Instant Messaging bringt eine neue Gefahrenqualität

Die Warnungen der Experten über das Gefahrenpotenzial von Instant Messaging werden immer lauter. Im Mittelpunkt der Schreckenszenarien, die auf das auch in Unternehmen sehr populäre Kommunikations-Tool aufbauen, steht vor allem die Geschwindigkeit bei der Verbreitung von Viren und Würmern.
Nach Auskunft des Symantec-Wissenschaftlers Eric Chien konnte der Virus ‘Code Red’ letztes Jahr innerhalb von 14 Stunden jede verfügbare IP-Adresse der Welt anpingen. Bei Slammer waren es nur noch 20 Minuten. “Ein vergleichbarer Gefahrenherd, der Instant Messaging als Ziel hat, könnte jede verletzbare Maschine innerhalb von Sekunden infizieren, mit Sicherheit aber in weniger als drei Minuten”, warnte Chien in US-Medien.

Das passiere weil ein IM-Virus nicht erst aufwändig nach E-Mail-Adressen im befallenen System und nach verletzbaren Maschinen suchen müsse. Stattdessen würde er sich der IM-eigenen Kontaktliste bedienen, um sich weiter zu verbreiten. Buddy-Listen seien die idealen Verzeichnisse verletzbarer Maschinen. In Symantec-eigenen Simulationen hat der Wissenschaftler herausgefunden, dass eine halbe Million Systeme innerhalb von 30 bis 40 Sekunden durch Instant Messaging infiziert werden könne.

Allerdings gebe die Realität auch Anlass zur Hoffnung. Sollten plötzlich tatsächlich so viele Millionen Messages praktisch gleichzeitig gesendet werden, würden alle IM-Server rund um den Globus schlagartig in die Knie gehen. Das wiederum würde die Verbreitung eindämmen. Zudem seien diese Verbreitungsmuster den Internet Service Providern bekannt, so dass sie ebenfalls schnell darauf reagieren könnten.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

7 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

11 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago