Der Chaos Computer Club (CCC) hat eine Sicherheitslücke im System zur Verwaltung von Benutzerkonten des Instituts für Qualitätsentwicklung an Schulen Schleswig-Holstein (IQSH) entdeckt und dem Institut gemeldet. Laut IQSH ermöglichte die Lücke zwar Einblicke in E-Mail-Adressen, jedoch keinen Zugriff darauf. Das IQSH reagierte umgehend auf die Meldung des CCC am Sonntag und schloss die Schwachstelle. Auch das Unabhängige Landeszentrum für Datenschutz (ULD) wurde informiert. Quelle: ZEIT ONLINE
Im Anschluss an die Entdeckung der Sicherheitslücke überprüfte das IQSH, ob weitere Anwendungen betroffen waren, und implementierte zusätzliche Sicherheitsvorkehrungen. Nach aktuellem Stand gab es keinen Zugriff auf personenbezogene Daten, auch nicht durch den CCC, bestätigte das Institut. Die Süddeutsche Zeitung berichtet übereinstimmend, dass der CCC die Sicherheitslücke identifiziert und dem IQSH gemeldet hat, woraufhin diese umgehend behoben wurde. Quelle: Süddeutsche Zeitung
Der Chaos Computer Club gilt als größte europäische Vereinigung ethischer Hacker (White-Hat-Hacker). Diese melden Sicherheitslücken in IT-Systemen verantwortungsvoll den Betreibern, um Schäden zu verhindern und die Behebung der Schwachstellen zu ermöglichen. Auch das Tageblatt hebt die gutgemeinten Absichten des CCC und die schnelle Reaktion des IQSH auf die Meldung hervor. Quelle: Tageblatt
Sicherheitslücken in Software stellen eine wachsende Herausforderung dar, wie Prof. Norbert Pohlmann auf seiner Webseite erläutert. Software gewinnt in allen Bereichen zunehmend an Bedeutung, doch die bestehende Softwarequalität ist der aktuellen Bedrohungslage oft nicht gewachsen. Nicht jeder Softwarefehler stellt eine Sicherheitslücke dar, aber die hohe Anzahl von Fehlern in komplexen Systemen bietet Angreifern zahlreiche potenzielle Einfallstore. Quelle: Norbert Pohlmann
Das Aufdecken und Melden von Sicherheitslücken durch White-Hat-Hacker wie den CCC leistet daher einen wichtigen Beitrag zur IT-Sicherheit. Durch die verantwortungsbewusste Offenlegung von Schwachstellen können diese geschlossen werden, bevor sie von Kriminellen ausgenutzt werden können. Quelle: Stern