Luca-App-Demo: So infiziert man ein Gesundheitsamt mit Ransomware
Nach diversen anderen Problemen stießen Sicherheitsexperten kürzlich auch auf das Problem, dass die Luca-App diverse Sonderzeichen im Formular zur Eingabe von Kontaktdaten akzeptiert. Das birgt das Risiko, dass hier Code eingeschleust werden kann. Der Chef der Entwicklerfirma, Patrick Hennig, behauptete kürzlich noch, dass trotzdem kein Risiko bestünde. "Eine Code Injection über den Namen ist bei Luca im Gesundheitsamt nicht möglich", sagte er gegenüber der Zeit.
Der Sicherheitsexperte Marcus Mengs zweifelte schon damals an dieser Aussage - und beschäftigte sich in den letzten Tagen wohl genauer mit dem Problem. Am Ende behielt er Recht. Er zeigte jetzt in einem Demo-Video, wie Angreifer sehr wohl Code in das Backend der Gesundheitsämter einschleusen können. Wie hier zu sehen ist, kann dies dann ausgenutzt werden, um Daten aus den Behörden zu entwenden - was angesichts der dort vorgehaltenen sensiblen Informationen verschiedenster Art bereits ein gravierendes Problem darstellt.
Ein millionenschweres Sicherheitsririko
Es geht aber noch schlimmer. Mengs zeigte ebenso, dass auf diesem Weg auch Malware eingeschleust werden kann. Testweise wurde über das Luca-Backend eine Ransomware auf dem simulierten Rechner eines Gesundheitsamts-Mitarbeiters aktiv. Damit dies funktioniert, muss der User zwar die Warnungen der Microsoft Office-Software wegklicken, was aber in den meisten Fällen kein Hindernis für einen erfolgreichen Angriff sein dürfte. Damit wäre dann ein Gesundheitsamt mitten in einer wichtigen Phase direkt lahmgelegt - denn der entsprechende Datenabruf erfolgt in der Regel dann, wenn wirklich ein Corona-Ausbruch analysiert werden muss.Der bisherige Eindruck bestätigt sich somit: Die Bundesländer haben hier viel Steuergeld für eine App ausgegeben, die nicht nur unnütz ist, weil die offizielle Corona-Warn-App mit einer vergleichbaren Funktion ausgestattet wurde. Man ist auch auf das übliche Startup-Marketing hereingefallen und setzt die wichtigsten Behörden einem enormen Sicherheitsrisiko aus.
Siehe auch:
Thema:
Bilder zum Thema Coronavirus
Videos zum Thema Coronavirus
- Lieferprobleme auch bei Foto-Produkten: Das sind die Hintergründe
- Super Bowl 2021: Ford macht Mut im Kampf gegen Corona
- Gut sicht- und hörbar: Razer präsentiert High-Tech-Gesichtsmaske
- Clever gegen Corona: Stadion setzt Drohnen zum Desinfizieren ein
- Corona-Warn-App: Rundgang durch die Tracing-App des Bundes
Neue Downloads zum Thema
Beiträge aus dem Forum
Weiterführende Links
Jetzt als Amazon Blitzangebot
Ab 00:00 Uhr
Launch - Werkzeuge & Ausrüstung für den Automobilbereich

Original Amazon-Preis
29,00 €
Blitzangebot-Preis
24,60 €
Ersparnis zu Amazon 15% oder 4,40 €
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Microsoft beendet Windows 10/11-Aktivierung mit Windows 7-Keys
- Apple startet die erste iOS 17.1-Beta - Das ist alles neu
- Microsoft verrät Windows 11 23H2-Mindestsystemanforderungen
- Tesla Grünheide: Ungewöhnlich viele Arbeitsunfälle zu verzeichnen
- Raspberry Pi 5 ist da: Die neue Version ist die leistungsstärkste bisher
- EU: "Sehr schwere Mängel" beim Glasfaserausbau in Deutschland
Videos
Neueste Downloads
Beliebt im Preisvergleich
- Sicherheit & Backup:
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...

❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen