- Anzeigen -


Sie sind hier: Home » Fachbeiträge » Grundlagen

Anfällig für Hackerangriffe


Fünf gute Gründe für verantwortungsvolle Unternehmer, auf gratis Wi-Fi zu verzichten
Nur selten verfügen kostenlose Wi-Fi-Zugänge über einen angemessenen Schutz: Mobile Endgeräte, die über einen solchen Zugang eingeloggt werden, können leicht mit Malware infiziert und dann von Hackern zum Daten- und Identitätsdiebstahl missbraucht werden

- Anzeigen -





Von Mato Petrusic, VP EMEA & APAC bei iPass

Die moderne Arbeitswelt ist einem fundamentalen Wandel unterworfen. Mobile Endgeräte haben den Arbeitsalltag von Millionen und Abermillionen Arbeitnehmern grundlegend und nachhaltig verändert. Weltweit entstanden mobile Arbeitsplätze, besetzt mit mobilen Mitarbeitern, die dank des Einsatzes mobiler Technologie weit effizienter und flexibler als bisher die Anforderungen ihrer Unternehmen erfüllen, die Bedürfnisse ihrer Kunden befriedigen konnten.

Neueste Prognosen gehen davon aus, dass allein in den USA der Anteil der sogenannten mobilen Mitarbeiter bis zum Jahr 2020 auf rund 75 Prozent der Gesamtbelegschaft anwachsen wird. Und was für die USA gilt, gilt auch für die übrige Welt. Schon heute können weltweit über eine Milliarde Arbeitnehmer der Gruppe der mobilen Mitarbeiter zugerechnet werden.

Voraussetzung für die effektive Nutzung der mobilen Endgeräte ist der Zugang zu einer stabilen Internetverbindung mit einer hohen Datenübertragungsrate. Erst diese macht einen mobilen Arbeitsplatz, der neben dem Up- und Download größerer Datenpakete und der gemeinsamen Arbeit in einer Daten-Cloud auch komplexe Kommunikationsmöglichkeiten bewältigen können muss, zu einem mehr als vollwertigen Ersatz einer traditionellen Arbeitsstelle.

Ein Wi-Fi-Zugang ermöglicht diese Art der Internetverbindung und so verwundert es auch nicht, dass diese Technologie sich mittlerweile weltweit zum bevorzugten Zugangs-Tool der mobilen Mitarbeiter entwickelt hat. 50 Prozent des weltweiten mobilen Datenverkehrs werden bereits heute über Wi-Fi-Technologie abgewickelt.

Der Anteil mobiler Arbeitsplätze in der globalen Arbeitswelt ist schon jetzt erheblich und wird in Zukunft noch weiter wachsen. Wi-Fi-Zugänge regeln schon jetzt einen großen Teil des Datenverkehrs, in Zukunft werden sie ebenfalls weiter an Bedeutung gewinnen. Aufgrund dieser Entwicklung scheint es jedoch angebracht, sich auch einmal mit den Risiken, welche eine ungeregelte Wi-Fi-Nutzung für ein Unternehmen mit sich bringen kann, auseinanderzusetzen.

Die Erfahrungen der letzten Jahre haben gezeigt, dass mobile Mitarbeiter, vor die Wahl zwischen einem kostenpflichtigen und einem kostenlosen Wi-Fi-Zugang gestellt, sich fast durchgängig für die kostenlose Variante entscheiden. Was auf den ersten Blick durchaus nachvollziehbar erscheint – steigt die Zahl und Erreichbarkeit kostenloser Wi-Fi-Zugänge doch weltweit stetig an –, entpuppt sich bei näherem Hinsehen als erhebliches Problem. Kann die Nutzung eines kostenlosen Wi-Fi-Zugangs durch ihre mobilen Mitarbeiter für die betroffenen Unternehmen doch leicht zu einer teuren Angelegenheit werden. Fünf Schwachstellen kostenloser Wi-Fi-Zugänge stechen besonders ins Auge:

1: Gratis Wi-Fi macht Ihr Unternehmen anfällig für Hackerangriffe
Nur selten verfügen kostenlose Wi-Fi-Zugänge über einen angemessenen Schutz. Mobile Endgeräte, die über einen solchen Zugang eingeloggt werden, können leicht mit Malware infiziert und dann von Hackern zum Daten- und Identitätsdiebstahl missbraucht werden. Der holländische Journalist Maurits Martijn schrieb bereits 2014 in der Zeitung "De Correspondent" über die Anfälligkeit kostenloser Wi-Fi-Zugänge: "Wir brachten einen Hacker in ein Café und innerhalb von 20 Minuten wusste er, wo jeder Gast geboren war, welche Schule er besucht hatte und kannte die letzten fünf Begriffe, die jeder gegooglet hatte".

