{"id":220440,"date":"2019-07-11T23:16:46","date_gmt":"2019-07-11T21:16:46","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220440"},"modified":"2019-07-11T23:20:44","modified_gmt":"2019-07-11T21:20:44","slug":"sicherheitslcke-in-huawei-webseite-gefhrdete-kundendaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/11\/sicherheitslcke-in-huawei-webseite-gefhrdete-kundendaten\/","title":{"rendered":"Sicherheitsl&uuml;cke in Huawei Webseite gef&auml;hrdete Kundendaten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Die Webseite des chinesischen Anbieters Huawei wies Medienberichten zufolge Schwachstellen aus, \u00fcber die Kundendaten abrufbar waren. Wirkliche Details gibt es aber nicht, denn der Entdecker wurde von Huawei aber mit einem Maulkorb belegt. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/54a29fb770c449599b7304a84c5668a6\" width=\"1\" height=\"1\"\/>Der chinesische Anbieter Huawei steht ja international wegen Spionagevorw\u00fcrfen unter Druck. Da kommt ein Sicherheitsproblem g\u00e4nzlich ungelegen. Daher ist es eine seltsame Geschichte, the The Register diese Woche <a href=\"https:\/\/www.theregister.co.uk\/2019\/07\/09\/huawei_to_address_security_holes\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier berichtet<\/a>. So viel scheint klar, Huawei hat infosec-Forscher geknebelt, und einen Maulkorb verpasst. Die d\u00fcrfen nicht \u00fcber jetzt gepatchte kritische Schwachstellen in den Websystemen des chinesischen Anbieters \u00f6ffentlich diskutieren. Die Schwachstellen h\u00e4tten genutzt werden k\u00f6nnten, um Kundeninformationen zu stehlen und den Betrieb des Herstellers zu beeintr\u00e4chtigen.<\/p>\n<p>Ein Team aus Sicherheitsforschen des italienischen Unternehmens Swascan teilte The Register letzten Montag mit, dass sie Huawei letzten Monat vor Sicherheitsl\u00fccken auf den Websiten und Online-Diensten des Herstellers gewarnt haben. Inzwischen seien die Schwachstellen behoben, teilten die Sicherheitsforscher mit. <\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" alt=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz)  <\/p>\n<p>Soweit nichts ungew\u00f6hnliches, kann ja mal passieren. Aber ab da wird es dann untransparent. Denn es ist unklar, welche Teile der Websysteme des chinesischen Anbieters gef\u00e4hrdet waren. Und es wurde auch nicht offen gelegt, welche Arten von Informationen h\u00e4tten gestohlen oder manipuliert werden k\u00f6nnen. Das Gleiche gilt f\u00fcr die Frage, welche Teile der Abl\u00e4ufe des Herstellers potenziell betroffen waren und ob die Schwachstellen bereits von Eindringlingen genutzt wurden oder nicht. <\/p>\n<p>Huawei hat sich geweigert, gegen\u00fcber The Register Stellung zu nehmen. Swascan hat zwar <a href=\"https:\/\/www.swascan.com\/huawei-2\/\" target=\"_blank\" rel=\"noopener noreferrer\">einen Blog-Beitrag ver\u00f6ffentlicht<\/a>, der aber einige Stellen als 'vertraulich' (confidential) kennzeichnet. Als The Register den Swascan-Mitbegr\u00fcnder Pierguido Iezzi wegen weiterer Details befragen wollten, sagte er uns: \"Sorry, aber wir k\u00f6nnen keine weiteren Details und\/oder Informationen \u00fcber die entdeckten Schwachstellen geben. Die Pressemitteilung wurde direkt von Huawei genehmigt.\" Es ist den Sicherheitsforscher es verboten, weiter \u00fcber das Thema zu diskutieren. The Register <a href=\"https:\/\/www.theregister.co.uk\/2019\/07\/09\/huawei_to_address_security_holes\/\" target=\"_blank\" rel=\"noopener noreferrer\">vermutet<\/a>, dass dies wahrscheinlich im Rahmen einer NDA (Verschwiegenheitserkl\u00e4rung) als Teil von Huaweis Verfahren zur Offenlegung von Schwachstellen passiert sein k\u00f6nnte. Wie dem auch immer sei, Transparenz geht anders \u2013 m\u00fcssen die Chinesen wohl noch lernen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/20\/google-setzt-zusammenarbeit-mit-huawei-aus\/\">Google setzt Zusammenarbeit mit Huawei aus<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/21\/neues-zur-causa-huawei-bergangslsung-bis-august\/\">Neues zur Causa Huawei \u2013 \u00dcbergangsl\u00f6sung bis August<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/05\/27\/huawei-und-die-industriespionage\/\">Die Causa Huawei und die Industriespionage<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/06\/27\/huaweis-telekommunikationsausrstung-sicherheitstechnis-anflliger-als-mitbewerb\/\">Huaweis Telekommunikationsausr\u00fcstung sicherheitstechnisch anf\u00e4lliger als Mitbewerb<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Webseite des chinesischen Anbieters Huawei wies Medienberichten zufolge Schwachstellen aus, \u00fcber die Kundendaten abrufbar waren. Wirkliche Details gibt es aber nicht, denn der Entdecker wurde von Huawei aber mit einem Maulkorb belegt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-220440","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220440"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220440\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}