JETZT ABONNIEREN
Computerworld 05/2010
News

Wird Sicherheitssoftware zum Sicherheitsrisiko?

23.11.2007 | 15:32 Uhr

Ein Sicherheitsexperte hat zahlreiche Bugs in Antiviren-Programmen gefunden und warnt: Mehr Software bedeutet unter Umständen weniger Sicherheit.


anzeige

idg

Thierry Zoller von n.runs hat untersucht, wie Antiviren-Programme den E-Mail-Traffic durchleuchten und ist zu einer beunruhigenden Erkenntnis gelangt: Unternehmen, die die Sicherheit mit mehreren Antivirus-Engines gleichzeitig erhöhen wollen, machen sich dadurch erst recht verwundbar. Grund sind laut Zoller Bugs in der Parser-Software, die hunderte von Dateiformaten untersuchen muss und in analysierbare Einzelteile zerlegt.

Zoller und sein Kollege Sergio Alvarez haben im Lauf der vergangenen zwei Jahre mehr als 80 Parser-Bugs gefunden – die meisten noch ungepatcht. Die Lücken betreffen namhafte Anbieter von Sicherheitssoftware. Durch sie könnten Hacker Schadsoftware einschleusen. Allerdings ist dazu ein erhebliches Know-how vonnöten. Je mehr Antiviren-Engines Firmen nun einsetzen, desto grösser wird das Risiko und die potenzielle Angriffsfläche, fürchten die Sicherheitsexperten. Die präsentierten denn auch auf der HackLu 2007 in Luxemburg auch gleich die Lösung, eine Software namens ParsingSafe.



anzeige


anzeige

UMFRAGE
Sollen verseuchte PCs automatisch in Quarantäne?
Ja auf jeden Fall, sie gefährden andere
PCs dürfen ohne Zustimmung des Users gescannt, aber nicht vom Internet getrennt werden
Auf keinen Fall, die Software-Hersteller wälzen so nur ihre Verantwortung für sichere Betriebssysteme ab
abstimmen
PROMOTION


Weltkleinster Pocket-Beamer: Der Zwerg misst gerade mal 5.5cm x 6cm x 3.5cm!

» CHF 299.90
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter
ICT-PRESSETICKER