- Information Disclosure
-
Information Disclosure (dt. Informationspreisgabe), auch Information Leakage (dt. Informationsleck) genannt, bezeichnet das ungewollte Enthüllen von sicherheitskritischen Informationen. Meist sind dies systeminterne Informationen wie Fehlermeldungen mit detaillierter Beschreibung oder Kommentare, die eigentlich nur für die Entwickler vorbestimmt waren.
Gerade bei Fehlermeldungen des Systems kommt es häufig vor, dass diese einen guten Einblick in die interne Verzeichnisstruktur oder die Datenbank-/-abfragestruktur erlauben. Diese Informationen können Angreifern helfen, um Schwachstellen zu identifizieren und die Angriffe gezielter zu gestalten.
Industrie
In der Industrie werden Informationslecks mehr oder weniger versehentlich freigegeben, um dem Kunden einen ersten Eindruck der neuen Version zu geben, oder um den Kunden zum Kauf anzuregen.
- In der Autoindustrie werden Prototypen einem Journalistenkreis vorgeführt, welche hinterher in Zeitungen und Magazinen berichten können, eine Neuerscheinung zufällig entdeckt zu haben. Die zuerst gesichteten Prototypen werden in den Medien Erlkönig genannt. [1]
- In der Fotoindustrie werden Vorabinformationen für wenige Tage auf die eigene Internetseite gestellt, um die Presse und Medien zu informieren und um die wartende Kundschaft zum Kauf anzuregen.[2][3]
Siehe auch
Einzelnachweise
- ↑ http://www.autobild.de/erlkoenige-1.html, Erlkönige - gesehen in Auto-Bild
- ↑ http://www.digitalkamera.de/Meldung/Neue_EOS_50D_taucht_auf_und_verschwindet_wieder/5073.aspx, Canon eröffnet Informationsleck-Saison
- ↑ http://www.digitalkamera.de/Meldung/Offizielle_Vorstellung_der_Canon_EOS_50D_bestaetigt_China_Leck/5082.aspx, Offizielle Vorstellung der Canon EOS 50D bestätigt China-Leck - digitalkamera.de 26. August 2008
Wikimedia Foundation.