Cyberwar Wichtige Rechner müssen vom Netz!
Es gibt keinen absoluten Schutz vor Betrügern im Datennetz. Wer Informationen speichert, muss das berücksichtigen
© Mustafa Quraishi/AFP/Getty Images

Kriege werden längst auch mit Computern ausgetragen: Der amerikanische General Stanley McChrystal, Befehlshaber der US-Truppen in Afghanistan, arbeitet an seinem Laptop
Elektronische Datenspeicherung, Computernetzwerke in Unternehmen, das Internet – diese Techniken haben sich in erstaunlich kurzer Zeit tief in unsere Gesellschaft gegraben. Sie sind zu den bevorzugten Hilfsmitteln der Kommunikation und der Steuerung vieler persönlicher, geschäftlicher und staatlicher Vorgänge geworden. Wir können nicht mehr ohne. Die meisten Wirtschaftsaktivitäten, die meisten Verwaltungsakte sind ohne Computer und IT nicht mehr denkbar. Selbst moderne Kriege sind von Informationstechnologien abhängig.
Die Schattenseite davon ist: Manipulation und Störung von IT-Netzen können erhebliche Schäden anrichten. Seit einiger Zeit beschäftigt das die Militärs. Sie erklären das Internet zur Angelegenheit nationaler Sicherheit. Cybertruppen werden rekrutiert, ausgebildet und bewaffnet. Im Jahr 2008 wurden in 140 Ländern solche »Cyberkriegführungs-Programme« ausgemacht. Viele von ihnen sind offensiv ausgelegt.
Zugleich sind zivile Einrichtungen der Verwaltung und der Wirtschaft ins Visier der Cyberkrieger geraten. Computernetze und -programme können von Hackern oder Onlinesaboteuren ohne den Einsatz konventioneller Truppen ausspioniert, abgeschaltet und zerstört werden. Das ist – unbemerkt von der breiten Öffentlichkeit – gelegentlich bereits geschehen. Viele Unternehmens- und Behördenchefs kennen heute diese Gefahr, und sie tun mehr, um sich vor Cybertruppen zu schützen.
Doch es gibt keinen absoluten Schutz vor Hackern, Cyberspionen und Internetsaboteuren. Natürlich, man kann etwas unternehmen. Einiges sogar. Da ist zunächst der Schutz durch technische Lösungen (digitale Schutzwälle, die sogenannten Firewalls, automatische Sicherheitskopien und Virenschutzprogramme) und durch Organisatorisches (wie die Sensibilisierung von Mitarbeitern oder das Verbot, unsichere Passwörter zu benutzen).
Populäre Programme haben bis zu 50.000 Schwachstellen
Nur weist eine Technologie, die so komplex wie die Computertechnik ist, Fehler und Schwachstellen auf. Zwischen 1,5 und 5 Prozent des Programmcodes kommerzieller Software sind fehlerhaft. Einige dieser Fehler nutzen geschickte Hacker nun, um in Computersysteme einzudringen und Schaden anzurichten. Bei einer Million Zeilen Code, aus denen populäre Programme oft bestehen, gibt es theoretisch zwischen 15.000 und 50.000 Möglichkeiten für ein Eindringen. Wer mit ausreichenden Fähigkeiten lange genug sucht, findet also seinen Weg.
Die übliche Sicherheitssoftware kann das kaum verhindern. Virenscanner suchen nur nach bekannten schädlichen Programmen. Gegen »Zero-Day-Attacken«, neu entwickelte Angriffstechniken, sind sie machtlos. Erst recht ist kein Kraut gegen technische Hintertüren gewachsen, die auf USB-Sticks und Digitalkameras gleich mit eingebaut werden. Auch manipulierte Computerbauteile für sogenannte Router sind in Umlauf, also Bauteile für jene Geräte, die den Transport sämtlicher Daten durch das Internet organisieren. Böse Fallen – kaum zu finden.
- Datum 19.03.2010 - 10:08 Uhr
- Seite 1 | 2 | Auf einer Seite lesen
- Quelle DIE ZEIT, 18.03.2010 Nr. 12
- Kommentare 14
- Versenden E-Mail verschicken
- Empfehlen Facebook, Twitter, Google+
- Artikel Drucken Druckversion | PDF
-
Artikel-Tools präsentiert von:







„A strange game. The only winning move is not to play.“
Daten die nicht erhoben werden, können nicht missbraucht oder in falsche Hände gelangen.
Moin,
die logische Konsequenz ist noch nicht gezogen, die Notwendigkeit nicht erkannt. Mit Angriffen auf wichtige Knoten (z.B. der Telekom) lassen sich letztlich alle Dienste der modernen Kommunikation unterbrechen. Aber das gilt natürlich auch für Software-Fehler und Betriebs-Pannen. Und wir geben immer mehr Kommunikation hier hin, demnächst auch den Digitalfunk der BOS (Feuerwehr, Rettungsdienste, Katastrophenschutz, Polizei, etc.), aber auch alles, was mit der neuen Gesundheitskarte zusammenhängt. Das einfache Lesen von Standardwerken über Netzwerke zeigt den möglichen Irrweg eigentlich schon auf, allerdings wird den systemtypischen Probleme nur mit Aufblasen der betreffenden Technik begegnet. Also selbst wenn der "Angriff" nur das Zusammenspiel von mehreren Fehlerquellen ist, der Ausfall ist erst einmal da. Und flächendeckende Netzausfälle wegen Server-Problemen hat es trotz Server-Clustern (oder vielleicht gerade deswegen) in der letzten Zeit immer wieder gegeben, oft über ein paar Stunden, aber auch schon mal mehr als einen Tag lang.
Beste Grüße
Grabert
Wer nicht William Ogburn lesen will, kann auch mal bei Bruce Schneier hereinlesen.
