Technologie

Neue Lücke: So gut wie alle Computer und Handys sind ungeschützt

Eine neue entdeckte Sicherheitslücke zeigt: Faktisch operieren Computer und Handys im ungeschützten Raum.
04.01.2018 08:06
Lesezeit: 2 min

Neu entdeckte Sicherheitslücken in Mikroprozessoren könnten fast alle Computer und Smartphones rund um den Globus gefährden. Ein Fehler betrifft Experten zufolge nur Chips des Branchenführers Intel, ein anderer aber auch Mikroprozessoren von AMD und des Chip-Entwicklers ARM. Damit sind Laptops, PCs, Smartphones, Tablets und Internet-Server gleichermaßen bedroht. Hacker könnten Passwörter und andere geheime Informationen auf den Geräten ausspähen.

Die deutschen Behörden raten Bürgern und Unternehmen zu einem zügigen Update ihrer Computer und Smartphones. Die neue Software sollte aufgespielt werden, sobald sie zur Verfügung stehe, erklärte das Bundesamt für Sicherheit in der Informationstechnik (BSI) am Donnerstag. Den deutschen Unternehmen dürften nach Einschätzung des Digitalverbandes Bitkom keine größeren Kosten durch die Schwachstellen in den Computerchips entstehen. „Die Belastung der deutschen Wirtschaft durch die jüngst bekanntgewordenen Sicherheitslücken in Mikroprozessoren dürfte gering ausfallen“, sagte Bitkom-Experte Nabil Alsabah der Nachrichtenagentur Reuters. „Die Anbieter von Betriebssystemen haben in den vergangenen Monaten bereits daran gearbeitet, die am Mittwoch enthüllten Hardware-Lücken über Softwarelösungen zu schließen.“

Das BSI erklärte, ihm sei derzeit kein Fall bekannt, in dem die Sicherheitslücken aktiv ausgenutzt worden seien. Der Fall sei aber ein Beleg dafür, wie wichtig es sei, Aspekte der IT-Sicherheit schon bei der Produktentwicklung angemessen zu berücksichtigen, sagte BSI-Präsident Arne Schönbohm. Bitkom riet Unternehmen generell dazu, das Thema Sicherheit zur Chefsache zu machen. Der Basisschutz sollte stets ergänzt werden um Verschlüsselung und spezielle Angriffserkennung.

Experten hatten zuvor zwei Schwachstellen auf Mikroprozessoren entdeckt, die in fast allen IT-Geräten verbaut sind. Die erste Sicherheitslücke namens „Kernschmelze“ betrifft den Angaben zufolge nur Chips des Branchenführers Intel. Sie ermögliche es Hackern, die Barriere zwischen Anwender-Programmen und dem Datenspeicher eines Computers zu überwinden und so möglicherweise Passwörter auszulesen. Die zweite Schwachstelle mit dem Namen „Geist“ betreffe auch Mikroprozessoren von AMD und dem Chip-Entwickler ARM - und damit Laptops, PCs, Smartphones, Tablets und Server gleichermaßen. Hacker könnten sie womöglich nutzen, um Anwenderprogramme auszutricksen und zur Herausgabe sensibler Daten zu bewegen.

Es handele sich vermutlich um einen der schwersten Prozessoren-Fehler, der je gefunden worden sei, sagte Daniel Gruss von der Technischen Universität in Graz der Nachrichtenagentur Reuters. Er ist einer der Forscher, die die Sicherheitslücken in Zusammenarbeit mit dem Google Project Zero aufdeckten. Die Schwachstelle namens „Kernschmelze“ (Meltdown) sei kurzfristig das schwerer wiegende Problem. Sie lasse sich aber definitiv durch Software-Updates beseitigen. Die Schwachstelle „Geist“ (Spectre) dagegen, die fast alle IT-Geräte betrifft, mache es Hackern zwar schwieriger, sie auszunutzen. Sie sei aber auch schwieriger zu beseitigen und damit auf lange Sicht ein größeres Problem.

