Barracuda: "Erst durch die Sicherheitsschleuse, dann ins Flugzeug"
Doch solchen Fehlern kann vorgebeugt werden: Ein Schutzwall für Web-Anwendungen (Web Application Firewall) verhindere Angriffe wie das unzulässige einschleusen von Java-Code zuverlässig (Cross-Site-Scripting). Unternehmen müssen lernen, die Sicherheit den anderen Funktionalitäten vorzuschalten. "Auch wer ein Ticket hat, geht erst durch die Sicherheitsschleuse und dann ins Flugzeug. Die andere Reihenfolge ergibt keinen Sinn."
Wieland Alge weiter: "Der konkrete Sicherheitsvorfall bei Twitter wäre wohl nicht aufgetreten, wenn Twitter eine Web Application Firewall als einen Stellvertreter nach außen vor seine Server schalten würde. Dieser Stellvertreter hätte schon das erste vom Twitter-User @zzap getweetete onMouseOver-Script entdeckt und, je nach Einstellung, geblockt oder einen Administrator alarmiert.
Stattdessen haben die Twitter-Server über Stunden hinweg den Java-Code auf hunderten von Accounts ausgeführt, sobald ein User den Maus-Cursor über die betreffenden Stellen gezogen hat."
"Die Sicherheitslücke besteht möglicherweise noch immer"
Noch immer sehen zahlreiche Unternehmen laut Alge Sicherheit und Datenschutz als bloßes Ärgernis an. Er fordert, sie sollten "ihre Sichtweise ändern und eine technische Trennung von Sicherheit und Anwendungscode sicherstellen." Web Application Firewalls würden die schnelle Einführung von neue Features und Funktionen schließlich begünstigen: "Sie blocken die gängigsten Angriffe ab, ohne die Entwicklung von Features und benutzerfreundlichen Oberflächen aufzuhalten." Twitter versichert mittlerweile, der Fehler sei behoben, doch der Security-Experte bleibt skeptisch: "Solange Twitter seine Sicherheitsarchitektur nicht grundlegend ändert, kann das heißen, dass lediglich der im Umlauf befindliche Code geblockt wird. Die Lücke besteht möglicherweise noch immer."
Quelle: Pressemeldung Barracuda Networks Inc.
Dieser Beitrag wurde bisher 125 mal gelesen.
(Rang 260 auf mobile-tomorrow.de)
Weitere News
Regensburg in der Hosentasche - iPhone-App mit SixCMS
01.03.2012 | Nach Regensburg kommt man auf verschiedene Arten: entweder ganz einfach mit dem Auto, bequem mit der Bahn oder...
weiter in Regensburg in der Hosentasche - ...Web-Shopping zum Fest: Jeder Dritte kauft Weihnachtsgeschenke online
23.11.2011 | Neuer Spitzenwert: 24 Millionen machen nutzen Web-Shopping zum Fest BITKOM gibt Tipps zum Geschenke-Einkauf im...
weiter in Web-Shopping zum Fest: Jeder Dritte ...Orange: 50.000 Kunden rundum geschützt
15.11.2011 | Orange Handyversicherung schützt bei Diebstahl und Beschädigung. Bereits 50.000 zufriedene Kunden. Ohne...
weiter in Orange: 50.000 Kunden rundum ...Festplatten nach Hochwasser in Thailand teurer
11.11.2011 | Preise steigen in Deutschland um durchschnittlich 80 Prozent Weltweite Produktion der Speicherlaufwerke sinkt...
weiter in Festplatten nach Hochwasser in ...Fujitsu senkt Kosten für SAP"-Anwender
09.11.2011 | FlexFrame Compact for SAP optimiert die Geschäftsleistung mittelständischer Unternehmen
weiter in Fujitsu senkt Kosten für ...Aktuelles
Fujitsu IT- Mittelstandsindex Oktober 2011: Verhaltenes Wachstum
Fujitsu und techconsult veröffentlichen IT-Mittelstandsindex...
weiter ...Neuigkeiten
Regensburg in der Hosentasche - iPhone- App mit SixCMS
Nach Regensburg kommt man auf verschiedene Arten: entweder...
weiter ...Web- Shopping zum Fest: Jeder Dritte kauft Weihnachtsgeschenke online
Neuer Spitzenwert: 24 Millionen machen nutzen Web-Shopping...
weiter ...Weitere Themen
Geschäftsklima in Hightech- Branche weiterhin gut
Zwei Drittel der Anbieter erwarten Umsatzplus für 2012...
weiter ...Drahtlose Mikrofonlagen - Billigkeitsentschädigung gestartet
Das Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA) hat...
weiter ...Archiv
TV und Internet laufen oft parallel
Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...
weiter ...Das Internet als Demokratie- Verstärker
Zwei Drittel sehen positiven Effekt für "mehr Demokratie"...
weiter ...Verschiedenes
Google+ etabliert sich unter den sozialen Online- Netzwerken
Facebook liegt auf Platz eins der beliebtesten Communitys...
weiter ...Telekom baut Browsergames- Angebot aus: Kooperation mit Start- up Players Rock Entertainment
Optimierung und Markteinführung neuer Browsergames im Fokus...
weiter ...
