{"id":99265,"date":"2016-10-26T09:39:54","date_gmt":"2016-10-26T07:39:54","guid":{"rendered":"http:\/\/www.ifun.de\/?p=99265"},"modified":"2016-10-26T09:41:20","modified_gmt":"2016-10-26T07:41:20","slug":"cyber-angriffe-hersteller-sollen-fuer-mehr-sicherheit-sorgen","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/cyber-angriffe-hersteller-sollen-fuer-mehr-sicherheit-sorgen-99265\/","title":{"rendered":"Cyber-Angriffe: Hersteller sollen f\u00fcr mehr Sicherheit sorgen"},"content":{"rendered":"<p>Das <a href=\"https:\/\/www.bsi.bund.de\">Bundesamt f\u00fcr Sicherheit in der Informationstechnik<\/a> (BSI) fordert die Hersteller von ans Internet angebundenen Ger\u00e4ten dazu auf, die Sicherheitsma\u00dfnahmen im Zusammenhang mit dem Betrieb ihrer Produkte zu verbessern. Hintergrund ist der letzte Woche erfolgte Angriff auf den Internetdienstleister Dyn, in dessen Folge unter anderem die Webseiten von Twitter, Netflix, Spotify, Amazon zeitweise nicht erreichbar waren.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/10\/bsi-nationales-lagezentrum.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/10\/bsi-nationales-lagezentrum.jpg\" alt=\"Bsi Nationales Lagezentrum\" width=\"500\" height=\"344\" class=\"alignnone size-full wp-image-99268\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/10\/bsi-nationales-lagezentrum.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/10\/bsi-nationales-lagezentrum-300x206.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<h6>Das Nationale IT-Lagezentrum im BSI \/ Quelle: BSI<\/h6>\n<p>Der Angriff wurde \u00fcber ein <a href=\"https:\/\/www.bsi-fuer-buerger.de\/BSIFB\/DE\/Risiken\/BotNetze\/botnetze_node.html\">Botnetz<\/a> ausgef\u00fchrt, das neben herk\u00f6mmlichen Computern zu gro\u00dfen Teilen auch aus IoT-Ger\u00e4ten wie Netzwerkkameras, Druckern oder TV-Empf\u00e4ngern besteht (IoT steht f\u00fcr Internet of Things). Die meisten dieser Ger\u00e4te sind dem BSI zufolge im Auslieferungszustand nur unzureichend gegen Hacker gesch\u00fctzt und k\u00f6nnen dementsprechend leicht \u00fcbernommen und missbraucht werden.<\/p>\n<blockquote>\n<p>Der Fall zeigt anschaulich, dass die Digitalisierung ohne Cyber-Sicherheit nicht erfolgreich sein wird. Angreifer durchsuchen das Internet auf der Suche nach verwundbaren Netzwerkger\u00e4ten, werden hunderttausendfach f\u00fcndig und schlie\u00dfen die Ger\u00e4te zu einem schlagkr\u00e4ftigen Angriffswerkzeug zusammen. Die Anwender merken oft nichts davon, dass ihre Ger\u00e4te \u00fcbernommen wurden.<\/p>\n<\/blockquote>\n<p>Grunds\u00e4tzlich gilt die alte Regel: Vergebt beim Einrichten neuer Ger\u00e4te ein eigenes und starkes Passwort. Weiterhin sollet ihr unbedingt darauf achten, dass sich die Ger\u00e4te auf aktuellem Softwarestand befinden und sofern verf\u00fcgbar am besten die Auto-Update-Funktionen aktivieren. Kritische Sicherheitsl\u00fccken werden nach Bekanntwerden in der Regel schnell vom Hersteller behoben. <\/p>\n<p>Das BSI hat die folgende Empfehlungsliste zusammengestellt. Die einzelnen Punkte stellen f\u00fcr Standardnutzer aber teils kaum \u00fcberwindbare H\u00fcrden da. Somit ist die Aufforderung an die Hersteller, von Haus aus bessere Sicherheitsfunktionen zu integrieren, sicher berechtigt.<\/p>\n<ul>\n<li>Der Nutzer sch\u00fctzt sich am besten durch eine Deaktivierung der UPnP-Funktion am Router.<\/li>\n<li>Nicht ben\u00f6tigte Dienste sollten deaktiviert oder \u00fcber die Firewall eingeschr\u00e4nkt werden.<\/li>\n<li>Muss eine Erreichbarkeit von au\u00dfen, also \u00fcber das Internet gew\u00e4hrleistet sein, sollte dies nur \u00fcber eine ausreichend starke Authentisierung, also mit einem starken Passwortschutz geschehen.<\/li>\n<li>Bei der Auswahl der Ger\u00e4te sollte nicht nur die Funktionalit\u00e4t und das Preis-Leistungsverh\u00e4ltnis beachtet werden, sondern auch Aspekte der IT-Sicherheit. Im Zweifel hilft eine fachm\u00e4nnische Beratung durch IT-Spezialisten weiter.<\/li>\n<li>Daten sollten nur verschl\u00fcsselt \u00fcbertragen werden. Bietet das Ger\u00e4t diese Funktion nicht an, sollte nur \u00fcber einen VPN-Tunnel kommuniziert werden.<\/li>\n<li>Patches und Updates sollten wenn verf\u00fcgbar regelm\u00e4\u00dfig eingespielt werden.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/cyber-angriffe-hersteller-sollen-fuer-mehr-sicherheit-sorgen-99265\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/10\/bsi-nationales-lagezentrum-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Bsi Nationales Lagezentrum\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) fordert die Hersteller von ans Internet angebundenen Ger\u00e4ten dazu auf, die Sicherheitsma\u00dfnahmen im Zusammenhang mit dem Betrieb ihrer Produkte zu verbessern. Hintergrund ist der letzte Woche erfolgte Angriff auf den Internetdienstleister Dyn, in dessen Folge unter anderem die Webseiten von Twitter, Netflix, Spotify, Amazon zeitweise nicht erreichbar [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":99268,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[2155,27,92],"class_list":["post-99265","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-bsi","tag-hacks","tag-sicherheit"],"acf":[],"aioseo_notices":[],"subheadline":["Gefahr durch IoT-Botnetze"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/10\/bsi-header.jpg"],"rest_api_enabler":{"subheadline":"Gefahr durch IoT-Botnetze","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/10\/bsi-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/99265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=99265"}],"version-history":[{"count":4,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/99265\/revisions"}],"predecessor-version":[{"id":99271,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/99265\/revisions\/99271"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/99268"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=99265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=99265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=99265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}