• Zum Inhalt springen
  • Skip to secondary menu
  • Zur Seitenspalte springen

Die Chemie Zeitschrift Österreichs

Das unabhängige Traditionsmagazin

  • Das Magazin
    • Über die Österreichische Chemie Zeitschrift
    • 120 Jahre
    • Abonnement
    • Mediadaten
    • Online-Archiv
  • Resorts
    • Forschung
    • Foto Freitag
    • Messe
    • Publikation
    • Personalia
    • Bildung
  • Messekalender
  • Chemie-Lexikon
  • Links
    • L&B
    • labor
    • Kunststoff
  • Welkin Media Verlag
Aktuelle Seite: Start / News / Automatisierte Erkennung von Zero-Day-Schwachstellen

Automatisierte Erkennung von Zero-Day-Schwachstellen

12. Oktober 2022 von Birgit Fischer

Der europäische IoT/OT-Security-Spezialist ONEKEY ermöglicht erstmals die softwaregestützte automatisierte Analyse von unbekannten Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen.

ONEKEY ermöglicht die softwaregestützte automatisierte Analyse von Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen. | Foto: ONEKEY
Automatisierte Analyse von Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen. | Foto: ONEKEY

Diese Kategorie stellt eines der größten Risiken für alles dar, was eine Software nutzt: „Zero-Day-Attacken nutzen Sicherheitslücken, die möglicherweise schon lange unerkannt bestehen und vom Hersteller der Geräte und Anlagen nicht erkannt worden sind. Daher gibt es auch kein Patch für die Sicherheitslücke und weltweite Angriffe auf betroffene Geräte können verheerend sein“, sagt Jan Wendenburg, CEO von ONEKEY.

Unter Hackern werden diese Schwachstellen sogar gehandelt, eine Zero-Day-Lücke in iOS, Windows oder Android kann dabei leicht Preise in siebenstelliger Höhe erzielen. Was bei PCs bereits gefährlich ist, kann bei vernetzten und intelligenten Anlagen und Infrastrukturen in der Industrie bedrohliche Auswirkungen bis zum Konkurs haben. Heute ist das Auffinden unbekannter Software-Schwachstellen eine enorm aufwendige Aufgabe – viele Hersteller zahlen daher sogar freiwillig hohe Geldbeträge an Hacker, um die Sicherheitslücke stopfen zu können, bevor immenser Schaden entsteht.

Unerkannte Zero-Day-Schwachstellen

Bisherige automatisierte Lösungen hingegen suchen nach Mustern und Dateien, die bereits als potentiell gefährlich erkannt sind.

„Die Königsdisziplin der Softwaresicherheit besteht darin, vollkommen unbekannte Schwachstellen automatisch zu finden. Damit wird weltweit Software wesentlich sicherer und besser vor Attacken geschützt. Hinzu kommt langfristig eine Verkürzung der Entwicklungszeiten, da Schwachstellen bereits frühzeitig erkannt und behoben werden können. Das Ergebnis: Verbesserte Sicherheit und Einsparungen in der Kostenstruktur“, erklärt Jan Wendenburg von ONEKEY.

Die neue Technologie-Plattform des Unternehmens nutzt eine völlig neue automatisierte Erkennungsfunktion, die bereits mehrere kritische Zero-Day-Schwachstellen aufgedeckt hat. Alle gefundenen Schwachstellen hätten zur Ausführung eines Remote-Codes in IoT-Geräten geführt. Dabei war lediglich ein Upload des Firmware-Images in die Analyseplattform von ONEKEY erforderlich. Basierend auf der Responsible Disclosure Policy von ONEKEY gegenüber den Herstellern, die noch nicht direkt mit ONEKEY zusammenarbeiten, erfolgt zunächst eine vertrauliche Information. Nach der branchenüblichen Frist von 90 Tagen werden die Ergebnisse der Schwachstellenanalyse in detaillierten Sicherheitshinweisen der Öffentlichkeit zugänglich gemacht.

Hinweise zur Problembehebung

Die Analyseplattform von ONEKEY extrahiert die Firmware automatisch, die Angriffsfläche wird selbsttätig kartiert und Einstiegspunkte für Angreifer werden automatisch identifiziert. Gefährliche Funktionen, die von Angreifern ausgenutzt werden können, werden bewertet und überprüft, und nur die wirklich relevanten werden hervorgehoben. Neben der Einstufung der tatsächlichen Gefährdung bekommen die Nutzer auch Informationen zur Behebung der Schwachstelle und Hinweise auf betroffene Bereiche in der Firmware-Anwendung.

„Diese neue Funktionalität – das automatische Auffinden von Zero-Day-Schwachstellen – markiert den Beginn einer neuen Ära in der IoT/OT-Sicherheit. Daher haben wir uns auch als CNA – CVE Numbering Authority – registriert und arbeiten gemeinsam mit CISA, um eine verantwortungsvolle Offenlegung besser mit den Anbietern koordinieren zu können und das Sicherheitsniveau vernetzter Geräte zu erhöhen. Die Sicherheit im Internet der Dinge ist unsere Mission!“, betont Jan Wendenburg, CEO des Security-Spezialisten ONEKEY.

