computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Intelligente Spam-Techniken stehen erst am Anfang

01.06.2007 um 11:00 Uhr
Obwohl Sicherheitsexperten dem Spam bereits vor Jahren das Aus prophezeiten, gefährden in regelmäßigen Abständen immer neue Typen von Datenmüll die Netzwerke großer und kleiner Unternehmen. Analysten fordern die Entwickler und Anwender zum Umdenken auf.

Die Filtertechniken, beispielsweise gegen neuartigen Bilder-Spam, haben sich rapide verbessert und können die meisten Angriffsarten erkennen. Dennoch glauben einige Experten, dass der Kampf gegen derartige KI (künstliche Intelligenz) –Taktiken gerade erst begonnen hat.

In der Forrester-Studie "Image Spam: Spammer's CAPTCHA - New Spam Tricks And How To Protect Yourself" (Studie ist über die Forrester-Website kostenpflichtig beziehbar) stellen die Analysten fest, dass Bilder-Spam lediglich die Spitze des Eisberges der KI-Spamtechniken darstellt. Viele Anwender würden bereits mit neuem Spam über Audio- und Video-Dateien belästigt. Den einzigen Ausweg sieht Forrester in einem Umdenken von Entwicklern und Unternehmenskunden. Das Vorgehen, auf jede neue Art von Angriff nur zu reagieren und die Filtertechniken anzupassen, müsse aufgegeben und das Übel stattdessen bei der Wurzel gepackt werden.

Chenxi Wang, einer der Forrester-Analysten, sieht in dem Kampf der Spammer gegen die Anwender ein regelrechtes Wettrüsten: "Leider ist der Bilder-Spam nur einer von vielen Wegen, auf denen Datenmüll verbreitet werden kann. Bei Bedarf werden die Spammer in Zukunft weitere Herangehensweisen offenbaren. Ihre Möglichkeiten sind nahezu unbegrenzt." Als Beispiel führt er die heute auf zahlreichen Webseiten eingesetzte Filtertechnologie CAPTCHA (completely automated public Turing test to tell computers and humans apart) an. Die Technik erfordert das zusätzliche Abtippen einer bildlich dargestellten zufälligen Zahlen-Buchstaben-Kombination, um Beiträge in Blogs oder Diskussionsforen zu veröffentlichen. Noch hält CAPTCHA viele Spam-Roboter zwar vom automatisierten Müllverteilen ab, Wang erwartet aber, dass die Spammer auch hier bald einen universellen Workaround finden werden.

"Den Kampf bei jeder Attacke von vorn zu beginnen, ist aussichtslos", sagt der Analyst. Er empfiehlt den Anwendern, sich dagegen auf die Inhalte der Spam-Botschaften zu konzentrieren. Als Beispiel nennt er die Links auf infizierte Websites, die viele Spam-Mails und Spam-Postings mit sich bringen. "Die Anbieter von Filtertechnologien müssen Analysetools entwickeln, mit denen sie die genaue Absicht einer Spam-Nachricht ermitteln und die verlinkten URLs sofort wieder erkennen können. Diese Faktoren werden sich nicht mit jedem neuem Angriffstyp ändern", heißt es in der Forrester-Studie.

Die Entwickler selbst bleiben realistisch: "Es ist naiv zu glauben, dass der Kampf gegen den Spam jemals enden wird, solange der Datenmüll jemandem Geld einbringt", meint Adam Swidler vom Sicherheitsdienstleister Postini. "Wir denken aber, dass wir das Übel in Zukunft zumindest weitgehend eindämmen können." (sh)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

Mehr zum Thema
Neu im Virtual Data Center
Virtual Data Center
Kameras zur Überwachung von Server-Räumen können unerlaubten Zutritt nicht verhindern, als digitaler Wachposten wohl aber abschreckend wirken. Die COMPUTERWOCHE hat ein Modell von Mobotix unter die Lupe genommen.

Überwachte Rechenzentren
SECURITY: CW-REDAKTEURE EMPFEHLEN
Böse Google Gadgets Böse Google Gadgets Auf der Black Hat-Sicherheitskonferenz demonstrierten Forscher wie sich Google Gadgets für eine Vielzahl von Hacker-Attacken missbrauchen lassen.  weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Die aktuellen IT-Bedrohungen Die aktuellen IT-Bedrohungen Die Virenschreiber zeigen sich weiterhin unkreativ. Mehr Lust auf Innovation haben Spam-Versender und Phisher. weiter
Sicher fensterln Sicher fensterln 24 Gratis-Tools zum besseren Schutz von Windows-Clients. weiter
Risiko Cloud Computing Risiko Cloud Computing Cloud Computing birgt viele Sicherheitsrisiken. Gartner beschreibt sie. weiter
Böse Google Gadgets Die besten Antiviren-Programme Die aktuellen IT-Bedrohungen Sicher fensterln Risiko Cloud Computing
  • CW Risk Board
  • Top geklickt
  • Top verlinkt
10projects - die Projekt-Community

10projects - die Projekt CommunityProjekte sind das A und O der Business-IT. Profitieren Sie mit 10projects von den Best-practice Security Projekten anderer und vernetzen Sie sich mit Projekt-Experten.

zu den Security Projekten

  • Whitepaper
Security-Expertenrat Computerwoche TV Security Glossar Aktuelle Umfrage

Mein nächstes Smartphone läuft unter...

TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security