Sicherheitslücke bei Computerchips trifft Milliarden Geräte

Santa Clara (dpa) - Durch eine gravierende Sicherheitslücke in Computerchips von Milliarden Geräten können auf breiter Front vertrauliche Daten abgeschöpft werden.

Forscher demonstrierten, dass es möglich ist, sich Zugang zum Beispiel zu Passwörtern, Krypto-Schlüsseln oder Informationen aus Programmen zu verschaffen. Tech-Firmen sind dabei, die seit zwei Jahrzehnten bestehende Lücke so gut es geht mit Software-Aktualisierungen zu stopfen. Komplett kann man das Problem aber nur durch einen Austausch der Prozessoren beheben.

Die Schwachstelle liegt in einem Verfahren, bei dem Chips möglicherweise später benötigte Informationen schon im voraus abrufen, um Verzögerungen zu vermeiden. Diese als «speculative execution» bekannte Technik wird seit Jahren branchenweit eingesetzt. Damit dürfte eine Masse von Computer-Geräten mit Chips verschiedenster Anbieter zumindest theoretisch bedroht sein. Das Schlimme an der Schwachstelle ist, dass alle aufwendigen Sicherheitsvorkehrungen um den Prozessor herum durch das Design des Chips selbst durchkreuzt werden könnten.

Die Forscher konnten nicht sagen, ob die Sicherheitslücke bereits ausgenutzt wird. Man würde es wahrscheinlich auch nicht feststellen können, denn die Attacken hinterließen keine Spuren in traditionellen Log-Dateien.

Der Branchenriese Intel erklärte, es werde gemeinsam mit anderen Firmen an Lösungen gearbeitet, bezweifelte aber zugleich, dass die Schwachstelle bereits für Attacken benutzt wurde. Der kleinere Intel-Konkurrent AMD, der von den Entdeckern der Sicherheitslücke ebenfalls genannt wurde, bestritt, dass seine Prozessoren betroffen seien. Der Chipdesigner Arm, dessen Prozessor-Architektur in Smartphones dominiert, bestätigte, dass einige Produkte anfällig dafür seien.

Die IT-Sicherheitsstelle der US-Regierung, CERT, zeigte sich kategorisch, was eine Lösung des Problems angeht: «Die Prozessor-Hardware ersetzen.» Die Sicherheitslücke gehe auf Design-Entscheidungen bei der Chip-Architektur zurück. «Um die Schwachstelle komplett zu entfernen, muss die anfällige Prozessor-Hardware ausgetauscht werden.»

Die komplexe Sicherheitslücke war von den Forschern bereits vor rund einem halben Jahr entdeckt worden. Die Tech-Industrie arbeitete seitdem im Geheimen daran, die Schwachstelle mit Software-Updates soweit möglich zu schließen, bevor sie publik wurde. Die Veröffentlichung war für den 9. Januar geplant. Die Unternehmen zogen sie auf Mittwoch vor, nachdem Berichte über eine Sicherheitslücke in Intel-Chips die Runde machten. Der Aktienkurs von Intel sackte ab, der Konzern sah sich gezwungen, «irreführenden Berichten» zu widersprechen und betonte, es handele sich um ein allgemeines Problem.

Die Forscher, die unter anderem bei Google arbeiten, beschrieben zwei Attacken auf Basis der Schwachstelle. Bei der einen, der sie den Namen «Meltdown» gaben, werden die grundlegenden Trennmechanismen zwischen Programmen und dem Betriebssystem ausgehebelt. Dadurch könnte böswillige Software auf den Speicher und damit auch auf Daten anderer Programme und des Betriebssystems zugreifen. Für diese Attacke ist den Entdeckern der Schwachstelle zufolge nahezu jeder Intel-Chip seit 1995 anfällig - sie kann aber mit Software-Updates gestopft werden.

Die zweite Attacke, «Spectre», lässt zu, dass Programme einander ausspionieren können. «Spectre» sei schwerer umzusetzen als «Meltdown» - aber es sei auch schwieriger, sich davor zu schützen. Man könne lediglich bekannte Schadsoftware durch Updates stoppen. Ganz sei die Lücke aber nicht zu stopfen. Von «Spectre» seien «fast alle Systeme betroffen: Desktops, Laptops, Cloud-Server sowie Smartphones», erklärten die Forscher. Man habe die Attacke auf Chips von Intel und AMD sowie Arm-Designs nachgewiesen.

Die Software-Maßnahmen gegen die Sicherheitslücken dürften zwar die Leistung der Prozessoren beeinträchtigen, räumte Intel ein. In den meisten Fällen werde der Leistungsabfall aber bei maximal zwei Prozent liegen. In ersten Berichten war noch von bis zu 30 Prozent die Rede.

Besonders brenzlig werden könnte das Problem zumindest theoretisch in Server-Chips, auf denen sich die Wege vieler Daten kreuzen. Die Cloud-Schwergewichte Google, Microsoft und Amazon erklärten, dass ihre Dienste mit Software-Updates abgesichert worden seien. Auf etlichen Servern laufen auch in sogenannten virtuellen Maschinen mehrere Software-Systeme parallel, die nun alle abgesichert werden müssen.

In den vergangenen Jahren hatten die Tech-Unternehmen ihre Geräte und Dienste unter anderem mit Verschlüsselung geschützt - gingen dabei jedoch davon aus, dass von den Prozessoren selbst keine Gefahr droht.

Nach der Enthüllung erregte auch ein Aktienverkauf von Intel-Chef Brian Krzanich Aufmerksamkeit. Krzanich hatte Ende November ein millionenschweres Aktienpaket abgestoßen. Wie bei amerikanischen Top-Managern üblich war der Verkauf vorher geplant gewesen - die Anweisung sei aber erst Ende Oktober erfolgt, wie aus Unterlagen bei der US-Börsenaufsicht SEC hervorgeht. Die von Forschern entdeckte Sicherheitslücke war Intel bereits seit dem Sommer bekannt.

Nachdem die Website «Business Insider» darauf hinwies, erklärte Intel: «Brians Verkauf hängt damit nicht zusammen». Er sei nach dem vorgegebenen Plan automatisiert ausgeführt worden. Der Intel-Chef hält weiterhin ein beträchtliches Aktienpaket.

Der Intel-Kurs war nach ersten Berichten über die Chip-Schwachstelle am Mittwoch um 3,39 Prozent gefallen. Am Donnerstag startete die Aktie mit einem weiteren Minus von vier Prozent in den Handel. Auf lange Sicht könnte Intel allerdings von der entdeckten Sicherheitslücke im branchenweiten Chip-Design sogar auch profitieren, wenn etwa Unternehmen schneller als geplant ihre bisherigen Computer gegen neue mit Prozessoren der nächsten Generation austauschen. Unklar ist aber, ob Intel für den Austausch fehlerhafter Chips haften muss.

Was man über die große Chip-Sicherheitslücke wissen sollte

MELTDOWN: Benutzeranwendungen und das Betriebssystem sind eigentlich grundsätzlich voneinander isoliert. «Meltdown» durchbricht diese Isolierung. Dieses Angriffsszenario ermöglicht es einem Programm, auf den Speicher und damit auch auf die geheimen Daten anderer Programme und des Betriebssystems zuzugreifen. Wenn der Computer über einen betroffenen Prozessor verfügt und ein nicht gepatchtes Betriebssystem verwendet, ist es nicht sicher, mit sensiblen Informationen zu arbeiten, denn sie könnten durchsickern. Nach bisherigen Erkenntnissen sind nur Intel-Chips betroffen - aber fast alle seit 1995.

SPECTRE: Das Angriffsszenario «Spectre» durchbricht die Abschirmung zwischen verschiedenen Anwendungen. Es ermöglicht einem Angreifer, auch fehlerfreie Programme zu manipulieren, damit sie ihre sensiblen Daten preisgeben. Paradoxerweise erhöhen die bislang verwendeten Sicherheitsüberprüfungen sogar die Angriffsfläche und können Anwendungen anfälliger für «Spectre» machen. Allerdings ist dieses Angriffsszenario schwerer auszunutzen als «Meltdown». Gleichzeitig ist es aber auch komplizierter, ein allgemeines Gegenmittel gegen dieses Angriffsszenario zu entwicklen. Immerhin ist möglich, die Ausführung von bereits bekanntgewordenen Schadprogrammen, die auf «Spectre» basieren, durch Software-Patches zu verhindern.

