• Zum Inhalt springen
  • Skip to secondary menu
  • Zur Seitenspalte springen

Die Chemie Zeitschrift Österreichs

Das unabhängige Traditionsmagazin

  • Das Magazin
    • Über die Österreichische Chemie Zeitschrift
    • 120 Jahre
    • Abonnement
    • Mediadaten
    • Online-Archiv
  • Resorts
    • Forschung
    • Foto Freitag
    • Messe
    • Publikation
    • Personalia
    • Bildung
  • Messekalender
  • Chemie-Lexikon
  • Links
    • L&B
    • labor
    • Kunststoff
  • Welkin Media Verlag
Aktuelle Seite: Start / News / Zero-Day Sicherheitsanalyse für Binärdateien

Zero-Day Sicherheitsanalyse für Binärdateien

25. März 2024 von Birgit Fischer

Die Product Cybersecurity & Compliance Platform von ONEKEY analysiert nun auch ausführbare Binärdateien auf Zero-Day Schwachstellen. Neben der Analyse erstellt die Plattform eine SBOM, die das Schwachstellenmanagement, einschließlich der automatisierten Folgenabschätzung erleichtert.

Zero-Day Sicherheitsanalyse für Binärdateien: DNA-Stränge inmitten eines Binärcodes | Bild: Meow Creations
DNA-Stränge inmitten eines Binärcodes | Bild: Meow Creations

Damit unterstützt ONEKEY Hersteller von IoT/OT-Geräten bei der Einhaltung bestehender und zukünftiger Gesetze wie dem Cyber Resilience Act.

Effiziente Erkennung von Zero-Days in ausführbaren Binärdateien

Die Analyse von Binärdateien auf Schwachstellen ist in der Regel mit erheblichem Aufwand verbunden. Das europäische Unternehmen ONEKEY mit Sitz in Düsseldorf hat diese Herausforderung mit einer einfachen Idee angenommen und erfolgreich gelöst.

“Unser Ziel für eine effiziente Erkennung von Zero-Day-Schwachstellen in ausführbaren Binärdateien war sehr einfach: die Dateien lediglich auf unsere Plattform hochladen und innerhalb von Minuten eine Liste der Schwachstellen erhalten. Die Umsetzung war technisch anspruchsvoll, aber jetzt kann unsere ONEKEY Product Cybersecurity & Compliance Platform auch diese komplexen Dateitypen auf unbekannte, so genannte Zero-Day-Schwachstellen analysieren”, sagt Jan Wendenburg, CEO des Product Cybersecurity-Spezialisten ONEKEY.

Als Anbieter einer Product Cybersecurity & Compliance Platform ist das Unternehmen auf das Aufspüren von Schwachstellen in IoT- und OT-Geräten spezialisiert. Mit Hilfe der neuen Funktionalität hat das ONEKEY-Team bereits zahlreiche Schwachstellen identifiziert, darunter auch viele Zero-Days. Die Informationen zu den Schwachstellen werden gemäß der koordinierten Offenlegungspolitik von ONEKEY an die jeweiligen Hersteller weitergeleitet. Diese können somit die Schwachstellen in ihren Produkten schnellstmöglich beheben. Als CVE Numbering Authority (CNA) ist ONEKEY berechtigt, den gefundenen Schwachstellen CVE-IDs zuzuweisen.

Die ONEKEY Plattform analysiert nicht nur Schwachstellen, sondern erstellt auch eine digitale Software Bill of Materials (SBOM). Die SBOM erleichtert das Schwachstellenmanagement, einschließlich der automatisierten Folgenabschätzung. Zudem unterstützt es Hersteller von IoT/OT-Geräten bei der Einhaltung bestehender und zukünftiger Gesetze wie dem Cyber Resilience Act.

