Abgelaufenes Zertifikat macht Oculus Rift weltweit unbrauchbar – Workaround gefährdet Rechner

Vernetztes Leben

Die Nutzer des Oculus Rift erlebten heute eine böse Überraschung: Das Zertifikat einer wichtigen DLL-Datei war abgelaufen, über Nacht ließ sich die Oculus Software nicht mehr starten. Mit der Fehlermeldung „Can’t Reach Oculus Runtime Service“ bricht der Startvorgang ab, aktuell gibt es noch keinen Patch. Nachdem sich die Anwendung nicht starten lässt, kann man auch die virtuelle Brille nicht nutzen.

Ein Workaround, den Gamer anwenden, ist das Zurückstellen von Systemdatum und -Uhrzeit. Dieser Trick ist vielen Älteren noch bekannt, etwa um den Testzeitraum von Shareware-Anwendungen etwas zu verlängern. Diese Lösung hilft zwar, allerdings reißt sie einige potentielle Sicherheitslücken.

Denn etwas, das es zur Shareware-Zeit damals noch nicht gab, war das Internet. Sobald die Systemzeit nicht mehr stimmt, kann das die HTTPS-Verschlüsselung aufbrechen. Damit ist die Kommunikation ins Web nicht mehr geschützt – bei Diensten, die nur HTTPS bieten, kann es sein, dass sie gar nicht mehr verwendbar sind. Auch Sicherheitskomponenten, etwa VPNs, mögen es nicht, wenn die Systemzeit und die des Servers nicht übereinstimmt.

Auch Malware kann so etwas nutzen, um Systeme zu infizieren: Immer häufiger kommt es vor, dass Schadsoftware eine Zertifikat mitbringt. Oft werden diese schnell widderufen oder laufen nach kurzer Zeit ab. Wenn nun die Systemzeit zurückgestellt wird, dann gelten auch wieder Zertifikate, die eigentlich schon abgelaufen sind – und so werden

Die beste Lösung ist es, das Update von Oculus zu installieren. Den nach eigener Aussage hat das Team dieses bereits fertig. Das ist auch die beste Lösung, wenn künftig so ein Problem auftaucht. Nur der Anbieter kann diese Fehler so beheben, dass die Lösung nicht neue Sicherheitslücken aufreißt.

(Bildquelle Beitragsbild: Oculus VR/Facebook)

Diesen Beitrag bewerten

3 Bewertungen

0 Kommentare

Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Abmelden /  Ändern )

Google+ Foto

Du kommentierst mit Deinem Google+-Konto. Abmelden /  Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Abmelden /  Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Abmelden /  Ändern )

w

Verbinde mit %s

Könnte Ihnen ebenfalls gefallen