{"id":188426,"date":"2017-03-14T00:40:00","date_gmt":"2017-03-13T23:40:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=188426"},"modified":"2017-03-13T19:41:00","modified_gmt":"2017-03-13T18:41:00","slug":"zero-day-exploits-existieren-im-mittel-69-jahre","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/03\/14\/zero-day-exploits-existieren-im-mittel-69-jahre\/","title":{"rendered":"Zero-Day-Exploits existieren im Mittel 6,9 Jahre"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Unsch\u00f6ne Erkenntnis aus der Auswertung diverser in den letzten Jahren bekannt gewordener Zero-Day-Exploits. Es dauert im Mittel 6,9 Jahre, bis die L\u00fccken \u00f6ffentlich bekannt und durch die Softwarehersteller geschlossen werden. <\/p>\n<p><!--more--><\/p>\n<p>Durch die Vault 7-Ver\u00f6ffentlichungen gewinnt das Thema jetzt an Brisanz. Bei Vault 7 ist WikiLeaks ja auch eine Sammlung an Zero-Day-Exploits in die H\u00e4nde gefallen, die vom US-Geheimdienst CIA \u00fcber die Jahre gesammelt und ausgenutzt hat. Es ist davon auszugehen, dass auch andere Geheimdienste und Cyber-Kriminelle solche Sicherheitsl\u00fccken sammeln.<\/p>\n<p>Die Rand Corporation, eine nicht Profit-orientierte Forschungseinrichtung in den USA, hat sich 200 bekannt gewordene Sicherheitsl\u00fccken genauer angesehen. Die Ergebnisse sind in <a href=\"http:\/\/www.rand.org\/pubs\/research_reports\/RR1751.html\" target=\"_blank\">diesem Bericht<\/a> (kostenpflichtig) zu finden. Hier einige Aussagen. <\/p>\n<ul>\n<li>Bei der Auswertung ergab sich, dass diese Sicherheitsl\u00fccken im Mittel 6,9 Jahre existieren und ausgenutzt werden k\u00f6nnen. <\/li>\n<li>Nur 25 % der Sicherheitsl\u00fccken werden binnen 1,51 Jahren geschlossen, w\u00e4hrend 25 % im Mittel 9,5 Jahre existieren.<\/li>\n<\/ul>\n<p>Die Forscher der Rand Corp. konnten f\u00fcr diesen Bericht auf 200 Sicherheitsl\u00fccken einer Firma, die diese an Regierungen und auf dem \"grauen Markt\" verkauft, zur\u00fcckgreifen. Der Bericht gibt einen Einblick, was im Prinzip durch staatliche (US) Stellen, Geheimdienste, Firmen und auch Cyber-Kriminelle m\u00f6glich ist. <\/p>\n<p>Dies gewinnt einerseits im Hinblick auf die Diskussion um \u00dcberwachung (durch US-Beh\u00f6rden) an Brisanz. Andererseits zeigt es, wie fragil das Thema Sicherheit eigentlich geworden ist \u2013 und da will man Industrie 4.0 mit breiter Vernetzung fl\u00e4chendeckend einsetzen. Da wird Industriespionage und \u2013sabotage T\u00fcr und Tor ge\u00f6ffnet. Ein recht umfassender Artikel zum Thema l\u00e4sst sich bei <a href=\"https:\/\/theintercept.com\/2017\/03\/10\/government-zero-days-7-years\/\" target=\"_blank\">theintercept.com<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unsch\u00f6ne Erkenntnis aus der Auswertung diverser in den letzten Jahren bekannt gewordener Zero-Day-Exploits. Es dauert im Mittel 6,9 Jahre, bis die L\u00fccken \u00f6ffentlich bekannt und durch die Softwarehersteller geschlossen werden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-188426","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=188426"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188426\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=188426"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=188426"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=188426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}