Computer / Internet / Sicherheit / USA / International
04.01.2018 · 16:07 Uhr
[7 Kommentare]

Finanznews

19.04. 14:48 | (00) Flugausfälle nach Israel: Lufthansa-Gruppe reagiert auf Spannungen
19.04. 14:39 | (04) Riesige Goldmünze in Hamburg ausgestellt
19.04. 14:38 | (00) Optimismus bei Deutsche Bank: Adidas-Kursziel nach Erfolgsmeldung erhöht
19.04. 14:36 | (00) Oetker-Gruppe trotzt Schwierigkeiten mit Umsatzplus
19.04. 14:35 | (00) Fürstlich Castell‘sche Bank vervierfacht ihren Jahresüberschuss
19.04. 14:26 | (00) Erzeugerpreise in Deutschland weiter auf Talfahrt
19.04. 14:25 | (00) Anlegerabwanderung trifft Man Group schwer
19.04. 14:21 | (00) Aufwind für Wacker Chemie: Warburg Research sieht goldene Zeiten
19.04. 14:19 | (00) Tesla ruft Cybertrucks wegen Beschleunigungsproblemen zurück
19.04. 14:07 | (00) Euro behauptet sich trotz geopolitischer Spannungen
19.04. 14:01 | (00) Waffentechnik-Aktien nach Höhenflug ins Stocken geraten
19.04. 14:00 | (00) Goldman Sachs erhöht Kursziel für L'Oreal nach beeindruckenden Quartalszahlen
19.04. 14:00 | (00) Anspannung im Nahen Osten treibt Ölpreise in die Höhe
19.04. 13:56 | (00) Freundschaft als Erfolgsrezept: Freunde im Beruf fördern Produktivität
19.04. 13:56 | (00) Sparkasse Saarbrücken baut 17 Geldautomaten ab
19.04. 13:54 | (00) Unruhige Börsenzeiten: Sorgen um Sicherheitslage und Zinspolitik belasten ...
19.04. 13:52 | (00) Führungswechsel bei Heidelberger Druck – Jürgen Otto übernimmt das Ruder
19.04. 13:50 | (00) Dämpfung der Produzentenpreise setzt sich fort: Energiepreise als Hauptfaktor
19.04. 13:06 | (00) OPEC-Korbpreis für Rohöl gibt nach
19.04. 13:05 | (00) Goldman Sachs bleibt bei Netflix-Empfehlung auf "Neutral"
19.04. 13:00 | (00) Sensation: Diabetes-Medikament als Parkinson-Heilmittel?
19.04. 12:58 | (00) Paramount Global an der Wegscheide: Redstone erwägt Einbindung der Aktionäre bei ...
19.04. 12:49 | (00) Barclays senkt Ausblick für Thyssenkrupp: Skepsis im Stahlmarkt
19.04. 12:38 | (00) UBS signalisiert Vertrauen in Netflix mit 'Buy'-Empfehlung
19.04. 12:37 | (00) L'Oreal Aktie glänzt mit robustem Quartalsergebnis
19.04. 12:33 | (00) Israel greift Iran an: Eskalationsangst wächst
19.04. 12:27 | (00) TSMC passt Marktprognosen an: Geringeres Wachstum erwartet
19.04. 12:20 | (00) Britischer Einzelhandel im März ohne Wachstum: Nahrungsmittel und Onlinehandel ...
19.04. 12:16 | (00) Forderung nach milliardenschwerem Fonds für Wohnungsbau
19.04. 12:10 | (00) Finanzielle Turbulenzen bei Thames Water – Gläubiger könnten im Falle einer ...
19.04. 12:08 | (00) Mittelost-Konflikt belastet deutsche Börsen - Dax auf Talfahrt
19.04. 12:08 | (00) Bitcoin-Rally trotz Halbierung: Miner und Investoren im Spannungsfeld von ...
19.04. 12:06 | (00) Kampf gegen Geisterreservierungen – Gastronomie setzt auf No-Show-Gebühren
19.04. 12:00 | (00) Live Nation im Visier: Kartellrechtliche Bombe!
19.04. 11:50 | (00) Respekt für Alter und Weisheit: So berät die Deutsche Bank Asiens Superreiche
19.04. 11:44 | (00) Deutsche Staatsanleihen erfahren Aufschwung trotz geopolitischer Unruhen
19.04. 11:43 | (00) Entspannung bei Produzentenpreisen setzt sich fort
19.04. 11:43 | (00) L-Bank macht über 13 Milliarden Euro Neugeschäft
