Sicherheit

ICQ-Update gefährdet PC

20.01.2011
Der Chat-Client ICQ hat einen Programmfehler, der die PCs der Nutzer in Gefahr bringt. Der Sicherheitsfachmann Daniel Seither warnt vor einer Lücke in der Update-Routine von ICQ: Die Software versäumt es, den Ursprung eines Updates zu prüfen.
Durch die fehlende Prüfung ist das Tool anfällig für so gennannte Man-in-the-middle-Attacken: Ein Angreifer schaltet sich zwischen den Download-Server und den PC, der die Anfrage nach dem Update stellt, und liefert eine Datei aus, die sich als das Update ausgibt - aber einen Virus enthält.
Der Experte hat den Software-Fehler in ICQ 7 nachgewiesen, stellt aber fest, dass andere Versionen ebenfalls betroffen sein können. Da der Messenger bei jedem Neustart prüft, ob ein Update vorhanden ist, können Kriminelle, die die DNS-Adresse des ICQ-Update-Servers kapern, auf diesem Weg schädliche Software verbreiten. Das automatische Update lässt sich in ICQ nicht abschalten. Wer nicht auf diesen Messenger angewiesen ist, sollte daher auf einen anderen Chat-Client ausweichen, bis das Problem behoben ist.

Autor(in)

Das könnte sie auch interessieren
10 Stationen
1.500 Händler bei der AVM-Roadshow
Test-Framework
Testautomatisierung mit C# und Atata
Programmiersprache
Primärkonstruktoren in C# erleichtern den Code-Refactoring-Prozess
Huawei Roadshow 2024
Technologie auf Rädern - der Show-Truck von Huawei ist unterwegs
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben