Chinesische Filtersoftware gefährdet Computer

Nutzer in China sind gegen die zwangsweise Installation von Filtersoftware

Drei amerikanischen Informatiker haben gravierende Sicherheitslücken in der Filtersoftware gefunden, die künftig auf chinesischen Computern vorinstalliert werden soll. Unterdessen regt sich in China Widerstand gegen die Zwangsmaßnahme der Regierung.

Artikel veröffentlicht am ,

Unabhängig davon, ob die chinesische Filtersoftware "Green Dam Youth Escort" ein Zensurinstrument ist, wie Kritiker behaupten, oder, wie die chinesische Regierung beteuert, lediglich ein Pornofilter: Eine Gefahr stellt sie allemal dar. Das haben die Informatiker Scott Wolchok, Randy Yao und J. Alex Halderman von der Universität von Michigan in Ann Arbor herausgefunden. Der Test war möglich, weil Hersteller Jinhui Computer System Engineering das Programm im Internet bereitstellt.

Inhalt:
  1. Chinesische Filtersoftware gefährdet Computer
  2. Chinesische Filtersoftware gefährdet Computer

"Wir haben Schwachstellen gefunden, die von außen ausgenutzt werden können", schreiben sie in einem Bericht, den sie auf Haldermans Website veröffentlicht haben. "Jede Website, die ein Nutzer, auf dessen Computer Green Dam läuft, besucht, kann die Kontrolle über den PC übernehmen." Es sei möglich, Malware auf den Rechner zu schmuggeln, Daten zu stehlen, Spam über den Computer zu versenden oder ihn in ein Botnetz zu integrieren.

Die drei Informatiker haben zwei gravierende Fehler gefunden: Der erste wird wirksam, wenn die Software prüft, ob eine Seite gesperrt ist. Diese Prüfung sei fehlerhaft implementiert. So könne eine Website den Browser auf eine andere Site umleiten und die Kontrolle über den Computer übernehmen.

Der zweite Fehler liegt in der Art und Weise, wie die Software die Filterdateien liest. Während der Aktualisierung könne der Hersteller oder jemand, der sich als dieser ausgebe, beliebigen Programmcode ausführen und so Malware auf dem Rechner installieren.

Deinstallation funktioniert anstandslos

Stellenmarkt
  1. DevOps Engineer (m/w/d) Testautomation Platform
    ING Deutschland, Frankfurt, Nürnberg
  2. Webentwickler (m/w/d)
    TREND Service GmbH, Wuppertal
Detailsuche

Der Deinstallationsprozess sei hingegen problemlos gewesen. Wer das Administratorpasswort des Computers kenne, könne Green Dam vom Computer entfernen. Lediglich einige Logfiles seien nicht gelöscht worden, so dass einige Spuren der Aktivitäten auf dem Rechner verblieben. Angesichts der Sicherheitslücken halten die Tester es für ratsam, die Filtersoftware vom Rechner zu entfernen.

"Wir haben diese Probleme in nicht einmal 12 Stunden gefunden, und wir glauben, dass sie nur die Spitze des Eisbergs darstellen", resümieren Halderman, Wolchok und Yao. Green Dam nutze unsichere und veraltete Programmiermethoden. Es sei deshalb wahrscheinlich, dass die Software noch weitere Schwachstellen aufweise. Diese könnten nur mit viel Aufwand geschlossen werden. "Bis dahin empfehlen wir, dass die Nutzer sich selbst schützen, indem sie Green Dam sofort deinstallieren."

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Chinesische Filtersoftware gefährdet Computer 
  1. 1
  2. 2
  3.  


Tingelchen 15. Jun 2009

Ich wünsch dir viel Spass bei der Suche nach so einem Link oder gar eine Petition :) Kann...

El Marko 15. Jun 2009

Hey, selbst die zwei erwachsenen Kinder in der "Blauen Lagune" haben das rausbekommen...

zweiter Troll 14. Jun 2009

auf ein paar Loecher mehr oder weniger in den Systemen noch ankommt. Vom Hersteller...

EneMeneMiste 14. Jun 2009

Das ist auch das einzige was sie machen.

Django79 13. Jun 2009

Und wenn man jetzt der Meinung ist, das man als erwachsener (chinesischer) Bürger vor...



Aktuell auf der Startseite von Golem.de
Lego Star Wars UCS AT-AT aufgebaut
"Das ist kein Mond, das ist ein Lego-Modell"

Ganz wie der Imperator es wünscht: Der Lego UCS AT-AT ist riesig und imposant - und eines der besten Star-Wars-Modelle aus Klemmbausteinen.
Ein Praxistest von Oliver Nickel

Lego Star Wars UCS AT-AT aufgebaut: Das ist kein Mond, das ist ein Lego-Modell
Artikel
  1. Kryptowährung im Fall: Bitcoin legt rasante Talfahrt hin
    Kryptowährung im Fall
    Bitcoin legt rasante Talfahrt hin

    Am Samstag setzte sich der Absturz des Bitcoin fort. Ein Bitcoin ist nur noch 34.200 US-Dollar wert. Auch andere Kryptowährungen machen Verluste.

  2. eStream: Airstream-Wohnwagen mit eigenem Elektroantrieb
    eStream
    Airstream-Wohnwagen mit eigenem Elektroantrieb

    Der Wohnwagen Airstream eStream besitzt einen eigenen Elektroantrieb nebst Akku. Das entlastet das Zugfahrzeug und eröffnet weitere Möglichkeiten.

  3. Andromeda: Dieses Microsoft-Smartphone-Betriebssystem erschien nie
    Andromeda
    Dieses Microsoft-Smartphone-Betriebssystem erschien nie

    Erstmals ist ein Blick auf Andromeda möglich - das Smartphone-Betriebssystem, das Microsoft bereits vor einigen Jahren eingestellt hat.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • MediaMarkt & Saturn: Heute alle Produkte versandkostenfrei • Corsair Vengeance RGB RT 16-GB-Kit DDR4-4000 114,90€ • Alternate (u.a. DeepCool AS500 Plus 61,89€) • Acer XV282K UHD/144 Hz 724,61€ • MindStar (u.a. be quiet! Pure Power 11 CM 600W 59€) • Sony-TVs heute im Angebot [Werbung]
    •  /