Posts mit dem Label viren werden angezeigt. Alle Posts anzeigen
Posts mit dem Label viren werden angezeigt. Alle Posts anzeigen
Samstag, 7. Januar 2012
Das wahre Gesicht
Nachdem Hacker beim US-Unternehmen Stratfor eingedrungen sind und zahlreiche Kreditkarteninformationen gestohlen haben, steht die Web-Guerilla Anonymus wieder einmal in der Kritik. Die Aktivisten wollen auf mehr Datenschutz im Internet protestieren und gegen die Kriminalisierung angehen, die sie in der Speicherung persönlicher Informationen sehen. Beim Surfen im Internet hinterlässt jeder Nutzer digitale Spuren. Unternehmen nutzen diese Informationen für ihr E-Business und erstellen genaue Profile. So lässt sich Werbung gezielter schalten. Doch die Daten können auch zweckentfremdet werden, worin die Bewegung eine große Gefahr sieht und dagegen vorgeht. Doch die Aufmerksamkeit der Öffentlichkeit erlangen sie lediglich durch illegale Machenschaften. Beim letzten Coup verschaffte man sich Zehntausende Kreditkarteninformationen und wollte damit Hilfsorganisationen mit Spenden beglücken. Auch wenn diese Robin Hood-Manier in gewisser Weise nachvollziehbar ist, von den Reichen nehmen und den Armen geben, ist es immer noch eine illegale Aktion und nichts anderes als Diebstahl. Egal wie man an die Daten gekommen ist, ob durch Viren, Trojaner oder Sicherheitslücken im System, die Absicht war es, Schaden bei der Firma anzurichten.
Das Problem ist, dass es sich bei Anonymus um eine lose Verbindung von Hackern und Netzaktivisten handelt. Das wahre Gesicht, dass sich hinter der weißen Guy Fawkes Maske verbirgt, wird selten gezeigt. Das ruft auch Trittbrettfahrer auf den Plan, die sich im Namen der Internetfreiheit gezielt bösartige Software verbreiten und nur in die eigene Tasche wirtschaften. Ganz entgegen der eigentlichen Kapitalismuskritik der Bewegung. Generell ist die Hacker-Szene sehr zwiegespalten: Der Chaos Computer Club, quasi der Lobbyverband der Hacker, kritisierte die letzte Aktion zutiefst. Über Twitter äußerte man Missverständnis und distanzierte sich deutlich.
Zwar steht Anonymus nicht in der Kritik Malware zu verbreiten, doch die Gruppe schadet dem Ruf der gesamten Hackerszene. Das Internet soll ein sicherer Ort werden, das haben beide gemeinsam. Doch durch aufmerksamkeitsstarke Aktionen kann die öffentliche Meinung schnell ins Gegenteil umschlagen und Hacker pauschal kriminalisiert werden. Dabei tragen Hacker sogar häufig dazu bei, dass die Leistung des Computers optimiert und Sicherheitseinstellungen verbessert werden. Der Schutz des PCs ist nur so lange gewährleistet, bis ein findiger Programmierer diesen umgehen kann. Längst arbeiten Hacker professionell für Sicherheitsfirmen um deren Sicherheitseinstellung zu optimieren und dennoch benutzerfreundlich zu gestalten.
Anonymus hat sich im Nachhinein von dem Hack auf den Server von Stratfor distanziert. Zwar stimme die Gruppe nicht mit der Unternehmensausrichtung der Firma überein, dennoch handele es sich bei dem Angriff um keine offizielle Aktion des Netzwerks. Offensichtlich war hier ein Einzelgänger oder eine kleine Gruppe unterwegs, die sich unter dem Anonymus-Deckmantel am Sicherheitssystem der Firma zu schaffen machte. Bei Facebook gibt es bereits zahllose Gruppen, die die Undurchsichtigkeit der Organisation aufs Korn nehmen. Man könnte drüber lachen, wäre es nicht ein zu ernstes Thema.
Foto Attribution
Freitag, 2. Dezember 2011
Vorbereitung auf den Angriff
Was passiert, wenn ein Cyberangriff die gesamte technische Infrastruktur eines Landes lahm legt? Wenn weder Telefone, noch Internet oder gar Ampeln mehr funktionieren? Gerade in Zeiten, wo immer wieder aggressive Viren oder Trojaner weltweit PCs infizieren und auch staatliche Einrichtungen als Ziele ansehen, scheint eine solche Frage nicht unberechtigt zu sein. Das vor wenigen Monaten eingerichtete Cyberabwehrzentrum war nur ein erster Schritt, sich zentral gegen Computerangriffe zur Wehr zu setzen. Das gesamte Ausmaß eines solchen Szenarios wurde jetzt in einer theoretischen Übung durchgespielt. Am 30. November und 1. Dezember trafen sich Vertreter und Spezialisten aus unterschiedlichsten Sicherheitsbereichen um sich der Herausforderung zu stellen und auf einen gigantischen Cyberangriff zu reagieren. Das Bundeamt für Bevölkerungsschutz und Katastrophenhilfe hatte zuvor 18 Monate lang an dieser Übung gearbeitet, in der alle denkbaren Angriffsszenarien durchgespielt werden sollten.
