AIM-Filtersoftware enthält Spyware und Backdoors
Der AIM-Filter fĂĽr AOLs Instant Messenger, schon als Schutz vor SicherheitslĂĽcken im AIM empfohlen, soll laut Bugtraq Spyware und Backdoor zugleich sein.
Der von w00w00 Security Development (WSD) empfohlene AIM-Filter von Robbie Saunders soll nach Meldungen auf der Mailingliste Bugtraq Spyware und Backdoor zugleich sein. Die Filtersoftware hatte WSD selbst empfohlen, um sich gegen die jĂĽngst bekannt gewordene SicherheitslĂĽcke in AOLs Instant Messenger zu schĂĽtzen.
Jordan Ritter von WSD schrieb nun in einem Posting an Bugtraq, dass die Backdoor- und Spyware-Funktionen erst nach der Veröffentlichung des Quellcodes am 5. Januar offensichtlich wurden. "Wir haben uns nur die Zeit genommen, zu überprüfen, dass der AIM-Filter den Angriff blockiert -- eine Analyse der Software war nicht unsere Priorität", meint Ritter. Saunders selbst bestätigte in seiner Stellungnahme die Vorwürfe zum Teil, erklärte aber, die entsprechenden Funktionen seien keineswegs in böswilliger Absicht eingebaut worden. Inzwischen hat Saunders nach eigenen Angaben auch eine neue Version des AIM-Filter bereitgestellt, die die beanstandeten Funktionen nicht mehr enthalten soll.
Mittlerweile hat AOL den Fehler in seinem Messenger nach eigenen Angaben serverseitig behoben, sodass der AIM-Filter als Schutz nicht nötig ist. (pab)