschungsprojekts im Mai auf der 15. Internationalen World Wide Web Konferenz in Edinburgh präsentiert. "Diese Veranstaltung ist die wichtigste Adresse für wissenschaftliche Resultate im Bereich von Webtechnologien. Google und Microsoft stellen hier regelmäßig ihre neuesten Suchalgorithmen vor", freuen sich auch Engin Kirda und Christopher Kruegel, Securityforscher an der Fakultät für Informatik.

Die Erfahrungen mit "SecuBat" zeigen zweifelsohne, mit wie geringem Aufwand ein Hacker heutzutage an lohnende Ziele mit leicht auszunützenden Sicherheitslücken kommen kann. Mit Hilfe von automatisierten Tools sollte es den Herstellern von Webapplikationen aber in Zukunft möglich sein, Hackern einen Schritt voraus zu sein und bestehende Lücken zu schließen, bevor diese ausgenutzt werden können.




 

- Anzeige -


 
 
 
 
 


 
 



* kostenlos, 2x täglich

   
 
 
Airbus     Angela Merkel     Arbeitslosigkeit     Automarkt     Bundestagswahl     Ford     Franz Josef Jung     General Motors     Haftbefehl     Klassenfahrt     Messerattacke     Michael Jackson     Quelle     Silvio Berlusconi     Trauerfeier     Zugunglück     
 
  Sicherheits-Software von Kaspersky Lab in neuer Version - Programme kommen in Quarantäne

 

Vorsicht vor Spam-Mails mit vermeintlichen Lottogewinnen

 

Proiranische Hacker attackieren Web-Server von US-Universität

 

Cyber-Kriminelle nutzen Google zur Einschleusung von Viren

 

Microsoft bereitet eigenes Sicherheitsprogramm vor

 

  Andere News
 
 
 
OLG Düsseldorf verhängt Kartellbußen gegen Zementhersteller

 

Online-Registrierung für Investoren soll Investitionsklima in Ägypten verbessern

 

Zusammenschluss kommunaler Krankenhäuser in Hessen untersagt

 

"Perform to win": E.ON prüft Zusammenlegung der Zentralen

 

BASF schließt Styropor-Anlage im spanischen Tarragona

 


 

 
Juli 2009
Mo Di Mi Do Fr Sa So
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

 
 
Wenn der Kunde den Preis bestimmt ...

 

Die patentierte Weltneuheit Milli-grip revolutioniert nach 160 Jahren den Rollgabelschlüssel

 

ä, ö, ü, in .eu Domains - EURid führt Umlautdomains ein

 

In Windeseile zum echten Schnäppchen: Neues Internet-Portal vereint Sonderangebote führender Versandhäuser und Versandhändler

 

Thalasso, freier Atem und Erholung pur an der sommerlichen Ostseeküste

 

  Pressemitteilung veröffentlichen
 
 
 
 
 
 
Copyright 2004-2009  by net-tribune - DGIC Group OHG | Impressum | Archiv top Top

0.4362