Backdoor-Time! CVE-2019-1894 – der Spion von CISCO, der durch die Hintertür kam

Immer schön spionagefähig bleiben. Die Vermutung liegt nahe, dass dies die neue Produktanforderung diverser großer Hersteller ist. Alles reine Spekulation! Backdoors in Netzwerkhardware haben in letzter Zeit immer wieder für Aufregung gesorgt. Unter anderem haben derartige Schwachstellen teilweise den Ruf der Chinesen angegriffen. Dies hat sie für den Aufbau des 5G-Netzes mit Huawei in Europa vorerst für einige Länder aus dem Rennen geworfen. Dieses Mal sind die Chinesen aber unschuldig. Es war ein amerikanischer Hersteller, der die Möglichkeit zur Spionage quasi auf dem Silbertablett geliefert hatte.

Der Mega-Konzern CISCO bietet Lösungen für beinahe jeden Bereich des Netzwerkbetriebes an. Auch Router und Switches gehören zum Sortiment. Bei einem Switch hatte man wohl versehentlich eine Backdoor offen gelassen. Damit hätten ganz einfach Gespräche belauscht werden können. Spionage vom Feinsten.

The very first time

Es ist nicht das erste Mal, dass das in San Francisco gegründete Unternehmen mit Spionagevorwürfen und Backdoors zu kämpfen hat. Bereits in den Jahren 2013 und 2014 entdeckte man spionagefähige Sicherheitslücken.

Switch, switch – jetzt wirst du abgehört

Die aktuelle Lücke wurde vom Sicherheit-Techniker Oliver Matuka entdeckt. Dabei geht es um eine Schwachstelle im SSH-Schlüsselmanagement bei CISCO-9000-ACI-Switches. Ein Angreifer hätte so leicht auf das Netzwerk zugreifen können. Es wäre damit ein Kinderspiel gewesen, Switches zu infiltrieren. Abhören inklusive. Gemäß Berichten des IT-Magazins The Register hat Cisco die Lücke bereits per Update behoben. Nun ist es wichtig, dass dieses Update auch gemacht wird.

Den Ball weitergeben

Da wird im Land des Lächelns aber so manch einer aufatmen. Endlich ist man nicht mehr allein mit den Spionagevorwürfen. Geteiltes Leid ist doch halbes Leid. So schnell kann sich das Blatt eben wenden. Gerade noch waren es die Chinesen, denen man nicht trauen konnte und nun haben die Amerikaner den Ball. Spionage und Überwachung – ein Thema, das ihnen wohl bereits aus zahlreichen Überwachungsskandalen vertraut sein dürfte.

In dubio pro reo

Im Zweifel für den Angeklagten. Bis jetzt steht nur fest, dass es eine Sicherheitslücke gab und dass sie ehestmöglich behoben wurde. Wo gehobelt wird, da fallen eben Späne und Fehler können passieren. Egal ob die Spionageanschuldigungen nun gerechtfertigt sind oder nicht. Ein bitterer Beigeschmack bleibt leider immer bestehen.

Fazit

Auf dem Sektor Spionage, Überwachung und Sicherheitslücken gibt es immer wieder böse Überraschungen. Kein System ist sicher. Achte darauf, dass du regelmäßig Sicherheitsupdates machst und gehe grundsätzlich nicht davon aus, dass du save bist. Es könnte immer sein, dass sich irgendein Hersteller eine Backdoor offen lässt, um später einmal nach dem Rechten zu sehen. Sicherheitsupdate nicht vergessen! Schütze deine Daten!

