Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 613338

KeyIdentity GmbH Robert-Koch-Straße 9 64331 Weiterstadt, Deutschland https://www.keyidentity.com
Ansprechpartner:in Frau Alexandra Rudhart +49 89 42754804
Logo der Firma KeyIdentity GmbH
KeyIdentity GmbH

LSE Penetrations-Tester gewinnen "Deutsche Post Security Cup"

Simulierte Hackerangriffe identifizieren Schwachstellen im System

(PresseBox) (Weiterstadt, )
Das Team der LSE Leading Security Experts GmbH, eines ausgewiesenen Spezialisten für Schwachstellenanalysen und Penetrationstests, hat den vom 29. April bis 30. Juni 2013 ausgetragenen Security Cup der Deutschen Post AG gewonnen. Der Wettbewerb war von der Deutschen Post AG initiiert worden, um die Sicherheit des erweiterten Angebots an E-POST Produkten von professionellen Hacker-Teams überprüfen zu lassen. Unter den elf gemeldeten Teams ging das Team der LSE als Sieger hervor.

Der mit mehreren Tausend Euro Preisgeld dotierte Security Cup der Deutschen Post AG war erstmals 2010 durchgeführt worden, um das Sicherheitsniveau des damals neu eingeführten E-POSTBRIEFS unter Beweis zu stellen. Über den E-POSTBRIEF verschickt und empfängt der Postkunde digitale Briefe, Einschreiben online und sogar Faxe - alles über ein Portal. Die nun abgeschlossene Neuauflage des Wettbewerbs sollte Aufschluss über die Sicherheit der verbesserten E-POST Infrastruktur sowie der neuen E-POST Produkte geben. Insgesamt hatten sich wieder zahlreiche Teams aus aller Welt beworben, von denen die Jury elf zum Wettbewerb zuließ.

Zwei Monate hatten die beiden Penetrations-Tester Markus Vervier und Eric Sesterhenn von der LSE neben den anderen Teams Zeit, das umfassend gehärtete System der E-POST anzugreifen. Hierbei zeigte sich, dass gängige Angriffsmethoden kaum Aussicht auf Erfolg hatten. Das System verfügt über verschiedene Sicherheitslayer, so dass die beiden Diplom-Informatiker neuartige und kombinierte Angriffe entwickeln mussten. "Da wir kaum einen der bekannten Bugs exploitieren konnten, haben wir uns auf die Suche nach neuen gemacht", fasst der LSE Projektleiter Vervier das Vorgehen der Tester zusammen. Unter Einsatz manueller Methoden und Fuzzing Frameworks gelang es schließlich, weitere Bugs und Schwachstellen zu identifizieren.

Post-Cup fördert Transparenz und Sicherheit für die Verbraucher

Insgesamt konnten die LSE-Tester mit 34 Funden die höchste Anzahl entdeckter Schwachstellen bei der Prüfungskommission einreichen. Es ist allerdings weder ihnen noch einem anderen Team gelungen, innerhalb des gesteckten Rahmens und Zeitbudgets das E-POST System nachhaltig zu kompromittieren oder gar unter Kontrolle zu bringen. Sven Walther, Geschäftsführer und CTO der LSE zieht ein positives Fazit: "Wir freuen uns sehr, dank dieses professionell organisierten Wettbewerbs mit unserer langjährigen Expertise an die Öffentlichkeit treten und uns mit anderen Teams messen zu können. Positiv zu bewerten ist auch, dass wir neu identifizierte Sicherheitslücken von allgemeiner Relevanz im Rahmen des Wettbewerbs nicht strikt geheim halten müssen - unsere Erkenntnisse tragen somit zur Verbesserung der allgemeinen Sicherheit bei. Die Deutsche Post AG hat mit der E-POST jedenfalls ein außerordentlich hohes Sicherheitsniveau bewiesen, zu dem wir mit unseren Ergebnissen in diesem Cup einen weiteren Beitrag leisten konnten. Die Deutsche Post AG kann eine Vorreiterrolle in punkto Sicherheit im Internet und IT-Sicherheit für sich beanspruchen."

Website Promotion

Website Promotion

KeyIdentity GmbH

Die LSE Leading Security Experts GmbH mit Sitz in Weiterstadt ist spezialisiert auf Informations- und IT-Sicherheit für Unternehmen. Über die Jahre entwickelte sich die LSE zu einem anerkannten Dienstleister für Penetrationstests, Schwachstellenanalysen sowie Audits und zählt Großkunden, Finanzinstitute, Behörden sowie mittelständische Unternehmen seit Jahren zu ihren zufriedenen Kunden. Mit den Produkten LSE LinOTP und LSE Radius GINA/CP avancierte die LSE zudem zu einem führenden Hersteller für herstellerunabhängige und technologieübergreifende Lösungen für Anmeldesicherheit und Benutzerauthentisierung. Die LSE unterstützt ihre Kunden mit Beratungsleistungen in den Bereichen Schwachstellenanalysen & Penetrationstests, IT-Risikomanagement, Anmeldesicherheit, Identity Management, Verschlüsselungstechnologien, Storage- und Virtualisierungssicherheit. Die LSE gehört zur MAX21-Unternehmensgruppe.

Weitere Informationen unter www.lsexperts.de

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.