Kritische Schwachstellen identifizieren und beheben

Die Product Cybersecurity & Compliance Platform (PCCP) von ONEKEY unterstützt bereits eine Vielzahl von Firmware-Formaten mit der einzigartigen und proprietären Firmware-Extraktionstechnologie „unblob“. Im vergangenen Jahr hat das Team eine statische Code-Analysefunktion veröffentlicht, die sich auf Skriptsprachen (PHP, Python, Lua) konzentriert und Sicherheitslücken in verschiedenen eingebetteten Geräten aufdeckt. ONEKEY ist damit in der Lage, verschiedene Klassen von Schwachstellen zu identifizieren, darunter Command Injections, SQL Injections & Path Traversal-Schwachstellen.
 
“Trotz unserer bisherigen Erfolge – zahlreiche Sicherheitslücken in Geräten verschiedener Hersteller – gab es noch eine letzte Hürde, die wir und unser Entwicklungsteam unbedingt nehmen wollten: Die Analyse der ausführbaren Binärdateien auf Zero-Day-Schwachstellen. Wir waren bereits in der Lage, detaillierte Informationen aus diesen Binärdateien zu extrahieren – zum Beispiel importierte Libraries oder Binary Hardening Features. Der neue Ansatz ermöglicht es Herstellern, Schwachstellen, die häufig von Hackern ausgenutzt werden, sehr effizient und mit geringem Aufwand zu identifizieren und durch deren Behebung die Sicherheit ihrer Geräte deutlich zu verbessern”, erklärt Jan Wendenburg, CEO von ONEKEY.

Einfache Bedienung

Die ONEKEY Plattform übernimmt die Auswahl der zu analysierenden Binärdateien und nimmt dem Benutzer diese Verantwortung ab. Es werden nur Dateien analysiert, von denen angenommen werden kann, dass sie zur Angriffsfläche des Geräts gehören. Die Taint-Analyse stellt sicher, dass die gemeldeten Ergebnisse valide sind und potenzielle Sicherheitsrisiken darstellen. Diese Programmanalysetechnik wird eingesetzt, um Schadsoftware und Sicherheitslücken aufzuspüren.

“Dank der Tiefe der Analyse können wir Command Injection-Schwachstellen und Buffer Overflows sowie viele andere Schwachstellen erkennen. Unser Ziel ist es, die wirklich relevanten Schwachstellen zu identifizieren und zu fokussieren – noch nie war es so einfach, Sicherheitslücken in Geräten mit digitalen Elementen zu finden”, schließt Jan Wendenburg von ONEKEY.

Weitere Informationen zu dieser neuen Funktion finden Sie im aktuellen ONEKEY-Blogbeitrag.

Kategorie: News Stichworte: IoT, ONEKEY, OT, Sicherheitsanalyse, ZeroDay

Seitenspalte

Die aktuelle Chemie

Messekalender

Mai 19
19. Mai - 20. Mai

PRC Europe 2025

Mai 21
09:30 - 15:30

LAB-SUPPLY Hannover 2025

Juni 3
3. Juni - 4. Juni

all about automation 2025 – Hamburg

Juni 4
4. Juni - 5. Juni

Chemspec Europe 2025

Juni 12
12. Juni - 13. Juni

TECH.CON 2025

Kalender anzeigen

Newsletter

  • Newsletter Anmeldung
  • Unser Newsletter-Archiv

Welkin Media News

Aktuelle Nachrichten aus unseren anderen Online-Portalen Lebensmittel-&Biotechnologie und Österreichische Kunststoffzeitschrift.

  • CIRPLEX 2025: Erfolgreiche Premiere der Kärntner Messen
    am 17. Mai 2025 von Lorenz Matzinger (Österreichische Kunststoffzeitschrift)

    CIRPLEX 2025 bei den Kärntner Messen zeigte neue Wege für eine nachhaltige und zirkuläre Kunststoffwirtschaft im Alpen-Adria-Raum. Die Premiere der CIRPLEX 2025 brachte 1.800 Fachgäste nach Klagenfurt und präsentierte Lösungen für eine […]

  • Austrotherm übernimmt italienischen EPS-Hersteller Poron
    am 16. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Mit der Übernahme der italienischen Gruppo Poron stärkt Austrotherm sein EPS-Geschäft und sein Netzwerk in Südeuropa. Bereits Anfang 2025 wurde die Zusammenarbeit mit dem Vertrieb der Austrotherm XPS® Dämmplatten gestartet – die Übernahme […]