Quelle: https://www.golem.de; Foto: pixabay.com

Zusammenfassung
Backdoor-Time! CVE-2019-1894 – der Spion von CISCO, der durch die Hintertür kam
Artikel Name
Backdoor-Time! CVE-2019-1894 – der Spion von CISCO, der durch die Hintertür kam
Beschreibung
Immer schön spionagefähig bleiben. Die Vermutung liegt nahe, dass dies die neue Produktanforderung diverser großer Hersteller zu sein scheint. Backdoors in Netzwerkhardware haben in letzter Zeit immer wieder für Aufregung gesorgt. Unter anderem haben genau diese teilweise den Ruf der Chinesen angegriffen und sie für den Aufbau des 5G-Netzes mit Huawei in Europa vorerst für einige Länder aus dem Rennen geworfen. Dieses Mal sind die Chinesen aber unschuldig, denn es war ein amerikanischer Hersteller, der die Möglichkeit zur Spionage auf dem Silbertablett geliefert hatte.
Author
Veröffentlicher
vpn-blog.de
Logo

Erstellt am:13. Mai 2019

Schreibe einen Kommentar

Weitere Artikel

/ / Allgemein, Datenschutz
Pass auf deine „alten“ E-Mail-Adressen auf – Betrüger unterwegs!

Pass auf deine „alten“ E-Mail-Adressen auf – Betrüger unterwegs!

Hast du noch E-Mail-Adressen, die du schon längst nicht mehr nutzt? Dann ist diese Warnung des Bundeskriminalamts für dich wesentlich: Momentan kapern Cyber-Kriminelle nicht mehr genutzte E-Mail-Adressen und erschleichen sich damit den Zugang zu Social Media-Accounts & Co! Wir sagen dir, wie du dich vor dieser neuen Betrugsmasche schützen kannst! In deinen persönlichen Accounts finden sich meist wichtige persönliche Daten und andere Infos. Und die sollen auch persönlich bleiben. Leider gibt es aber viele Risiken für deine Privatsphäre. Eine neue ...
Weiterlesen …
Google Chrome Fehler mit Warnstufe "hoch" behoben

Google Chrome Fehler mit Warnstufe “hoch” behoben

Das Neue Update des Google Chrome Browsers ist da und sollte unbedingt sofort gemacht werden, denn Fehler wurden behoben! Prinzipiell geschieht das automatisch, außer man hat den Browser seit mehreren Tagen nicht mehr neu gestartet. Version 78.0.3904.87 - Zwei schwere Lücken behoben Einen häufig vorkommenden Bug, genannt: "Use-After-Free" hat man bereits behoben. Dieser wurde am 29. Oktober 2019 von einem Sicherheitsforscher von Kaspersky entdeckt und sofort gemeldet und breits zwei Tage später war das Update bereits fertig. Bei diesem Bug ...
Weiterlesen …
Willst Du das Internet anonym nutzen?

Willst Du das Internet anonym nutzen?

Jeder Mensch möchte auf jeden Fall anonym im Internet bleiben. Um das zu erreichen, ist es am einfachsten, ein VPN auf dem Gerät zu installieren. Ein VPN bringt viele Vorteile: Erstens schützt ein VPN dein Passwort im öffentlichen Wi-Fi, zweitens speichert es keine LogFiles, drittens kannst du die gesperrten Webseiten in deinem Land entsperren. Und mit einem VPN kannst du auch deine Lieblings-Streamingplattformen im Ausland nutzen. Aber leider funktioniert das mit deiner Privatsphäre manchmal nicht. Wir sagen dir was du ...
Weiterlesen …
/ / Allgemein, Anwendungen
Movie Time mit kinox.to - legal oder illegal?

Ist kinox.to Streaming illegal? Das solltest du rechtlich wissen!

kinox.to ist auf den ersten Blick eine tolle Sache. Die neuesten Blockbuster und coolsten Serien sogar noch vor offiziellem Start sehen, wer wünscht sich das nicht? Aber Achtung: kinox.to, bs.to und ähnliche Plattformen sind nicht legal! Wir haben dir die wichtigsten Fakten rund um die rechtliche Lage zusammengefasst. Streaming zählt heute für viele User zu einer der absoluten Lieblingsbeschäftigungen in der Freizeit. Blöd nur, dass man die aktuellsten Filme und Serien nicht schon früher sehen kann … Für dieses Problem ...
Weiterlesen …
Wird geladen...