19.04. 11:22 | (00) Euro bewegt sich trotz geopolitischer Spannungen minimal
19.04. 11:20 | (00) L'Oreal Glänzt mit Besser-als-Erwartetem Quartalsergebnis
19.04. 11:09 | (00) Geopolitische Sorgen drücken Dax nach unten – Dritter negativer Wochenabschluss ...
19.04. 11:04 | (00) Wellen der Besorgnis: Asiatische Aktienmärkte taumeln nach geopolitischer ...
19.04. 11:03 | (00) IT-Probleme bei der Postbank rufen Verbraucherschützer auf den Plan
19.04. 10:33 | (00) Personalreduktion bei Tesla – eine Branche im Anpassungsprozess
19.04. 10:28 | (00) Besonnenheit statt Hype: Anleger sollten beim Bitcoin-Halving kühlen Kopf ...
19.04. 10:09 | (00) EU-Energiemarkt: Ruhe bewahren im LNG-Sperrseilakt
19.04. 10:05 | (00) FNZ und Fondsdepot Bank bekommen BaFin-Aufpasser
19.04. 09:52 | (00) Evonik sieht Kursziel durch Jefferies aufgehellt
19.04. 09:44 | (00) Gelassenheit trotz Turbulenzen: Bitcoin-Besitzer blicken auf eine stabile ...
19.04. 09:40 | (00) Netflix auf der Überholspur: Kundenwachstum lässt Analystenprognosen hinter sich
19.04. 09:28 | (00) Rekordhoch oder Absturz: Die Zukunft des Bitcoin
19.04. 09:17 | (00) Neubewertung bei Rheinmetall: Von Kaufempfehlung zu Halteposition trotz höherem ...
19.04. 09:15 | (02) Bitcoin-Halving: Wie wirkt sich das Event auf die Kurse aus?
19.04. 09:15 | (00) Neuer Weltbank-Chef: Bundesregierung ist zufrieden mit seinen Reformschritten
19.04. 09:04 | (00) Dax auf Talfahrt: Geopolitische Spannungen setzen Börsen unter Druck
19.04. 09:01 | (00) Tesla und die Branche in der Zerreißprobe: Schwere Zeiten für die ...
19.04. 09:00 | (00) Deutschlands Durst nach Bier trocknet aus!
19.04. 09:00 | (00) Bitcoin-Rally trotz Halving und geopolitischer Spannungen
19.04. 08:57 | (00) Netflix kündigt Produktionsstart der vierten und fünften Staffel von 'The ...
19.04. 08:47 | (00) Goldman Sachs zeigt Optimismus für Stellantis trotz verhaltenem Jahresauftakt
19.04. 08:20 | (00) Grünes Plakettendilemma: Südkoreas Luxusautomarkt unter Druck
19.04. 08:00 | (00) Apple schockt Markt: 28% Wachstum vorhergesagt!
19.04. 07:47 | (00) Ecuador im Griff der Energiekrise: Notstand und Rationierung
19.04. 07:13 | (00) Vom Magengrummeln der EZB in Sachen Unicredit
19.04. 07:00 | (00) Benjamin Burkhardt: Fitness-Guru oder cleverer Geschäftsmann?
19.04. 06:58 | (00) Verkehrsbetriebe im Streikmodus – Pendler und Abiturienten in Baden-Württemberg ...
19.04. 06:49 | (00) Nachhaltige Anleihen erreichen weltweiten Höchststand
19.04. 06:47 | (00) Überraschungserfolg: Netflix zieht Millionen neue Abonnenten an
19.04. 06:44 | (00) Abschwung am Immobilienmarkt: Londoner Hauspreise fallen hinter britischen ...
19.04. 06:35 | (00) Bund will in Kürze Vorschlag für offenen Bundesbank-Vorstandsposten machen
19.04. 04:23 | (00) Sony und Apollo Global schielen auf Paramount
19.04. 04:08 | (00) Unternehmensfusion am Horizont: Apollo Global und Sony Pictures erwägen Gebot ...
19.04. 03:32 | (00) Hypothekenzinsen in den USA überschreiten kritische 7-Prozent-Marke – ...
19.04. 02:36 | (00) Zehnjährige US-Staatsanleihen: Rendite nimmt zu, Kurse rutschen ab
19.04. 02:21 | (00) US-Aktienmärkte lassen Luft raus – Renditen drücken die Stimmung