  • Dampferzeuger smart steuern
    am 16. Mai 2025 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Forschende der TH Köln entwickelten eine Software zur einfachen Integration modularer Dampferzeuger in Leitsysteme. Durch standardisierte Schnittstellen, Wartungsmodelle und virtuelle Sensorik wird der Betrieb effizienter und unabhängiger vom […]

  • Ezycompost – heimkompostierbares Papier für Lebensmittelverpackungen
    am 14. Mai 2025 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Metpack bietet mit Ezycompost ein heimkompostierbares Papier für Lebensmittelverpackungen, beschichtet mit dem BASF-Biopolymer ecovio. Das Papier lässt sich vielseitig für Becher, Schalen oder Verpackungsfolien einsetzen und erfüllt zugleich die […]

  • „CompoPFAS“: PFAS-Substitution bei flammgeschützten Compounds
    am 14. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Das Projekt „CompoPFAS“ des Fraunhofer LBF widmet sich der Entwicklung PFAS-freier Compounds für den Flammschutz. Ziel ist es, die Wirkweise fluorhaltiger Additive zu verstehen und geeignete Substitute zu identifizieren. Gesucht werden Partner […]

  • Greiner meistert 2024 herausfordernde Zeiten mit Stabilität
    am 13. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Im Geschäftsjahr 2024 hat das Kunststoffunternehmen Greiner eine starke Performance in seinen Kernsparten gezeigt. Bei stabilem Umsatz verzeichneten Greiner Packaging und Bio-One spürbare Zuwächse, während NEVEON im Rahmen einer strategischen […]

  • GEA NEXUS senkt Energieverbrauch in der Lebensmittelindustrie
    am 12. Mai 2025 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    GEA NEXUS vereint Kälte- und Wärmetechnik zu einem energieeffizienten Gesamtsystem für die Lebensmittelverarbeitung. Energieeinsparungen von bis zu 30 % und signifikante CO2-Reduktionen machen die Lösung für Neu- und Bestandsanlagen […]

  • BatterySort macht PreZero Sortierung sicherer und nachhaltiger
    am 12. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    PreZero Austria setzt als erstes auf BatterySort, das Lithium-Akkus per KI erkennt und Sortieranlagen vor Bränden schützt. Durch die Kooperation mit WeSort.AI setzt PreZero nicht nur neue Standards im Brandschutz, sondern stärkt auch den […]

  • B&R steigert Maschinenverfügbarkeit mit neuen IIoT-Lösungen
    am 9. Mai 2025 von Birgit Fischer (Österreichische Kunststoffzeitschrift)

    Neue IIoT-Lösungen von B&R steigern Effizienz und Verfügbarkeit durch KI-Analyse von Maschinendaten. Der Fokus liegt auf der einfachen Integration in bestehende Systeme, der kontinuierlichen Echtzeitüberwachung und der vorausschauenden […]

  • Sorghumhirse: KIT entdeckt Genschalter für mehr Zucker unter Salzstress
    am 9. Mai 2025 von Birgit Fischer (Lebensmittel- & Biotechnologie)

    Das Karlsruher Institut für Technologie (KIT) erforscht, wie die Sorghumhirse trotz Salzstress mehr Zucker speichert. Der Genschalter SWEET13 sorgt dafür, dass Saccharose gezielt in die Körner gelangt. Eine Entdeckung mit Potenzial für die […]

Schlagwörter

Aktuelle Nachrichten über BASF analytica Analytik Analytik Jena Anlagenbau Automation Automatisierung Awards B&R Borealis BR CEM CO2 Danfoss Digitalisierung Endress+Hauser Evonik FCIO Festo Finance Forschung Foto Freitag FotoFreitag Hardware Industrie 4.0 Jubiläum Kreislaufwirtschaft Labortechnik LANXESS Lenzing Logistik Messe Messe München MesseNews Nachhaltigkeit OMV Personalia Publikation Pumpen Recycling Robotik Shimadzu Software Wasserstoff Webinar

Kategorien

Copyright © 2025 · WelkinMedia Fachverlag