“Security ist eine Illusion”

Das bedeutet, dass jeder Internetnutzer zu jeder beliebigen bösartigen Homepage umgeleitet werden kann, ohne es zu merken und sich dort mit allen nur denkbaren Gefahren infizieren könnte. “Wenn das DNS zusammenbricht, bricht alles zusammen”, sagte Kaminsky, der die Kampagne zum Schließen der Lücke zusammen mit vielen anderen Technikern leitete. Die Patch-Arbeiten, die seit dem 8. Juli dieses Jahres auf Hochtouren laufen, bezeichnete er nach aktuellem Stand als erfolgreich. Aber die Arbeiten laufen noch.

Was er nicht wollte, war, dass zu früh Details über die Lücke an die Öffentlichkeit dringen. Deshalb verteidigte er vor den vielen Anwesenden bei seiner Keynote sein Verhalten nach dem Aufspüren des Bugs. Er hatte zuerst die Hersteller und Verantwortlichen informiert und wollte ihnen Zeit geben, den Fehler zu beheben. Allerdings spekulierten schnell andere Forscher öffentlich über den Charakter der Lücke, was die Patch-Arbeiten gefährdete. Kaminsky plädierte daher für ein verantwortungsbewusstes Verhalten der Forscher.

Und er hatte noch einen Rat dabei: “Wir müssen uns von der Idee verabschieden, dass das Netz, so wie es ist, per se freundlich ist – jedes Netzwerk ist zunächst einmal ein feindliches Netzwerk.” Wenn er sich etwas wünschen dürfte, würde er allerdings nicht auf der Protokollebene ansetzen, sondern schlicht und einfach E-Mail verschlüsseln und absichern.

Page: 1 2 3

Silicon-Redaktion

Recent Posts

Zendesk: KI-Integration steht auch beim Kundenservice am Anfang

Trends 2025 in der Kundenkommunikation: Schatten-KI, Bot-Kommunikation und menschenähnlichen KI-Agenten.

6 Tagen ago

Cyberangriffe kosten Unternehmen im Schnitt 1 Million Dollar

Aus Sicht des Sicherheitsdienstleisters Kaspersky liegen Schadenskosten und Investitionen in Cybersicherheit damit fast gleichauf.

7 Tagen ago

Malware-Ranking November: KRITIS-Saboteur Androxgh0st in Mozi-Bot-Netz integriert

In Deutschland ist der Infostealer Formbook weiterhin Spitzenreiter und für rund 18,5 Prozent aller Malware-Infektionen…

1 Woche ago

Sicherheitslücken drohen im gesamten Gerätelebenszyklus

HP Wolf Security-Studie: fehlende Lieferanten-Audits, schwache BIOS-Passwörter, Fear of Making Updates, Epidemie verlorener Geräte und…

1 Woche ago

Die zehn größten Datenpannen 2024

Datenpannen sorgen nicht nur für aufmerksamkeitsstarke Schlagzeilen – sie sind eine Erinnerung an die Schwachstellen,…

1 Woche ago

ISG sieht KI-getriebenen Wandel im Microsoft-Ökosystem

Das Zusammenspiel von Cloud und KI stellt Hyperscaler, IT-Partner und Endkunden vor neue Herausforderungen.

2 Wochen ago