19.04. 01:51 | (00) Streaming-Gigant Netflix setzt Erfolgsserie fort
19.04. 01:16 | (00) Süße der Stärke: Euro schmeckt nur kurz an festem Boden
19.04. 01:13 | (00) Krypto-Wende voraus: Bitcoin-Halving laut JPMorgan und Deutsche Bank antizipiert
19.04. 01:12 | (00) Australien strebt trotz Hürden zweiten Haushaltsüberschuss an
19.04. 01:08 | (00) EU strebt dynamisches Wachstum der Kapitalmärkte an – Förderung ...
19.04. 00:44 | (00) Kurskorrektur bei Brevan Howard: Makro-Hedgefonds streicht Stellen nach ...
19.04. 00:31 | (00) Wiederentdeckte Anlageklasse: Aufschwung für Rohstoffe im Portfolio-Mix
19.04. 00:31 | (00) Rite-Aid-Neuordnung: Entschuldung und Beilegung von Opioid-Klagen auf gutem Weg
19.04. 00:08 | (00) Netflix glänzt mit starkem Wachstum und neuer Strategie
19.04. 00:06 | (00) Leichter Rückgang bei Ölpreisen – Unsicherheiten im Nahen Osten prägen den Markt
18.04. 23:50 | (00) IWF-Chefin zollt Argentiniens Reformen Anerkennung
18.04. 23:43 | (00) Neuausrichtung der EU-Wirtschaft: Gipfeltreffen fordert Kapitalmarktrevolution
18.04. 23:42 | (00) Brevan Howard strafft Belegschaft – Abbau von 100 Stellen zur Kostenoptimierung
18.04. 23:38 | (00) Wiener Börse folgt globaler Aufwärtsstimmung
18.04. 23:36 | (00) Biden-Regierung erteilt Milliardenzuschuss für Micron-Semiconductor-Werke
18.04. 23:36 | (00) Positive Marktbewegungen in Europa - Wall Street und Unternehmenszahlen sorgen ...
18.04. 23:35 | (00) Aktien im Blockchain-Fieber: Halbierung steht bevor – Bitcoin vor neuem ...
18.04. 23:30 | (00) Stabilität am Aktienmarkt: Dax im Aufwind
18.04. 23:19 | (00) Tesla-Aktie unter Druck: Deutsche Bank senkt den Daumen
18.04. 23:04 | (00) LVMH - Luxuskonzern überflügelt Frankreichs Agrarsektor im Export
18.04. 22:59 | (00) EU-Gipfel befürwortet agrarpolitische Reform für Erleichterung der ...
18.04. 22:58 | (00) Nike im Begriff, Millionenvertrag mit Basketball-Talent Caitlin Clark zu ...
18.04. 22:55 | (00) Schwierige Wasserlage: Britische Regierung prüft Verstaatlichung von Thames ...
18.04. 22:44 | (00) Kaliforniens Versicherungsmarkt vor neuen Hürden: Tokio Marine und Trans Pacific ...
18.04. 22:38 | (00) Ernüchterung nach Übernahmespekulationen: ProSiebenSat.1-Aktie unter Druck
 
Dax startet schwach - Sorgen über Lage in Nahost
Frankfurt/Main - Der Dax ist am Freitagmorgen schwach in den Handelstag gestartet. Gegen 9: 30 […] (00)
Emma Heming Willis: Dafür ist sie dankbar
(BANG) - Emma Heming Willis verrät, wofür sie trotz der Demenz-Diagnose ihres Ehemanns Bruce […] (00)
Israel greift Iran an: Eskalationsangst wächst
Die jüngsten Entwicklungen im Nahen Osten haben die Spannungen zwischen Israel und dem Iran […] (00)
Netflix stellt «The Witcher» nach Staffel 5 ein
Netflix hat offiziell mit der Produktion der vierten Staffel von The Witcher begonnen und einen kurzen […] (00)
Erst EM, dann WM: Nagelsmann mit «Entscheidung des Herzens»
Frankfurt/Main (dpa) - Exakt acht Wochen vor dem EM-Eröffnungsspiel hat Julian Nagelsmann mit […] (02)
Geplantes 12,9 Zoll iPad Air soll Mini-LED Display haben
Im Mai wird die Ankündigung eines neuen 12,9 Zoll iPad Air erwartet, der laut dem Display-Analysten Ross […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News