• Skip to main content
  • Skip to secondary menu
  • Zur Hauptsidebar springen

Die Chemie Zeitschrift Österreichs

Das unabhängige Traditionsmagazin

  • Das Magazin
    • Über die Österreichische Chemie Zeitschrift
    • 120 Jahre
    • Abonnement
    • Mediadaten
    • Online-Archiv
  • Resorts
    • Forschung
    • Foto Freitag
    • Messe
    • Publikation
    • Personalia
    • Bildung
    • Termine
    • News-Archiv 2015
    • News-Archiv 2016
    • News-Archiv 2017
    • News-Archiv 2018
    • News-Archiv 2019
  • Studienführer Technische Chemie
  • Chemie-Lexikon
  • Links
    • L&B
    • labor
    • Kunststoff
  • Welkin Media Verlag
Aktuelle Seite: Startseite / News / Automatisierte Erkennung von Zero-Day-Schwachstellen

Automatisierte Erkennung von Zero-Day-Schwachstellen

12. Oktober 2022 von Birgit Fischer

Der europäische IoT/OT-Security-Spezialist ONEKEY ermöglicht erstmals die softwaregestützte automatisierte Analyse von unbekannten Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen.

ONEKEY ermöglicht die softwaregestützte automatisierte Analyse von Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen. | Foto: ONEKEY
Automatisierte Analyse von Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen. | Foto: ONEKEY

Diese Kategorie stellt eines der größten Risiken für alles dar, was eine Software nutzt: „Zero-Day-Attacken nutzen Sicherheitslücken, die möglicherweise schon lange unerkannt bestehen und vom Hersteller der Geräte und Anlagen nicht erkannt worden sind. Daher gibt es auch kein Patch für die Sicherheitslücke und weltweite Angriffe auf betroffene Geräte können verheerend sein“, sagt Jan Wendenburg, CEO von ONEKEY.

Unter Hackern werden diese Schwachstellen sogar gehandelt, eine Zero-Day-Lücke in iOS, Windows oder Android kann dabei leicht Preise in siebenstelliger Höhe erzielen. Was bei PCs bereits gefährlich ist, kann bei vernetzten und intelligenten Anlagen und Infrastrukturen in der Industrie bedrohliche Auswirkungen bis zum Konkurs haben. Heute ist das Auffinden unbekannter Software-Schwachstellen eine enorm aufwendige Aufgabe – viele Hersteller zahlen daher sogar freiwillig hohe Geldbeträge an Hacker, um die Sicherheitslücke stopfen zu können, bevor immenser Schaden entsteht.

Unerkannte Zero-Day-Schwachstellen

Bisherige automatisierte Lösungen hingegen suchen nach Mustern und Dateien, die bereits als potentiell gefährlich erkannt sind.

„Die Königsdisziplin der Softwaresicherheit besteht darin, vollkommen unbekannte Schwachstellen automatisch zu finden. Damit wird weltweit Software wesentlich sicherer und besser vor Attacken geschützt. Hinzu kommt langfristig eine Verkürzung der Entwicklungszeiten, da Schwachstellen bereits frühzeitig erkannt und behoben werden können. Das Ergebnis: Verbesserte Sicherheit und Einsparungen in der Kostenstruktur“, erklärt Jan Wendenburg von ONEKEY.

Die neue Technologie-Plattform des Unternehmens nutzt eine völlig neue automatisierte Erkennungsfunktion, die bereits mehrere kritische Zero-Day-Schwachstellen aufgedeckt hat. Alle gefundenen Schwachstellen hätten zur Ausführung eines Remote-Codes in IoT-Geräten geführt. Dabei war lediglich ein Upload des Firmware-Images in die Analyseplattform von ONEKEY erforderlich. Basierend auf der Responsible Disclosure Policy von ONEKEY gegenüber den Herstellern, die noch nicht direkt mit ONEKEY zusammenarbeiten, erfolgt zunächst eine vertrauliche Information. Nach der branchenüblichen Frist von 90 Tagen werden die Ergebnisse der Schwachstellenanalyse in detaillierten Sicherheitshinweisen der Öffentlichkeit zugänglich gemacht.

Hinweise zur Problembehebung

Die Analyseplattform von ONEKEY extrahiert die Firmware automatisch, die Angriffsfläche wird selbsttätig kartiert und Einstiegspunkte für Angreifer werden automatisch identifiziert. Gefährliche Funktionen, die von Angreifern ausgenutzt werden können, werden bewertet und überprüft, und nur die wirklich relevanten werden hervorgehoben. Neben der Einstufung der tatsächlichen Gefährdung bekommen die Nutzer auch Informationen zur Behebung der Schwachstelle und Hinweise auf betroffene Bereiche in der Firmware-Anwendung.

„Diese neue Funktionalität – das automatische Auffinden von Zero-Day-Schwachstellen – markiert den Beginn einer neuen Ära in der IoT/OT-Sicherheit. Daher haben wir uns auch als CNA – CVE Numbering Authority – registriert und arbeiten gemeinsam mit CISA, um eine verantwortungsvolle Offenlegung besser mit den Anbietern koordinieren zu können und das Sicherheitsniveau vernetzter Geräte zu erhöhen. Die Sicherheit im Internet der Dinge ist unsere Mission!“, betont Jan Wendenburg, CEO des Security-Spezialisten ONEKEY.

Kategorie: News, Software Stichworte: IoT, ONEKEY, Softwaresicherheit, ZeroDay

Haupt-Sidebar

Die aktuelle Chemie

Newsletter

  • Unser Newsletter-Archiv

Welkin Media News

Aktuelle Nachrichten aus unseren anderen Online-Portalen Lebensmittel-&Biotechnologie und Österreichische Kunststoffzeitschrift.

  • Nachhaltiger Zauber wirkt länger als erwartet
    am 26. September 2023 von Kerstin Sochor (Österreichische Kunststoffzeitschrift)

    Aus Erfahrungen vorangegangener Krisen stand zu befürchten, dass auch jetzt wieder, die aus dem aktuellen Weltgeschehen entstandene Zauberformel „Nachhaltige Energieverwendung wird zum Pflichtprogramm“, sich wie der morgendliche Nebel im […]

  • WITTMANN mit zahlreichen Neuheiten auf der Fakuma 2023
    am 26. September 2023 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Die WITTMANN Gruppe präsentiert auf der Fakuma 2023 seine aktuellen Innovationen aus den Bereichen Automatisierung und Peripherie. Das Unternehmen bringt Besuchern zudem auf einem Energieeffizienzpfad die ökonomischen und technischen Vorteile der […]

  • PSA, die sich selbst desinifziert
    am 25. September 2023 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Ein an der Rice University entwickeltes Material dekontaminiert seine Oberfläche in wenigen Sekunden und bietet neue Möglichkeiten bei PSA. Mithilfe von elektrischem Strom erwärmt es seine Außenfläche schnell auf über 100 Grad Celsius, auf der […]

  • NEO·E in automatisierter Produktionszelle auf der FAKUMA
    am 25. September 2023 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Die PlastiVation Machinery GmbH zeigt auf der Fakuma 2023 zwei Spritzgießmaschinen der Tederic NEO series im Produktionsbetrieb. Zu sehen sind eine komplette Produktionszelle mit elektrischer NEO·E230 und Automation sowie die kosteneffiziente […]

  • Papierhandtuch Recycling für die biotechnologische Wertstoffproduktion
    am 22. September 2023 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    An der Ostfalia Hochschule wird erforscht, wie Papierhandtücher für die biotechnologische Produktion neuer Wertstoffe recycelt werden können. Ziel ist die Entwicklung einer Methode zur Verzuckerung von Papierhandtüchern. Bakterien können […]

  • Auswechselbare Nadelverschlussvorkammer Vario Shot Xgate
    am 22. September 2023 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    HASCO erweitert sein Düsenprogramm für Spritzgießwerkzeuge mit der auswechselbaren Nadelverschlussvorkammer Vario Shot Xgate. Xgate bietet eine präzise Nadelführung mit Vorzentrierung und ist hochgradig beständig gegen abrasive und chemisch […]

  • Recycling von Faserverbundwerkstoffen aus Rotorblättern
    am 20. September 2023 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Das Fraunhofer IFAM leitet ein Projekt zum nachhaltigen Recycling von Faserverbundwerkstoffen aus Rotorblättern mittels Pyrolyse. Eine anschließende Oberflächenbehandlung und Qualitätsprüfung der Rezyklate ermöglichen die erneute industrielle […]

  • Neue Velcorin-Abfüllanlage von LANXESS in Betrieb
    am 20. September 2023 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    LANXESS hat seine neue Velcorin-Abfüllanlage in Betrieb genommen, die anstelle von Glas- nun Aluminium-Kannen als Packmittel einsetzt. Die Aluminiumverpackungen sollen Kunden ein verbessertes Handling, einen vereinfachten Transport und eine […]

  • ENGEL part finder: Unterstützung im Betriebs- und Wartungsalltag
    am 18. September 2023 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Der ENGEL part finder ermöglicht es, nahezu alle Bauteile einer ENGEL-Spritzgießmaschine auf einfache Weise zu identifizieren und zu bestellen. Der Teilescout kann nicht nur neue Teile aktueller Maschinen, sondern auch verschmutzte, abgenutzte […]

  • Analytik Jena-Campus: der Grundstein ist gelegt
    am 18. September 2023 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Anfang September hat Analytik Jena den Grundstein für den neuen Analytik Jena-Campus am Standort Jena-Göschwitz gelegt. Zusammen mit der Muttergesellschaft Endress+Hauser investiert das Unternehmen ca. 45 Millionen Euro in das künftige […]

Schlagwörter

ABB Aktuelle Nachrichten über BASF analytica Analytik Analytik Jena Anlagenbau Automation Automatisierung Awards B&R Borealis BR CEM CO2 Danfoss Digitalisierung Endress+Hauser Evonik FCIO Festo Finance Forschung Foto Freitag FotoFreitag Hardware Industrie 4.0 Jubiläum Kreislaufwirtschaft Labor LANXESS Lenzing Logistik Messe Messe München MesseNews Messer Nachhaltigkeit OMV Personalia Publikation Pumpen Recycling Shimadzu TU Graz Webinar

Kategorien

Copyright © 2023 · WelkinMedia Fachverlag