Dabei ging es eher um strategische Planungen und das Aufdecken von Lücken, die im Anschluss durch einen Krisenstab analysiert und diskutiert wurden. Da immer mehr Haushalte vernetzt sind und auch öffentliche Institutionen mit der entsprechenden Computerleistung und Internetgeschwindigkeit ausgestattet sind um als potentielles Ziel eines Angriffs zu fingieren, muss schnell reagiert werden können. Durch eine reibungslose Kommunikation in Krisensituationen und eine Leistungsoptimierung der jeweiligen Abläufe, soll die Bevölkerung vor möglichen Szenarien - wie Terrorangriffe, Virenpandemien oder Einbrüche in der Energieversorgung - weitestgehend geschützt beziehungsweise in solchen Situationen optimal betreut werden um Panikreaktionen zu vermeiden.
Korrupte Dateien können größere Schäden anrichten als lange Zeit angenommen. Durch die heutige Leistung des Computers ist es selbst kleinen Gruppierungen schon möglich, mit entsprechender Software eine ernstzunehmende Gefahr für die Sicherheit der Bevölkerung darzustellen. Wird Malware in zentrale Systeme installiert, können Cyberkriminelle nicht nur mit Hilfe von Spyware sensible Daten und Informationen erlangen, sondern auch an empfindlichen Stellen zuschlagen. Daher ist es wichtig, dass in solchen Situationen Behördenübergreifend gearbeitet wird. Denn ist die Vernetzung und die Schnelligkeit des PCs einmal unterbrochen, muss ein alternativer Krisenplan herhalten. Im schlimmsten Fall bricht bei einem solchen Angriff das gesamte Kommunikationsnetz zusammen und man muss auf strategische Weise die Situation entschärfen, Unruhen vermeiden und die Infrastruktur möglichst schnell wiederherstellen.
Egal ob in naher Zukunft ein Angriff mit einem Supertrojaner stattfindet oder nicht: Die Vorbereitung auf eine solche Ausnahmesituation war äußerst wichtig auch wenn das Szenario nur in der Theorie durchgespielt wurde. Eine echte Übung, wie sie Feuerwehrmänner beispielsweise regelmäßig durchführen müssen, war nicht geplant und hätte in ihrer Komplexität sicherlich den Rahmen einer solchen zweitägigen Veranstaltung gesprengt. Dafür spricht auch, dass die Übung groß angekündigt und keine Geheimoperation der jeweiligen Einrichtungen war. Die Liste aller beteiligten Organe ist im Internet als kostenloser Download einzusehen. Bei rund 2.500 Teilnehmern muss solch ein Szenario einem gewissen Drehbuch folgen und es kann lediglich ein bestimmtes Schema abgearbeitet werden. Ob man dadurch wirklich vor einer Krise gewappnet ist, bleibt weiter ungewiss.
Foto Attribution
Montag, 28. November 2011
Virengefahr durch USB-Sticks
Mobile Massenspeicher wie USB-Sticks sind heute allgegenwärtig. Sie sind praktisch, günstig, klein, es gibt sie in den lustigsten Formen und es passt in der Regel eine Menge drauf. Man kann sie einfach in den PC stöpseln und schnell ein paar Daten tauschen. Niemand denkt in solchen Moment an Viren oder bösartige Software. Dabei ist gerade der USB-Stick neben der Email einer der häufigsten Verbreiter von Malware und Trojanern. Das gefährliche ist: Man muss nicht einmal ins Internet um seinen Rechner zu infizieren. Prominentestes Beispiel der jüngsten Zeit ist einer der aggressivsten Schädlinge, der sich millionenfach im Netz verbreitet hat, ist „Conficker“.Hersteller von Antiviren-Software versuchen noch immer dieses Virus zu bekämpfen, das auf geschätzt mehr als 6 Millionen PCs weltweit schlummert und nur darauf wartet, von seinen Entwicklern aktiviert zu werden. Das Virus ist unter anderem so verbreitet, weil es nicht ausschließlich das Internet, zum Beispiel in Form eines E-Mail-Anhangs, nutzt, sondern auch andere Verbreitungswege. Conficker kann sich auf jeden Wechseldatenträger, vorzugsweise USB-Sticks, kopieren und so unbemerkt auf einen anderen PC prima übertragen werden. Schließt man einen infizierten USB-Stick an einen Windows-Computer an, taucht wie gewohnt das Fenster auf, in dem man die gewünschte Funktion auswählen kann. Das Virus hat jedoch dieses Autoplay-Fenster manipuliert, so dass das übliche Symbol zum Öffnen des Windows-Explorers nun das Installationsprogramm des Virus aktiviert. Der Nutzer installiert also vollkommen unbemerkt das Virus auf seinem PC und Programmabstürze sowie ein langsamer Computer sind die Folge!
Der USB-Trick ist vor allem eine Gefahr für Computer, die von mehreren Personen genutzt werden, zum Beispiel in Internet Cafés oder auch Copyshops. Oftmals sind diese Rechner zwar durch eine optimal eingerichtete Firewall gegen Eindringlinge aus dem Internet abgesichert, doch bringt ein Gast unbewusst einen infizierten USB-Stick mit dem Virus mit, wird diese Sicherheitsschleuse umgangen und das gesamte Netzwerk innerhalb kürzester Zeit mit Malware verseucht. Kürzlich wurde der Betreiber eines Copy-Shops angeklagt, da sich ein Kunde unbemerkt dort einen Virus eingeschleppt hat. Da in dem Geschäft viel mit USB-Sticks hantiert wurde um größere Daten von Kunden zu drucken, muss ein verseuchter Stick unbemerkt das System befallen haben. Andere Kunden haben anschließend die korrupten Dateien auf ihren Datenträgern gehabt und so den PC zu Hause ebenfalls infiziert. Obwohl die Überwachungssoftware nachweislich ebenfalls auf den Firmenrechnern des Copy-Shops zu finden war, wurde die Klage vom Gericht abgeschmettert. Der Kunde ist für die Inhalte seiner Datenträger selbst verantwortlich und muss für einen gewissenhaften Umgang garantieren.
Bei allen Arten von Viren oder Trojanern hilft also nur höchste Aufmerksamkeit und ein gesundes Misstrauen gegenüber ungewöhnlichen Dateien, Befehlen oder Nachrichten! Vor allem aber sollte man sich als Kunde von Einrichtungen wie Copy-Shops oder Internet Cafés einrichten, dass man benutzte Datenträger vor Gebrauch genau auf Infektionen überprüft.
Foto Attribution
Samstag, 12. November 2011
Keine Kinderkrankheit
Viren werden natürlich direkt mit Krankheit in Verbindung gebracht. Vor allem in der aktuellen Jahreszeit, in der die Grippeerreger wieder umhergehen und sich die Menschen schlapper fühlen und häufiger krank sind. Doch Computerviren sind anders: Sie kennen keine Grippesaison und sind immer aktiv. Sie verbreiten sich zwar nicht durch die Luft, dennoch schafft es bösartige Software immer wieder sich auf den Rechnern der Nutzer festzusetzen und von dort aus weitere Computer zu infizieren. Zwar gibt es einige Medikamente in Form von besonderer Software gegen Trojaner, Spyware oder andere Malware, doch wie in der realen Welt verändert sich die Struktur dieser kleinen Programme immer wieder neu. Ein Computerkrankenhaus in dem Sinne gibt es nicht. Ob die Rechner dort aber sicher wären ist in Anbetracht der aktuellen Nachrichten auch mehr als fraglich.
In Schleswig-Holstein waren offenbar monatelang rund 2.500 streng vertrauliche Patientendaten im Internet öffentlich einsehbar. Unter den sensiblen Daten befanden sich sowohl Arztbriefe als auch Befunde psychisch schwer erkrankter Menschen. Ein Horrorszenario für alle Verfechter des Datenschutz im Internet. Zwar handelt es sich bei dieser Datenpanne nicht um einen gezielten Angriff von außen sondern um eine Sicherheitslücke eines Internetdienstleisters, dennoch ist dadurch bei den Betroffenen das Vertrauen in die moderne Technik und die weltweite Vernetzung stark in Mitleidenschaft gezogen worden.
Kliniken und Arztpraxen setzen vermehrt auf die Schnelligkeit des Computers wenn es um Datenbankabfragen oder die Übermittlung von Patienteninformationen geht. Mussten früher noch manuell Akten angefertigt und per Kurier an Fachärzte übermittelt werden, so können die Daten heute von verschiedenen Orten über Server von Dienstleistern abgerufen werden. Gegen diese Internetgeschwindigkeit kann kein Kurier an fahren. In Fällen, wo es um zeitnahe Befunde geht ist ein solches Zeitersparnis Gold wert. Dennoch birgt die Technik ein großes Risiko, wie jetzt in Schleswig-Holstein öffentlich bekannt wurde. Dass man beim Surfen im Internet vertrauliche Patientenakten einfach runterladen kann, ist schon ein starkes Stück das sicherlich rechtliche Konsequenzen nach sich ziehen wird. Der Schutz des PCs und des Servers wurde vom Internetdienstleister nicht gewährleistet, der sich nun auf Schadenersatzklagen gefasst machen muss. Angeheizt durch die aktuelle Datenschutzdebatte hat sich dieser Fall über Newsportale und soziale Netzwerke schnell im Internet verbreitet und einen dunklen Schatten auf die Branche geworfen. Es gibt wohl kaum sensiblere Daten als persönliche Krankenakten. Zumal Hacker die Sicherheitslücke auch dafür hätten nutzen können, um unbemerkt Überwachungssoftware zu installieren und sich auf diese Art noch weitere Informationen zu beschaffen. Wie es zu dieser Schwachstelle kommen konnte ist ungewiss. Möglich ist, dass der Server unbewusst über einen mobilen Datenträger, wie einem USB-Stick, infiziert wurde.
Zwar hat es bislang in Deutschland keinen vergleichbaren Fall gegeben aber Krankenhäuser und Praxen sind in Alarmbereitschaft was die Verwaltung und den Schutz ihrer Datenbanklösungen angeht.
Foto Attribution
Freitag, 4. November 2011
Cyberkriminalität und echte Verbrecher
Bei dem Ausdruck Cyberkriminalität kommen einem direkt Hacker in den Sinn, die mit ihren Computerkenntnissen in fremde Systeme eindringen und sich dort illegalen Zugriff zu Daten und persönlichen Informationen verschaffen. Unlängst hatte der russische Antiviren-Spezialist Eugen Kapersky während einer Sicherheitskonferenz in London verkündet, dass der Cyberterrorismus sehr bald bevorstehe. Hacker könnten ihre Dienste an terroristische Gruppierungen verkaufen und so einen digitalen Krieg anzetteln. Dass solche Befürchtungen längst keine Utopien sind, zeigen die Angriffe durch Viren und Trojaner auf Regierungsserver. Doch man muss kein Computerspezialist sein um sich im Internet Informationen zu besorgen und diese für kriminelle Machenschaften zu nutzen. Eine Umfrage unter verurteilten britischen Einbrechern hat ergeben, dass auch Kleinkriminelle und Einbrecher die Informationsflut im Netz für ihre Verbrechen missbrauchen.
