WinFuture-Forum.de: Sicherheitslücken In Usb-treibern - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Sicherheitslücken In Usb-treibern Nicht nur Windows betroffen


#1 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

  geschrieben 25. Juli 2005 - 15:22

Experten warnen vor Sicherheitslücken in USB-Treibern

Zitat

Auf Sicherheitslöcher in den USB-Treibern machen die Sicherheitsexperten von SPI Dynamics aufmerksam. Angreifer könnten dadurch Zugriff auf einen gesperrten Windows-Rechner erhalten, indem sie einfach nur einen speziell präparierten USB-Speicherträger an den Rechner anschließen.

Durch einen Buffer-Overflow könnten dann die Sicherheitseinstellungen von Windows übergangen und der Angreifer Administratorrechte erhalten. Die Kompromittierung des Systems erfolge, sobald der Angreifer den Stick anstöpselt und das System die für den Zugriff notwendigen Treiber lädt. Durch die Daten auf dem Stick, die beim Anschließen übertragen werden, würde die Sicherheitsanfälligkeit in den Treibern ausgenutzt.

SPI Dynamics hat unter Windows XP und Windows 2000 die Sicherheitsanfälligkeit entdeckt. Microsoft sei noch nicht informiert worden, weil die Lücke noch überprüft werde. Details zu der Lücke sollen vorerst nicht publik gemacht werden. Als Beispiel wird ein speziell programmierter USB-Stick genannt, der beim Anschließen an den PC sofort und ohne Zusatzsoftware alle Dateien auf den Stick überträgt, die kürzlich bearbeitet worden sind. Das setzt natürlich voraus, dass der betreffende (Firmen-)Rechner über einen USB-Anschluss verfügt.

Laut SPI soll nicht nur Windows betroffen sein. Alle Systeme, bei denen die von der "USB Implementers Forums" entwickelten Standard-USB-Treiber verwendet werden, seien betroffen. Die Non-Profit-Organisation habe, so SPI, bei der Entwicklung der Treiber nicht genügend das Thema Sicherheit bedacht. Zum Einsatz kämen in den Treibern nur wenige Methoden der Daten-Validierung und Sicherheitsabfragen. Bei der Entwicklung der Treiber habe eher Geschwindigkeit im Vordergrund gestanden.

Quelle PC-Welt

Dieser Beitrag wurde von swissboy bearbeitet: 25. Juli 2005 - 15:25

0

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0