...hat aber lange gedauert bis das bei Behörden ankam.
Schon vor Jahren sagte ich privat - und sicherlich viele weitere Menschen nur ein Computer ohne Internetanschluss ist sicher...
(Und der auch nicht vor Datendieben die Fleisch und Blut sind;))
Trotzdem, alles muss ans Netz...
"nur ein Computer ohne Internetanschluss ist sicher..."
Nichtmal das, Viren etc. koennen immer noch ueber memory sticks kommen. Sicherheitskritische Bereiche koennen zwar in einem privaten Netz isoliert werden, aber ein Austausch mit der Aussenwelt findet trotzdem statt, z.B. fuer software updates.
Die einzigen Systeme, die laengere Zeit komplett ohne Netz und sonstigem Zugang auskommen sind vielleicht embedded systems (sagen wir mal in der Waschmaschine oder der Mikrowelle).
"nur ein Computer ohne Internetanschluss ist sicher..."
Nichtmal das, Viren etc. koennen immer noch ueber memory sticks kommen. Sicherheitskritische Bereiche koennen zwar in einem privaten Netz isoliert werden, aber ein Austausch mit der Aussenwelt findet trotzdem statt, z.B. fuer software updates.
Die einzigen Systeme, die laengere Zeit komplett ohne Netz und sonstigem Zugang auskommen sind vielleicht embedded systems (sagen wir mal in der Waschmaschine oder der Mikrowelle).
"nur ein Computer ohne Internetanschluss ist sicher..."
Nichtmal das, Viren etc. koennen immer noch ueber memory sticks kommen. Sicherheitskritische Bereiche koennen zwar in einem privaten Netz isoliert werden, aber ein Austausch mit der Aussenwelt findet trotzdem statt, z.B. fuer software updates.
Die einzigen Systeme, die laengere Zeit komplett ohne Netz und sonstigem Zugang auskommen sind vielleicht embedded systems (sagen wir mal in der Waschmaschine oder der Mikrowelle).
Da Viren etc. heutzutage lieber ausspähen sind sie überwiegend auf einem Computer der niemals and Netz geht harmlos.
Die Zeiten der Betriebssystemzerstörung und des Datenlöschen sind vorbei.
Aber dass Schadsoftware per USB-Stick oder CD kommen kann stimmt.
Da Viren etc. heutzutage lieber ausspähen sind sie überwiegend auf einem Computer der niemals and Netz geht harmlos.
Die Zeiten der Betriebssystemzerstörung und des Datenlöschen sind vorbei.
Aber dass Schadsoftware per USB-Stick oder CD kommen kann stimmt.
Da Viren etc. heutzutage lieber ausspähen sind sie überwiegend auf einem Computer der niemals and Netz geht harmlos.
Die Zeiten der Betriebssystemzerstörung und des Datenlöschen sind vorbei.
Aber dass Schadsoftware per USB-Stick oder CD kommen kann stimmt.
wenn Software Fehler hat - Bugs genannt - dann sind das noch keine Stellen um 'einzudringen'. Ein Fehler entsteht z.B. wenn z.B. eine Routine das Tagesdatum berechnen soll, aber Schaltjahre nicht berücksichtigt. Das ist aber noch kein Punkt um 'Einzudringen'. Ein Programm, daß bei bestimmten Eingaben seinen Dienst aufgibt (abstürzt) hat zwar einen unangenehmen Fehler, aber 'Eindringen' kann man dadurch i.A. nicht.
Die Defektrate von Software ist unterschiedlich - je nach verwendetem Erstellungsprozess und verwendeter Technologie. Aber ein Defekt ist keine Stelle um Einzudringen und es gibt auch Stellen zum Eindringen, die kein Defekt sind. Der Nutzer, der einen Shell-Zugang auf einem 'Host' hat, der kann auch Programme starten und hat dadurch mehr Möglichkeiten, als z.B. jemand der das System nur über ein Webinterface benutzt.
Ich würde die genanten Zahlen und die Berechnung als zu ungenau bewerten.
Was bei der Betrachtung von Fehlern fehlt, ist der Faktor, wie viele Fehler tatsächlich ein Eindringen ermöglichen. 10%, 1% - da müsste man erst einmal sich die typischen Bugs von laufenden Systemen anschauen, diese Klassifizieren und bewerten.
So einfach ist es nicht: Der Wert des Computers liegt ja praktisch immer in der Vernetzung (d.h. in der Existenz von Systemschnittstellen). Ohne dies können sie gerade vielleicht die Zahl Pi berechnen ... Der Beitrag (und viele Diskussionsbeiträge) geht am Problem vorbei. Man muss die Schnittstellen kontrollieren und minimalisieren. So einfach alles zu kappen geht es nicht - man schüttet das Kind mit dem Bade aus. Das wäre so als wenn man für den Umweltschutz als Lösung die Abschaffung der Menschen predigte ...
Und die genannten Zahlen scheinen recht unbegründet - zum einen sind Programme häufig viel, viel grösser, zum anderen ist die Zahl der relevanten Fehler pro System(vermutlich) viel kleiner. Und meistenes die gleichen.
Vollkommen richtig! Computer ohne Netzanschluss sind vielleicht sicherer, aber leider auch so gut wie nutzlos. Das sind dann reine Dateninseln, die keinem weiterhelfen. Und die Frage bleibt noch, wie die Daten da rauf kommen... abtippen?!?
Vollkommen richtig! Computer ohne Netzanschluss sind vielleicht sicherer, aber leider auch so gut wie nutzlos. Das sind dann reine Dateninseln, die keinem weiterhelfen. Und die Frage bleibt noch, wie die Daten da rauf kommen... abtippen?!?
Bitte melden Sie sich an, um zu kommentieren