Milliarden PCs und Smartphones betroffen: Sicherheitslücke durch Intel-Chips
05.01.2018
PC, Information & Telekommunikation
Kelkheim, 05. Januar 2018
Die neueste Cyberbedrohung betrifft so gut wie alle PCs, Smartphones und Server: Die Chips des größten Chip-Herstellers, Intel, ermöglichen aufgrund ihrer Funktionsweise, Hackern Passwörter und andere wichtige Informationen auszulesen - ohne dass der Nutzer es merkt. Von der Sicherheitslücke betroffen sind neben den Intel-Chips auch einige Prozessoren mit der Technologie des Chip-Designers Arm, der in Smartphones dominiert, und vermutlich auch einige des Intel-Konkurrenten AMD. Grund für die Sicherheitslücke ist eine Funktion, die die Chips schneller auf die Anfragen der Nutzer reagieren lässt.
Speculative execution heißt eine Funktion, die seit mehr als 20 Jahren genutzt wird, um Computer, Handys und Server schneller zu machen. Wenn der Chip gerade nicht genutzt wird, führt er Berechnungen aus, von denen er annimmt, dass der Nutzer sie später brauchen wird.
Im Prinzip eine sinnvolle Funktion: Daten, die mit hoher Wahrscheinlichkeit früher oder später gebraucht werden, schon vor der eigentlichen Nutzung abzurufen, da der Chip so schneller reagieren kann. Aber genau das macht ihn anfällig für Angriffe. Das besonders Gefährliche an dieser Schwachstelle: In den Chips wird die Rechenarbeit des Computers erledigt, die Programme müssen dem Chip vertrauen.
Zwei mögliche Angriffsszenarien
Bis jetzt wird von zwei Angriffsszenarien ausgegangen: Meltdown und Spectre genannt. Bei Meltdown wird die Trennung zwischen den Programmen und dem Betriebssystem aufgehoben. So können Informationen aus dem Betriebssystem abgegriffen werden. Dies ist bisher nur bei Intel-Chips möglich.
Bei Spectre wird hingegen die Trennung zwischen den Programmen aufgehoben; so können andere Programme ausgespäht werden. Dies funktioniert bei Chips von Intel, von AMD und bei Chips mit Arm-Technologie. Laut Arm sind jedoch nur wenige Produktlinien betroffen.
Ob die Sicherheitslücke schon ausgenutzt wurde und es somit zu Meltdown- oder Spectre-Fällen gekommen ist, ist nicht bekannt. Denn ein Angriff auf den Chip würde in den Log-Dateien keine Spuren hinterlassen und ist somit nicht sichtbar zu machen. Intel geht davon aus, dass bisher jedoch nichts geschehen ist.
Sicherheitslücke ist seit dem Sommer bekannt
Die Sicherheitslücke war bereits im Juni entdeckt und verschiedenen Unternehmen bekannt gegeben, jedoch noch nicht an die Öffentlichkeit gebracht worden. So sollten Google, Microsoft und andere die Möglichkeit haben, ihre Server und Computer abzusichern. Eigentlich sollte auch nichts vor dem 9. Januar an die Öffentlichkeit gelangen, doch die erhöhte Update-Aktivität in den vergangenen Tagen war aufgefallen und erste Gerüchte über eine Sicherheitslücke kamen in Umlauf.
In den kommenden Tagen werden die Betriebssysteme Linux, Microsoft Windows, Apple (sowohl Mac OS als auch iOS) Patches erhalten. Diese machen die Rechner zwar etwas langsamer, dafür aber wieder sicherer.
http://www.easy-insure.eu
gb.online gmbh
Frankfurter Str. 93 65779 Kelkheim
Pressekontakt
http://www.easy-insure.eu
gb.online gmbh
Frankfurter Str. 93 65779 Kelkheim
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Lutz-Hendrik Groot Bramel
19.07.2018 | Lutz-Hendrik Groot Bramel
Die HDI Cyberversicherung für Architekten und Ingenieure
Die HDI Cyberversicherung für Architekten und Ingenieure
01.06.2018 | Lutz-Hendrik Groot Bramel
Neue Berufszulassungspflicht für Immobilienmakler und Wohnimmobilienverwalter fordert neue Berufshaftpflichtversicherungen
Neue Berufszulassungspflicht für Immobilienmakler und Wohnimmobilienverwalter fordert neue Berufshaftpflichtversicherungen
18.05.2018 | Lutz-Hendrik Groot Bramel
Net IT by Hiscox - die neue Berufshaftpflicht von Hiscox
Net IT by Hiscox - die neue Berufshaftpflicht von Hiscox
24.04.2018 | Lutz-Hendrik Groot Bramel
EU-Recht versus US-Recht: Wer darf auf in Europa gelagerte Cloud-Daten zugreifen?
EU-Recht versus US-Recht: Wer darf auf in Europa gelagerte Cloud-Daten zugreifen?
05.04.2018 | Lutz-Hendrik Groot Bramel
ARAG SE und Forschungsstelle IT-Recht und Netzpolitik: Alternativ-Vorschlag zum Netzwerkdurchsetzungsgesetz
ARAG SE und Forschungsstelle IT-Recht und Netzpolitik: Alternativ-Vorschlag zum Netzwerkdurchsetzungsgesetz
Weitere Artikel in dieser Kategorie
14.01.2025 | MMD Monitors and Displays B.V.
Produktiv arbeiten, Umwelt schonen: mit den Philips Monitoren 24B2G5301 und 27B2G5601
Produktiv arbeiten, Umwelt schonen: mit den Philips Monitoren 24B2G5301 und 27B2G5601
13.01.2025 | media:meets GmbH
Digitalmarketing-Agentur media:meets GmbH unter den Top 10 Herstellern für Shopware-Plugins
Digitalmarketing-Agentur media:meets GmbH unter den Top 10 Herstellern für Shopware-Plugins
13.01.2025 | ACTUM Digital Germany
ACTUM Digital kauft Mannheimer Digitalagentur kuehlhaus AG
ACTUM Digital kauft Mannheimer Digitalagentur kuehlhaus AG
13.01.2025 | Aryaka
Aryaka kündigt Start des Aryaka Cyber Threat Research Lab an
Aryaka kündigt Start des Aryaka Cyber Threat Research Lab an
10.01.2025 | CyberLink
CyberLink auf der CES 2025
CyberLink auf der CES 2025