Logikbombe

aus Wikipedia, der freien Enzyklopädie
Wechseln zu: Navigation, Suche

Als eine Logikbombe bezeichnet man einen Computerprogrammteil, der nach Eintreten bestimmter Bedingungen schädliche Aktionen auslöst. Sie hat nicht die Fähigkeit, sich selbst zu vermehren, das sie hierin von einem Virus und Wurm unterscheidet.

Inhaltsverzeichnis

Arbeitsweise [Bearbeiten]

Beispielsweise könnte ein Programmierer in sein Programm einen Programmteil einschmuggeln, der wichtige Daten löscht, wenn sein Name nicht mehr auf der Gehaltsliste auftaucht, die Festplattenbelegung einen Schwellwert überschritten hat oder wenn das Programm 10 mal aufgerufen wurde.[1]

Als Bestandteil von Schadprogrammen wird die Logikbombe häufig an einem bestimmten Datum aktiviert, wie etwa am Freitag den 13. oder am 1. April. Darin arbeitet sie ähnlich wie ein Trojanisches Pferd. Trojanische Pferde, die sich an einem festgelegten Datum aktivieren, werden auch „Zeitbomben“ genannt.

Um als Logikbombe zu gelten, muss die Schadfunktion für den Benutzer unbekannt und unerwünscht in der Software enthalten sein. Zum Beispiel gelten Testversionen von kommerzieller Software mit eingebauten Programmroutinen zur Deaktivierung bestimmter oder aller Funktionalitäten nicht als Logikbombe.

Beispiele [Bearbeiten]

Ein Beispiel für eine solche Schadsoftware ist der Fall des Unix Administrators Yung-Hsun Lin, der an seinem Geburtstag im Jahr 2004 durch solch eine Bombe auf 70 Unix-Servern seines Arbeitgebers so gut wie alle Daten löschen lassen wollte, das ihm in einem ersten Versuch (wegen eines Scriptfehlers) jedoch nicht gelang. Den zweiten Versuch für seinen nächsten Geburtstag konnte ein Mitarbeiter rechtzeitig entdecken und entschärfen.[2][3][4]

Ein weiteres Beispiel ist der Stuxnet-Virus, der aus mehreren Teilen bestand u.a. auch aus einer logischen Bombe, die erst nach Erreichen bestimmter Bedingungen (z.B. Frequenz des Zentrifugenmotors zwischen 807 Hz und 1210 Hz und Datum in bestimmtem Bereich) aktiv werden durfte um erst dann von Zeit zu Zeit die Zentrifugen zur Urananreicherung durch gezielte Frequenzveränderungen zu beschädigen.[5][6][7][8]

Siehe auch [Bearbeiten]

Weblinks [Bearbeiten]

Einzelnachweise [Bearbeiten]

  1. Was ist eine logische Bombe? . In: P.M. Magazin abgerufen am 16. April 2012
  2. Administrator wollte Job mit logischer Bombe retten. In: Chip Online vom 10. Januar 2008
  3. "Logische Bombe": Sysadmin zu 30 Monaten Haft verurteilt. In: Computerwoche vom 9. Januar 2008
  4. Systems admin gets 30 months for planting logic bomb. In: Computerworld vom 9. Januar 2008 (engl.)
  5. Würmer, Trojaner und logische Bomben. In: Focus Online aus dem FOCUS Magazin, Ausgabe Nr.40, 2011
  6. Stuxnet: A Breakthrough. In: Symantec Blog vom 16 Nov. 2010 (engl.)
  7. Stuxnet-Virus könnte tausend Uran-Zentrifugen zerstört haben. In: Spiegel Online vom 26. Dezember 2010
  8. Iraner soll Stuxnet über USB-Stick eingeschmuggelt haben. In: Golem.de vom 13. April 2012