Widgets sind Einfallstor für Malware

Im aktuellen ‘Web Security Trends Report’ hat das Unternehmen viele Widgets identifiziert, die durch eine Reihe von Webattacken angreifbar sind. “Sie sind ein großes Einfallstor für Malware. Vor allem im Business-Bereich sollten die IT-Verantwortlichen klare Regeln für die Verwendung von Widgets im Firmennetzwerk definieren”, so Finjan-Sprecher Neil Stinchcombe.

Allein bei Google sind laut Finjan derzeit 3720 Widgets zu haben, auf der Website von Apple gibt es 3197 und bei Facebook sind derzeit 3959 dieser kleinen Programme zu finden. Viele davon würden mittlerweile von mehreren Millionen Internet-Nutzern eingesetzt. Das mache sie zunehmend interessanter für Angreifer. Über Widgets würden Kriminelle auf einen Schlag ein Millionenpublikum erreichen. Gefährdet sind alle Widgets unabhängig davon, ob es sich dabei um Applikationen für ein Betriebssystem, den Browser oder andere Anwendungen handle. Die Sicherheitskonzepte seien nicht ausreichend, so Finjan in einer Aussendung.

Das Contact-Widget des Betriebssystems Windows Vista wies beispielsweise eine Schwachstelle auf, die es Hackern durch Ausführen eines Codes ermöglichte, Zugriff auf die gespeicherten Kontakte des PC-Users zu erlangen. Ein ähnliches Problem entdeckte Finjan auch im Contact-Widget von Yahoo. Der RSS-Reader des Dienstes live.com hatte eine Lücke, über die Hacker persönliche Informationen über den Inhaber des Benutzerkontos ausspionieren konnten. Zudem war es möglich, die Kontrolle über den Browser zu übernehmen. Finjan betont, dass benannte Schwachstellen bereist beseitigt wurden, nachdem man die Entwickler darauf hingewiesen hatte.

Im Umgang mit Widgets empfiehlt Finjan vor allem von unzuverlässigen 3rd-Party-Widgets die Hände zu lassen. Widgets und Gadgets seien im Prinzip vollständige Applikationen, mit denen auch Gefahren einhergehen. Erhöhte Vorsicht sei ebenso bei interaktiven Widgets geboten, da über sie besonders leicht Schadcodes auf den Rechner geschleust werden können. Vor allem in Unternehmen sollten strikte Richtlinien für die Verwendung der Miniprogramme umgesetzt werden. Zusätzlich wäre es eine Möglichkeit, den Widget-Download im Gateway zu blocken, um das Gefahrenpotenzial von vornherein zu eliminieren, raten die Security-Spezialisten.

Silicon-Redaktion

Recent Posts

KI als Unterstützung für Psychologen: Wo liegen die Chancen und Risiken?

Der künstlichen Intelligenz würde man eigentlich nicht zutrauen, auch vom Menschen dominierte Bereiche wie die…

14 Stunden ago

Pegasystems: Künstliche Intelligenz wird erwachsen

KI-Trends 2025: Verschärfter Wettbewerb, Agentic AI und weltweit wachsender regulatorischer Druck.

18 Stunden ago

CRM-Beratung: Wie Unternehmen von einer maßgeschneiderten Lösung profitieren können

Wie eine professionelle CRM-Beratung Unternehmen hilft, Prozesse zu optimieren, Kundenbindung zu stärken und Wettbewerbsvorteile zu…

2 Tagen ago

Cisco: Besseres Zusammenspiel von Mensch und KI

KI-Trends 2025: KI entwickelt sich vom Werkzeug zum Assistenten und Humanoide mit KI-Funktionen.

2 Tagen ago

eco Verband: Traditionelle Sicherheitsansätze unzureichend

Security-Trends 2025: Technologien wie KI und Quantencomputing schaffen neuartige Bedrohungen.

2 Tagen ago

Digitale Transformation der Produktionswirtschaft

Künstliche Intelligenz wird die industrielle Landschaft im Jahr 2025 fundamental verändern, sagt Gastautor Jürgen Hindler…

2 Tagen ago