|
|
Einbruchsgefahr durch Ferien-Abmeldung in Social Networks wie Facebook Sicherheitskonferenz DeepSec warnt über Risiken durch Urlaubs-Updates im Internet (
Anzeige
Wenn im Urlaub die Wohnung ausgeräumt wird Passend zu den beginnenden Herbstferien laden viele Deutsche Textnachrichten von der Reise oder sogar Urlaubsfotos ins soziale Netz. Dabei sind den meisten Nutzern beispielsweise die Privatsphäre-Einstellungen von Facebook unbekannt. Also kündigen Erwachsene wie Jugendliche regelmäßig die Abwesenheit vom trauten Heim an - und öffnen damit zielstrebigen Einbrechern Tür und Tor. Im US-amerikanischen Bundesstaat New Hampshire wurden erst kürzlich drei solcher Diebe durch Zufall gefasst. Sie konnten in 18 Häuser einbrechen und stahlen dort Gegenstände im Wert von über 100.000 Dollar, als die Opfer nach Ankündigung auf Facebook nicht zuhause waren (1). Das Landeskriminalamt Hessen klärt bereits vor den Gefahren angekündigter Urlaube in sozialen Netzwerken (2) auf. Wie Facebook zur Gefahr für Privatpersonen und Firmen wird Auf der DeepSec betreibt der Sicherheitsexperte Ron Bowes Aufklärung zu den Sicherheitsgefahren durch soziale Netzwerke. Bowes errang im Juli 2010 bereits weltweit Aufmerksamkeit, als er über 170 Millionen Facebook-Nutzernamen sammelte und sie als Warnung vor eklatanten Sicherheits-risiken veröffentlichte (3). Auf der DeepSec-Konferenz erklärt er unter anderem, welche Gefahren durch Facebook entstehen, die weit über die Grenzen des sozialen Netzwerks reichen: "Facebook gibt die Namen der meisten Mitglieder öffentlich preis, wenn man weiß, wie man danach fragt", erklärt Bowes. "Das ist auf den ersten Blick harmlos, doch in den falschen Händen lassen sich mit diesen Daten schockierende Statistiken aufstellen. Facebook sieht das nicht als Sicherheitsrisiko - und das wäre es wohl auch nicht, würde man lediglich einige hundert oder tausend Namen sammeln. Aus einer Liste mit 170 Millionen Namen lassen sich aber ganz andere Dinge ableiten", erklärt Bowes. "Zum Beispiel, welche Namen besonders häufig auftreten - und welche damit auch in großen Firmennetzwerken stark vertreten sind. Wer sich dort Zugriff verschaffen will, dem nützt so eine relativ vollständige Liste enorm." Grafikkarten als Hacker-Hilfe Liegt eine derart umfangreiche Namensliste vor, fehlt oft nur das entsprechende Nutzerpasswort, um beispielsweise E-Mail-Zugänge zu hacken oder sich Zugriff zu abgesperrten Firmennetz-werkbereichen zu verschaffen. Um solche Passworte zu knacken, setzen Angreifer oft die so genannte "Brute Force"-Methode ein, bei der alle möglichen Kombinationen ausprobiert werden. Das benötigt Rechenpower, die vor allem in den Hochleistungsprozessoren moderner Grafikkarten zu finden ist. "Die Anzahl verfügbarer Prozessoren pro Person steigt so schnell, dass mittlerweile Grafikchips durch bestehende Programmierumgebungen für solche Hacking-Rechenaufgaben eingespannt werden", sagt Michael Kafka, Organisator der DeepSec-Konferenz. Im Konferenz-Blog (4) legt er dar, welche Gefahren von dieser technologischen Entwicklung ausgehen: "Aktuelle Grafikkarten reichen in ihrer Rechenleistung fast an ehemalige Großrechner heran, mit der sie 3D-Spiele flüssig darstellen - oder unsere Sicherheits-Algorithmen durchbrechen können. Mit einer so kompakten und weit verbreiteten Hardware überspringen wir quasi ein paar Jahre der üblichen PC-Entwicklung, wodurch unsere aktuellen technischen Kontrollen allerdings so überholt und primitiv wirken, wie eine römische Balliste auf einem modernen Schlachtfeld." DeepSec fördert Aufklärungsarbeit und den Gedankenaustausch von Experten Die DeepSec bringt als neutrale
Plattform die Sicherheitsexperten aus allen Bereichen zum Gedanken- und
Erfahrungsaustausch zusammen. Dort erhalten IT- und Security-Unternehmen,
Anwender, Behördenvertreter, Forscher und die Hacker-Community
in 33 Vorträgen und acht Workshops erneut die Chance, sich über die
brennenden Sicherheitsthemen auszutauschen. Die Konferenz will aber auch dem
verbreiteten Vorurteil entgegen wirken, dass Hacker zwangsläufig Kriminelle
sind. "Ganz im Gegenteil. Vielen sogenannten
Hackern geht es eher darum, Sicherheitslücken aufzuzeigen und bekannt zu
machen. Man kann nur Gefahren beseitigen, die man kennt und die erforscht
sind, ganz so wie in anderen Bereichen", so Pfeiffer. (DeepSec: ma) (1) https://www.bsi-fuer-buerger.de/ContentBSIFB/Aktuelles/Brennpunkt/soziale_netzwerke.html (2) http://bits.blogs.nytimes.com/2010/09/12/burglars-picked-houses-based-on-facebook-updates/ (3) http://www.skullsecurity.org/blog/?p=887 (4) http://blog.deepsec.net/?p=69 |
||
|