Abo
  • Services:

DDoS: Das Internet of Things gefährdet das freie Netz

Der Denial-of-Service-Angriff gegen den Journalisten Brian Krebs zeigt, welche Gefahren das Internet der Dinge für die Meinungsfreiheit birgt. Bislang deutet alles darauf hin, dass es noch viel schlimmer wird.

Ein IMHO von Hanno Böck veröffentlicht am
Die Zukunft mit dem Internet der Dinge: Kaffee kochen und gleichzeitig unbequeme Journalisten aus dem Netz verbannen
Die Zukunft mit dem Internet der Dinge: Kaffee kochen und gleichzeitig unbequeme Journalisten aus dem Netz verbannen (Bild: Smarter)

Die Ereignisse um die Webseite des IT-Security-Journalisten Brian Krebs sollten für jeden, dem das freie Internet am Herzen liegt, Grund zur Besorgnis sein. Ein massiver DDoS-Angriff sorgte dafür, dass Krebs seine Webseite für kurze Zeit offline nehmen musste. Krebs wird jetzt durch ein Projekt von Google geschützt, doch in Zukunft wird es vermutlich noch viele weitere Opfer von derartigen Angriffen geben - dank des Internets der Dinge.

Inhalt:
  1. DDoS: Das Internet of Things gefährdet das freie Netz
  2. Wer stoppt die IoT-Industrie?

Sogenannte Distributed-Denial-of-Service-Angriffe sind im Grunde nichts Neues. Sie basieren auf einem relativ simplen Prinzip: Ein Angreifer schickt schlicht massenhaft sinnlose Anfragen an einen Server und sorgt somit dafür, dass dieser überlastet ist und legitime Anfragen nicht mehr beantworten kann. Allerdings nutzen Angreifer in den seltensten Fällen ihre eigene Infrastruktur für diese Angriffe. Vielmehr missbrauchen sie dafür die Geräte anderer: Gehackte Computer und Devices werden für die Massenangriffe missbraucht, außerdem sorgen oft sogenannte Amplification-Angriffe über schlecht konfigurierte Services dafür, dass die Angriffe verstärkt werden.

Ein Botnetz aus Routern, Kameras und Videorekordern

Der Angriff auf Brian Krebs erfolgte nach seinen Angaben durch ein Botnetz aus Routern, IP-Kameras und digitalen Videorekordern - also Geräte, die man üblicherweise als Internet of Things (IoT) zusammenfasst. Und genau hier liegt das große Problem: Es sieht nicht so aus, als ob irgendjemand diesem Problem demnächst Einhalt gebietet.

Es ist bekannt, dass die Sicherheit von nahezu allen IoT-Geräten lächerlich schlecht ist. Offene Telnet-Ports ohne Authentifizierung, Standard-Nutzernamen, banalste Sicherheitslücken - und vor allem: keine Security-Updates. Die Hersteller produzieren massenhaft unsichere Geräte und kümmern sich anschließend nicht um die Folgen.

Stellenmarkt
  1. Robert Bosch GmbH, Stuttgart-Feuerbach
  2. transact Elektronische Zahlungssysteme GmbH dba. epay, Planegg, Martinsried bei München

Wenn bisher neue Methoden für DDoS-Angriffe entdeckt wurden, gab es meist Bemühungen, diese einzudämmen. Das Spoofing von UDP-Absenderadressen wird durch den Standard BCP38 verhindert, der allerdings leider von einem signifikanten Teil der Internetprovider nicht umgesetzt wird. Das Center for Applied Internet Data Analysis in San Diego betreibt hierzu ein Forschungsprojekt, mittels einer Testsoftware kann jeder die Umsetzung beim eigenen Provider überprüfen.

Es gibt weitere Projekte, die versuchen, die Zahl von NTP- und DNS-Servern einzudämmen, die sich für Amplification-Angriffe nutzen lassen. Zwar verschwinden die Probleme nicht vollständig, da es immer noch genügend alte und falsch konfigurierte Systeme gibt, sie werden aber dennoch deutlich eingedämmt.

Leider sieht es im Moment nicht so aus, als ob etwas Ähnliches bei IoT-Geräten passieren wird. Die Branche zeigt keinerlei Bemühungen, die offensichtlichen Sicherheitsprobleme anzugehen - und die Zahl der Geräte steigt rasant an.

Die Demokratisierung der Zensur

Es braucht nicht viel Phantasie, sich auszumalen, was in Zukunft passieren könnte. Angriffe wie der auf Brian Krebs werden immer einfacher. Wer immer es möchte, kann sich für wenig Geld ein Botnetz mieten und unliebsame Webseiten aus dem Netz verbannen. Brian Krebs nennt dies die Demokratisierung der Zensur. Verteidigen kann man sich dagegen nur, wenn man die Services eines großen Anbieters nutzt, der genügend Serverkapazitäten hat, um einen solchen Angriff abzuwehren.