Vor allem Soziale Netzwerke machen es Einbrechern leicht, wertvolle Details über potentielle Opfer herauszufinden. Wer allzu offenkundig Termine, Urlaubsplanungen und Bilder seiner nahen Umgebung für die Öffentlichkeit zugänglich macht, sollte sich nicht über unerwünschten Besuch wundern. Fast 78 % der befragten Einbrecher machen von den vielfältigen Möglichkeiten im Bereich Social Media Gebrauch und informieren sich ausgiebig über Facebook oder Twitter. Jeder Nutzer solcher Profile sollte sich dessen bewusst sein und niemals persönliche Daten wie Adressen, Telefonnummern oder sogar den momentanen Aufenthaltsort verkünden. Denn schon ein Einkaufsbummel bietet Einbrechern genügend Zeit in aller Ruhe in die Wohnung einzusteigen und diese nach Wertgegenständen zu durchsuchen. Man sollte sich daher mit den Regeln zum Datenschutz im Internet vertraut machen und niemals Personen als Freunde annehmen, die man nicht auch im wahren Leben kennt. Des weiteren sollte das eigene Profil auch nur für Freunde sichtbar sein. Unter den Einstellungen der Privatsphäre kann man sogar noch zwischen engen und losen Kontakten unterscheiden und die Informationen individuell preisgeben.
Auch Street View, der kostenlose Kartendienst von Google, macht es Einbrechern leicht sich aus sicherer Entfernung anonym ein Bild von möglichen Tatorten zu machen und am PC prima den nächsten Clou zu planen. Anfangs wurden Hausbesitzer dafür belächelt, wenn sie ihre Immobilie nicht im Internet für jedermann sichtbar publizieren wollten. Bei Google musste extra beantragt werden, dass die Häuser verpixelt und somit möglichst unkenntlich gemacht werden. Angesichts der Tatsache, dass 75 % der befragten Einbrecher Street View als Informationsquelle nutzen, scheint es geradezu fahrlässig, wenn man sein Haus noch deutlich erkennbar präsentiert. Denn so praktisch und benutzerfreundlich dieser Dienst auch ist, so schnell wird er auch für kriminelle Zwecke missbraucht.
Der Schutz des PCs und der persönlichen Daten im Internet kann auf lange Sicht vor anderen bösen Überraschungen schützen. Wer beim Surfen im Internet aufpasst und nicht allen Leuten blind vertraut, ist nicht so ein leichtes Opfer für Cyberkriminelle und echte Verbrecher, die in der realen Welt ihr Unwesen treiben.
Freitag, 21. Oktober 2011
Ferien, Urlaub, Internet
In zahlreichen Bundesländern haben bereits die Herbstferien begonnen und viele Menschen nutzen noch mal die Chance, für ein paar Tage den immer kälter und herbstlicher werdenden Temperaturen zu entfliehen. Über das Internet lassen sich noch immer ein paar günstige Last Minute Schnäppchen Richtung Süden finden und so heisst es nur noch Koffer packen und Abflug! Natürlich möchte man dann auch den daheim gebliebenen von der Zeit am Strand oder am Pool berichten und über Soziale Netzwerke wie Facebook oder StudiVZ aktuelle Fotos hochladen und verbreiten. In der Regel ist es auch kein Problem, im Urlaub seine Emails abzurufen oder bei Twitter ein paar Nachrichten zu senden. Man sollte jedoch bedenken, dass man sich nicht am heimischen PC befindet und in vielen Internetcafés Firewalls und Antivirensoftware nicht auf dem aktuellsten Stand ist. Es ist auf jeden Fall zu vermeiden, dass der Browser automatisch Kennwörter speichert. Bevor man den Computer verlässt sollte man sich jedesmal ordentlich ausloggen und am Besten anschließend den Cache und Cookies löschen. Temporäre Dateien können dem nachfolgenden User sonst wertvolle Informationen geben, die nicht für fremde Augen bestimmt sind.
Wer nur schnell mit seinem USB-Stick ein paar Bilder hochladen will läuft auch Gefahr, dass er sich mit Viren oder bösartiger Software infiziert. Wechseldatenträger werden nämlich sehr gerne als Multiplikator von Malware genutzt. Auf jeden Fall gilt im Urlaub: Kein Online-Banking, keine Einkäufe im Internet und keine Veröffentlichung oder Eingabe von Kontodaten. Man weiß nicht, ob ein Keylogger eventuell sämtliche Eingaben protokolliert und an Dritte weitergibt. Mit diesem gesunden Misstrauen sollte man sich eigentlich auf einen entspannten Urlaub freuen können. Doch manche Menschen können sich gar nicht komplett von ihrem Arbeitsalltag los lösen und sind auch in den Ferien für die Firma erreichbar. Über Smartphones werden somit noch schnell Emails geprüft oder versendet - was zu hohen Roaminggebühren führen kann. Manchmal ist man sogar besser beraten, wenn man sich eine Prepaid-Karte eines lokalen Netzanbieters kauft. In der Regel sind diese Tarife günstiger und lohnen sich bei einem längeren Aufenthalt durchaus.
