Blog
24/10/2016

Konzepte #1

Das Internet der Dinge

Diese Woche sorgte eine Nachricht für großes Aufsehen – und wie sehr wir staunten, hing ganz klar von unserem Wissen über das Internet ab.

Damit wir nicht völlig im Dunkeln tappen, wollen wir heute einige Schlüsselfaktoren beleuchten, die helfen, die folgende Meldung besser zu verstehen:

„Am vergangenen Freitag, dem 21. Oktober, legte ein DDoS-Angriff den Dienstleister Dyn lahm. In der Folge waren Dutzende Websites, Onlinedienste und mehrere soziale Netzwerke wie Amazon, Reddit, Github, Spotify und andere nicht erreichbar. Der Angriff nutzte Schwachstellen in Millionen von vernetzten Geräten, Zubehörteilen und Haushaltsgeräten aus.“

„Der Angriff hätte von Personen mit nur geringen technischen Kenntnissen durchgeführt werden können – und aktuell gibt es kaum Möglichkeiten, sich dagegen zu schützen.“

„Die Angreifer setzten Botnets ein, die mithilfe von Mirai gezielt Schwachstellen in Firmware und Betriebssystemen ausnutzten.“

diseno-web-barcelona-internet-de-las-cosas-01

Diese drei Absätze fassen die wichtigsten Aspekte der Nachricht zusammen, die als Grundlage für diesen Beitrag dient.

Zunächst sollten wir jeden Punkt einzeln betrachten, um die zentralen Erkenntnisse herauszufiltern.

  • Es ist erstaunlich, wie wenig geschützt selbst große Unternehmen sind.
  • Man muss kein Teilchenbeschleuniger-Experte sein, um einen Giganten anzugreifen.
  • Was sind eigentlich Botnets? Sind sie die neuen Massenvernichtungswaffen?
  • Man fühlt sich fast wie in einem Terminator-Film.
  • Was genau ist das Internet der Dinge?

Es gibt wohl kaum etwas, das für Hacker reizvoller ist, als einem Großkonzern den Tag zu vermiesen – und wenn man damit auch noch in die Schlagzeilen kommt, umso besser.

Das Hauptmotiv ist also klar: Aufmerksamkeit und Ruhm.

Um das zu erreichen, genügt es, Botnets einzusetzen, die massenhaft Anfragen an die oben genannten Websites senden.

Botnets?

Ja, Botnets – die neuen digitalen Söldner: Sie werden nicht müde, brauchen keine Nahrung und verbrauchen kaum Ressourcen.

Botnets sind Netzwerke aus Computern oder Servern, die von Schadsoftware infiziert wurden und sich ferngesteuert für Angriffe nutzen lassen. Der Botnet-Betreiber kontrolliert alle infizierten Geräte zentral und anonym.

Vom bequemen Sessel aus programmiert der Angreifer seine Botnets so, dass sie sich unbemerkt auf unsere Rechner schleichen und diese wie eine Art Gehirn-Parasit übernehmen – und das möglichst, ohne dass wir etwas davon merken.

diseno-web-barcelona-internet-de-las-cosas-03

Stellen wir uns vor, jemand baut ein Botnet mit kriminellen Absichten auf. Zuerst werden Millionen Computer weltweit infiziert – ist das geschafft, können die Bots nach Belieben gesteuert werden.

Server funktionieren im Grunde einfach: Sie speichern unsere Websites und liefern sie auf Anfrage aus.

Eine Anfrage ist zum Beispiel der Besuch einer Website wie JordiEnsenyatDisseny oder das Abonnieren eines Newsletters eines Lieblingsmuseums.

Solange solche Anfragen organisch und in normalem Umfang erfolgen, ist das kein Problem – die Serverkapazitäten werden schließlich für menschliches Verhalten ausgelegt.

Wenn aber plötzlich Millionen von Computern gleichzeitig Anfragen stellen, sieht die Sache anders aus. Genau deshalb werden Bots eingesetzt: Ein einzelner Angreifer mit bösen Absichten kann so die Schlagkraft von Millionen Menschen simulieren.

Um zu verhindern, dass der eigene Rechner Teil eines solchen Botnets wird, reicht es meist schon, ein gutes Antivirenprogramm und eine effektive Malware-Erkennung zu installieren – letzteres ist entscheidend, damit der Computer nicht zur „Zombie“-Maschine wird.

Für das Jahr 2020 wurde die Zahl der vernetzten Geräte weltweit auf 22 bis 50 Milliarden geschätzt!!!

 

Das Besondere an diesem Angriff: Er wurde über das Internet der Dinge ausgeführt.

Das Internet der Dinge umfasst alle Alltagsgeräte, die heute mit dem Internet verbunden sind.

Mittlerweile gibt es unzählige Produkte mit WLAN und Internetzugang auf dem Markt.

Kühlschränke, die vor ablaufenden Lebensmitteln warnen, Sportschuhe, die Nutzerdaten in die Cloud senden, intelligente Kinderspielzeuge …

Diese Geräte bieten enormes Potenzial, sind aber oft nur unzureichend gegen Schadsoftware geschützt – ein echtes Risiko.

