Nach «Meltdown» Forscher finden neue Schwachstellen in Chips

sda/pal

3.5.2018 - 12:24

Forscher haben eine neue Sicherheitslücke bei Intel-Chips entdeckt. (Archivbild)
Forscher haben eine neue Sicherheitslücke bei Intel-Chips entdeckt. (Archivbild)
Source: KEYSTONE/EPA/SASCHA STEINBACH

In den Chips von Intel klaffen laut einem Bericht des renommierten Computermagazins «c't» neue gravierende Sicherheitslücken. Forscher haben demnach acht neue Schwachstellen in Intel-Prozessoren gefunden.

Der Bericht kommt fünf Monate nach Bekanntwerden der schwerwiegenden Sicherheitslücken «Spectre» und «Meltdown». Intel halte die Informationen zu der neuen Generation der «Spectre»-Schwachstellen allerdings noch geheim, berichtete das Magazin am Donnerstag. Das Unternehmen wollte sich am Donnerstag nicht weiter zu dem Bericht äussern.

«Spectre» und «Meltdown» hebeln Sicherheitsmechanismen aus, die verhindern sollen, dass Programme beliebig Daten aus dem Speicher eines Computers abrufen können. Ist die Sicherung ausgetrickst, kann entsprechende Software auf eigentlich geschützte Speicherbereiche anderer Programme oder des Betriebssystems zugreifen und so zum Beispiel Passwörter und Krypto-Schlüssel auslesen.

Bedrohungspotenzial deutlich höher als Spectre

Nach Einschätzung von «c't» sind die neuen Angriffsszenarien ähnlich einzustufen wie bei den Lücken, die im vergangenen Januar ans Licht der Öffentlichkeit kamen. «Eine der neuen Lücken vereinfacht jedoch Angriffe über Systemgrenzen hinweg so stark, dass wir das Bedrohungspotenzial deutlich höher einstufen als bei Spectre.»

Besonders betroffen seien Anbieter von Cloud-Diensten wie Amazon oder Cloudflare und natürlich deren Kunden", erklärte Jürgen Schmidt, Sicherheitsexperte bei der «c't». «Passwörter für sichere Datenübertragung sind sehr begehrte Ziele und durch diese neuen Lücken akut gefährdet.»

Die konkrete Gefahr für Privatleute und Firmen-PCs sei hingegen eher gering, weil es dort in aller Regel andere, einfacher auszunutzende Schwachstellen gebe. «Auch wenn es keinen Grund zur Panik gibt, muss man die neuen Sicherheitslücken ernst nehmen.»

Intel will ab Mai Patches anbieten

Wann die ersten Fehlerbereinigungen («Patches») für die neuen Spectre-Lücken kommen, ist bislang nicht klar. «Anscheinend plant Intel zwei Patch-Wellen», sagte Schmidt. «Eine erste soll bereits im Mai anrollen; eine zweite ist für August angedacht». Vier der neuen Sicherheitslücken stufe Intel selbst mit einem hohen Risiko ein, die Gefahr der anderen vier werde mit «mittel» bewertet.

Zurück zur Startseite

sda/pal