• Zum Inhalt springen
  • Skip to secondary menu
  • Zur Seitenspalte springen

Die Chemie Zeitschrift Österreichs

Das unabhängige Traditionsmagazin

  • Das Magazin
    • Über die Österreichische Chemie Zeitschrift
    • 120 Jahre
    • Abonnement
    • Mediadaten
    • Online-Archiv
  • Resorts
    • Forschung
    • Foto Freitag
    • Messe
    • Publikation
    • Personalia
    • Bildung
  • Messekalender
  • Chemie-Lexikon
  • Links
    • L&B
    • labor
    • Kunststoff
  • Welkin Media Verlag
Aktuelle Seite: Start / News / Automatisierte Erkennung von Zero-Day-Schwachstellen

Automatisierte Erkennung von Zero-Day-Schwachstellen

12. Oktober 2022 von Birgit Fischer

Der europäische IoT/OT-Security-Spezialist ONEKEY ermöglicht erstmals die softwaregestützte automatisierte Analyse von unbekannten Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen.

ONEKEY ermöglicht die softwaregestützte automatisierte Analyse von Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen. | Foto: ONEKEY
Automatisierte Analyse von Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen. | Foto: ONEKEY

Diese Kategorie stellt eines der größten Risiken für alles dar, was eine Software nutzt: „Zero-Day-Attacken nutzen Sicherheitslücken, die möglicherweise schon lange unerkannt bestehen und vom Hersteller der Geräte und Anlagen nicht erkannt worden sind. Daher gibt es auch kein Patch für die Sicherheitslücke und weltweite Angriffe auf betroffene Geräte können verheerend sein“, sagt Jan Wendenburg, CEO von ONEKEY.

Unter Hackern werden diese Schwachstellen sogar gehandelt, eine Zero-Day-Lücke in iOS, Windows oder Android kann dabei leicht Preise in siebenstelliger Höhe erzielen. Was bei PCs bereits gefährlich ist, kann bei vernetzten und intelligenten Anlagen und Infrastrukturen in der Industrie bedrohliche Auswirkungen bis zum Konkurs haben. Heute ist das Auffinden unbekannter Software-Schwachstellen eine enorm aufwendige Aufgabe – viele Hersteller zahlen daher sogar freiwillig hohe Geldbeträge an Hacker, um die Sicherheitslücke stopfen zu können, bevor immenser Schaden entsteht.

Unerkannte Zero-Day-Schwachstellen

Bisherige automatisierte Lösungen hingegen suchen nach Mustern und Dateien, die bereits als potentiell gefährlich erkannt sind.

„Die Königsdisziplin der Softwaresicherheit besteht darin, vollkommen unbekannte Schwachstellen automatisch zu finden. Damit wird weltweit Software wesentlich sicherer und besser vor Attacken geschützt. Hinzu kommt langfristig eine Verkürzung der Entwicklungszeiten, da Schwachstellen bereits frühzeitig erkannt und behoben werden können. Das Ergebnis: Verbesserte Sicherheit und Einsparungen in der Kostenstruktur“, erklärt Jan Wendenburg von ONEKEY.

Die neue Technologie-Plattform des Unternehmens nutzt eine völlig neue automatisierte Erkennungsfunktion, die bereits mehrere kritische Zero-Day-Schwachstellen aufgedeckt hat. Alle gefundenen Schwachstellen hätten zur Ausführung eines Remote-Codes in IoT-Geräten geführt. Dabei war lediglich ein Upload des Firmware-Images in die Analyseplattform von ONEKEY erforderlich. Basierend auf der Responsible Disclosure Policy von ONEKEY gegenüber den Herstellern, die noch nicht direkt mit ONEKEY zusammenarbeiten, erfolgt zunächst eine vertrauliche Information. Nach der branchenüblichen Frist von 90 Tagen werden die Ergebnisse der Schwachstellenanalyse in detaillierten Sicherheitshinweisen der Öffentlichkeit zugänglich gemacht.

Hinweise zur Problembehebung

Die Analyseplattform von ONEKEY extrahiert die Firmware automatisch, die Angriffsfläche wird selbsttätig kartiert und Einstiegspunkte für Angreifer werden automatisch identifiziert. Gefährliche Funktionen, die von Angreifern ausgenutzt werden können, werden bewertet und überprüft, und nur die wirklich relevanten werden hervorgehoben. Neben der Einstufung der tatsächlichen Gefährdung bekommen die Nutzer auch Informationen zur Behebung der Schwachstelle und Hinweise auf betroffene Bereiche in der Firmware-Anwendung.

„Diese neue Funktionalität – das automatische Auffinden von Zero-Day-Schwachstellen – markiert den Beginn einer neuen Ära in der IoT/OT-Sicherheit. Daher haben wir uns auch als CNA – CVE Numbering Authority – registriert und arbeiten gemeinsam mit CISA, um eine verantwortungsvolle Offenlegung besser mit den Anbietern koordinieren zu können und das Sicherheitsniveau vernetzter Geräte zu erhöhen. Die Sicherheit im Internet der Dinge ist unsere Mission!“, betont Jan Wendenburg, CEO des Security-Spezialisten ONEKEY.

