Mo, 28. Mai 2018

Website löchrig:

06.07.2016 14:04

Minister nach Interpol-Hack auf der Fahndungsliste

Ein Computerexperte aus Sachsen hat eine Sicherheitslücke auf der Website von Interpol entdeckt. Über einen manipulierten verlängerten Link platzierte er den sächsischen Innenminister Markus Ulbig auf der öffentlichen Fahndungsliste von Interpol. Nach Angaben des Experten wurde die Lücke geschlossen, nachdem Medien über den Fall berichteten.

Der Computerfachmann Matthias Ungethüm nutzte den Umstand aus, dass der Webserver von Interpol das Ausführen von Programmbefehlen, die von außen kommen, nicht komplett unterbinden konnte. Das sogenannte Cross Site Scripting kann dazu verwendet werden, unerwünschte Inhalte auf einer Homepage erscheinen zu lassen. Außerdem wird diese Sicherheitslücke dazu verwendet, Verbindungen zwischen einem Anwender und dem Server zu kappen.

Bei dem Hack fand kein Einbruch in den Webserver des weltweiten Zusammenschlusses der Polizeiorganisationen statt. Durch den verlängerten Link wurden allerdings andere Inhalte angezeigt. Ungethüm sagte, er habe Interpol am 30. Mai über die Sicherheitslücke informiert, ohne dass die Organisation reagiert habe.

Das könnte Sie auch interessieren

Kommentar schreiben

Liebe Leserin, lieber Leser,

die Kommentarfunktion steht Ihnen ab 6 Uhr wieder wie gewohnt zur Verfügung.

Mit freundlichen Grüßen
das krone.at-Team

Kommentare
324

User-Beiträge geben nicht notwendigerweise die Meinung des Betreibers/der Redaktion bzw. von Krone Multimedia (KMM) wieder. In diesem Sinne distanziert sich die Redaktion/der Betreiber von den Inhalten in diesem Diskussionsforum. KMM behält sich insbesondere vor, gegen geltendes Recht verstoßende, den guten Sitten oder der Netiquette widersprechende bzw. dem Ansehen von KMM zuwiderlaufende Beiträge zu löschen, diesbezüglichen Schadenersatz gegenüber dem betreffenden User geltend zu machen, die Nutzer-Daten zu Zwecken der Rechtsverfolgung zu verwenden und strafrechtlich relevante Beiträge zur Anzeige zu bringen (siehe auch AGB).

Für den Newsletter anmelden