IT-Sicherheit: Deutsche Telekom zeigt Honeypot mit Raspberry Pi

Auf ihrer Veranstaltung Netzoffensive in Berlin hat die Deutsche Telekom über Sicherheit und Datenschutz in ihren Netzwerken gesprochen. Thomas Kremer, Vorstand Datenschutz bei der Telekom, sagte Golem.de, dass das Unternehmen derzeit in Deutschland 60 Honeypots einsetze, und zeigte eines der Geräte. Im kommenden Jahr soll die Zahl der Honeypots stark gesteigert werden(öffnet im neuen Fenster) .
"Diese Honeypots simulieren Systeme, um Angreifer anzuziehen. Sie müssen entschuldigen, dass sogar der Honeypot in Magenta gehalten ist, aber sonst würde das Gerät nicht wirklich zu uns gehören" , sagte Kremer. Auf dem Gerät ist ein Raspberry-Pi-Logo zu erkennen.
Der Honeypot komme mit Mobilfunknetzwerk der Telekom zum Einsatz, sagte ein Sprecher Golem.de. Der mobile Honeypot wurde innerhalb eines Jahres mehr als 300.000-mal attackiert.
Das Unternehmen fängt pro Tag bis zu 800.000 Cyberangriffe auf seine Netzwerke ab und analysiert sie.
Der Datenschutz-Vorstand äußerte sich auch zum NSA-Skandal, zu Prism und Tempora. Kremer ging aber nicht über die übliche Sprachregelung hinaus. "Wir liefern keine Daten an Geheimdienste. Wir halten uns aber überall an die dortigen Regeln und Gesetze."
Tempora ist der Codename für ein Überwachungsprogramm des britischen Geheimdienstes GCHQ, mit dem der globale Internetverkehr angezapft und zwischengespeichert wird. Der GCHQ hört das Kabelsystem TAT-14 ab, über das ein großer Teil der deutschen Überseekommunikation läuft. Die Telekom sei einer der Eigner, wurde bereits am 24. Juni 2013 berichtet .
Das betrifft in besonderem Umfang die Daten deutscher Internetnutzer: Hier hat der Dienst Zugriff auf zwei Transatlantikkabel sowie auf eine der wichtigsten Verbindungen nach Ostasien und das innereuropäische Kabel PEC.
Die Telekom teilte mit, sie gewähre "ausländischen Diensten keinen Zugriff auf Daten sowie Telekommunikations- und Internetverkehre in Deutschland" . Zu möglichen Programmen britischer Geheimdienste habe man "keine Erkenntnisse" , halte sich aber an jeweils geltende Landesgesetze. Aufgrund des UK Official Secrets Act bestehe allerdings eine Verschwiegenheitsverpflichtung des Unternehmens.



