Minister landete auf Interpol-Fahndungsliste

Peinliche Sicherheitslücke

Minister landete auf Interpol-Fahndungsliste

Peinlicher Hack für Interpol: Ein Computerexperte aus Sachsen hat eine Sicherheitslücke auf der Website des weltweiten Zusammenschlusses der Polizeiorganisationen entdeckt und diese auch ausgenutzt. Über einen manipulierten verlängerten Link platzierte er den sächsischen Innenminister Markus Ulbig (CDU, ins Bild oben montiert) auf der öffentlichen Fahndungsliste von Interpol.

Serverlücke erlaubte Ausführen von Befehlen

Der Computerfachmann Matthias Ungethüm nutzte den Umstand aus, dass der Webserver von Interpol das Ausführen von Programmbefehlen, die von außen kommen, nicht komplett unterbinden konnte. Das sogenannte Cross Site Scripting kann dazu verwendet werden, unerwünschte Inhalte auf einer Homepage erscheinen zu lassen. Außerdem wird diese Sicherheitslücke dazu verwendet, Verbindungen zwischen einem Anwender und dem Server zu kappen.

Organisation reagierte nicht auf Hinweis

Bei dem Hack fand kein Einbruch in den Webserver des weltweiten Zusammenschlusses der Polizeiorganisationen statt. Durch den verlängerten Link wurden allerdings andere Inhalte angezeigt. Ungethüm sagte, er habe Interpol am 30. Mai über die Sicherheitslücke informiert, ohne dass die Organisation reagiert habe. Nach Angaben des Experten wurde die Lücke aber mittlerweile geschlossen.

Diesen Artikel teilen:

Posten Sie Ihre Meinung

Kommentare ausblenden

Anzeigen

Werbung

Jetzt Live
Diese Videos könnten Sie auch interessieren
Wiederholen
Jetzt NEU

oe24.TV im Livestream: 24 Stunden News!

Live auf oe24.TV 1 / 10

Top Gelesen 1 / 5

  Diese Website verwendet Cookies. Durch die Verwendung dieser Website stimmen Sie dem damit verbundenen Einsatz von Cookies zu.

Es gibt neue Nachrichten
auf oe24.at
Jetzt Startseite laden
Abbrechen