Kategorie: News, Software Stichworte: IoT, ONEKEY, Softwaresicherheit, ZeroDay

Seitenspalte

Messekalender

  • LOPEC Kongress

    Der LOPEC Kongress 2026 findet vom 24. bis 26. Februar 2026 im Messezentrum München statt und gilt als weltweit bedeutendste Kommunikationsplattform […]

  • LOPEC

    Die LOPEC 2026 findet vom 25. bis 26. Februar 2026 in der Messe München statt und gilt als führende internationale Fachmesse mit begleitendem […]

  • EMPACK Dortmund

    Die EMPACK Dortmund 2026 ist die regionale Fachmesse für die Verpackungsindustrie und bietet ein kompaktes Update zu den wichtigsten Innovationen […]

  • LOGISTICS & AUTOMATION Dortmund

    Die LOGISTICS & AUTOMATION Dortmund 2026 ist die regionale Fachmesse für Intralogistik und Materialfluss. Im Fokus stehen Produkte, Services und […]

  • PUMPS & VALVES Dortmund

    Die PUMPS & VALVES Dortmund 2026 ist die spezialisierte Fachmesse für industrielle Pumpen, Armaturen und prozesstechnische Komponenten. In nur […]

Die aktuelle Chemie

Newsletter

  • Newsletter Anmeldung
  • Unser Newsletter-Archiv

Welkin Media News

Aktuelle Nachrichten aus unseren anderen Online-Portalen Lebensmittel-&Biotechnologie und Österreichische Kunststoffzeitschrift.

  • Nordmann erstmals auf der JEC WORLD vertreten
    am 9. Februar 2026 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Nordmann ist vom 10. bis 12. März 2026 erstmals auf der JEC WORLD in Paris vertreten. Der Chemiedistributor präsentiert dort sein internationales Portfolio für die Composites-Industrie sowie bestehende und erweiterte Partnerschaften. The post […]

  • EcoVadis verleiht Platinmedaille an TOMRA Recycling
    am 6. Februar 2026 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    TOMRA Recycling erhält die EcoVadis-Platinmedaille und erreicht 87 von 100 Punkten in der Nachhaltigkeitsbewertung. Damit zählt das Unternehmen zu den besten ein Prozent aller weltweit bewerteten Unternehmen innerhalb der letzten zwölf Monate. […]

  • Kontaktlose Energieversorgung für FTS in der Intralogistik
    am 6. Februar 2026 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    VAHLE zeigt vom 24. bis 26. März auf der LogiMAT in Stuttgart Lösungen zur kontaktlosen Energieversorgung von fahrerlosen Transportsystemen. Gezeigt werden Konzepte für die Intralogistik mit induktiver Energieübertragung und punktueller […]

  • EU-Verordnung bringt neue Vorgaben für Kunststoffgranulat
    am 5. Februar 2026 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Die EU-Verordnung 2025/2365 bringt neue Pflichten für den Umgang mit Kunststoffgranulat. Ein Webinar am 24.2.2026 der Wirtschaftskammer Österreich informiert über Regelungen, Fristen und Anforderungen entlang der Lieferkette. The post […]

  • Vetter senkt Treibhausgasemissionen durch erneuerbare Energien
    am 5. Februar 2026 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Vetter hat Maßnahmen zur Reduktion der Treibhausgasemissionen konkretisiert und stellt die Energieversorgung an seinen Standorten schrittweise auf erneuerbare Energien um. Biomethan und Photovoltaik sind dabei Bestandteile der Energieversorgung. […]

  • Betti Heick verstärkt ab März 2026 den Vorstand von Biesterfeld
    am 4. Februar 2026 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Biesterfeld beruft Betti Heick zum 1. März 2026 in den Vorstand der Biesterfeld Group. Die Entscheidung ist Teil eines strukturierten Nachfolgeprozesses und stärkt die strategische Weiterentwicklung in zentralen Märkten und Geschäftseinheiten. […]

  • INTEGRA unterstützt Einstieg in die Laborautomatisierung
    am 4. Februar 2026 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    INTEGRA Biosciences startet ein Preisausschreiben, bei dem ein Labor beim Übergang von manuellem Pipettieren zu automatisierten Pipettierprozessen unterstützt werden soll. Angesprochen werden Labore, die den Schritt zur Laborautomatisierung im […]

  • PULSEspencer R ermöglicht kontaktloses Low Volume Dispensing
    am 3. Februar 2026 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Der PULSEspencer R ist eine neue kontaktlose Dispenser-Lösung von Analytik Jena für Low Volume Dispensing. Das System ermöglicht präzises Dosieren im Pico- bis Mikroliterbereich und unterstützt automatisierte Laborworkflows in den […]

  • Kreislaufwirtschaft als Schlüssel für Rohstoffsicherheit
    am 3. Februar 2026 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Bei einem Austausch von Landeshauptfrau Johanna Mikl-Leitner mit dem Senat der Kreislaufwirtschaft und ecoplus wurden die Rolle der Kreislaufwirtschaft für Rohstoffsicherheit, regionale Wertschöpfung und die erforderlichen gesetzlichen […]

  • JEC Innovation Award 2026 für innovatives Batteriegehäuse
    am 2. Februar 2026 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Die TU Chemnitz wird für ein innovatives Batteriegehäuse aus thermoplastischen Verbundwerkstoffen mit dem JEC Innovation Award 2026 ausgezeichnet. Das großserienfähige Fertigungsverfahren zeigt neue Wege für Leichtbau, Sicherheit und […]

[facetwp facet=“categories“]

Schlagwörter

Aktuelle Nachrichten über BASF analytica Analytik Analytik Jena Anlagenbau Automation Automatisierung Awards B&R BASF Borealis BR CEM CO2 Danfoss Digitalisierung Endress+Hauser Evonik FCIO Festo Finance Forschung Foto Freitag FotoFreitag Hardware Industrie 4.0 Jubiläum KI Kreislaufwirtschaft Labortechnik LANXESS Lenzing Logistik Messe München Nachhaltigkeit OMV Personalia Publikation Pumpen Recycling Robotik Shimadzu Software Wasserstoff Webinar

Kategorien

Copyright © 2026 · WelkinMedia Fachverlag