Brian Krebs erhält diesen Service nun kostenlos von Project Shield, einem Service von Google. Er richtet sich explizit an Nachrichtenwebseiten und Menschenrechtsgruppen. Cloudflare bietet mit Project Galileo einen ähnlichen Service an. Cloudflare betonte auch gleich, dass man diesen Service selbstverständlich auch Brian Krebs anbieten würde, obwohl dieser oft sehr kritisch über Cloudflare berichtet.

Es ist zweifelsohne löblich, dass Internetkonzerne derartige Services anbieten. Für prominente Journalisten wie Brian Krebs ist es damit weiterhin möglich, trotz Angriffen online zu bleiben. Für das freie Netz, in dem theoretisch jeder mit wenig Aufwand eigene Services betreiben kann, sind das keine guten Nachrichten. Wenn riesige DDoS-Angriffe alltäglich werden, wird längst nicht jeder in den Genuss des Schutzes von Google oder Cloudflare kommen können. Außerdem macht man sich damit natürlich abhängig und muss dem jeweiligen Anbieter vertrauen.

Tödliche Geräte

Bei all dem ist noch längst nicht berücksichtigt, dass es bei unsicheren IoT-Geräten auch zu ganz anderen Horrorszenarien kommen kann: Kaffeemaschinen, die sich selbst überhitzen und Feuer fangen oder Herzschrittmacher, die ihre Träger töten können.

Somit stellt sich die Frage, wie man die kommende Flut von unsicheren IoT-Geräten stoppen kann. Dass die Industrie selbst zur Vernunft kommt, ist kaum anzunehmen - zumindest deutet im Moment nichts darauf hin.

Wer stoppt die IoT-Industrie? 
  1. 1
  2. 2
  3.  


Anzeige
Top-Angebote
  1. 6,49€
  2. 219€ (Vergleichspreis 251€)
  3. 19,89€ inkl. Versand (Vergleichspreis ca. 30€)

heubergen 29. Sep 2016

Darum würde ich auch nicht diesen NAS Geräten vertrauen sondern selber einen Linux Server...

whitbread 29. Sep 2016

Naja, das ist die Realität in vielen Haushalten, was aber nicht heisst, dass es so...

ecv 27. Sep 2016

Die Frage, wie diese Updates anschließend die Nutzer erreichen, ist damit allerdings noch...

Moe479 27. Sep 2016

braucht sie denn immer gleichlange für ein gewähltes programm? dann könntest du dir...

User_x 27. Sep 2016

Politiker sind Dumm, aber Wortgewant. Die great Firewall in China oder Iran ist ja auch...


Folgen Sie uns
       


Ark Survival Evolved für Smartphones - angespielt

Wir spielen Ark Survival Evolved auf einem Google Pixel 2.

Ark Survival Evolved für Smartphones - angespielt Video aufrufen
Esa: Sonnensystemforschung ohne Plutonium
Esa
Sonnensystemforschung ohne Plutonium

Forscher der Esa arbeiten an Radioisotopenbatterien, die ohne das knappe und aufwendig herzustellende Plutonium-238 auskommen. Stattdessen soll Americium-241 aus abgebrannten Brennstäben von Kernkraftwerken zum Einsatz kommen. Ein erster Prototyp ist bereits fertig.
Von Frank Wunderlich-Pfeiffer

  1. Raumfahrt Die Digitalisierung des Weltraums
  2. Raumfahrt Mann überprüft mit Rakete, ob die Erde eine Scheibe ist
  3. Raumfahrt Falsch abgebogen wegen Eingabefehler

Hasskommentare: Wie würde es im Netz aussehen, wenn es uns nicht gäbe?
Hasskommentare
"Wie würde es im Netz aussehen, wenn es uns nicht gäbe?"

Hannes Ley hat vor rund anderthalb Jahren die Online-Initiative #ichbinhier gegründet. Die Facebook-Gruppe schreibt Erwiderungen auf Hasskommentare und hat mittlerweile knapp 40.000 Mitglieder. Im Interview mit Golem.de erklärt Ley, wie er die Idee aus dem Netz in die echte Welt bringen will.
Ein Interview von Jennifer Fraczek

  1. Nutzungsrechte Einbetten von Fotos muss nicht verhindert werden
  2. Bundesnetzagentur UKW-Abschaltung abgewendet
  3. Drupalgeddon 2 115.000 Webseiten mit Drupallücken übernommen

Always Connected PCs im Test: Das kann Windows 10 on Snapdragon
Always Connected PCs im Test
Das kann Windows 10 on Snapdragon

Noch keine Konkurrenz für x86-Notebooks: Die Convertibles mit Snapdragon-Chip und Windows 10 on ARM sind flott, haben LTE integriert und eine extrem lange Akkulaufzeit. Der App- und der Treiber-Support ist im Alltag teils ein Manko, aber nur eins der bisherigen Geräte überzeugt uns.
Ein Test von Marc Sauter und Oliver Nickel

  1. Qualcomm "Wir entwickeln dediziertes Silizium für Laptops"
  2. Windows 10 on ARM Microsoft plant 64-Bit-Support ab Mai 2018
  3. Always Connected PCs Vielversprechender Windows-RT-Nachfolger mit Fragezeichen

    •  /