Ajax hat angeblich Sicherheitslücken

Zu diesem Ergebnis kam anlässlich der Black Hat Conference in Las Vegas der Sicherheitsfachmann Billy Hoffman von SPI Dynamics. Er verwies in einem Vortrag darauf, dass die meisten Gefahren durch unerfahrene und dadurch unvorsichtige Nutzer eingeschleppt werden könnten und so den Aufbau und Betrieb des Internet der zweiten Generation, Web 2.0, gefährden könnten, zitiert ihn die US-Fachpresse.

Der leitende Research Engineer brachte demnach eine lange Liste an möglichen Stolpersteinen mit. Ajax werde wegen der automatisierten Informationsweitergabe gern angenommen, um die Antwortzeiten und die Interaktivität, nicht zuletzt die Nutzerfreundlichkeit von Websites und webbasierten Anwendungen zu erhöhen. Doch es könnten sich demnach viele Fehler einschleichen. So sei es beispielsweise möglich, dass Anwendungen wie Google Earth, die bekanntlich Ajax verwenden, so manipuliert werden, dass sie ohne Zutun der Nutzer Informationen und Daten in deren Inbox abladen. Diese können natürlich auch Schaden anrichten, so Hofmann.

Ajax-Anwendungen haben seiner Ansicht nach viel mehr Angriffsfläche, als dies bei traditionellen Anwendungen der Fall sei. Hoffman verwies darauf, dass die Entwickler bei der noch jungen Technik auf nur wenige solide Informationsquellen zugreifen könnten, um die Anwendungen, die sie oft mit heißer Nadel strickten, abzusichern. Die Hacker hingegen hätten Zeit und Möglichkeiten, die aus Unwissen schlecht abgesicherten Sites anzugreifen und großen Schaden anzurichten, sagte er. Er wies auch darauf hin, dass Ajax-Werkzeuge heute bei den großen Browsern eingesetzt werden, was die Gefahr nicht verkleinert.

Silicon-Redaktion

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

1 Tag ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

1 Tag ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

2 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

2 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

3 Tagen ago