Posts mit dem Label Software werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Software werden angezeigt. Alle Posts anzeigen
Freitag, 2. Dezember 2011
Vorbereitung auf den Angriff
Was passiert, wenn ein Cyberangriff die gesamte technische Infrastruktur eines Landes lahm legt? Wenn weder Telefone, noch Internet oder gar Ampeln mehr funktionieren? Gerade in Zeiten, wo immer wieder aggressive Viren oder Trojaner weltweit PCs infizieren und auch staatliche Einrichtungen als Ziele ansehen, scheint eine solche Frage nicht unberechtigt zu sein. Das vor wenigen Monaten eingerichtete Cyberabwehrzentrum war nur ein erster Schritt, sich zentral gegen Computerangriffe zur Wehr zu setzen. Das gesamte Ausmaß eines solchen Szenarios wurde jetzt in einer theoretischen Übung durchgespielt. Am 30. November und 1. Dezember trafen sich Vertreter und Spezialisten aus unterschiedlichsten Sicherheitsbereichen um sich der Herausforderung zu stellen und auf einen gigantischen Cyberangriff zu reagieren. Das Bundeamt für Bevölkerungsschutz und Katastrophenhilfe hatte zuvor 18 Monate lang an dieser Übung gearbeitet, in der alle denkbaren Angriffsszenarien durchgespielt werden sollten.
Dabei ging es eher um strategische Planungen und das Aufdecken von Lücken, die im Anschluss durch einen Krisenstab analysiert und diskutiert wurden. Da immer mehr Haushalte vernetzt sind und auch öffentliche Institutionen mit der entsprechenden Computerleistung und Internetgeschwindigkeit ausgestattet sind um als potentielles Ziel eines Angriffs zu fingieren, muss schnell reagiert werden können. Durch eine reibungslose Kommunikation in Krisensituationen und eine Leistungsoptimierung der jeweiligen Abläufe, soll die Bevölkerung vor möglichen Szenarien - wie Terrorangriffe, Virenpandemien oder Einbrüche in der Energieversorgung - weitestgehend geschützt beziehungsweise in solchen Situationen optimal betreut werden um Panikreaktionen zu vermeiden.
Korrupte Dateien können größere Schäden anrichten als lange Zeit angenommen. Durch die heutige Leistung des Computers ist es selbst kleinen Gruppierungen schon möglich, mit entsprechender Software eine ernstzunehmende Gefahr für die Sicherheit der Bevölkerung darzustellen. Wird Malware in zentrale Systeme installiert, können Cyberkriminelle nicht nur mit Hilfe von Spyware sensible Daten und Informationen erlangen, sondern auch an empfindlichen Stellen zuschlagen. Daher ist es wichtig, dass in solchen Situationen Behördenübergreifend gearbeitet wird. Denn ist die Vernetzung und die Schnelligkeit des PCs einmal unterbrochen, muss ein alternativer Krisenplan herhalten. Im schlimmsten Fall bricht bei einem solchen Angriff das gesamte Kommunikationsnetz zusammen und man muss auf strategische Weise die Situation entschärfen, Unruhen vermeiden und die Infrastruktur möglichst schnell wiederherstellen.
Egal ob in naher Zukunft ein Angriff mit einem Supertrojaner stattfindet oder nicht: Die Vorbereitung auf eine solche Ausnahmesituation war äußerst wichtig auch wenn das Szenario nur in der Theorie durchgespielt wurde. Eine echte Übung, wie sie Feuerwehrmänner beispielsweise regelmäßig durchführen müssen, war nicht geplant und hätte in ihrer Komplexität sicherlich den Rahmen einer solchen zweitägigen Veranstaltung gesprengt. Dafür spricht auch, dass die Übung groß angekündigt und keine Geheimoperation der jeweiligen Einrichtungen war. Die Liste aller beteiligten Organe ist im Internet als kostenloser Download einzusehen. Bei rund 2.500 Teilnehmern muss solch ein Szenario einem gewissen Drehbuch folgen und es kann lediglich ein bestimmtes Schema abgearbeitet werden. Ob man dadurch wirklich vor einer Krise gewappnet ist, bleibt weiter ungewiss.
Foto Attribution
Samstag, 12. November 2011
Keine Kinderkrankheit
Viren werden natürlich direkt mit Krankheit in Verbindung gebracht. Vor allem in der aktuellen Jahreszeit, in der die Grippeerreger wieder umhergehen und sich die Menschen schlapper fühlen und häufiger krank sind. Doch Computerviren sind anders: Sie kennen keine Grippesaison und sind immer aktiv. Sie verbreiten sich zwar nicht durch die Luft, dennoch schafft es bösartige Software immer wieder sich auf den Rechnern der Nutzer festzusetzen und von dort aus weitere Computer zu infizieren. Zwar gibt es einige Medikamente in Form von besonderer Software gegen Trojaner, Spyware oder andere Malware, doch wie in der realen Welt verändert sich die Struktur dieser kleinen Programme immer wieder neu. Ein Computerkrankenhaus in dem Sinne gibt es nicht. Ob die Rechner dort aber sicher wären ist in Anbetracht der aktuellen Nachrichten auch mehr als fraglich.
In Schleswig-Holstein waren offenbar monatelang rund 2.500 streng vertrauliche Patientendaten im Internet öffentlich einsehbar. Unter den sensiblen Daten befanden sich sowohl Arztbriefe als auch Befunde psychisch schwer erkrankter Menschen. Ein Horrorszenario für alle Verfechter des Datenschutz im Internet. Zwar handelt es sich bei dieser Datenpanne nicht um einen gezielten Angriff von außen sondern um eine Sicherheitslücke eines Internetdienstleisters, dennoch ist dadurch bei den Betroffenen das Vertrauen in die moderne Technik und die weltweite Vernetzung stark in Mitleidenschaft gezogen worden.
