Jetzt anmelden und Suchergebnisse optimieren
Zur Studie "Digitalagenturen im Umbruch"
Sicherheitslücken gefährden Web-Archive
30.12.2025 Internetarchive sollten das Gedächtnis des World Wide Web sein. Doch archivierte Webseiten können nachträglich manipuliert werden, deckt eine neue Studie auf.
Web-Archive speichern sogenannte Snapshots von Webseiten und dokumentieren so frühere Zustände des Netzes. Ihre Bedeutung wächst, seit Inhalte immer häufiger gelöscht oder verändert werden, wie zuletzt bei mehreren Seiten der US-Regierung. Dienste wie das Internet Archive machen solche Inhalte oft weiterhin zugänglich und archivieren nach eigenen Angaben Milliarden von Webseiten.
Archive als Grundlage für Beweise und Recherche
Web-Archive dienen vielen Gruppen als Referenzquelle: Forschende nutzen die Archive, um die Entwicklung von JavaScript-Tracking im Verlauf der Zeit zu messen. RichterInnen verewigen Webseiten, die als Beweise in Gerichtsprozessen herangezogen werden. Wikipedia-Editoren berufen sich auf Archive als verlässliche Quellen, und NutzerInnen können mithilfe der Archive heimliche Änderungen an Online-Artikeln nachvollziehen.Dabei gilt bislang die Annahme, dass ein Snapshot ein unverfälschtes und unveränderliches Abbild der Vergangenheit darstellt.
Genau diese Annahme haben WissenschaftlerInnen des Instituts für Anwendungssicherheit der TU Braunschweig überprüft. "Web-Archive, wie die Wayback Machine, sind Stützpfeiler für die wahrheitsgetreue Bewahrung von Informationen", sagt Institutsleiter Martin Johns . Umso relevanter sei die Frage, ob diese Systeme Angriffen standhalten.
Zwei Angriffsmodelle untergraben Vertrauen
Doktorand Robin Kirchner entwickelte gemeinsam mit Professor Nick Nikiforakis von der Stony Brook University zwei neue Angriffsmodelle. Die Ergebnisse ihrer Untersuchung präsentierten sie jüngst auf der Conference on Computer and Communications Security in Taiwan.Der sogenannte "Evasive Adversary" erkennt Archivierungsversuche in Echtzeit und liefert gezielt manipulierte oder gar keine Inhalte aus. Der "Anachronistic Adversary" geht noch weiter: Er behält nach der Archivierung die Kontrolle über den dargestellten Inhalt, indem der Snapshot beim Aufruf aktuelle Inhalte aus externen Quellen nachlädt. So lassen sich archivierte Seiten verändern, ohne das Archiv selbst anzugreifen.
Acht Dienste getestet - keiner vollständig sicher
Untersucht wurden acht bekannte Web-Archive, darunter die Wayback Machine, der Dienst Perma.cc der Harvard University sowie Archive.today , FreezePage , Arquivo , Megalodon , GhostArchive und Conifer . Alle getesteten Archive waren laut Studie gegen mindestens eines der beiden Angriffsmodelle anfällig.Besonders kritisch: In sieben von acht Archiven konnten die Forschenden archivierte Inhalte nachträglich verändern. "Die von uns aufgedeckten Sicherheitslücken erlauben effektiv, nachträglich archivierte Web-Inhalte zu verfälschen", so Johns.
