Aktuelles, Branche - geschrieben von cp am Freitag, Oktober 14, 2011 13:42 - 2 Kommentare
Bundestrojaner: Deutliche Positionierung des Antiviren-Spezialisten G DATA
Als Mitglied der Arbeitsgruppe „ITSMIG“ im TeleTrust Selbstverpflichtung, keine „Hintertüren“ in Sicherheitslösungen einzubauen
[datensicherheit.de, 14.10.2011] G DATA, ein Hersteller von Antiviren-Lösungen, hat in einer aktuellen Stellungnahme unterstrichen, bereits 2007 klar Stellung im Rahmen der „Bundestrojaner-Diskussion“ bezogen zu haben – dabei sei „Hintertüren“ in Virenschutz-Lösungen für Ermittlungszwecke eine klare Absage erteilt worden. An dieser Position habe sich auch im aktuellen Fall nichts geändert und der auch als sogenannter „BKA-Trojaner“ bekannte Computerschädling sei von G DATA erkannt und entsprechend abgewehrt worden. Die Experten der unternehmenseigenen Forschungsabteilung hätten den Schädling unlängst untersucht. Dieser werde von den G-DATA-Sicherheitslösungen erkannt;eine Gefährdung ihrer Kunden durch diesen Schädling könnten sie ausschließen, so Ralf Benzmüller, Leiter der „G Data SecurityLabs“.
Aufgrund der vor wenigen Tagen veröffentlichten Detailbeschreibung könnten Online-Kriminelle jedoch überwachte Rechner ausfindig machen und die dort integrierten Upload-Funktionen nutzen, um eigene Malware auf die Rechner zu überspielen. Eine exakte Aussage zur Verbreitung des Schädlings sei nach Einschätzung des Sicherheitsexperten nur schwer möglich. Die vom Chaos Computer Club (CCC) veröffentlichte Datei sei aber auf keinem ihrer Cloud-Security-Server angefragt worden – eineweitreichende, unkontrollierte Verbreitung habe also offenbar nicht stattgefunden, so G DATA.
Details der Stellungnahme der G-DATA-Sicherheitsexperten zum „BKA-Trojaner“:
- G DATA erkenne den Schädling als „Backdoor.R2D2.a“ und wehre in ab.
- Abgesehen davon, dass viele Informationen gesammelt und versendet werden könnten, habe der Schädling eine Upload-Funktion, über die weitere Software nachgeladen werden könne. Da diese Funktion nur unzureichend abgesichert sei, könnten auf infizierten Rechnern auch andere Schadprogramme diese Funktion dazu missbrauchen, um auf überwachten PCs eigene Malware zu übertragen und zu starten.
- Die Kommunikation zum „Command & Control Server“ (C&C) sei nur unzureichend abgesichert. So könnten Schädlinge beliebige Daten von einer gefälschten Adresse an die zentrale Sammelstelle schicken. Damit würden die gesammelten Beweise anfechtbar.
Internetnutzer sollten ihren Virenschutz, „Windows“ und alle Browser-Komponenten prinzipiell auf dem aktuellsten Stand halten, rät G DATA. Als Mitglied der Arbeitsgruppe „IT-Security made in Germany“ (ITSMIG) im TeleTrust habe sich G DATA auch verpflichtet, keine „Hintertüren“ in seine Sicherheitslösungen einzubauen.
Weitere Informationen:
datensicherheit.de, 10.10.2011
Staatliche Online-Überwachung: Warnung des BITKOM vor Vertrauensverlust / Schnelle Aufklärung der Vorwürfe des Chaos Computer Club gefordert
2 Kommentare
Bernd Waldmüller
Ich hoffe, daß die anderen Anti-Viren-Hersteller da nachziehen. Erschreckend finde ich, daß man staatlichen Stellen vertrauen soll, die den eigen Computer so freischalten, daß andere allen möglichen Mist auf die Festplatte hochladen.
Gruß
Bernd
Kommentieren
Medienpartnerschaften
Gefragte Themen
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
- Gefährlicher Identitäts-Transfer zwischen facebook und Pinterest
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
- Wie soll jemand seine eigene Verantwortung wahrnehmen wenn die personenbezogenen...
- Man fragt sich nur, wann die anderen 50% schlau werden!...
- Habe auch diese E-Mail erhalten. Zu den oben genanten widersprüchlichen aussagen...
- Hat ja leider insgesamt ganz schön lange gedauert. Gerade in Hinblick aif Breitb...
- Look 2nd note, last line said:
"O-W-m-4 H8L XORLX"
You can see what letters a...
- Wo bitte bleibt im Internet der Jugend- bzw. Spielerschutz???? Es ist ja hierzul...
- Ich hoffe, daß die anderen Anti-Viren-Hersteller da nachziehen. Erschreckend fin...
- Ich habe gestern mit einer unterdrückten Rufnummer, angeblichen Mitarbeiterin v...
Aktuelles, Experten - Mai 14, 2012 19:38 - noch keine Kommentare
Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
weitere Beiträge in Experten
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
- James Hamptons Notizbuch: Ein kaum bekanntes, aber spannendes kryptologisches Rätsel
- Erfolgreiche Schüler-Workshops zum Thema Datenverantwortung und Datenschutz
Aktuelles, Branche, Veranstaltungen - Mai 15, 2012 17:46 - noch keine Kommentare
CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
weitere Beiträge in Branche
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
Aktuelles, Branche, Service, Umfragen - Mai 13, 2012 14:19 - noch keine Kommentare
Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
weitere Beiträge in Service
- Laut BITKOM liest nur jeder fünfte Internetnutzer Geschäftsbedingungen der Provider
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Ergebnis einer NIFIS-Umfrage: IT-Sicherheit als Frage der Firmenkultur
- BITKOM-Akademie bietet neues Ausbildungskonzept im Datenschutz
- Datengier erntet Datenmüll: Jeder Dritte macht laut BITKOM Falschangaben im Web
[...] Bundestrojaner: Deutliche Positionierung des Antiviren-Spezialisten G DATA – datensicherheit.de Inf… Weitere Informationen: datensicherheit.de, 10.10.2011 Staatliche Online-Überwachung: Warnung des BITKOM vor Vertrauensverlust / Schnelle Aufklärung der Vorwürfe des… Source: http://www.datensicherheit.de [...]