25C3: Security Nightmares 2009 - noch mehr Datenklau
Sicherheitslücken, die das Bewusstsein verändern sollen
Frank Rieger und Ron vom Chaos Computer Club (CCC) haben einen Ausblick auf die Sicherheitsprobleme in der Informationstechnik gegeben. Sie sehen das Ende des Virenscanners nahen.
Wie schon im vergangenen Jahr und mittlerweile zum neunten Mal fassen die CCC-Mitglieder Frank Rieger und Ron das Jahr 2008 zusammen und wagen einen Blick in die Glaskugel der IT-Sicherheit für das Jahr 2009. Diese Veranstaltung markiert, gefolgt vom Abschlussvortrag, traditionell das Ende des Chaos Communication Congress.
Den beiden Hackern Frank Rieger und Ron war eigentlich klar, dass es zu den Datenskandalen 2008 kommen musste. Unternehmen und Staat sammeln immer mehr Daten - und verlieren diese natürlich. Vorreiter sind die Deutsche Telekom und die Verwaltung in Großbritannien. Großbritannien verliert die gesammelten Daten am schnellsten, glauben die Hacker.
Für sie bedeutet E-Government daher vor allem: Alle können Daten von allen haben. In den USA wurden den Hackern zufolge 127 Millionen Bürger im Jahr 2008 Opfer von Datenverbrechen. Sechsmal mehr, als im Jahr zuvor. Das sind nicht die einzigen steigenden Werte: Schon 2007 gab es fünfmal so viele Viren wie 2006. "Das sieht sogar auf Logarithmuspapier logarithmisch aus", so Ron.
Jede zweite Malware ausliefernde Webseite ist zudem gehackt und Social Engineering wird immer bedeutender. Es ist nicht mehr nötig, Schwachstellen auszunutzen, wenn Nutzer auf normale E-Mails reagieren, die sie in eine Falle locken.
Gegen derartige Angriffe werden Virenscanner im Jahr 2009 kaum noch helfen. Schon 2008 wurden die erfolgreichsten Schadprogramme von Virenscannern selten entdeckt. Bessere Antivirenlösungen in Form von Heuristiken gibt es nach Angaben der Hacker schon, doch sie gefährden das Abomodell, mit dem die Firmen ihr Geld verdienen. Aber auch Antivirussoftware bietet einen Angriffspunkt. Wenn der Virenscanner das Betriebssystem nicht selbst auseinandernimmt, dann passiert das über Schadsoftware, die sich des Scanners annimmt.






the cake is a lie!
...und dass es zu Buchstabenklau in Forenbeiträgen kommen wird - oh, ht scn ngefngen...
Also, ich prphezeie, dass 2009 wieder jemand im Lotto gewinnt...
STFU! Bin kein Newfag. Dox/Pix or it didn't happen? Kein Problem.
Gut beobachtet! Könnte es sein, dass es auch logarithmuspapier mit den Exponentialzahlen...
Kommentieren