Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

China: Massive Sicherheitslücken in Filter-Software

Ausgerechnet in der geplanten Zensur-Software konnten kritische Schwachstellen gefunden werden. Zudem braut sich eine Protest-Welle seitens der Bevölkerung zusammen.

Das Filter-Tool "Green Dam-Youth Escort" soll ab dem 1. Juni auf chinesischen Rechnern installiert werden (gulli:news berichtete). Vorrangig soll die Software zum Schutz vor pornografischen Inhalten für Minderjährige dienen. Was letztlich auf der Zensur-Liste landet, liegt an der Regierung. Aus gutem Grund stößt die Ankündigung in China auf immer mehr Unverständnis.

Drei US-amerikanische Studenten haben sich mittlerweile mit der Software etwas näher beschäftigt. Im Lauf ihrer Arbeit sind ihnen einige kritische Schwachstellen aufgefallen. Die Informatiker Scott Wolchok, Randy Yao und J. Alex Halderman von der Universität von Michigan in Ann Arbor sprechen von einer ernst zu nehmenden Gefahr. Innerhalb von 12 Stunden wurden die Studenten auf zwei kritische Lücken aufmerksam. In ihren Augen handelt es sich dabei lediglich um die Spitze des Eisbergs. Ermöglicht wurde der Test, weil ein Hersteller die Software im Netz zum Download bereitstellt.

Kritisch sind die Lücken aus dem Grund, weil sie von außen attackiert und ausgenutzt werden können. Der Möglichkeiten sollen es Viele sein. Unter anderem würde ein Besuch auf einer entsprechend präparierten Webseite schon ausreichen, um den Rechner mit Schadcode zu infizieren oder sensible Daten entwenden zu können. Im Ganzen ist die Rede von zwei Schwachstellen. Die erste steht im Zusammenhang mit der Prüfung, ob eine Webseite gesperrt ist. Angeblich wurde dieser Mechanismus fehlerhaft eingebaut. Eine Webseite könnte den Browser auf eine andere Adresse umleiten und die Kontrolle über den Computer übernehmen. Den zweiten Bug konnte man beim Aktualisierungsprozess der Software ausfindig machen. Der Hersteller könnte dabei beliebigen Schadcode auf den Rechnern installieren.

Allerdings gibt es auch etwas Positives zu berichten. Die Deinstallation der Filter-Software soll mit einem gültigen Administrator-Zugang ohne Probleme möglich sein. Nur ein paar Logfiles verweilen nach der Entfernung auf der Festplatte. Unter dem Strich ergeben sich mittlerweile schon zwei Gründe, wieso die Software von den Systemen entfernt werden sollte. (gS-)

(via golem, thx!)

News Redaktion am Freitag, 12.06.2009 23:54 Uhr

tagsTags: china blockade sperre schwachstelle sicherheitslücke filter-software zensur bug

Bookmark and Share
Rating Rating Rating Rating
 
Weitere interessante News
8 Reaktionen zu dieser Nachricht
  • VorpeXx am 13.06.2009 16:24:26

    Nur ein weiteres Tool seine Bevölkerung zu kontrollieren :rolleyes: ...

  • joinbug am 13.06.2009 11:11:46

    Also von der Protestwelle der Chinesen steht da nichts .. :o Das hab ich mir auch gedacht, wäre auch überrascht gewesen. :) ...

  • Sempralon am 13.06.2009 11:03:33

    Warum noch ein zusätzliches Filter-Tool? China hat doch schon eine große Firewall. Mit dem Firefox Add-on China Channel kann man sich direkt nach China begeben. Picidae ... ...

  • flippy08 am 13.06.2009 10:56:22

    Den zweiten Bug konnte man beim Aktualisierungsprozess der Software ausfindig machen. Der Hersteller könnte dabei beliebigen Schadcode auf den Rechnern installieren. It's not a bug, it's a feature! :eek: ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang