Sicherheitsfirma blamiert sich aufs Peinlichste

Die auf Computersicherheit spezialisierte Firma Argus musste an der vierten "Hacker Security Challenge" eine gewaltige Blamage hinnehmen.
24. April 2001

     

Bei einem Wettbewerb an der vierten "Hacker Security Challenge" blamierte sich die auf Computersicherheit spezialisierte Firma Argus aufs Peinlichste.
Die Aufgabe bestand wie immer darin, in einen Server einzudringen. Das Hacker-Team "LSD" aus Polen (Last State of Delirium) holte sich das Preisgeld von 35’000 Pfund (100'000 Franken) schon nach wenigen Minuten. Brisantes Detail: Die Sicherheitslücke, welche die Hacker für sich nutzen konnten, war schon seit langem bekannt. Die Sicherheitssoftware PitBull von Argus wurde auf das Solaris-7-OS aufgesetzt. In Solaris 7 für Intel x86 klafft jedoch eine in Hackerkreisen bestens bekannte Sicherheitslücke, die es Eindringlingen erlaubt, eigene Shell-Accounts auf dem Server zu schaffen und so Einfluss auf das System zu nehmen.
Argus versuchte vorerst, einen Teil der Schuld auf Solaris 7 abzuwälzen und die Niederlage PR-wirksam als Sieg zu verkaufen, gestand jedoch zu guter Letzt doch zu, dass ihre Software PitBull das System in diesem Fall nicht schützen konnte.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER