Über naiin | News | Beschwerdestelle | Mitgliedschaft | Mitglieder | Spenden | Presse | Banner | Newsletter | Kontakt
suche

 

     



¤ Anderes IT-Sicherheitsthema wählen

¤ Übersicht: Alle Beiträge zum Thema anzeigen!

¤ Bots: Wenn der Computer zum Zombie wird

¤ Peer-to-Peer als Verbreitungstechnik für Viren

¤ Rootkit-Viren - Die nächste Generation digitaler Super-Schädlinge

¤ Zombies verdrängen Viren

¤ "I love you"-Wurm: 6 Jahre ist es her!

¤ Wie sich BotNets versilbern lassen

¤ Hohe Sicherheitsrisiken bei Instant-Messaging und Tauschbörsen

¤ Viren, Würmer, Lauschangriff: Auch Internet-Telefonierer leben gefährlich

¤ Nach altem Vorbild: Virenschreiber verfolgen zunehmend finanzielle Motive

¤ Sicherheitsspezialisten warnen Firmen vor erpresserischer Ransomware

¤ Neue Generation von Rootkit-Viren entdeckt!

¤ Vom Aussterben bedroht? - E-Mail-Viren auf Rekordtief

¤ Trojaner nutzt Sicherheitslücke in Excel

¤ Gefälschte Symantec-E-Mail attackiert Anti-Viren-Software!

¤ Security-Experten beschwichtigen: Keine Panik vor "RFID-Viren"

¤ Vorsicht: Trojaner verbreitet Kinderpornografie!

¤ Erste Schädlinge für neues Windows Vista aufgetaucht

¤ Täter oder Opfer? - Raffinierter Wurm verbreitet rechtsradikale Inhalte

HOHE SICHERHEITSRISIKEN BEI INSTANT-MESSAGING UND TAUSCHBÖRSEN


Dienste können "getunnelt" werden
 
Instant-Messaging-(IM-) und Peer-to-Peer-(P2P-)Dienste - auch Tauschbörsen genannt - erfreuen sich im Zeitalter von MP3 und anderen digitalen Medien wachsendernsten Beliebtheit. Allerdings bergen diese Dienste hohe Sicherheitsrisiken, denen Systemadministratoren nur durch eine Kombination aus Personal Firewalls und zentralen Filtern begegnen können.

Immer mehr Anwender nutzen Instant-Messaging- und Peer-to-Peer-Dienste. In Echtzeit verschicken sie kurze Nachrichten an andere Teilnehmer, chatten miteinander oder lassen anderen über diese Dienste kleinere Dateien zukommen. Der P2P-Dienst ist vor kurzem durch Tauschbörsen sehr ins Gerede gekommen. Bei dem Austausch von Dateien ging es neben spektakulären Urheberrechtsprozessen auch um die Verbreitung von Viren über P2P- und IM-Netze.

Netzwerker und Sicherheitsverantwortliche unterschätzen oft die Sicherheitslücken dieser Dienste und die Risiken für die zu betreuenden Unternehmensnetze. Eine der Hauptgefahren besteht in der Flexibilität der Clients, was die Kommunikationswege zu ihren Servern angeht.

Selbst wenn HTTP das einzige Protokoll ist, über das Anwender eine Verbindung ins Internet herstellen können, finden flexible Clients ihren Weg zum Server. So sind alle gängigen IM-Clients wie Microsoft Messenger, Yahoo Messenger oder AOL Messenger von Haus aus in der Lage, ihre nativen Protokolle über HTTP zu tunneln, wenn sie ihre Server nicht auf direktem Wege erreichen. Auf diesem indirekten Weg werden aber auch Firewalls umgangen und es können Viren und schädliche Dateien mittransportiert werden.

Verantwortliche sollten zunächst dafür sorgen, dass alle nicht notwendigen Clients dieser Dienste von den Rechnern der Mitarbeiter verbannt werden. Weiterhin sollten Unternehmens-Notebooks mit Personal Firewalls ausgerüstet werden, deren Regelwerke ein- und ausgehende Verbindungen im Hinblick auf P2P und IM einschränken beziehungsweise verbieten.


>> Unterstützen Sie naiin | >> IT-Sicherheitsbedrohungen melden!




Verwandte Beiträge:


>> Peer-to-Peer als Verbreitungstechnik für Viren