Anfang Januar 2018 ist eine neuar­tige Form von Angriffen auf die Daten in PCs, Macs, Servern und Smart­phones bekannt geworden – der Angriff auf das Herz­stück eines Compu­ters, den Prozessor.

Fast jeder Prozessor stellt eine Schwach­stelle dar

Am 4. Januar 2018 meldete tages​schau​.de: „Schwach­stelle in Computer-​Chips – welt­weit“. „Computer-​Chips“, gemeint sind Prozes­soren, sind erst­mals angreifbar. Große Hersteller wie Intel, AMD und ARM sind betroffen.

Google und die TU Graz haben die Schwach­stelle entdeckt und bekannt gemacht, siehe die Website https://​melt​down​at​tack​.com.

Laut tages​schau​.de wusste der Hersteller Intel bereits seit dem Sommer 2017 davon. Die Hersteller halten die „Sicher­heits­be­denken für überzogen“.

Ein Tagesschau-​Video erklärt in 1:30 Minuten leicht verständ­lich, worum es geht: Der Angriff gilt dem Prozessor (CPU), der zentralen Datenverarbeitungs-​Komponente jedes Compu­ters. Eine Funk­tio­na­lität, die den Computer schneller macht, wird ausge­nutzt: Die CPU führt vorab Daten­ver­ar­bei­tungen aus, die der Computer-​Nutzer wahr­schein­lich als nächstes ausführen lassen wird. Die Forscher von Google und der TU Graz erkannten, dass Unbe­fugte bei diesem Prozess Daten abgreifen können.

Beson­ders Cloud-​Computing ist betroffen

tages​schau​.de verweist auf das „Bundesamt für Sicher­heit in der Infor­ma­ti­ons­technik (BSI)“. Auf der allge­mein­ver­ständ­li­chen BSI-​Seite Prozessor-​Schwachstellen: Spectre und Melt­down findet man die fach­li­chen, aktu­ellen Informationen.

Grund­sätz­lich ist anzu­nehmen: Server in Rechen­zen­tren, die Unter­neh­mens­daten hosten, sind weitaus inter­es­san­tere Ziele als private Computer oder Smartphones.

Ein Zitat von der BSI-​Seite: „Vergleichs­weise bedeu­tender ist das Angriffs­ri­siko für Anbieter von Cloud-​Diensten wie zum Beispiel Web-​Hoster oder E‑Mail-​Provider. Diese wurden vorab über die Schwach­stellen infor­miert und sollten entspre­chende Schutz­maß­nahmen bereits umge­setzt haben.“

Google-Suchergebnisseite vom 26.01.2018 zum Begriff „CPU“: Die Gefahren durch Spectre und Meltdown beherrschen nach drei Wochen immer noch die Schlagzeilen.

Google-​Suchergebnisseite vom 26.01.2018 zum Begriff „CPU“: Die Gefahren durch Spectre und Melt­down beherr­schen nach drei Wochen immer noch die Schlagzeilen.

Wie kann der Computer- und Smartphone-​Nutzer seine Daten schützen?

Dazu die BSI-​Seite: „Für die meisten Einsatz­sze­na­rien auf einem PC oder Smart­phone ist es ratsam, die entspre­chenden Software-​Aktualisierungen einzu­spielen, sobald sie verfügbar sind. … Es ist prin­zi­piell notwendig, Updates auch für die Firmware/​BIOS zu instal­lieren. Da deren Bereit­stel­lung aller Voraus­sicht nach einige Zeit in Anspruch nehmen wird, können kurz­fristig nur die verfüg­baren Software-​Updates insbe­son­dere der Betriebs­sys­teme (Windows, macOS, iOS, Linux, Chro­meOS und Android), Web-​Browser und Gerä­te­treiber helfen.“

Das Bundesamt geht auf seiner Seite näher auf Windows-​Updates ein und verlinkt auf Infor­ma­tionen über weitere Betriebs­sys­teme und Internet-Browser.

Soweit der Stand Ende Januar 2018.

Netgate-​IT bietet als IT-​Systemhaus Komplett-​Service für Computer-​Systeme. Wir beob­achten perma­nent die aktu­ellen Entwick­lungen im IT-​Bereich und setzen wich­tige Sicherheits-​Vorkehrungen umge­hend für unsere Kunden um.

Für Fragen zur Sicher­heit Ihrer IT-​Systeme stehen wir Ihnen gern zur Verfügung.

| 29. Januar 2018 | 2,2 min |