Web 2.0 Gefahren
Sie sind sich möglicherweise nicht bewusst, daß Sie heute mit Hilfe von Web 2.0-Technologien im Internet surfen. Und nicht nur, weil Sie ein Twitter, Facebook, YouTube oder LinkedIn User sind ... sondern vor allem, weil die heute meistgenutzten Webseiten auf Web 2.0-Technologien basieren.
Web 2.0 Definition Während die Schwerpunkte der Web 2.0-Gefahren vor allem aus den neuen Nutzungsmustern zu finden sind, sind verschiedene neue Technologien so weit in Web 2.0-Anwendungen verbreitet, daß die mit ihnen verbundenen Schwachstellen als typische Web 2.0 Bedrohungen angesehen werden. Beispiele für solche Technologien sind AJAX, Widgets und Applikations-Plattformen wie Blogs, Wikis und soziale Netzwerke.
Viele Systeme benötigen persönliche Informationen bei der Anmeldung. Gefälschte Websiten können zum Beispiel Unternehmens Email Adressen und Passwörter ausspionieren. Diese sogenannten Phishing Attacken können Firmen und Einzelpersonen für Identitätsdiebstahl angreifbar machen und ihren Ruf schädigen.
Benutzer können Dateien einschleusen, die möglicherweise mit Malware wie Würmern oder Viren infiziert sind. Dies kann unbeabsichtigt geschehen - beispielsweise durch das Herunterladen einer ungeprüften Datei von einem Freund - oder auch mit böswilliger Absicht von einem Hacker.
Benutzer können Dateien einschleusen, die möglicherweise mit Malware wie Würmern oder Viren infiziert sind. Dies kann unbeabsichtigt geschehen - beispielsweise durch das Herunterladen einer ungeprüften Datei von einem Freund - oder auch mit böswilliger Absicht von einem Hacker.
Bei diesem Angriff werden unberechtigt Daten in einer Webanwendung verändert. Der Angreifer bedient sich dazu eines Opfers der ein berechtigter Benutzer der Webanwendung sein muss. Hierzu wird aus dem Webbrowser des Opfers ohne dessen Wissen ein kompromittierter HTTP-Request an die Webanwendung abgesetzt so, dass bei dessen Aufruf die Webanwendung die vom Angreifer gewünschte Aktion ausführt.
Durch die stetig wachsende Zahl von Presseberichten über Diebstahl und Verlust von Daten wird das Bewusstsein für die Probleme die eine Web 2.0 Nutzung mit sich bringt geschärft. Dennoch müssen Unternehmen nicht nur Ihre Mitarbeiter im richtigen Umgang mit Web 2.0 schulen, sondern diesen Gefahren auch mit der Installation einer effektiven Sicherheitslösung begegnen!
|
|