Computer und Co.
01.07.2020

Medien: Tausende Server haben Sicherheitslücken

Hamburg/Hannover (dpa) - Tausende Server in Deutschland sind so fehlerhaft eingerichtet, dass Angreifer darauf sensible Daten ausspionieren können.

Das berichten die Wochenzeitung «Die Zeit» sowie das Computermagazin «c'» in ihren aktuellen Ausgaben. «Angreifer haben ein leichtes Spiel und können neben Code auch Zugangs- und Nutzerdaten abgreifen», schreibt die «c't».

Der Flensburger IT-Sicherheits-Unternehmer Matthias Nehls hatte zuvor rund 41.000 Systeme ermittelt, die fehlerhaft konfiguriert sind. Damit könne man ohne großen Aufwand Codearchive von Programmen auslesen lassen, in denen zum Beispiel Zugangsdaten zu Datenbanken mit sensiblen Daten von Kunden gespeichert sein können. Dabei handelt es sich im so genannte Repositories des Versionskontrollsystems Git.

Wie Recherchen der «Zeit», der «c't» und des NDR zeigen, waren von der Schwachstelle auch Server von Dax-Konzernen oder Hochschulen betroffen. Zudem fanden sich unter den betroffenen Systemen auch Server von Mittelständlern, Arztpraxen, Online-Shops und Stadtwerken - und das, obwohl die Problematik seit Jahren bekannt ist.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeigt sich davon nicht überrascht. «Viele kleine und mittelgroße Organisationen machen sich um ihre IT-Sicherheit keinen Kopf, da muss es erstmal knallen, bevor sie die richtigen Schutzmaßnahmen einleiten», teilte Deutschlands Cybersicherheitsbehörde der «Zeit» mit.

Die «c't» empfiehlt betroffenen Anwendern von Git, den Mangel in jedem Fall schleunigst zu beheben. «Wer sich nicht sicher ist, kann einfach http://meine­domain.de/.git/config im Browser aufrufen.» Zeige der Browser eine Konfigurationsdatei an, sei der Server von dem Problem betroffen.

© dpa-infocom, dpa:200701-99-638096/2



Thema des Tages

Liga muss sich gedulden - Vorerst Absage für Fan-Rückkehr

Frankfurt/Main (dpa) - Die Fußball-Bundesliga hat bei ihren Bemühungen für eine Rückkehr der Fußball-Fans in die Stadien vorerst eine Absage aus der Politik erhalten. »weiter
Lesen Sie auch:
  • SPD hat Kanzlerkandidaten: Scholz glaubt an über 20 Prozent
  • Nach Wahl in Belarus: Lukaschenko droht den Demonstranten
  • Schulstart in weiteren Bundesländern
  • Computer

    Trump verschärft Vorgehen gegen Tiktok

    Washington/Peking (dpa) - Mit einer neuen Verfügung hat US-Präsident Donald Trump seinen Kurs gegen die chinesische Video-App Tiktok weiter verschärft. »weiter
    Lesen Sie auch:
  • Smartphones sind für Milliarden Menschen unerschwinglich
  • «Animal Crossing» beschert Nintendo Gewinnsprung
  • Corona-Falschinformationen: Facebook löscht Trump-Video


  • Wissenschaft

    Ausgestorben geglaubter Nachtfalter in Bayern wiederentdeckt

    Würzburg/Wiesentheid (dpa) - In einem Eichenwald in Unterfranken haben Wissenschaftler einen als in Mitteleuropa ausgestorben geltenden Nachtfalter entdeckt. »weiter
    Lesen Sie auch:
  • WHO: Ohne ständigen Druck kehrt Coronavirus immer wieder
  • Auf der «Polarstern» ist Corona kein Thema
  • Kosmischer Staub verglüht am Himmel
  • Börse
    DAX
    Chart
    DAX 12.716,00 +0,32%
    TecDAX 3.035,50 -0,71%
    EUR/USD 1,1746 -0,34%

    Quelle: Sponsor Deutsche Bank / Realtime Indikation