Kliniken und Arztpraxen setzen vermehrt auf die Schnelligkeit des Computers wenn es um Datenbankabfragen oder die Übermittlung von Patienteninformationen geht. Mussten früher noch manuell Akten angefertigt und per Kurier an Fachärzte übermittelt werden, so können die Daten heute von verschiedenen Orten über Server von Dienstleistern abgerufen werden. Gegen diese Internetgeschwindigkeit kann kein Kurier an fahren. In Fällen, wo es um zeitnahe Befunde geht ist ein solches Zeitersparnis Gold wert. Dennoch birgt die Technik ein großes Risiko, wie jetzt in Schleswig-Holstein öffentlich bekannt wurde. Dass man beim Surfen im Internet vertrauliche Patientenakten einfach runterladen kann, ist schon ein starkes Stück das sicherlich rechtliche Konsequenzen nach sich ziehen wird. Der Schutz des PCs und des Servers wurde vom Internetdienstleister nicht gewährleistet, der sich nun auf Schadenersatzklagen gefasst machen muss. Angeheizt durch die aktuelle Datenschutzdebatte hat sich dieser Fall über Newsportale und soziale Netzwerke schnell im Internet verbreitet und einen dunklen Schatten auf die Branche geworfen. Es gibt wohl kaum sensiblere Daten als persönliche Krankenakten. Zumal Hacker die Sicherheitslücke auch dafür hätten nutzen können, um unbemerkt Überwachungssoftware zu installieren und sich auf diese Art noch weitere Informationen zu beschaffen. Wie es zu dieser Schwachstelle kommen konnte ist ungewiss. Möglich ist, dass der Server unbewusst über einen mobilen Datenträger, wie einem USB-Stick, infiziert wurde.
Zwar hat es bislang in Deutschland keinen vergleichbaren Fall gegeben aber Krankenhäuser und Praxen sind in Alarmbereitschaft was die Verwaltung und den Schutz ihrer Datenbanklösungen angeht.
Foto Attribution
Freitag, 21. Oktober 2011
Ferien, Urlaub, Internet
In zahlreichen Bundesländern haben bereits die Herbstferien begonnen und viele Menschen nutzen noch mal die Chance, für ein paar Tage den immer kälter und herbstlicher werdenden Temperaturen zu entfliehen. Über das Internet lassen sich noch immer ein paar günstige Last Minute Schnäppchen Richtung Süden finden und so heisst es nur noch Koffer packen und Abflug! Natürlich möchte man dann auch den daheim gebliebenen von der Zeit am Strand oder am Pool berichten und über Soziale Netzwerke wie Facebook oder StudiVZ aktuelle Fotos hochladen und verbreiten. In der Regel ist es auch kein Problem, im Urlaub seine Emails abzurufen oder bei Twitter ein paar Nachrichten zu senden. Man sollte jedoch bedenken, dass man sich nicht am heimischen PC befindet und in vielen Internetcafés Firewalls und Antivirensoftware nicht auf dem aktuellsten Stand ist. Es ist auf jeden Fall zu vermeiden, dass der Browser automatisch Kennwörter speichert. Bevor man den Computer verlässt sollte man sich jedesmal ordentlich ausloggen und am Besten anschließend den Cache und Cookies löschen. Temporäre Dateien können dem nachfolgenden User sonst wertvolle Informationen geben, die nicht für fremde Augen bestimmt sind.
Wer nur schnell mit seinem USB-Stick ein paar Bilder hochladen will läuft auch Gefahr, dass er sich mit Viren oder bösartiger Software infiziert. Wechseldatenträger werden nämlich sehr gerne als Multiplikator von Malware genutzt. Auf jeden Fall gilt im Urlaub: Kein Online-Banking, keine Einkäufe im Internet und keine Veröffentlichung oder Eingabe von Kontodaten. Man weiß nicht, ob ein Keylogger eventuell sämtliche Eingaben protokolliert und an Dritte weitergibt. Mit diesem gesunden Misstrauen sollte man sich eigentlich auf einen entspannten Urlaub freuen können. Doch manche Menschen können sich gar nicht komplett von ihrem Arbeitsalltag los lösen und sind auch in den Ferien für die Firma erreichbar. Über Smartphones werden somit noch schnell Emails geprüft oder versendet - was zu hohen Roaminggebühren führen kann. Manchmal ist man sogar besser beraten, wenn man sich eine Prepaid-Karte eines lokalen Netzanbieters kauft. In der Regel sind diese Tarife günstiger und lohnen sich bei einem längeren Aufenthalt durchaus.
Hotels wissen natürlich, dass Urlauber das Bedürfnis nach einem Zugang zum Internet haben und bieten neben Computerräumen mit entsprechender Internetgeschwindigkeit häufig auch ein WLAN auf dem Zimmer oder zumindest in der Lobby an. Aber auch hier sollte man Vorsicht und Vernunft walten lassen und nicht blind seine Kennwörter verbreiten. Vor allem offene, ungeschützte Netzwerke bieten ein großen Gefahrenpotential. Im Prinzip kann jeder mit einem Notebook und entsprechender Software im Umkreist von einigen Metern mitlesen, was man schreibt. Da man nie genau weiß wie weit das Netz erreichbar ist, sollte man nicht auf das Gute im Menschen vertrauen.
Wahrscheinlich ist es besser, im Urlaub einige Zeit auf das Internet und die ganze Technik zu verzichten. Urlaub vom Computer tut auch der Seele gut und hilft auf Dauer beim Entspannen.
Foto Attribution
Foto Attribution
Abonnieren
Posts (Atom)


