Zum Hauptinhalt springen

8. Security Considerations (Sicherheitsüberlegungen)

Obwohl MIME-Medientypen nicht direkt Sicherheitslücken einführen, birgt die Verwendung bestimmter Typen Sicherheitsrisiken.

Mögliche Risiken​

1. Ausführbarer Inhalt​

Bestimmte Medientypen (wie Application-Typen) können ausführbaren Code enthalten.

Risiken:

  • Verbreitung von Malware
  • Code-Injection-Angriffe
  • Privilegieneskalation

Minderung:

  • Ausführung in Sandboxes
  • Benutzerbestätigung
  • Virenscan

2. Content-Type-Spoofing​

Der deklarierte Medientyp stimmt möglicherweise nicht mit dem tatsächlichen Inhalt überein.

Risiken:

  • Umgehung von Sicherheitsfiltern
  • Unerwartete Inhaltsanalyse
  • XSS-Angriffe

Minderung:

  • Validierung durch Content-Sniffing
  • Strenge MIME-Typ-Prüfung
  • Content-Type-Nosniff-Header

3. Multipart-Angriffe​

Komplexe Multipart-Strukturen können ausgenutzt werden.

Risiken:

  • Parser-Schwachstellen
  • Ressourcenerschöpfung
  • Boundary-Verwirrung

Minderung:

  • Begrenzung der Verschachtelungstiefe
  • Boundary-Validierung
  • Größenbeschränkungen

4. External-Body-Risiken​

message/external-body kann auf externe Ressourcen verweisen.

Risiken:

  • Privatsphäre-Lecks (Tracking)
  • SSRF-Angriffe
  • Laden von bösartigen Inhalten

Minderung:

  • Benutzerbestätigung
  • URL-Whitelisting
  • Automatisches Laden deaktivieren

Empfohlene Sicherheitspraktiken​

  1. Typvalidierung: Überprüfen, ob Content-Type mit dem tatsächlichen Inhalt übereinstimmt
  2. Sandbox-Ausführung: Unbekannte Typen in isolierten Umgebungen verarbeiten
  3. Benutzerkontrolle: Benutzer entscheiden lassen, wie gefährliche Typen behandelt werden
  4. Sicherheit by Default: Konservative Behandlung unbekannter Typen
  5. Regelmäßige Updates: MIME-Prozessoren aktuell halten

Sicherheits-Checkliste:

  • Content-Type validieren
  • Ausführbare Typen einschränken
  • Inhaltsprüfung implementieren
  • Ressourcenbeschränkungen festlegen
  • Sicherheitsereignisse protokollieren
  • Benutzerschulung