Durch die Schwachstellen könnten alle Daten ausgelesen werden, die gerade im Computer verarbeitet würden, sagte Michael Schwarz von der TU Graz dem Tagesspiegel (Freitagausgabe). Angreifer könnten so auch an Daten vom Onlinebanking oder an gespeicherte Passwörter kommen. Sie müssten dazu allerdings erst auf den Computer gelangen. Wer die normalen Sicherheitshinweise befolge, keine unbekannten Anhänge öffne oder auf dubiose Links klicke, für den bestehe keine unmittelbare Gefahr.

„Handys, PCs, alles wird etwas davon betroffen sein, aber die Auswirkungen werden von Produkt zu Produkt unterschiedlich sein“, sagte Intel-Chef Brian Krzanich dem Fernseh-Sender CNBC. Sein Unternehmen sei vor einiger Zeit von Google über den Fehler informiert worden und habe bereits Software-Updates getestet, die von den Computer- und Handy-Herstellern in der nächsten Woche genutzt würden.

Anzeige
DWN
Finanzen
Finanzen Die gemäßigte Haltung der US-Notenbank (Fed) verhilft XRP zu einem Kurs von 3,20 US-Dollar. DOT Miners bieten Anlegern stabile Renditen.

Institutionelle Fonds treiben die XRP-Preise in die Höhe. Das Green Mining von DOT Miners bietet Anlegern einen neuen Weg für stabile...

DWN
Unternehmen
Unternehmen US-Start-up will Northvolt mit Lithium-Schwefel-Batterien wiederbeleben
26.08.2025

Das US-Start-up Lyten will mit Lithium-Schwefel-Batterien Northvolt neues Leben einhauchen – und Europa eine zweite Chance im globalen...

DWN
Technologie
Technologie Energie-Experte Rainer Klute von Nuklearia: "Deutschland braucht die Kernkraft"
26.08.2025

Die erneuerbaren Energien sind auf dem Vormarsch, werden immer günstiger und effizienter. Aber das reicht nicht, um eine stabile,...

DWN
Wirtschaft
Wirtschaft Stellenabbau: Deutsche Autobranche streicht über 50.000 Jobs in einem Jahr
26.08.2025

In der Wirtschaftskrise gehen der deutschen Industrie immer mehr Stellen verloren. Allein in der Autobranche wurden innerhalb eines Jahres...

DWN
Finanzen
Finanzen Commerzbank-Aktie unter Druck: Analystenabstufung und Übernahmepläne sorgen für Turbulenzen
26.08.2025

Die Commerzbank-Aktie steht im Zentrum turbulenter Entwicklungen: Kursrutsch, Übernahmespekulationen und politische Widerstände. Was...

DWN
Politik
Politik Notenbank Federal Reserve (Fed): Trump kündigt Entlassung von Notenbank-Vorstand an
26.08.2025

Seit Monaten liefert sich US-Präsident Trump eine Keilerei mit der Notenbank Fed, weil er Zinssenkungen will. Jetzt greift er zu härteren...

DWN
Unternehmen
Unternehmen Bundeswehr-Reservisten in Unternehmen: Wenn Mitarbeiter zu potenziellen Soldaten werden
26.08.2025

Bundeskanzler Friedrich Merz will die Reserve der Bundeswehr ausbauen – mithilfe deutscher Unternehmen. Reservisten sollen regelmäßig...

DWN
Unternehmen
Unternehmen Porsche und Volkswagen auf Abwegen: Neuausrichtung auf Verteidigungsindustrie
26.08.2025

Die Gewinne bei VW und Porsche sinken. Das schlägt auf die Holding Porsche SE durch. Das Unternehmen will sich weiter diversifizieren –...

DWN
Politik
Politik Ist die neue Flamingo-Rakete der Gamechanger? Ukrainische Angriffe lösen Benzinkrise in Russland aus
26.08.2025

Russland erlebt die schwerste Benzinkrise seit Jahren: Preise explodieren, Tankstellen rationieren, und selbst auf der Krim gibt es...