Gmail-Loch enthüllt Schwächen des Web 2.0

Der Vorfall bei Google sei ein Zeichen für die generelle Schwäche des Web 2.0. Daher werde es für die IT-Verantwortlichen immer schwieriger, interne Systeme und die Daten der Mitarbeiter zu schützen, wenn diese auf webbasierte E-Mail-Programme und gemeinschaftliche Applikationen zugreifen.

“Google hat das Problem sehr schnell behoben, ein Zeichen dafür wie ernst es war”, sagte Gary McGraw, CTO bei Cigital, einem auf die Sicherheit von Webapplikationen spezialisierten Unternehmen. Die Lücke sei “ein Vorzeichen für die Dinge die noch kommen werden, wenn Anwender die Möglichkeiten von SOA und Web 2.0 intensiver nutzen werden – dieses Potential beruht auf Javascript und umfangreichen Client-seitigen, Browser-basierten Funktionalitäten.

Andere Sicherheitsexperten sind weniger pessimistisch. Zwar drängen auch sie zu einer aufmerksamen Überwachung von Web-Applikationen – gleichzeitig sagen sie aber auch, dass Schwachstellen in den auf den Verbraucher orientierten Web-Anwendungen wie E-Mail, Instant Messaging und Social-Networking-Seiten keine große Gefahr für die IT-Systeme von Unternehmen sind.

Andrew Jaquith, Anlayst der Yankee Group, schränkt allerdings ein. Gefährlich an Web-Applikationen sei das, was man nicht wisse. “Weil sie nicht vollständig verstanden werden, bekommen sie sehr viel Aufmerksamkeit von Hackern.” IT-Manager sollten sich deshalb ernsthaft damit beschäftigen, da solche Anwendungen aus dem Consumer-Bereich immer häufiger Teil der Unternehmensinfrastruktur seien.

Silicon-Redaktion

Recent Posts

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

In Deutschland hat das Zahlungsverhalten 2024 eine deutliche Entwicklung hin zu Sofortüberweisungen und Instant Payment…

35 Minuten ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago