Forum für Wissenschaft, Industrie und Wirtschaft
Hauptsponsoren:     Siemens  n-tv 
Datenbankrecherche:

Fachgebiet (optional):

 

Home Fachgebiete Informationstechnologie Nachricht

Automatischer Scanner findet unsichere Websites

nächste Meldung
17.03.2006

Anzeige


Mit Hilfe des an der Technischen Universität Wien neu entwickelten Systems "SecuBat" lassen sich Sicherheitslücken von Webapplikationen automatisch aufspüren. Die Einladung zur Präsentation auf der renommierten internationalen WWW Konferenz in Edinburgh zeigt die hohe Relevanz dieses Themas.


Gibt es Sicherheitslücken in meiner Webapplikation? Mit dieser Frage sehen sich die Betreiber von Internet-Seiten mit dynamischen Webanwendungen regelmäßig konfrontiert. Diese Frage betrifft Seiten mit einfacher Verwaltung von Benutzerdaten ebenso wie Anwendungen im Bereich von E-Commerce oder E-Government. Das Aufspüren von Sicherheitslücken auf solchen Seiten musste bisher weitgehend manuell und mit entsprechend hohem Aufwand durchgeführt werden. Im Rahmen eines Forschungsprojekts an der Technischen Universität Wien wurde nun mit dem "SecuBat Framework" eine automatisierte und somit äußerst Ressourcen schonende Lösung entwickelt, die mögliche Lücken auf Webseiten schon im Vorfeld aufspüren kann. Das Ergebnis hat internationale Aufmerksamkeit erzielt und auch bereits Betreibern heimischer Websites wertvolle Hinweise geliefert.

Vier bis sieben Prozent der getesteten Webapplikationen sind unsicher Über 20.000 Webadressen wurden in ersten Probeläufen innerhalb weniger Stunden geprüft. Zwischen vier und sieben Prozent der "attackierten" Webapplikationen wurden dabei als potenziell anfällig markiert, je nach verwendetem Ansatz. "Das war ein überraschend hoher Anteil" meint Stefan Kals, Entwickler des "SecuBat Framework".

"Wir haben die derzeit gängigsten Arten von Hacker-Angriffen simuliert, wie zum Beispiel SQL Injection oder Cross-Site Scripting Attacks (XSS). Das sind jene Angriffsmethoden, bei denen über Formulare ein Code eingeschleust wird, der Datenbankabfragen durchführt oder Webseiten verändert. Effekte, die zum Beispiel für Phishing ausgenutzt werden können. Die Sicherheitschecks lieferten eine lange Liste von betroffenen Anwendungen, die auch vor bekannten E-Commerce und E-Government-Sites nicht halt machten. Selbstverständlich wurden die Betreiber der betroffenen Seiten sofort über die Sicherheitslücken informiert.", resümiert Stefan Kals.

Einladung nach Edinburgh

Die Ergebnisse des Forschungsprojekts werden im Mai auf der 15. Internationalen World Wide Web Konferenz in Edinburgh präsentiert. "Diese Veranstaltung ist die wichtigste Adresse für wissenschaftliche Resultate im Bereich von Webtechnologien. Google und Microsoft stellen hier regelmäßig ihre neuesten Suchalgorithmen vor" freuen sich Engin Kirda und Christopher Kruegel, Securityforscher an der Fakultät für Informatik.

Fazit: Höheres Sicherheitsbewusstsein bei Webapplikationen nötig

Die Erfahrungen mit "SecuBat" zeigen, mit wie geringem Aufwand ein Hacker heutzutage an lohnende Ziele mit leicht auszunützenden Sicherheitslücken kommen kann. Mit Hilfe von automatisierten Tools sollte es den Herstellern von Webapplikationen aber in Zukunft möglich sein, Hackern einen Schritt voraus zu sein und bestehende Lücken zu schließen, bevor diese ausgenutzt werden können.

Rückfragehinweis:
Dipl.-Ing. Dr. Engin Kirda
Technische Universität Wien
Institut für Informationssysteme
T: 01-58801-18413
E: ek@infosys.tuwien.ac.at

Mag. Karin Peter | Quelle: Informationsdienst Wissenschaft
Weitere Informationen: www.tuwien.ac.at

Weitere Berichte zu: Automatisch Sicherheitslücke Webapplikation Website

nächste Meldung

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Princeton scientist makes a leap in quantum computing
08.02.2010 | Princeton University

nachricht Mainframe z9 sorgt für Arbeitsplätze
08.02.2010 | Universität Leipzig

Alle Nachrichten aus der Kategorie Informationstechnologie >>>

Anzeige

B2B Suche

Produkt / Dienstleistung
Firma / Organisation

Anzeige

Aktuell

Industrial Supply als neuer Marktplatz für Leichtbautechnologien

08.02.2010 | Messenachrichten

Hitzestress beeinträchtigt Produktivität im Meer

08.02.2010 | Ökologie Umwelt- Naturschutz

Early Artificial Pancreas Trials Show Benefits for Kids, Teenagers with Diabetes While Sleeping Overnight

08.02.2010 | Studien Analysen

Innovations Report TV
Reportagen, Interviews und
Video-Highlights auf:

www.innovations-report.tv

... in Kooperation mit
Science-TV & Inventions-TV
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>

Veranstaltungen

Banken setzen auf mehr persönliche Beratung

08.02.2010 | Veranstaltungsnachrichten

Casual Connect Europe 2010

08.02.2010 | Veranstaltungsnachrichten

Spurenstoffe im Wasserkreislauf

08.02.2010 | Veranstaltungsnachrichten

Live-Mitschnitte, Interviews und Hintergründe von den Meinungs-
führern aus Politik und Wirtschaft jetzt auf www.euroforum.tv

FindAndHelp