Sicherheitswarnung: BSI sieht kaum Schutzmöglichkeiten vor Pegasus

Das BSI hat eine offizielle Warnung vor der Spionagesoftware Pegasus veröffentlicht. Die Bedrohungslage wird aber nicht als kritisch eingestuft.

Artikel veröffentlicht am ,
Das BSI warnt offiziell vor Pegasus.
Das BSI warnt offiziell vor Pegasus. (Bild: Wolfgang Rattay/Reuters)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) sieht kaum Möglichkeiten, sich vor einem Angriff durch die Spionagesoftware Pegasus zu schützen. "Aufgrund der Professionalität der Angreifer ist die zielführende Umsetzung präventiver Schutzmaßnahmen sehr schwierig", heißt es einer Cyber-Sicherheitswarnung (PDF) der Bonner Behörde vom 27. Juli 2021. So könnten Organisationen in Erwägung ziehen, "die zur Kompromittierung genutzten Apps und Dienste - Anwendungen zum Öffnen von SMS im Allgemeinen sowie iMessage und Facetime bei Apple-Geräten - in ihrer Nutzung einzuschränken."

Stellenmarkt
  1. IT-Spezialist (w/m/d)
    Kölner Verkehrs-Betriebe AG, Köln
  2. IT-Projektmanager mit Schwerpunkt Anwendungsberatung / Stellv. Teamleiter IT (m/w/d)
    Kreiswerke Main-Kinzig GmbH, Gelnhausen
Detailsuche

Das BSI reagiert damit auf Medienberichte und Analysen von Organisationen wie Amnesty International, die den Einsatz der Pegasus-Software des israelischen Unternehmens NSO Group zuletzt ausführlich untersucht hatten. Die Behörde schätzt das Bedrohungspotenzial durch die Software weiterhin als hoch ein, "zumal auch aktuelle Versionen von iOS und Android immer noch als verwundbar gelten". Weiterhin sei davon auszugehen, "dass die NSO Group ständig nach neuen Exploits für unterschiedliche Plattformen sucht, so dass selbst bei einer etwaigen zukünftigen Behebung der derzeit genutzten Schwachstellen eine weitere Bedrohung durch Pegasus nicht ausgeschlossen werden kann".

Das BSI geht davon aus, dass durch Sicherheitsupdates behobene Schwachstellen schnell durch Exploits für andere, neue Schwachstellen ersetzt werden könnten. Die Bedrohung durch Pegasus für deutsche Ziele sei daher nicht durch technische Eigenschaften begrenzt, sondern durch die strategischen Interessen der Pegasus-nutzenden Kunden.

Besonders schwierig sei der Schutz, wenn der Angreifer das Programm per WLAN oder Imsi-Catcher implementieren wolle. "Während die Nutzung von WLAN ebenfalls noch eingeschränkt werden kann, ist spätestens bei IMSI-Catchern kaum ein praktikabler Schutz möglich. Zwar existieren verschiedene Apps, mit denen derartige Funkzellen erkannt werden sollen, ob diese Apps jedoch auch bei den hier beschriebenen, fortschrittlichen Angriffstechniken helfen, ist unklar", heißt es weiter.

Golem Akademie
  1. Penetration Testing Fundamentals
    23.-24. September 2021, online
  2. IT-Sicherheit für Webentwickler
    2.-3. November 2021, online
  3. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
Weitere IT-Trainings

Das BSI empfiehlt IT-Verantwortlichen, vor der Umsetzung präventiver Maßnahmen eine Risikoabschätzung durchzuführen. Hierbei sollte auch in Betracht gezogen werden, dass sich aus dem Wechsel auf alternative Kommunikationskanäle neue Bedrohungsszenarien ergeben könnten, beispielsweise durch unzureichend verschlüsselte, alternative Messenger oder E-Mails. Aufgrund der Professionalität des Angriffswerkzeugs sei außerdem zu vermuten, dass avisierte Ziele kurzfristig über andere Wege infiziert werden könnten.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
600 Millionen Euro
Bundeswehr lässt Funkgeräte von 1982 nachbauen

Das SEM 80/90 mit 16 KBit/s wird exakt nachgebaut, zum Stückpreis von rund 20.000 Euro. Das Retrogerät geht für die Bundeswehr in Serie.

600 Millionen Euro: Bundeswehr lässt Funkgeräte von 1982 nachbauen
Artikel
  1. Foundation bei Apple TV+: Die unverfilmbare Asimov-Trilogie grandios verfilmt
    Foundation bei Apple TV+
    Die unverfilmbare Asimov-Trilogie grandios verfilmt

    Gegen die Welt von Asimovs Foundation-Trilogie wirkt Game of Thrones überschaubar. Apple hat mit einem enormen Budget eine enorme Science-Fiction-Serie geschaffen.
    Eine Rezension von Peter Osteried

  2. Pakete: DHL-Preiserhöhung könnte Amazon Prime verteuern
    Pakete
    DHL-Preiserhöhung könnte Amazon Prime verteuern

    DHL Paket erhöht die Preise für Geschäftskunden. Das könnte Auswirkungen auf den Preis von Amazon Prime haben.

  3. Security: Forscher veröffentlicht iOS-Lücken aus Ärger über Apple
    Security
    Forscher veröffentlicht iOS-Lücken aus Ärger über Apple

    Das Bug-Bounty-Programm von Apple ist vielfach kritisiert worden. Ein Forscher veröffentlicht seine Lücken deshalb nun ohne Patch.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Samsung G7 31,5" WQHD 240Hz 499€ • Lenovo-Laptops zu Bestpreisen • 19% auf Sony-TVs bei MM • Samsung SSD 980 Pro 1TB 150,50€ • Dualsense-Ladestation 35,99€ • iPhone 13 erschienen ab 799€ • Sega Discovery Sale bei GP (u. a. Yakuza 0 4,50€) [Werbung]
    •  /