Ein Drittel surft mit offenen Ports durchs Netz

Im Rahmen des Projekts „Portscan“ sind bei 330 freiwilligen Teilnehmern innerhalb von vier Wochen 103 potenziell verwundbare Systeme entdeckt worden. Der Portscan ist eine Kooperation von Securitymanager und dem Frankfurter Sicherheitsspezialisten Arago. Durch den gratis Sicherheitscheck soll vor allem auf die Verwundbarkeit von Systemen und auf die Problematik offener Ports hingewiesen werden.

Der Online-Test ist gratis, Betriebs-, System- und Browserunabhängig und überprüft alle Ports in zwei wählbaren Modi. Der einfache Scan umfasst die so genannten „well-known“-Ports von eins bis 1024. Der vollständige Test überprüft sämtliche Ports bis 65.535. Laut Arago zeigte der Test bei den Probanden ein dramatisches Bild: Fast ein Drittel (103) der geprüften Server hatte offene Ports, 75 Prozent davon gelten als potenziell gefährlich. Aufgrund dieses Resümees wurde zahlreichen Teilnehmern dringend geraten ihr System zu überprüfen und vorhandene Lücken zu schließen.

Das bloße Vorhandensein eines offenen Ports deutet zwar nicht zwingend auf einen Angriff durch Hacker oder auf einen Trojanerbefall hin, kann aber die Sicherheit des Systems enorm gefährden. Aus Sicherheitsgründen und um die Privatsphäre des Users zu schützen, dringt der Scanner nicht in die fremden Systeme ein. Ob hinter den jeweiligen Ports tatsächlich der genannte Dienst läuft, kann das System daher nicht erkennen. Arago rät deshalb zu einer regelmäßigen Prüfung durch Sicherheitsspezialisten, die gezielt Schwachstellen in Netzwerken identifizieren und analysieren können.

ZDNet.de Redaktion

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

11 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

11 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

15 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

18 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

21 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

23 Stunden ago