Sicherheitslücke auf Interpol-Website entdeckt

6. Juli 2016, 11:49
posten

Sächsischer Innenminister auf Fahndungsliste

Ein Computerexperte aus Sachsen hat eine Sicherheitslücke auf der Website von Interpol entdeckt. Über einen manipulierten verlängerten Link platzierte er den sächsischen Innenminister Markus Ulbig (CDU) auf der öffentlichen Fahndungsliste von Interpol. Nach Angaben des Experten wurde die Lücke geschlossen, nachdem Medien über den Fall berichteten.

Cross Site Scripting

Der Computerfachmann Matthias Ungethüm nutzte den Umstand aus, dass der Webserver von Interpol das Ausführen von Programmbefehlen, die von außen kommen, nicht komplett unterbinden konnte. Das sogenannte Cross Site Scripting kann dazu verwendet werden, unerwünschte Inhalte auf einer Homepage erscheinen zu lassen. Außerdem wird diese Sicherheitslücke dazu verwendet, Verbindungen zwischen einem Anwender und dem Server zu kappen.

Bei dem Hack fand kein Einbruch in den Webserver des weltweiten Zusammenschlusses der Polizeiorganisationen statt. Durch den verlängerten Link wurden allerdings andere Inhalte angezeigt. Ungethüm sagte, er habe Interpol am 30. Mai über die Sicherheitslücke informiert, ohne dass die Organisation reagiert habe. (APA, 6.7.2016)

Share if you care.