Hotels wissen natürlich, dass Urlauber das Bedürfnis nach einem Zugang zum Internet haben und bieten neben Computerräumen mit entsprechender Internetgeschwindigkeit häufig auch ein WLAN auf dem Zimmer oder zumindest in der Lobby an. Aber auch hier sollte man Vorsicht und Vernunft walten lassen und nicht blind seine Kennwörter verbreiten. Vor allem offene, ungeschützte Netzwerke bieten ein großen Gefahrenpotential. Im Prinzip kann jeder mit einem Notebook und entsprechender Software im Umkreist von einigen Metern mitlesen, was man schreibt. Da man nie genau weiß wie weit das Netz erreichbar ist, sollte man nicht auf das Gute im Menschen vertrauen.
Wahrscheinlich ist es besser, im Urlaub einige Zeit auf das Internet und die ganze Technik zu verzichten. Urlaub vom Computer tut auch der Seele gut und hilft auf Dauer beim Entspannen.
Foto Attribution
Foto Attribution
Freitag, 14. Oktober 2011
Gefahren für Computer
Die aktuelle Diskussion um den sogenannten „Bundestrojaner“ lässt die Bürger aufhorchen und viele Computernutzer fragen sich, welche Bedrohungen unbemerkt auf ihrem PC schlummern und dort vielleicht längst das System ausspionieren. Vielen ist nicht klar, was genau hinter Viren und Trojanern steckt und welche Malware es sonst noch gibt.
Bei einem Trojaner gelangt die bösartige Software geschickt als harmlos wirkende Datei getarnt auf den Rechner. Dort bietet sie entweder Zugang von Außen um weitere Software zu installieren und den infizierten Computer fernzusteuern oder sie spioniert den PC aus, macht Screenshots und zeichnet mit Hilfe eines Key-Loggers sämtliche Tastatureingaben auf. Die Trojaner werden entweder per Email verschickt oder als kostenlose Downloads auf manipulierten Seiten angeboten, wo man jedoch eigentlich andere Dateien wie Programme, Filme oder Musik erwartet. Oftmals funktionieren diese Dateien einwandfrei und man merkt nicht, dass sich im Hintergrund die bösartige Software startet und in der Registry festsetzt. So wird sie bei jedem Hochfahren des PCs automatisch und vollkommen unbemerkt gestartet.
Der „Bundestrojaner“ ist aktuell in aller Munde und hat die Öffentlichkeit für dieses Thema wieder ein wenig sensibilisiert. Dabei ist man jedem Tag im Internet von unzähligen Bedrohungen umgeben. Beim Öffnen von Internetseiten können sich bereits unbemerkt Programme installieren oder Viren auf den eigenen Computer laden. Eine zufällige Infektion mit dem Staats-Trojaner scheint im Vergleich dazu regelrecht unwahrscheinlich. Diese Überwachungssoftware wurde nur bei schwerwiegenden Verdachtsfällen eingesetzt und scheint für den Normalbürger harmlos zu sein. Fatal ist jedoch, dass er kaum Spuren auf dem infizierten Rechner hinterlässt. Andere Trojaner lassen sich zum Teil damit aufspüren, dass sie die Schnelligkeit des Computers beeinträchtigen und man ihnen so auf die Schliche kommen kann. Aber das ist leider längst nicht die Regel. Moderne Software beeinträchtigt kaum mehr so offensichtlich die Computerleistung. Für das Aufspüren benötigt man spezielle Programme, die möglichst mit internationalen Datenbanken abgeglichen werden um auf dem aktuellsten Stand zu bleiben.
Doch wie kann man sich vor Bedrohungen aus dem Internet schützen? Wichtigster und effektivster Schutz ist die Vorsorge. Jeder Computer sollte mit aktuellster Antivirensoftware ausgestattet sein. Auf diese Weise kann eine Vielzahl an Viren schon im Vorfeld daran gehindert werden, sich auf dem Computer breit zu machen. Zudem sollte man durch regelmäßige Updates des Betriebssystems und des Browsers etwaige Sicherheitslücken schließen. Programmierer von Schadsoftware suchen gezielt nach solchen Lücken und nutzen diese für ihre Angriffe aus. Die dritte wichtige Sicherheitsstufe ist eine Firewall. Auf diese Weise lassen sich individuelle Einstellungen vornehmen, welche Programme Zugriff auf den Computer haben und welchen der Zugriff verweigert wird.
Die hilfreichste Regel ist die einfachste: Augen auf beim Surfen im Internet. Wer sich nur auf seriösen Seiten aufhält und seine Software nur auf offiziellen Seiten der Hersteller bezieht, läuft nur geringe Gefahr seinen Computer mit Viren oder Trojanern zu infizieren.
Foto Attribution
Bei einem Trojaner gelangt die bösartige Software geschickt als harmlos wirkende Datei getarnt auf den Rechner. Dort bietet sie entweder Zugang von Außen um weitere Software zu installieren und den infizierten Computer fernzusteuern oder sie spioniert den PC aus, macht Screenshots und zeichnet mit Hilfe eines Key-Loggers sämtliche Tastatureingaben auf. Die Trojaner werden entweder per Email verschickt oder als kostenlose Downloads auf manipulierten Seiten angeboten, wo man jedoch eigentlich andere Dateien wie Programme, Filme oder Musik erwartet. Oftmals funktionieren diese Dateien einwandfrei und man merkt nicht, dass sich im Hintergrund die bösartige Software startet und in der Registry festsetzt. So wird sie bei jedem Hochfahren des PCs automatisch und vollkommen unbemerkt gestartet.
Der „Bundestrojaner“ ist aktuell in aller Munde und hat die Öffentlichkeit für dieses Thema wieder ein wenig sensibilisiert. Dabei ist man jedem Tag im Internet von unzähligen Bedrohungen umgeben. Beim Öffnen von Internetseiten können sich bereits unbemerkt Programme installieren oder Viren auf den eigenen Computer laden. Eine zufällige Infektion mit dem Staats-Trojaner scheint im Vergleich dazu regelrecht unwahrscheinlich. Diese Überwachungssoftware wurde nur bei schwerwiegenden Verdachtsfällen eingesetzt und scheint für den Normalbürger harmlos zu sein. Fatal ist jedoch, dass er kaum Spuren auf dem infizierten Rechner hinterlässt. Andere Trojaner lassen sich zum Teil damit aufspüren, dass sie die Schnelligkeit des Computers beeinträchtigen und man ihnen so auf die Schliche kommen kann. Aber das ist leider längst nicht die Regel. Moderne Software beeinträchtigt kaum mehr so offensichtlich die Computerleistung. Für das Aufspüren benötigt man spezielle Programme, die möglichst mit internationalen Datenbanken abgeglichen werden um auf dem aktuellsten Stand zu bleiben.
Doch wie kann man sich vor Bedrohungen aus dem Internet schützen? Wichtigster und effektivster Schutz ist die Vorsorge. Jeder Computer sollte mit aktuellster Antivirensoftware ausgestattet sein. Auf diese Weise kann eine Vielzahl an Viren schon im Vorfeld daran gehindert werden, sich auf dem Computer breit zu machen. Zudem sollte man durch regelmäßige Updates des Betriebssystems und des Browsers etwaige Sicherheitslücken schließen. Programmierer von Schadsoftware suchen gezielt nach solchen Lücken und nutzen diese für ihre Angriffe aus. Die dritte wichtige Sicherheitsstufe ist eine Firewall. Auf diese Weise lassen sich individuelle Einstellungen vornehmen, welche Programme Zugriff auf den Computer haben und welchen der Zugriff verweigert wird.
Die hilfreichste Regel ist die einfachste: Augen auf beim Surfen im Internet. Wer sich nur auf seriösen Seiten aufhält und seine Software nur auf offiziellen Seiten der Hersteller bezieht, läuft nur geringe Gefahr seinen Computer mit Viren oder Trojanern zu infizieren.
Foto Attribution
Donnerstag, 22. September 2011
Kein Anschluss...
Jedem, der vor 10 Jahren noch ein normales Festnetztelefon benutzt hat, hat sich eine kleine Melodie im Gehörgang eingebrannt, die von einer Frauenstimme begleitet wurde: „Kein Anschluss unter dieser Nummer“. Im Laufe der Zeit hat sich nicht nur die Bandansage geändert, sondern der gesamte Telekommunikationsmarkt in Deutschland. Das Monopol liegt längst nicht mehr bei der Telekom und daher hat sich einiges getan. Vor allem was Internetgeschwindigkeit und die deutschlandweite Versorgung mit schnellem Zugang zum Internet in DSL-Geschwindigkeit angeht. Das bestehende Netz wurde einer Leistungsoptimierung unterzogen, damit es der Schnelligkeit des Computers gerecht werden konnte. Durch die Optimierung des Internets haben immer mehr Haushalte Zugang zum Netz und langsame Computer wurden nach und nach durch neue Geräte ersetzt.
Durch die ursprüngliche Netzhoheit ist noch immer der Großteil seinem ursprünglichen Anbieter treu geblieben und hat sich für das Surfen im Internet einen Zugang der Telekom-Tochter T-Online zugelegt. Das hat zur Folge, dass die obligatorische @t-online.de-Adresse eine der meistverbreitetsten Email-Adressen ist. Unangenehm, wenn die Adresse auf die schwarze Liste des Sperrlistenbetreibers Spamcop gelangt. So geschehen vor wenigen Tagen, als zahlreiche der Kunden förmlich in die Röhre guckten. Hacker hatten über Viren und Trojaner zahlreiche Computer gekapert und über die T-Online-Server große Mengen von Spam versendet. So ist die Firma als Spam-Verbreiter aufgefallen und folglich von Mailprogrammen blockiert worden, die sich aus Schutz vor Junk und korrupten Dateien auf die Daten der schwarzen Listen beziehen. Aus diesem Grund wurden zahlreiche Emails nicht zugestellt, da sie wegen ihrer Domain als Spam klassifiziert wurden.
Zwar sind Spamfilter benutzerfreundlich in der Handhabe und für den Schutz des PCs wichtig aber es kommt immer wieder vor, dass wichtige Mails geblockt werden oder aus Versehen im Junk-Ordner landen, wo sie höchstens per Zufall wieder gefunden werden. Unerwünschte Nachrichten überschwemmen immer wieder das Internet. Die Inhalte sind vielfältig: von vermeintlich günstigen Wundermitteln die eigentlich gegen das Arzneimittelgesetz verstoßen über Trickbetrug bis hin zur Versendung von Malware. Die Email bietet nunmal direkten Zugang zum System des Rechners und wer kein Webmail-Programm nutzt, sondern automatisch alle Mails auf seine lokale Festplatte lädt, macht die Tür weit auf für bösartige Software. Nur ein falscher Klick oder eine unüberlegte Öffnung eines Dateianhangs und schon kann man sich vom Keylogger bis zur Spyware ziemlich alles einfangen, was man anschließend nur noch sehr schwer von seinem Computer wieder entfernen kann.
