Sicherheitsforscher sehen Gefahren durch HTML5 und IPv6

Führende Sicherheitsunternehmen sehen neue Gefahren, die in den kommenden Technologien HTML5 und IPv6 liegen. Die neuen Protokolle werden derzeit nicht nur von Enthusiasten erprobt, sondern auch von Kriminellen, die ihre Möglichkeiten ausloten.

McAfee sieht in seinem Report 2010 Threat Predictions vor allem Probleme mit HTML5. Mit dieser Technologie werde der Unterschied zwischen einer Webseite und einer lokalen Anwendung weiter verschwimmen. Die Möglichkeit, mit HTML5 auch Offline-Anwendungen zu realisieren, böte eine neue Angriffsfläche.

Besonders interessant sei dabei die Plattformunabhängigkeit von HTML5. Ein und dieselbe Malware könne auf jedem Betriebssystem Schaden anrichten. Dan Cornell, CTO der Denim Group sagte gegenüber eWeek, dass HTML5-Websites die Möglichkeit biete, sich selbst als Protokoll- oder Content-Handler zu installieren.

Neben der gewünschten Funktionalität könnten betrügerische Websites auf lokale Inhalte eines Rechners zugreifen. Ferne erlaube HTML5 den Websites, einem Nutzer unerwünschte Dateien auf den eigenen Rechner unterzuschieben.

Trend Micro sieht in seiner Analyse The Future of Threats and Threat Technologies auch Gefahren, die durch die Nutzung von IPv6 entstehen. Diese werden allerdings im kommenden Jahr wegen der geringen Verbreitung von IPv6 wahrscheinlich noch nicht relevant werden.

IPv6 erlaubt mit seinem großen Adressraum, dass Internetanwender mehreren heimischen PCs und anderen internetfähigen Geräten eine eigene öffentliche IP-Adresse geben. So kann beispielsweise ein digitaler Festplattenrekorder bequem von unterwegs programmiert werden. Dadurch werden jedoch auch direkte Angriffe aus dem Internet möglich, vor denen in einer reinen IPv4-Umgebung der NAT-Router schützt.

Derzeit wird IPv6 unter anderem von P2P-Anwendern genutzt, um rechtlichen Problemen vorzubeugen, die durch das versehentliche Herunterladen einer urheberrechtsgeschützten Datei entstehen können. Gerüchten zufolge kann die angeblich gerichtsfeste Schnüffelsoftware "File Sharing Monitor" mit IPv6 nicht umgehen.

HIGHLIGHT

Kostenloser Rundumschutz gegen Viren und Spyware

Für die meisten PC-Sicherheitslösungen fällt eine jährliche Abo-Gebühr an. Dass es auch anders geht, zeigen leistungsfähige Freeware-Tools. Vier kostenlose Programme sorgen gemeinsam für einen effektiven Abwehrschirm.

Fanden Sie diesen Artikel nützlich?
18 von 22 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Suthe ...

Sutherland Shire Council is locked in a stalemate with Optus over the $110,000 cost of a cable replacement t.co/...

10.02.12, 02:09 von zdnetaustralia
Vodaf ...

Vodafone sheds 30K more customers: t.co/...

10.02.12, 01:55 von zdnetaustralia
Revie ...

Review: Chrome 17, faster than ever, more secure than ever. t.co/...

10.02.12, 01:50 von ZDNet
Ethic ...

Ethical iPhone protests hit Apple stores: t.co/...

10.02.12, 01:42 von zdnetaustralia
Kodak ...

Kodak discontinues camera business t.co/...

10.02.12, 01:29 von zdnetaustralia
Lax ...

Lax data privacy laws hurt Australia t.co/...

10.02.12, 00:13 von zdnetaustralia
Micro ...

Microsoft plans to release a flavour of Windows 8 on ARM chips t.co/...

9.02.12, 23:49 von zdnetaustralia
Why a ...

Why a $25 computer means revolution t.co/...

9.02.12, 23:38 von zdnetaustralia
Googl ...

Google is reportedly getting ready to take on Dropbox with its own cloud-based storage service t.co/...

9.02.12, 23:26 von zdnetaustralia
Twitt ...

Twitter now available in emergencies with satellite providers t.co/...

9.02.12, 23:25 von ZDNet
Lenov ...

Lenovo posts strong Q3 results t.co/...

9.02.12, 22:59 von zdnetaustralia
Nuanc ...

Nuance Q1 falls short amid mobile deal complications t.co/...

9.02.12, 22:55 von ZDNet
Apple ...

Apple supplier Foxconn falls victim to a hack that exposes the private details of staff t.co/...

9.02.12, 22:49 von zdnetaustralia
Patch ...

Patch Tuesday heads-up: 21 vulnerabilities, including 'critical' IE bulletin t.co/...

9.02.12, 22:35 von ZDNet
Court ...

Court agrees to speed up case over Google's privacy policies t.co/...

9.02.12, 22:35 von ZDNet
Oracl ...

Oracle buys Taleo for US$1.9bn t.co/...

9.02.12, 22:26 von zdnetaustralia
Linke ...

LinkedIn posts strong Q4 earnings, up in after hours trading t.co/...

9.02.12, 22:20 von ZDNet
Ice ...

Ice Cream Sandwich update rolling out to select HTC devices in March t.co/...

9.02.12, 22:05 von ZDNet
Faceb ...

Facebook admits it needs to fight scams more efficiently t.co/...

9.02.12, 21:40 von ZDNet
Blu-r ...

Blu-ray-Brenner von Teac schreibt 128 GByte auf ein Medium t.co/...

9.02.12, 21:10 von zdnet_de