Ein Vertreter von Microsoft hat die Leichtigkeit, mit der zwei britische Sicherheitsexperten bei einer Demonstration Windows XP hackten, als „erhellend und erschreckend“ bezeichnet. Die beiden Mitglieder der „Serious Organized Crime Agency“ (SOCA) hatten sich Zugriff zu einem frisch installierten Rechner mit Windows XP und Service Pack 1 über ein ungesichertes drahtloses Netz verschafft und eine dort hinterlegte Datei mit Passwörtern eingesehen. Auf dem Rechner lief keine Antiviren-, Antispyware- oder Firewall-Software.

Die Demonstration, die zeigen sollte, wie unsicher Standard-PCs ab Werk sind, fand im Rahmen der Kampagne „Get Safe Online“ gestern in London statt. Nick McGrath als Vertreter von Microsoft UK nannte den erfolgreichen Hack-Versuch zwar „erschreckend“ einfach, wies aber auch auf den Zustand des angegriffenen Systems hin: „Es war neu, ganz ohne Updates und Patches.“ Seiner Meinung nach ist installierte Anti-Spyware-Software nicht so wichtig wie regelmäßige Aktualisierung per Windows Update.

Die Hacker, die sich „Mick“ und „Andy“ nannten, um anonym zu bleiben, verwendeten Open-Source-Software aus dem Internet, um an die Daten zu kommen. „Das Angriffswerkzeug bekommt man im Web. Jeder Nachwuchs-Hacker kann das einsetzen“, kommentierte „Mick“. Er loggte sich in das offene WLAN-Netz ein, las seine eigene IP-Adresse im Windows-Verbindungsstatus ab und schloss darauf, dass der fremde PC eine ähnliche Adresse haben müsse.

Mit den vermuteten IP-Adressen fütterte er anschließend seine Angriffssoftware, die zunächst einen Sicherheitsreport erstellte. Unter den aufgelisteten Sicherheitslücken wählte „Mick“ eine aus, die unter „CVE-2003-0533“ bekannt ist. Es handelt sich um eine Lücke, die durch einen überlaufenden Puffer innerhalb von Active-Directory-Funktionen entsteht. Diesen Programmfehler attackierte Mick mit einem modifizierten MS-DOS-Tool. Wie genau dieser Schritt erfolgte, möchte SOCA nicht veröffentlicht wissen. Insgesamt benötigten die Hacker elf Minuten, bis die per WLAN überspielte Datei mit den Passwörtern des fremden Rechners offen auf ihrem Bildschirm erschien.

ZDNet.de Redaktion

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

11 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

11 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

14 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

17 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

21 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

23 Stunden ago