T-Online konnte mittlerweile die Zahl der Spam-Mails so eindämmen, dass sie bereits von einigen schwarzen Listen entfernt wurden. Auf anderen sind sie jedoch noch vertreten. Sollte man in den vergangenen Tagen bereits sehnsüchtig auf eine Nachricht von einem T-Online-Anschluss gewartet haben, weiß man jetzt wenigstens den Grund für die nicht erfolgte Zustellung. Denn auch im Internetzeitalter heißt es in gewisser Weise wieder: „Kein Anschluss unter dieser...Adresse.“
Foto Attribution
Durch die ursprüngliche Netzhoheit ist noch immer der Großteil seinem ursprünglichen Anbieter treu geblieben und hat sich für das Surfen im Internet einen Zugang der Telekom-Tochter T-Online zugelegt. Das hat zur Folge, dass die obligatorische @t-online.de-Adresse eine der meistverbreitetsten Email-Adressen ist. Unangenehm, wenn die Adresse auf die schwarze Liste des Sperrlistenbetreibers Spamcop gelangt. So geschehen vor wenigen Tagen, als zahlreiche der Kunden förmlich in die Röhre guckten. Hacker hatten über Viren und Trojaner zahlreiche Computer gekapert und über die T-Online-Server große Mengen von Spam versendet. So ist die Firma als Spam-Verbreiter aufgefallen und folglich von Mailprogrammen blockiert worden, die sich aus Schutz vor Junk und korrupten Dateien auf die Daten der schwarzen Listen beziehen. Aus diesem Grund wurden zahlreiche Emails nicht zugestellt, da sie wegen ihrer Domain als Spam klassifiziert wurden.
Zwar sind Spamfilter benutzerfreundlich in der Handhabe und für den Schutz des PCs wichtig aber es kommt immer wieder vor, dass wichtige Mails geblockt werden oder aus Versehen im Junk-Ordner landen, wo sie höchstens per Zufall wieder gefunden werden. Unerwünschte Nachrichten überschwemmen immer wieder das Internet. Die Inhalte sind vielfältig: von vermeintlich günstigen Wundermitteln die eigentlich gegen das Arzneimittelgesetz verstoßen über Trickbetrug bis hin zur Versendung von Malware. Die Email bietet nunmal direkten Zugang zum System des Rechners und wer kein Webmail-Programm nutzt, sondern automatisch alle Mails auf seine lokale Festplatte lädt, macht die Tür weit auf für bösartige Software. Nur ein falscher Klick oder eine unüberlegte Öffnung eines Dateianhangs und schon kann man sich vom Keylogger bis zur Spyware ziemlich alles einfangen, was man anschließend nur noch sehr schwer von seinem Computer wieder entfernen kann.
T-Online konnte mittlerweile die Zahl der Spam-Mails so eindämmen, dass sie bereits von einigen schwarzen Listen entfernt wurden. Auf anderen sind sie jedoch noch vertreten. Sollte man in den vergangenen Tagen bereits sehnsüchtig auf eine Nachricht von einem T-Online-Anschluss gewartet haben, weiß man jetzt wenigstens den Grund für die nicht erfolgte Zustellung. Denn auch im Internetzeitalter heißt es in gewisser Weise wieder: „Kein Anschluss unter dieser...Adresse.“
Foto Attribution
Dienstag, 9. August 2011
Zum Geburtstag alles Gute!
Zum Geburtstag wünscht man neben zahlreichen Glückwünschen vor allem auch Gesundheit. Und bei kaum einem Geburtstagskind wären Genesungswünsche angebrachter als beim Internet. Das World Wide Web wird 20 Jahre alt und muss sich längst nicht mehr mit Kinderkrankheiten rumplagen, sondern vielmehr mit ersthaften Infektionen und Bedrohungen durch Viren und Trojaner. Wann der Brite Tim Berners-Lee sein digitales Kind zur Welt brachte, ist nicht genau bekannt. Die Ursprungsprogrammierung fand bereits 1989 statt, in die weite Welt entlassen wurde dieses Hypertext-Dokument (http) jedoch erst zwei Jahre später - und erlebte von da an einen rasanten Aufstieg.
Ende der 90er Jahre verbreitete sich das Netz auch flächendeckend in den Privathaushalten. Zuvor wurde es primär zum schnellen Datenaustausch zwischen Forschungseinrichtungen genutzt. Was man heute unter Surfen im Internet versteht, war vor Jahren noch mit viel Geduld verbunden. Die Internetgeschwindigkeit lag deutlich unter dem, was man heute selbst mit dem Handy erreicht. Aber an der Faszination des Netzes änderte dies nicht. Privatleute hielten es für notwendig, mit einer eigenen Internetseite im Netz vertreten zu sein. Die Selbstdarstellung war schon früh ein wichtiger Bestandteil der Internetkultur und setzt sich heute in Form von Sozialen Netzwerken wie Facebook konsequent fort. Wie viele überflüssige Dateien und sinnlose Informationen bislang durch die Welt geschickt wurden, lässt sich nicht einmal erahnen. Jeder noch so kleine Tweet bei Twitter kann bereits tausende Follower in Echtzeit erreichen.
