Gefahr durch SSH: Portforwarding außer Kontrolle

Obwohl die Erkennung eines Portforwarding-Angriffs nicht einfach
ist, können Administratoren Hilfe von recht ungewohnter Seite in
Anspruch nehmen.
Webcrawler,
die von Suchmaschinen und
Marktanteilsmessern,
aber auch Spammern eingesetzt werden, entpuppen sich als mögliche Falle für
einen Portforwarding-Angreifer.

Jede noch so bedeutungslose Website bekommt mehrmals am Tag Besuch von
einem Webcrawler und kann ein paar "Klicks" für sich verbuchen. Die
Webcrawler machen sich natürlich keine Mühe, einen Angreifer
per DNS-Spoofing zu schützen, von dem sie nicht einmal wissen, dass er existiert.

Vielmehr besuchen sie die Website unter der IP-Adresse oder der
DNS-Bezeichnung, die der Hoster dem Server gegeben hat. Die bleibt
bestehen, auch wenn der Kunde eigene DNS-Namen hinzufügt. Finden sich in
der Log-Datei Namen, die nicht aus dem eigenen Intranet stammen, so ist
dies ein sicherer Hinweis auf eine Portforwarding-Attacke.

Fast alle Suchmaschinen besuchen Websites immer mit einem
User-Agent-String, der die Bezeichnung der Suchmaschine enthält. Dies
ermöglicht Websitebetreibern, echte Besucher von Suchmaschinen zu
unterscheiden.

Ein ganz offensichtliches Sicherheitsproblem liegt vor, wenn der hoch
schützenswerte Intranet-Server plötzlich Besuch von
Google erhält.
Eine Sache, die eigentlich leicht zu entdecken ist.

Das Entdecken anderer Zugänge, etwa per Remote Desktop, ist auf diese
Weise aber nicht möglich. Professionelle Angreifer verwenden zudem für den
HTTP-Zugang nicht Port 80, um den zufälligen Besuch einer Suchmaschine
zu verhindern. Hier hilft nur die Auswertung des Nutzerverhaltens,
um beispielsweise nachzuvollziehen, warum ein Mitarbeiter ungewöhnlich
fleißig ist und scheinbar 24 Stunden am Tag arbeitet. Dieses Vorgehen
ist jedoch bei Betriebsräten nicht gerade beliebt und obendrein
mit erheblichen heuristischen Unsicherheiten behaftet.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

1 Woche ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

1 Woche ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

1 Woche ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

1 Woche ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

1 Woche ago

Microsoft stellt kleines KI-Modell Phi-3 Mini vor

Seine Trainingsdaten umfassen 3,8 Milliarden Parameter. Laut Microsoft bietet es eine ähnliche Leistung wie OpenAIs…

1 Woche ago