Compass auf der Digital Investigations Conference

Cyrill Brunschwiler, Geschäftsführer der Compass Security Schweiz

AG, berichtete auf der diesjährigen Digital Investigations Conference in

Rüschlikon/Zürich über die Patchzyklen in Consumer Elektronik, über die

verantwortungsbewusste Offenlegung von Schwachstellen als auch über

Incident-Handling.

Der Vortrag basiert auf einer echten Geschichte darüber, wie eine triviale
Schwachstelle in einem DSL-Router zum Albtraum des Herstellers wurde und zu
einer äusserst negativen Presseberichterstattung führte. Zudem wurde das
Schweizer MELANI/GovCERT zum Fall hinzugezogen und schlussendlich hat sich
die amerkanische Konsumentenschutzbehörde (Federal Trade Commision - FTC)
eingeschaltet, um in den Fall zu untersuchen. Es ging nicht nur darum
aufzuzeigen, wie die Schwachstelle identifiziert und der Fall bearbeitet
wurde, sondern viel mehr auch um die besorgniserregenden Entdeckungen welche
damit einher gingen. Ein unterhaltsames Referat für alle Bug Hunter,
Incident Handlers und Hersteller.