Categories: Sicherheit

Trump Organization nutzt veraltete Software für E-Mail-Server

Ein Sicherheitsforscher weist darauf hin, dass die Trump Organization hoffnungslos veraltete E-Mail-Server einsetzt, die mehr als ein Jahr nicht gepatcht wurden. Es handelt sich um die Gesellschaft, die die Immobilien, Restaurant- und Hotelketten des US-Präsidentschaftskandidaten Donald Trump verwaltet.

Donald Trump bei einer Rede auf der Conservative Political Action Conference 2015 in Washington (Bild: CC BY-SA 3.0, Gage Skidmore)Laut dem Forscher, Kevin Beaumont, laufen die fraglichen Server unter Windows Server 2003 und dessen Internet Information Services 6, deren Support vor über einem Jahr abgelaufen ist. Für die Authentifizierung werde nur ein Faktor [das Passwort] benötigt, und ein Mobile Device Management (MDM) habe der Betreiber nicht im Einsatz.

Die Nutzung unsicherer Software auf derart wichtigen, übers Internet zugänglichen Systemen ist nicht nur an sich ein Risiko, sie stellt für den Kandidaten Trump auch ein Argumentationsproblem dar. Schließlich wirft er seiner Konkurrentin Hillary Clinton vor, in ihrer Zeit als Außenministerin einen privaten Mail-Server genutzt zu haben, der prompt Ziel von Hackern wurde.

Beaumont wurde für seinen Hinweis umgehend von Trump-Unterstützern in Sozialen Netzen angegriffen. Sie warfen ihm unter anderem vor, per Hack in Trumps Server eingedrungen zu sein, was nicht zutrifft – es handelt sich um öffentlich zugängliche Informationen. Als britischer Staatsbürger kann Beaumont weder Trump noch Clinton wählen.

Ein Trump-Unterstützer behauptete sogar, Beaumont bei der US-Bundespolizei FBI angezeigt zu haben. Dagegen setzte sich Michael Morisy von der Website MuckRock für Beaumont ein. Ein öffentlicher Hinweis auf Schwachstellen erhöhe stets die Chancen, das Problem zu lösen. „Offene Diskussionen als bösartig darzustellen schadet langfristig dem gesamten Sicherheitsbereich.“

Die von der Trump Organization genutzte Software ist über ein Jahrzehnt alt, ihre Unterstützung durch Hersteller Microsoft ausgelaufen – ähnlich wie beim Desktop-Betriebssystem Windows XP. Microsoft empfiehlt, auf eine neuere Version zu wechseln.

[mit Material von Zack Whittaker, ZDNet.com]

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Wie gut kennen Sie sich mit Windows XP aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

1 Tag ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

1 Tag ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

1 Tag ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago