Von Matthias Kremp und Frank Patalong
Las Vegas/Hamburg/Bonn - Hackerkongress ist ein irreführender Begriff: Veranstaltungen wie Black Hat oder Def Con in Las Vegas sind keine subversiven Treffen anonym und heimlich hackender Zeitgenossen, sondern weltweit beachtete Events, auf die nicht nur IT-Security-Experten gespannt schauen. Auch Großunternehmen und Organisationen präsentieren dort längst Konzepte und Lösungen - oder suchen danach. Vor allem aber präsentiert dort die Elite der IT-Sicherheitsexperten die neuesten Risiken für die digitale Welt.
Diesmal machten manche Fachleute schon Minuten nach ihren Präsentationen weltweit Schlagzeilen. So wie "Barnaby Jack", der öffentlich demonstrierte, wie er nicht nur im direkten Zugriff auf einen Geldautomaten, sondern sogar im telekommunikativen Zugriff darauf die Geldmaschine dazu bringen kann, Geld zu spucken wie ein Spielautomat, an dem man einen Gewinn landet. Barnabys Hack bezog sich konkret auf zwei Fabrikate, an denen er potentiell kostspielige Exempel statuierte, betrifft aber wohl auch Maschinen anderer Typen.
Denn ein Kernproblem, erklärte McAfees IT-Securityexperte Toralv Dirro am Rande der Konferenz gegenüber der "PC World", teilten ja nicht nur Geldautomaten, sondern viele wichtige Maschinen im öffentlichen Raum und Einsatz: Innen werkeln ganz normale, oft sogar überalterte Computer mit Standard-Betriebssystemen. Deshalb sei Barnabys Hack auch mehr als nur ein erfolgreiches Abzocken einer Bankmaschine: Es sei eine Warnung, wie empfindlich manche sicherheitskritische Infrastruktur in Wahrheit ist.
Vernetzung heißt auch, Zugang zu schaffen
Das war in diesem Jahr auch Thema zahlreicher anderer Vorträge. Immer stärker vernetzt sich die Welt, wird damit aber nicht unbedingt sicherer: Systeme, die dafür einst gar nicht gedacht waren, werden über Netzwerke zusammengeschlossen und so auch von außen erreichbar - ein nicht zu unterschätzendes Risiko für das öffentliche Leben. Je komplexer Systeme werden, desto größer die Gefahr, dass Sicherheitslücken übersehen werden. Wenn dann auch noch nur leidlich kompatible Systeme miteinander vernetzt werden, bedeutet der Einbruch an schwächster Stelle potentiell auch den Zugriff auf die stärker gesicherten.
Zumal Vernetzung auch dafür sorgt, dass aus alten, lange stabil laufenden Strukturen plötzlich potentiell bedrohte werden: Jonathan Pollet nahm in seinem Vortrag etwa den Trend zu intelligenten Stromnetzen und sogenannten "Smart Meter" ("Intelligente Stromzähler") aufs Korn. Dass man solche Systeme hacken könnte, um Strom zum Sonderpreis zu beziehen, kann man dabei noch als niedlich verbuchen. Dass von Elektrizitätsunternehmen Messegeräte verbaut werden, die bekannte Sicherheitsprobleme aufweisen, dagegen kaum: Tech-Alpträume wie der Hack-Angriff auf das Stromnetz werden damit ein gutes Stück plausibler.
Mit dem Stuxnet-Wurm tauchte in der vergangenen Woche erstmals ein Schädling auf, der dezidiert auf Kontrollsysteme für kritische Infrastrukturen zielt. Mehrere Experten bejahten die Frage, ob es bereits konkrete offene Sicherheitslücken gebe, über die sich kritische Infrastrukturen attackieren ließen.
Vom Handy bis zum W-Lan-Router - SPIEGEL ONLINE fasst die wichtigsten Nachrichten von der Black-Hat-Konferenz zusammen.
Auf anderen Social Networks posten:
Du sprichst mir aus der Seele. Ich hab 6 Jahre lang im öffentlichen Dienst Software gemacht, gute Software. Ohne Streß. Vorher war ich Produktmanager in einer New Economy Firma, die an der Gier, an dem Suff und an dem Größenwahn [...] mehr...
Der zufriedene Programmierer hackt nicht. Wenn man mit den Softies gut umgeht, sind die Netzte sicher. In den letzten Tagen lief ein Film über englische KGB Spione. Nebenbei wurde bemerkt, dass nur Unzufriedene zu Spionen werden. [...] mehr...
einst, es ist drei Jahre her, es geschah in Herrenberg - der Geldautomat der Postbank bei der Post am Bahhof fror ein. Ich dachte "verdammt" und verpaßte dem Ding einen Faustschlag. Dann passierte Seltsames: ein OS/2 in [...] mehr...
Von Deutschlands fuehrendem Nachrichtenmagazin wuerde ich erwarten, dass seine Autoren wissen, dass "aktuell" nicht steigerbar ist. So etwas wie "die aktuellsten Gefahren" gibt es nicht. Anhand der [...] mehr...
---Zitat--- Der Lookout-Experte sieht keine Möglichkeit, derartige Manipulationen völlig zu verhindern. ---Zitatende--- Müsste man nicht eigentlich nur die JNI Unterstützung für die Anwendungen im Market abschalten? Btw. [...] mehr...
HilfeLassen Sie sich mit kostenlosen Diensten auf dem Laufenden halten:
| alles aus der Rubrik Netzwelt | Twitter | RSS |
| alles aus der Rubrik Web | RSS |
| alles zum Thema Computersicherheit | RSS |
© SPIEGEL ONLINE 2010
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der SPIEGELnet GmbH