Milliarden PCs und Smartphones betroffen: Sicherheitslücke durch Intel-Chips
05.01.2018
PC, Information & Telekommunikation
Kelkheim, 05. Januar 2018
Die neueste Cyberbedrohung betrifft so gut wie alle PCs, Smartphones und Server: Die Chips des größten Chip-Herstellers, Intel, ermöglichen aufgrund ihrer Funktionsweise, Hackern Passwörter und andere wichtige Informationen auszulesen - ohne dass der Nutzer es merkt. Von der Sicherheitslücke betroffen sind neben den Intel-Chips auch einige Prozessoren mit der Technologie des Chip-Designers Arm, der in Smartphones dominiert, und vermutlich auch einige des Intel-Konkurrenten AMD. Grund für die Sicherheitslücke ist eine Funktion, die die Chips schneller auf die Anfragen der Nutzer reagieren lässt.
Speculative execution heißt eine Funktion, die seit mehr als 20 Jahren genutzt wird, um Computer, Handys und Server schneller zu machen. Wenn der Chip gerade nicht genutzt wird, führt er Berechnungen aus, von denen er annimmt, dass der Nutzer sie später brauchen wird.
Im Prinzip eine sinnvolle Funktion: Daten, die mit hoher Wahrscheinlichkeit früher oder später gebraucht werden, schon vor der eigentlichen Nutzung abzurufen, da der Chip so schneller reagieren kann. Aber genau das macht ihn anfällig für Angriffe. Das besonders Gefährliche an dieser Schwachstelle: In den Chips wird die Rechenarbeit des Computers erledigt, die Programme müssen dem Chip vertrauen.
Zwei mögliche Angriffsszenarien
Bis jetzt wird von zwei Angriffsszenarien ausgegangen: Meltdown und Spectre genannt. Bei Meltdown wird die Trennung zwischen den Programmen und dem Betriebssystem aufgehoben. So können Informationen aus dem Betriebssystem abgegriffen werden. Dies ist bisher nur bei Intel-Chips möglich.
Bei Spectre wird hingegen die Trennung zwischen den Programmen aufgehoben; so können andere Programme ausgespäht werden. Dies funktioniert bei Chips von Intel, von AMD und bei Chips mit Arm-Technologie. Laut Arm sind jedoch nur wenige Produktlinien betroffen.
Ob die Sicherheitslücke schon ausgenutzt wurde und es somit zu Meltdown- oder Spectre-Fällen gekommen ist, ist nicht bekannt. Denn ein Angriff auf den Chip würde in den Log-Dateien keine Spuren hinterlassen und ist somit nicht sichtbar zu machen. Intel geht davon aus, dass bisher jedoch nichts geschehen ist.
Sicherheitslücke ist seit dem Sommer bekannt
Die Sicherheitslücke war bereits im Juni entdeckt und verschiedenen Unternehmen bekannt gegeben, jedoch noch nicht an die Öffentlichkeit gebracht worden. So sollten Google, Microsoft und andere die Möglichkeit haben, ihre Server und Computer abzusichern. Eigentlich sollte auch nichts vor dem 9. Januar an die Öffentlichkeit gelangen, doch die erhöhte Update-Aktivität in den vergangenen Tagen war aufgefallen und erste Gerüchte über eine Sicherheitslücke kamen in Umlauf.
In den kommenden Tagen werden die Betriebssysteme Linux, Microsoft Windows, Apple (sowohl Mac OS als auch iOS) Patches erhalten. Diese machen die Rechner zwar etwas langsamer, dafür aber wieder sicherer.
http://www.easy-insure.eu
gb.online gmbh
Frankfurter Str. 93 65779 Kelkheim
Pressekontakt
http://www.easy-insure.eu
gb.online gmbh
Frankfurter Str. 93 65779 Kelkheim
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Lutz-Hendrik Groot Bramel
19.07.2018 | Lutz-Hendrik Groot Bramel
Die HDI Cyberversicherung für Architekten und Ingenieure
Die HDI Cyberversicherung für Architekten und Ingenieure
01.06.2018 | Lutz-Hendrik Groot Bramel
Neue Berufszulassungspflicht für Immobilienmakler und Wohnimmobilienverwalter fordert neue Berufshaftpflichtversicherungen
Neue Berufszulassungspflicht für Immobilienmakler und Wohnimmobilienverwalter fordert neue Berufshaftpflichtversicherungen
18.05.2018 | Lutz-Hendrik Groot Bramel
Net IT by Hiscox - die neue Berufshaftpflicht von Hiscox
Net IT by Hiscox - die neue Berufshaftpflicht von Hiscox
24.04.2018 | Lutz-Hendrik Groot Bramel
EU-Recht versus US-Recht: Wer darf auf in Europa gelagerte Cloud-Daten zugreifen?
EU-Recht versus US-Recht: Wer darf auf in Europa gelagerte Cloud-Daten zugreifen?
05.04.2018 | Lutz-Hendrik Groot Bramel
ARAG SE und Forschungsstelle IT-Recht und Netzpolitik: Alternativ-Vorschlag zum Netzwerkdurchsetzungsgesetz
ARAG SE und Forschungsstelle IT-Recht und Netzpolitik: Alternativ-Vorschlag zum Netzwerkdurchsetzungsgesetz
Weitere Artikel in dieser Kategorie
27.11.2024 | Orange Business Germany GmbH
Orange Business: Neue Plug-and-Play-GenAI-Lösungen für Unternehmen
Orange Business: Neue Plug-and-Play-GenAI-Lösungen für Unternehmen
27.11.2024 | tde - trans data elektronik GmbH
tde und Lantronix vertiefen Partnerschaft für nachhaltige IoT-Innovationen
tde und Lantronix vertiefen Partnerschaft für nachhaltige IoT-Innovationen
27.11.2024 | MMD Monitors and Displays B.V.
Energieeffizient arbeiten: Philips Monitore für das umweltfreundliche Office
Energieeffizient arbeiten: Philips Monitore für das umweltfreundliche Office
26.11.2024 | WEKA Media Publishing
Magenta gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in Österreich
Magenta gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in Österreich
26.11.2024 | WEKA Media Publishing
Swisscom gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in der Schweiz
Swisscom gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in der Schweiz