Sicherheitslücken
Eine Sicherheitslücke ist ein Fehler in einem Programm oder dem
Betriebssystem, durch den ein Außenstehender ausführbaren
Code,ein Virus, Trojaner,
oder ähnliches, auf den Rechner des Users bringen kann.
Diese Lücken kommen in allen Betriebssystem vor und als User kann
man oft nicht mehr machen als auf den Patch warten und ihn dann zu
installieren
Hier einige Beispiele:
- Eine Windows-Media-Format(.wmf)-Datei kann ein Bild, Film o.ä. sein.
Im Header konnte man ein kleines Programm einbauen. Dise wurde natürlich
auch von Hackern ausgenutzt.
Da Linux das wmf-Format auch darstellt, gab es auch hier Probleme.
- Im Hilfeprogramm von Apple kann man auch JavaScript ausführen lassen.
Hierbei wurden vom HelpViewer die Einschränkungen für JavaScript
ignoriert und JavaScript mit mehr Rechten ausgeführt.
Dadurch kann ein Fremder mittels einer Hilfe-Datei einen ausführbaren
Code auf den Rechner des Users schmuggeln.