Kategorie: News, Software Stichworte: IoT, ONEKEY, Softwaresicherheit, ZeroDay

Seitenspalte

Die aktuelle Chemie

Messekalender

Mai 19
19. Mai - 20. Mai

PRC Europe 2025

Mai 21
09:30 - 15:30

LAB-SUPPLY Hannover 2025

Juni 3
3. Juni - 4. Juni

all about automation 2025 – Hamburg

Juni 4
4. Juni - 5. Juni

Chemspec Europe 2025

Juni 12
12. Juni - 13. Juni

TECH.CON 2025

Kalender anzeigen

Newsletter

  • Newsletter Anmeldung
  • Unser Newsletter-Archiv

Welkin Media News

Aktuelle Nachrichten aus unseren anderen Online-Portalen Lebensmittel-&Biotechnologie und Österreichische Kunststoffzeitschrift.

  • CIRPLEX 2025: Erfolgreiche Premiere der Kärntner Messen
    am 17. Mai 2025 von Lorenz Matzinger (Österreichische Kunststoffzeitschrift)

    CIRPLEX 2025 bei den Kärntner Messen zeigte neue Wege für eine nachhaltige und zirkuläre Kunststoffwirtschaft im Alpen-Adria-Raum. Die Premiere der CIRPLEX 2025 brachte 1.800 Fachgäste nach Klagenfurt und präsentierte Lösungen für eine […]

  • Austrotherm übernimmt italienischen EPS-Hersteller Poron
    am 16. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Mit der Übernahme der italienischen Gruppo Poron stärkt Austrotherm sein EPS-Geschäft und sein Netzwerk in Südeuropa. Bereits Anfang 2025 wurde die Zusammenarbeit mit dem Vertrieb der Austrotherm XPS® Dämmplatten gestartet – die Übernahme […]

  • Dampferzeuger smart steuern
    am 16. Mai 2025 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Forschende der TH Köln entwickelten eine Software zur einfachen Integration modularer Dampferzeuger in Leitsysteme. Durch standardisierte Schnittstellen, Wartungsmodelle und virtuelle Sensorik wird der Betrieb effizienter und unabhängiger vom […]

  • Ezycompost – heimkompostierbares Papier für Lebensmittelverpackungen
    am 14. Mai 2025 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Metpack bietet mit Ezycompost ein heimkompostierbares Papier für Lebensmittelverpackungen, beschichtet mit dem BASF-Biopolymer ecovio. Das Papier lässt sich vielseitig für Becher, Schalen oder Verpackungsfolien einsetzen und erfüllt zugleich die […]

  • „CompoPFAS“: PFAS-Substitution bei flammgeschützten Compounds
    am 14. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Das Projekt „CompoPFAS“ des Fraunhofer LBF widmet sich der Entwicklung PFAS-freier Compounds für den Flammschutz. Ziel ist es, die Wirkweise fluorhaltiger Additive zu verstehen und geeignete Substitute zu identifizieren. Gesucht werden Partner […]

  • Greiner meistert 2024 herausfordernde Zeiten mit Stabilität
    am 13. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Im Geschäftsjahr 2024 hat das Kunststoffunternehmen Greiner eine starke Performance in seinen Kernsparten gezeigt. Bei stabilem Umsatz verzeichneten Greiner Packaging und Bio-One spürbare Zuwächse, während NEVEON im Rahmen einer strategischen […]

  • GEA NEXUS senkt Energieverbrauch in der Lebensmittelindustrie
    am 12. Mai 2025 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    GEA NEXUS vereint Kälte- und Wärmetechnik zu einem energieeffizienten Gesamtsystem für die Lebensmittelverarbeitung. Energieeinsparungen von bis zu 30 % und signifikante CO2-Reduktionen machen die Lösung für Neu- und Bestandsanlagen […]

  • BatterySort macht PreZero Sortierung sicherer und nachhaltiger
    am 12. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    PreZero Austria setzt als erstes auf BatterySort, das Lithium-Akkus per KI erkennt und Sortieranlagen vor Bränden schützt. Durch die Kooperation mit WeSort.AI setzt PreZero nicht nur neue Standards im Brandschutz, sondern stärkt auch den […]

  • B&R steigert Maschinenverfügbarkeit mit neuen IIoT-Lösungen
    am 9. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Neue IIoT-Lösungen von B&R steigern Effizienz und Verfügbarkeit durch KI-Analyse von Maschinendaten. Der Fokus liegt auf der einfachen Integration in bestehende Systeme, der kontinuierlichen Echtzeitüberwachung und der vorausschauenden […]

  • Sorghumhirse: KIT entdeckt Genschalter für mehr Zucker unter Salzstress
    am 9. Mai 2025 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Das Karlsruher Institut für Technologie (KIT) erforscht, wie die Sorghumhirse trotz Salzstress mehr Zucker speichert. Der Genschalter SWEET13 sorgt dafür, dass Saccharose gezielt in die Körner gelangt. Eine Entdeckung mit Potenzial für die […]

Schlagwörter

Aktuelle Nachrichten über BASF analytica Analytik Analytik Jena Anlagenbau Automation Automatisierung Awards B&R Borealis BR CEM CO2 Danfoss Digitalisierung Endress+Hauser Evonik FCIO Festo Finance Forschung Foto Freitag FotoFreitag Hardware Industrie 4.0 Jubiläum Kreislaufwirtschaft Labortechnik LANXESS Lenzing Logistik Messe Messe München MesseNews Nachhaltigkeit OMV Personalia Publikation Pumpen Recycling Robotik Shimadzu Software Wasserstoff Webinar

Kategorien

Copyright © 2025 · WelkinMedia Fachverlag