Experten der Technischen Universität Graz haben Schwachstellen in Betriebssystemen entdeckt. Betroffen sind nach den vorliegenden Informationen Systeme, die Veränderungen an Dateien erkennen und entsprechende Benachrichtigungen auslösen. Angreifer könnten diese Funktionen demnach für Seitenkanalangriffe ausnutzen.
Bei einem solchen Angriff werden nicht unmittelbar gespeicherte Inhalte ausgelesen. Stattdessen können technische Reaktionen eines Systems beobachtet und ausgewertet werden. Im vorliegenden Fall besteht dadurch offenbar die Möglichkeit, Rückschlüsse darauf zu ziehen, wie ein Betriebssystem genutzt wird.
Welche Betriebssysteme oder konkreten Komponenten betroffen sind, geht aus den vorliegenden Angaben nicht hervor. Auch liegen bislang keine Informationen dazu vor, ob die Schwachstellen bereits aktiv ausgenutzt wurden oder ob es schon Gegenmaßnahmen gibt. Genauere technische Angaben zu den entdeckten Sicherheitslücken und ihrem möglichen Ausmaß sind ebenfalls nicht bekannt.
Dateibenachrichtigungssysteme dienen grundsätzlich dazu, Anwendungen über Änderungen an Dateien zu informieren. Die von den Grazer Experten untersuchten Schwachstellen zeigen, dass solche Funktionen unter bestimmten Bedingungen auch sicherheitsrelevante Informationen über die Nutzung eines Systems preisgeben könnten. Welche Voraussetzungen für einen erfolgreichen Angriff erfüllt sein müssten, bleibt offen.
Die Entdeckung stammt von Experten der TU Graz. Das berichteten zuerst die Salzburger Nachrichten.
Kurz zusammengefasst
- Experten der TU Graz entdeckten Schwachstellen in Systemen, die Dateiänderungen erkennen und Benachrichtigungen auslösen
- Angreifer könnten technische Reaktionen für Seitenkanalangriffe auswerten und so Rückschlüsse auf die Systemnutzung ziehen
- Unklar ist, welche Betriebssysteme betroffen sind, ob Angriffe stattfanden oder Gegenmaßnahmen existieren
Kommentare (0)