So lief auch der Angriff ab: Die WLAN-Verbindungen von Millionen infizierter Videokameras wurden genutzt, um die Dyn-Infrastruktur mithilfe von Mirai gleichzeitig lahmzulegen.

Hat es dir gefallen?
Abonnieren
Verwandte Artikel
Sollen wir
mit Ihrem Projekt starten?

Wir analysieren Ihre aktuelle Situation und definieren den nächsten Schritt.

Kontaktieren Sie uns jetzt
Unsere Website verwendet Cookies, um Informationen über Ihr Gerät und Ihre Surfaktivitäten zu sammeln. Wir verwenden diese Daten, um die Website zu verbessern, die Sicherheit zu gewährleisten und personalisierte Inhalte bereitzustellen. Sie können Ihre Cookie-Einstellungen verwalten indem Sie hier klicken.
Akzeptieren Sie Cookies Aufstellen Cookies ablehnen
Grundlegende Informationen zu Cookies
Diese Website verwendet Cookies und/oder ähnliche Technologien, die beim Surfen Informationen speichern und abrufen. Im Allgemeinen können diese Technologien sehr unterschiedliche Zwecke verfolgen, wie z. B. die Erkennung von Ihnen als Nutzer, die Gewinnung von Informationen über Ihr Surfverhalten oder die Personalisierung der Darstellung von Inhalten. Nachfolgend werden unsere konkreten Einsatzmöglichkeiten dieser Technologien beschrieben. Standardmäßig sind alle Cookies deaktiviert, mit Ausnahme technischer Cookies, die für das Funktionieren der Website erforderlich sind. Wenn Sie weitere Informationen wünschen oder Ihre Datenschutzrechte ausüben möchten, können Sie unsere konsultieren Política de cookies".
Akzeptieren Sie CookiesAufstellen
Notwendige technische Cookies Immer aktiv
Technische Cookies sind unbedingt erforderlich, damit unsere Website funktioniert und Sie darauf navigieren können. Bei diesen Arten von Cookies handelt es sich beispielsweise um solche, die es uns ermöglichen, Sie zu identifizieren, Ihnen bei Bedarf Zugang zu bestimmten eingeschränkten Teilen der Seite zu gewähren oder sich an verschiedene Optionen oder Dienste zu erinnern, die Sie bereits ausgewählt haben, wie etwa Ihre Datenschutzeinstellungen. Daher sind sie standardmäßig aktiviert und Ihre Autorisierung ist nicht erforderlich. Durch die Konfiguration Ihres Browsers können Sie diese Art von Cookies blockieren oder Sie auf das Vorhandensein dieser Cookies aufmerksam machen. Diese Blockierung beeinträchtigt jedoch die ordnungsgemäße Funktion der verschiedenen Funktionen unserer Website.
Cookies de análisis
Las cookies de análisis son las utilizadas para llevar a cabo el análisis anónimo del comportamiento de los usuarios de la web y que permiten medir la actividad del usuario y elaborar perfiles de navegación con el fin objetivo de mejorar los sitios web.
Cookies publicitarias
Las cookies publicitarias permiten la gestión de los espacios publicitarios de la web. Además, estas cookies pueden ser de publicidad personalizada y permitir así la gestión de los espacios publicitarios de la web en base al comportamiento y hábitos de navegación de usuario, de donde se obtiene su perfil y permiten personalizar la publicidad que se muestra en el navegador del usuario u otros perfiles y redes sociales del usuario.
Bestätigen Sie die Einstellungen
Kontaktieren Sie uns
Bilden

Erzählen Sie uns
Ihr Projekt

Geben Sie den allgemeinen Kontext Ihrer Organisation und den geplanten Umfang des Projekts an.
Code Barcelona, ​​​​der für die Verarbeitung Ihrer Daten verantwortlich ist, wird diese verarbeiten, um auf die Anfrage und/oder Anfrage zu antworten, die Sie über dieses Kontaktformular an uns richten. Sie können Ihre Rechte auf Auskunft, Berichtigung, Löschung sowie weitere Rechte ausüben, indem Sie die zusätzlichen detaillierten Informationen zum Datenschutz in unserer Website konsultieren Datenschutzrichtlinie.
Title
Popupcontent
Analyse Ihrer digitalen Situation

Wir prüfen Ihre aktuelle digitale Situation. Wir kontaktieren Sie, um Ihren Kontext zu verstehen und gemeinsam zu beurteilen, welche Bereiche analysiert werden müssen. Anschließend bereiten wir ein Audit mit den wichtigsten Punkten und Empfehlungen vor.

Code Barcelona, ​​​​der für die Verarbeitung Ihrer Daten verantwortlich ist, wird diese verarbeiten, um auf die Anfrage und/oder Anfrage zu antworten, die Sie über dieses Kontaktformular an uns richten. Sie können Ihre Rechte auf Auskunft, Berichtigung, Löschung sowie weitere Rechte ausüben, indem Sie die zusätzlichen detaillierten Informationen zum Datenschutz in unserer Website konsultieren Datenschutzrichtlinie.
Aceptar