https://www.faz.net/aktuell/wirtschaft/netzwirtschaft/cia-informierte-hersteller-nicht-ueber-sicherheitsluecken-14914952.html

"Zero Day Exploits" : Schwunghafter Handel mit Sicherheitslücken

  • -Aktualisiert am

Das amerikanische Generalkonsulat in Frankfurt soll Ausgangspunkt für die Spionageaktionen der CIA gewesen sein. Bild: dpa

„Zero Day Exploits“ sind Sicherheitslücken, von denen die Hersteller nichts wissen. Der Chaos Computer Club fordert gegenüber FAZ.NET nun eine Pflicht zur Veröffentlichung.

          1 Min.

          Fachleute warnen vor dem schwunghaften Handel mit den identifizierten Sicherheitslücken in Unternehmen und kritischer Infrastruktur wie der Stromlieferung, bei Transport und Telekommunikation oder im Gesundheitswesen. Diese Lücken nennen sich „Zero Day Exploits“ und sind Schwachstellen in Systemen, die den Betroffenen nicht bekannt sind, aber nach der Identifikation von außen illegal genutzt werden, um zum Beispiel Geräte zu manipulieren. Die Hersteller wissen derweil nicht Bescheid. 

          Es existiert ein schwunghafter Handel mit solchen Sicherheitslücken. Beteiligt sind Geheimdienste, staatsnahe Hackergruppen, wie es sie besonders in China und Russland gibt, die organisierte Kriminalität, einzelne Cyberkriminelle. Aus dem aktuellen Wikileaks-Fundus soll ersichtlich werden, dass der amerikanische Auslandsgeheimdienst CIA solche Zero Day Exploits geradezu gehortet hat, ohne die betroffenen Hersteller zum Beispiel von Smartphones, PC-Software, Kameras, Fernsehgeräten zu informieren.

          Hierzu hätte es eigentlich eine Vereinbarung mit der Administration der zurückliegenden Obama-Regierung in den Vereinigten Staaten gegeben. „Es kann nicht sein, dass die Geheimdienste auf der eine Seite munter aufkaufen und die Preise auf dem Markt für die Zero Day Exploits dann noch hochtreiben, aber die betroffenen Unternehmen nicht in Kenntnis setzen über die Schwachstellen“, sagt Falk Garbsch vom Chaos Computer Club gegenüber FAZ.NET. Das sei ein gefährliches Spiel. „Wir fordern deshalb eine Veröffentlichungspflicht für Zero Day Exploits, ansonsten bewegen wir uns mit dem Geheimdienstkarussell im Kreis und kommen hier nicht weiter.“

          Weitere Themen

          Topmeldungen

          Newsletter

          Immer auf dem Laufenden Sie haben Post! Die wichtigsten Nachrichten direkt in Ihre Mailbox. Sie können bis zu 5 Newsletter gleichzeitig auswählen Es ist ein Fehler aufgetreten. Bitte versuchen Sie es erneut.
          Vielen Dank für Ihr Interesse an den F.A.Z.-Newslettern. Sie erhalten in wenigen Minuten eine E-Mail, um Ihre Newsletterbestellung zu bestätigen.