Volltextsuche über das Angebot:

5 ° / 3 ° wolkig

Navigation:
Sicherheitslücke auf Interpol-Website entdeckt

Geringswalde Sicherheitslücke auf Interpol-Website entdeckt

Ein Computerexperte aus Sachsen hat eine Sicherheitslücke auf der Website von Interpol entdeckt.

Geringswalde. Ein Computerexperte aus Sachsen hat eine Sicherheitslücke auf der Website von Interpol entdeckt. Über einen manipulierten verlängerten Link konnte der Hacker Matthias Ungethüm den sächsischen Innenminister Markus Ulbig auf der öffentlichen Fahndungsliste von Interpol platzieren.

Nach Angaben von Ungethüm ist die Lücke inzwischen geschlossen, nachdem der MDR und die „Morgenpost Dresden“ über den Fall berichteten.

Ungethüm nutzte den Umstand aus, dass der Webserver von Interpol das Ausführen von Programmbefehlen, die von außen kommen, nicht komplett unterbinden konnte. Das so genannte Cross Site Scripting kann dazu verwendet werden, unerwünschte Inhalte auf einer Homepage erscheinen zu lassen. Außerdem wird diese Sicherheitslücke dazu verwendet, Verbindungen zwischen einem Anwender und dem Server zu kapern.

Bei dem Hack fand kein Einbruch in den Webserver des weltweiten Zusammenschlusses der Polizeiorganisationen statt. Durch den verlängerten Link wurden allerdings andere Inhalte angezeigt.

Ungethüm sagte der Deutschen Presse-Agentur, er habe Interpol am 30. Mai über die Sicherheitslücke informiert, ohne dass die Organisation reagiert habe.

dpa

Voriger Artikel
Nächster Artikel
Mehr zum Artikel
Berlin

Der Cyberangriff auf den Deutschen Bundestag hat deutlich gemacht, wie verletzlich die Bundesrepublik gegen Attacken von Kriminellen oder fremden Staaten ist. Eine neue „Cybersicherheitsstrategie für Deutschland“ soll nun für mehr Sicherheit sorgen.

mehr
Mehr aus Multimedia