Sicherheitslücken in Forensik-Programmen

Das kalifornische Sicherheitsunternehmen Isec Partners hat in den letzten sechs Monaten zwei Anwendungen für forensische Untersuchungen auf Computern nach möglichen Fehlern untersucht. In beiden Anwendungen, EnCase von Guidance Software und dem Open-Source-Projekt The Sleuth Kit, wurden insgesamt fast ein Dutzend Fehler gefunden, die den Rechner eines Ermittlers zum Absturz bringen können oder gar die Installation fremder Software ermöglichen.

Forscher untersuchen schon seit Jahren Forensik-Programme, aber meist unter dem Gesichtspunkt, dass diese von Kriminellen nicht überlistet werden können. Mit ihrem abweichenden Ansatz sind die Forscher rund um Alex Stamos, Mitbegründer von Isec Patners, zu dem Ergebnis gekommen, dass eine Software wie EnCase nicht so sicher ist, wie sie sein sollte.

Details zu den gefundenen Fehlern wollen die Forscher nächste Woche auf der Black-Hat-Konferenz in Las Vegas nennen. Es wird erwartet, dass die Fehler im Sleuth-Kit-Projekt vollständig aufgedeckt werden, da diese bereits von den Entwicklern behoben wurden. Informationen zu den Lücken in EnCase würden nur dann veröffentlicht werden, wenn Patches dafür vorliegen würden, so Stamos. Isec wolle jedoch die Debugging- und Fuzzing-Tools veröffentlichen, die zur Aufdeckung der Schwachstellen benutzt wurden.

Andere Forensik-Forscher sehen wenig Nutzen in den Entdeckungen von Isec für Kriminelle. Die meisten ernstzunehmenden Angreifer könnten heute ihre Spuren so gut verstecken, dass man sie niemals entdecken könne, sagte James C. Foster, Präsident und wissenschaftlicher Leiter von Ciphent Inc.

Dafür könnten die Entdeckungen von Isec Partners erhebliche Auswirkungen auf die Beweiskraft forensischer Untersuchungen von Computern haben. Würde man nachweisen, dass diese Programme die Ausführung fremden Codes auf den Computern von Ermittlern ermöglichen, dann könnte dies bei Verteidigern berechtige Zweifel an der Glaubhaftigkeit solcher Beweise schüren.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

4 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

4 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

5 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

6 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago