Medien: Tausende Server haben Sicherheitslücken

Server geraten besonders ins Visier von Kriminellen, die Daten ausspionieren wollen. Angesichts der vielen Schwachstellen haben die Angreifer derzeit leichtes Spiel, warnen Experten.
dpa |
X
Sie haben den Artikel der Merkliste hinzugefügt.
zur Merkliste
Merken
0  Kommentare
lädt ... nicht eingeloggt
Teilen  AZ bei Google News
Netzwerkkabel verbinden Server. Viele dieser Geräte sind angriffsfälliger als ihre Besitzer wissen.
Oliver Berg/dpa/dpa Netzwerkkabel verbinden Server. Viele dieser Geräte sind angriffsfälliger als ihre Besitzer wissen.

Hamburg/Hannover - Tausende Server in Deutschland sind so fehlerhaft eingerichtet, dass Angreifer darauf sensible Daten ausspionieren können.

Das berichten die Wochenzeitung "Die Zeit" sowie das Computermagazin "c'" in ihren aktuellen Ausgaben. "Angreifer haben ein leichtes Spiel und können neben Code auch Zugangs- und Nutzerdaten abgreifen", schreibt die "c't".

Der Flensburger IT-Sicherheits-Unternehmer Matthias Nehls hatte zuvor rund 41.000 Systeme ermittelt, die fehlerhaft konfiguriert sind. Damit könne man ohne großen Aufwand Codearchive von Programmen auslesen lassen, in denen zum Beispiel Zugangsdaten zu Datenbanken mit sensiblen Daten von Kunden gespeichert sein können. Dabei handelt es sich im so genannte Repositories des Versionskontrollsystems Git.

Wie Recherchen der "Zeit", der "c't" und des NDR zeigen, waren von der Schwachstelle auch Server von Dax-Konzernen oder Hochschulen betroffen. Zudem fanden sich unter den betroffenen Systemen auch Server von Mittelständlern, Arztpraxen, Online-Shops und Stadtwerken - und das, obwohl die Problematik seit Jahren bekannt ist.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeigt sich davon nicht überrascht. "Viele kleine und mittelgroße Organisationen machen sich um ihre IT-Sicherheit keinen Kopf, da muss es erstmal knallen, bevor sie die richtigen Schutzmaßnahmen einleiten", teilte Deutschlands Cybersicherheitsbehörde der "Zeit" mit.

Die "c't" empfiehlt betroffenen Anwendern von Git, den Mangel in jedem Fall schleunigst zu beheben. "Wer sich nicht sicher ist, kann einfach http://meine­domain.de/.git/config im Browser aufrufen." Zeige der Browser eine Konfigurationsdatei an, sei der Server von dem Problem betroffen.

© dpa-infocom, dpa:200701-99-638096/2

Lädt
Anmelden oder registrieren

Zum Login
Zu meinen Themen hinzufügen

Hinzufügen
Sie haben bereits von 15 Themen gewählt

Bearbeiten
Sie verfolgen dieses Thema bereits

Entfernen
Um "Meine AZ" nutzen zu können, müssen Sie der Datenspeicherung zustimmen.

Zustimmen
 
0 Kommentare
Bitte beachten Sie, dass die Kommentarfunktion unserer Artikel nur 72 Stunden nach Veröffentlichung zur Verfügung steht.
Noch keine Kommentare vorhanden.
merken
Nicht mehr merken
X

Sie haben den Inhalt der Merkliste hinzugefügt.