Hacker nehmen Kurs auf SAP-Systeme

Bisher ist Microsoft mit seinen Windows-Produkten die beliebteste Spielwiese der Hacker, doch das könnte sich bald ändern. Vor allem SAP hat es den Bösewichten des World Wide Web angetan. “SAP hat lange im Dunkeln gelebt. Das Interesse an Schwachstellen fängt gerade erst an”, sagte ein Berliner Hacker, der unter dem Pseudonym ‘FX’ in der Öffentlichkeit auftritt, gegenüber der Computerzeitung. Bei SAP zieht man bereits erste Konsequenzen.
“Die bekannten Löcher werden in der Praxis bereits durch bösartige Hacker ausgenutzt”, berichtet der Szene-Insider. Vor allem die Software ‘Internet-Transaction-Server’ (IST) weise “eine Unmenge von Löchern” auf. Bei SAP selbst ist man sich der Problematik durchaus bewusst. “Wir arbeiten permanent daran, Löcher zu finden und zu beheben”, sagte SAP-Sicherheitschef Sachar Paulus. Die IST sei ursprünglich für den Intranet-Einsatz entwickelt worden, wo Angriffe a la ‘Cross Site Scripting’ kein Thema sind. Man bessere jedoch mit Hochdruck nach.

Die Zeit drängt, den die SAP will ihre Software zunehmend nutzen, um Geschäftsprozesse der Kunden über das öffentliche Netz abzuwickeln. Doch sobald ein System ein Web-Frontend habe, steige die Gefahr von böswilligen Attacken, sind sich Experten einig. Die Anwendungsebene sei heute ein bevorzugter Tummelplatz für Hacker.

Die SAP-Nutzer selbst sind sich der Gefahr offenbar jedoch kaum bewusst. Es gebe lediglich ein “Grundrauschen an Schutzbedürfnis”, sagte Secorvo-Chef Dirk Fox. Das Unternehmen ist offizieller Ausbildungspartner der Walldorfer. “Unser Seminar zu SAP-Security mussten wir mangels Interesse einstellen”, so Fox.

Unterdessen demonstrierte Hacker FX auf einem Kongress des Chaos Computer Clubs bereits, wo SAP-Software auf Windows-Systemen Angriffspunkte bietet. “SAP auf Linux ist aber auch nicht sicherer, die Fehler sind alle in der Software aus Walldorf.”

Lesen Sie auch : Keine Angst vor Phishing
Silicon-Redaktion

Recent Posts

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

1 Stunde ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

8 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

8 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

8 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

10 Stunden ago

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago