Verteidigung gegen Cyberangriffe: Der Hackback aus Hackersicht
Hackback als Antwort auf einen Angriff klingt erstmal gut. Allerdings scheinen viele Befürworter des Hackbacks ihr Wissen aus Hollywood zu beziehen.

"Die Cybertruppe der Bundeswehr könnte im Fall eines Hackerangriffs auf deutsche Rechner und Netze mit einem sogenannten Hackback zurückschlagen." Das liest man, wenn man de Begriff Hackback bei Wikipedia eingibt.
- Verteidigung gegen Cyberangriffe: Der Hackback aus Hackersicht
- Back 2 Reality
- Hackback 2.0 - Electric Hackaloo
Aber wer schlägt denn da zurück? Na ja, das tun dann sogenannte Offensive Cyber Security Spezialisten, Pentester und Red Teamer. Hacker hacken also zurück. Leute wie ich.
Leider scheinen allzu viele Befürworter eines solchen Hackbacks innerhalb der Diskussion ihr Wissen aus Hollywood zu beziehen. Daher halte ich es für hilfreich zu erläutern, wie die Realität sich tatsächlich darstellt.
Wie man sich das so vorstellt
Wie das eingangs erwähnte Zitat schon sagt, soll man also bei einem Hackback zurückschlagen. Die Idee des Gegenschlags ist, dass ich damit den Angriff, der auf mich ausgeführt wird, unterbinden kann. Ich gehe quasi von der Verteidigung fließend in den Gegenangriff über.
In der Vorstellung der meisten Menschen geht das in etwa so: Eine Gruppe greift einen Energieversorger an. Die in der Zentrale merken das natürlich sofort, jemand sagt sowas wie "initiate hackback". Nachts um vier klingelt mein Telefon mit dem Tetris Sound und ein Hubschrauber der Bundeswehr fliegt mich sofort vor Ort. Die Nachbarn stehen am Fenster und ich lächle sie verschmitzt an.
Dort angekommen, sehe ich dann auf vielen Monitoren, wie sich die Angreifer gerade im System ausbreiten - mit roten und grünen Punkten. Ich habe noch vier Minuten. Man reicht mir einen Gin Tonic und plötzlich läuft von irgendwoher cooler Industrial Techno. Ich fahre Firewalls hoch, reverse-proxy die Location, sichere den Mainframe und dann ist das Netz der Angreifer kaputt, deren Rechner explodieren.
"Wir haben gewonnen", steht auf dem Bildschirm und der Timer stoppt bei drei Sekunden. Der Angriff ist vorbei, man reicht mir von irgendwoher eine Sonnenbrille, ich klappe meinen Kapuzzi hoch und der Abspann läuft.
Wie cool wäre das denn? Ich wär sofort dabei! Leider hat da die Realität aber auch noch ein Wörtchen mitzureden.
Spielen wir das doch mal gedanklich in unterschiedlichen, vereinfachten, aber dafür realistischeren Szenarien durch.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
Back 2 Reality |
.... zumindest bei uns. Wie der Autor schon schrieb, er muss ja die vermeintliche...
anders kann ich mir seine Ausführung über die Denkweise der Allgemeinheit nicht erklären.
Oberbegriffe: Der Author schreibt: Vergeltungsschlag bedeutet aber nicht die...
Kann man hier mal eine Auflistung der erwähnten industrial Techno beats geben?