Contact
QR code for the current URL

Story Box-ID: 441299

Imperva Inc. 3400 Bridge Parkway, Suite 101 94065 Redwood Shores, CA, United States http://www.imperva.com
Contact Mr Stefan Epler +49 211 52294611
Company logo of Imperva Inc.
Imperva Inc.

Google Hacking: Datensicherheitsexperten von Imperva warnen vor Botnetz-Angriffstricks

(PresseBox) (Frankfurt, )
Die einen nutzen Suchmaschinen, um Informationen zu recherchieren. Die anderen, um vertrauliche Informationen zu stehlen. In ihrem aktuellen Hacker-Report untersuchen die Sicherheitsexperten von Imperva das so genannte Google Hacking. Ein Studienergebnis: Mit einer einzigen Suchmaschinenattacke können Hacker mehr als 80.000 tägliche Suchanfragen vortäuschen und so nach unsicheren Webanwendungen fahnden.

Impervas Hacker Intelligence Initiative (HII) veröffentlicht regelmäßig Trend Reports, die Hackerpraktiken auf den Zahn fühlen und Abwehrtechniken vorstellen. Der aktuelle Bericht durchleuchtet eine Angriffsmethode, bei der Hacker mit automatischen Botnetzen Suchmaschinen attackieren. Dietmar Kenzle, Regional Sales Director DACH and Eastern Europe bei Imperva, kommentiert: "Das so genannte Google Hacking ist schon länger bekannt. Hacker denken sich aber immer neue Wege aus, um an sensible Daten zu gelangen." Google und andere Suchmaschinen versuchten zwar, den Datenklau durch Anti-Automatisierungsansätze zu unterbinden: "Cyberdiebe setzen aber zunehmend auf verteilte Bots. Diese verleiten zur Annahme, dass eine einzige Person eine Suche durchführt. Stattdessen attackieren Hacker die Search Engine im großen Stil."

Google Hacking beschreibt Attacken auf alle Suchmaschinen. Mithilfe dieser Methode wollen Hacker anonym und risikofrei Informationen über mögliche Ziele und Sicherheitslücken spionieren. So können sie maßgeschneiderte Angriffspläne gegen Unternehmensanwendungen entwickeln und beispielsweise Webseiten kontaminieren, Daten stehlen oder ganze Server übernehmen. Um Suchmaschinen für ihre Zwecke zu nutzen, automatisieren Hacker Suchanfragen und -ergebnisse. Auf diese Weise können sie schnell und problemlos eine riesige Zahl an Anfragen stellen, Resultate durchleuchten und eine gefilterte Auflistung aller möglichen Angriffsziele erhalten. Einige Hacker fokussieren ihre Attacke auf alle Sicherheitslücken einer speziellen Website: Sie stellen verschiedene Suchanfragen, Dorks genannt, die den Seitensuch-Operator beinhalten.

Um sich zu schützen, setzen Suchmaschinenanbieter auf Erkennungsmechanismen, die auf der IP-Adresse der zugrundeliegenden Suchanfrage basieren. Imperva hat herausgefunden, dass Hacker diese Methoden mittlerweile problemlos umgehen können: Sie streuen ihre Anfragen über ein Netzwerk, besser bekannt als Botnetz, verschiedener bereits angegriffener Suchmaschinen. Imperva-Experte Kenzle führt aus: "In einer Botnetz-Attacke können Hacker ihre Identität verbergen. Denn die eigentliche Suchanfrage stellt der bereits angegriffene Host. Eine Rückverfolgung wird so noch schwieriger." Angriffe dieser Art seien sehr flexibel: "Jede Komponente kann ohne weiteres verändert werden. Der eigentliche Angreifer und seine Methoden bleiben dem attackierten Server und der missbrauchten Suchmaschine verborgen - besorgniserregend sowohl für die Anbieter von Suchmaschinen als auch für Unternehmen."

Imperva rät Search Engine-Anbietern, vermehrt auf ungewöhnliche und verdächtige Suchanfragen zu achten. Einige finden sich in öffentlichen Dork-Datenbanken. Suspekt sind aber auch Suchanfragen nach bekannten vertraulichen Dokumenten. Schützen können sich Suchmaschinenprovider durch strenge Anti-Automatisierungsrichtlinien für schwarzgelistete IPs. Ein Beispiel ist der von Google oftmals angewendete CAPTCHA-Test. Sie können außerdem weitere suspekte Hosts bestimmen, um so die Schwarze Liste für IPs zu aktualisieren und deren Eigentümer vor einem möglichen Hackerangriff zu warnen. Unternehmen rät Imperva zum Einsatz einer Web Application Firewall, die Angriffe aufspürt und blockt. Reputationsbasierte Kontrollen können darüber hinaus Attacken bekannter bösartiger Quellen mit dem Service 'ThreatRadar' auf der Web Application Firewall verhindern.

Imperva Inc.

Imperva gehört zu den führenden unabhängigen Anbietern von Datensicherheitssystemen und ermöglicht einen vollständigen Security Lifecycle für Geschäftsdatenbanken und Anwendungen. Die Imperva SecureSphere Suite ist die einzige Lösung am Markt, die ein umfassendes Security Monitoring für Datenbanken, Anwendungen und File-Systeme ermöglicht. Rund 1.200 Unternehmen, 25.000 Cloud-Anwender sowie Behörden und Managed-Service-Anbieter setzen auf Imperva, um den Diebstahl von sensitiven Daten zu verhindern, sich gegen Sicherheitslücken zu schützen, Anwendungen abzusichern und Vertraulichkeit zu garantieren. Weitere Informationen unter www.imperva.de, im Imperva-Blog und bei Twitter.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.