Neue Tools zur Bekämpfung von bösartigen Web-Attacken

Zwei neue Werkzeuge zur Analyse von Web-Adressen sollen Web-Nutzer vor bösartigen Internet-Attacken und Betrug schützen.

Das Internet spielt heute im Leben von Milliarden von Menschen eine wichtige Rolle. Neben all den Vorteilen bietet das World Wide Web auch viele Möglichkeiten zur bösartigen Nutzung, um anfällige Menschen und auszurauben. Eine webbasierte Sicherheitslücke bei Internetanwendungen ist das Cross-Site Scripting (XSS), an deren Bekämpfung Unternehmen für Web-Sicherheit hart arbeiten.

In diesem Zusammenhang untersuchte das EU-finanzierte Projekt XHUNTER (XHUNTER: Tracking XSS on the net) neue Methoden zum Schutz von Web-Applikationen und für die Bekämpfung böswilliger Angriffe. Hierfür entwickelte man xHunter und setzte dieses Tool zur Analyse von Web-Adressen, die Web-Anwendungen überfallen können, ein.

Das Tool wurde entwickelt, um Angriffe, die bereits an Sicherheitsunternehmen gemeldet wurden, zu analysieren und zusätzlich angegriffene Websites zu untersuchen. Auch die erforderliche Zeit, um Web-Schwachstellen zu reparieren, wurde dokumentiert und Web-Reports wurden verfolgt, um ein genaueres Bild der bösartigen Aktivitäten zu erhalten. Wichtig ist, dass xHunter in aktive Netzwerke integriert werden kann, um XSS-Angriffe zu erkennen und zu verhindern.

Genauer gesagt erzeugte XHUNTER einen Online-Detektor, der eingehende URL in Echtzeit verarbeitet und so eine erweiterte benutzerdefinierte Firewall aufbaut, die XSS-Ausnutzung erkennt und verhindert, was von entscheidender Bedeutung für den Schutz heutiger Server ist. Es entwickelte auch einen Offline-Analysator, der URL erfasst und gemeinsame Merkmale in einer großen Gruppe von bösartigen Web-Adressen identifiziert, um mehr darüber zu erfahren, wie die Angreifer Web-Anwendungen ausnutzen.

Schließlich unterstrich XHUNTER die zentrale Bedeutung der Dauer zwischen Erkennen eines XSS-Angriffs und dessen Lösung. Es stellte fest, dass die durchschnittliche Dauer für die Lösung eines Angriffs etwa einen Monat beträgt, wobei in einigen Fällen ein Kostenaufwand von fast 30.000 EUR pro Tag entsteht. Die Forschungsergebnisse aus diesem Projekt und die daraus resultierenden XHUNTER-Produkte werden ohne Zweifel eine sicherere Web-Umgebung für alle fördern.

veröffentlicht: 2016-01-18
Kommentare


Privacy Policy