Natürlich profitierte das Internet auch von der stetig wachsenden Schnelligkeit des Computers in den Privathaushalten und der folgenden Optimierung des Internets, wodurch Daten mit noch größerer Geschwindigkeit gesendet und empfangen werden können. Doch der hohe Datenverkehr führt leider auch zur schnellen und unkontrollierten Verbreitung von bösartiger Software. Kaum ein Computer, der nicht mit Malware befallen ist. Konnten Viren früher nur durch korrupte Dateien auf Floppy-Disks verbreitet werden, so sind die Infektionswege über das Internet deutlich größer. Der Schutz des PCs hat an Wichtigkeit zugenommen. Sensible Daten können bei unzureichender Abschirmung gegen Angriffe von Außen schnell durch Überwachungssoftware in die Hände Dritter gelangen.
Zur Zeit agiert das Internet wie ein rebellierender Teenager, der die Grenzen auslotet und sich am Rande der Legalität aufhält. Hin und wieder kommt es mit dem Gesetz in Konflikt, da es „falsche Freunde“ in Form von kriminellen Nutzern hat. Der Umgang mit dem World Wide Web erfordert erhöhte Aufmerksamkeit gegenüber Bedrohungen, die sich häufig unbemerkt auf dem eigenen PC installieren.
Der Vater des Internets ist sich der Gefahr seiner Schöpfung durchaus bewusst und ruft die Nutzer zum kritischen und sorgsamen Umgang auf. Auf seiner Website schreibt er: „Jede mächtige Technologie kann guten oder schlechten Zweck erfüllen“. Damit richtet er sich vor allem an Cyberkriminelle, die seine Kreation missbrauchen, um anderen Menschen oder Institutionen Schaden zuzufügen. In diesem Sinne gratuliert man mit Vorsicht und wünscht dem Netz alles Gute für die nächsten Jahre.
Bildrecht
Freitag, 5. August 2011
So sicher wie die Bank?
Das Internet hat einige Bereiche des Alltags bedeutend erleichtert. Früher musste man sich für jede Überweisung bei seiner Hausbank in die Schlange stellen und war überrascht, dass die Bank Freitags bereits pünktlich zu Mittag schließt und man erst wieder am Montag Bankgeschäfte tätigen kann. Zum Glück ist das Internet rund um die Uhr erreichbar und somit auch das Kreditinstitut der Wahl - vorausgesetzt man hat sich dort für das Onlinebanking angemeldet. Alle Banken setzen bereits auf diesen Service, da auf diese Weise Personal eingespart werden kann. Der Kunde erledigt sämtliche Aufträge selbst und kann sein Konto über ein möglichst benutzerfreundliches Portal selbst verwalten.
Doch gerade Kunden, die das Onlinebanking nutzen, werden häufig Opfer von Phishing-Attacken. Hacker versuchen die Kunden gezielt über fingierte Emails auf manipulierte Websites zu leiten, um so an Passwörter und TANs zu kommen. Eine andere Masche ist es, über einen Trojaner einen Keylogger auf dem Computer zu installieren, der jede Eingabe auf der Tastatur dokumentiert. Welche bösartige Software versteckt auf dem eigenen PC befindet, bleibt häufig über lange Zeit unerkannt. Ziemlich jeder Computer, der mit dem Internet oder einem firmeninternen Intranet verbunden ist, ist auch mit Viren oder anderen korrupten Dateien infiziert. Daher sollte man besonders auf Sicherheit und Datenschutz im Internet achten, wenn man seine Bankgeschäfte online tätigt.
Die Kreditinstitute haben bereits reagiert und sich technisch deutlich verbessert. Hatte man früher noch lange Listen mit TANs, so wird heute bei jedem neuen Überweisungsauftrag eine individuelle TAN generiert und dem Kunden zugestellt. Dafür werden spezielle Lesegeräte verwendet, die über Lichtimpulse am Bildschirm eine individuelle, für genau diesen Auftrag erstellte TAN, generieren. Mehr Mobilität verspricht die mobile TAN, die per SMS an auf das Handy des Kunden gesendet wird. Auf diese Art wird das Bezahlen im Internet nicht nur vereinfacht, sondern auch sicherer gestaltet.
Das E-Business hat in den letzten Jahren einen regelrechten Boom erlebt. Viele Nutzer navigieren beim Surfen im Internet gezielt Online Händler an und sparen sich so den Weg zum Fachgeschäft. Auch der neue Personalausweis soll zum sicheren Einkaufen im Internet beitragen. Durch den integrierten Chip soll sich der Inhaber über ein spezielles Lesegerät identifizieren können. Bevor man sich jedoch mit seinem PC ins Kaufvergnügen stürzt, sollte man den Rechner zunächst auf Malware überprüfen und eine Säuberung des PCs vornehmen. Man kann nie wissen, wo sich in den Tiefen des Systems ein Programm versteckt, das den Computer gezielt ausspioniert. Das amerikanische Softwareunternehmen Ascentive hat sich mit seinen Produkten genau auf diesen Bereich spezialisiert und bietet kostenlose Scans an, mit denen man seinen Computer im Handumdrehen überprüfen kann. Unmittelbar nach der Registrierung der Software lassen sich sämtliche Infektionen direkt entfernen. Auf diese Weise wird der Computer schnell wieder sicher, und man kann das Onlinebanking mit ruhigem Gewissen nutzen.
Bildrechte
Abonnieren
Posts (Atom)