Die Zahl der Opfer solcher Phishing- und Pharming-Angriffe ist schon jetzt erheblich und wird aller Voraussicht nach in den kommenden Jahren weiter steigen. Derzeit gehen Statistiken von rund 37,5 Mio. Betroffenen weltweit aus. Und dies ist nur die Spitze des Eisbergs. Die Dunkelziffer dürfte weit höher liegen.

2: Gratis Wi-Fi macht die internen Prozesse Ihres Unternehmens öffentlich
Die Nutzung eines kostenlosen Wi-Fi-Zugangs ist für den Verbraucher meist mit einer Einwilligung in die Freigabe seiner Nutzerdaten verbunden. Schließlich möchte der Anbieter des Zugangs seine Investition – samt Gewinn – zurückerhalten. Daten haben sich in diesem Zusammenhang in den letzten Jahrzehnten zu einem begehrten Handelsgut entwickelt. Viele Anbieter stellen ihren Dienst nur unter der Bedingung kostenlos zur Verfügung, dass der Endverbraucher sich mit dem Sammeln seiner Daten – zu einer Person, seinem Standort oder auch zu seinem Agieren im Internet – einverstanden erklärt. Arbeitet der mobile Mitarbeiter nun an einem Projekt, können schnell auch Daten, die Kennern Einblicke in interne Geschäftspraktiken erlauben, von der Freigabe betroffen sein.

3: Gratis Wi-Fi senkt die produktive Arbeitszeit Ihrer Mitarbeiter
Kostenlose Wi-Fi-Zugänge werden noch über viele Jahre ein lokales Phänomen bleiben. Entsprechend viel Zeit nimmt die Suche nach einem kostenlosen Zugang in Anspruch. Zeit, die dem tatsächlichen produktiven Arbeitsprozess verloren geht.

Doch nicht allein die Suche nach einer kostenlosen Verbindung, auch die anschließende Arbeit mit ihr nimmt meist mehr Zeit in Anspruch als ursprünglich geplant. Häufig werden Nutzer mit Pop-ups bombardiert, steigt die Anzahl der Spam-Mails in ihrem ohnehin schon überlasteten Postfach sprunghaft an, wird die Verbindung gerade zum unpassendsten Zeitpunkt – z.B. während eines Calls – durch einen automatischen Time-out des Anbieters unterbrochen, muss der Nutzer sich mit einer niedrigen Datenübertragungsrate des überlasteten Zugangs zufrieden geben. All dies sind Störfaktoren, welche die produktive Auslastung des mobilen Arbeiters unterminieren.

4: Gratis Wi-Fi trennt Ihr Unternehmen von Ihren Mitarbeitern
Aufbauend auf dem letzten Punkt, kann es auch passieren, dass ein Mitarbeiter sich an einem Ort aufhält, der noch nicht mit einem kostenlosen Wi-Fi-Zugang ausgestattet ist, vielleicht auch gar nicht ausgestattet werden soll.

So wird man beispielsweise an einem Flughafen nur eingeschränkt mit einem kostenlosen Wi-Fi-Zugang rechnen können. Rund die Hälfte der größeren Flughäfen in Europa und den USA bietet ihren Passagieren zwar mittlerweile kostenloses Wi-Fi an – jedoch nur auf Basis eines sogenannten Freemium-Modells. Es steht seinen Nutzern nur für kurze Zeit kostenlos zur Verfügung. Nach Ablauf einer vorher festgelegten Zeitspanne muss der Nutzer zahlen, um nicht automatisch ausgeloggt zu werden.

Spätestens am Gate ist dann aber auch damit Schluss und im Flugzeug ist Wi-Fi dann wieder ausschließlich kostenpflichtig erhältlich. Bei Arbeitnehmern die häufig und lange reisen, kann dies für ein Unternehmen einen weiteren erheblichen Verlust an produktiver Arbeitszeit bedeuten.

5: Gratis Wi-Fi bedeutet weniger Effizienz für den Datenverkehr Ihres Unternehmens
Ähnlich den Wi-Fi-Anbietern an Flughäfen haben auch andere Anbieter, z.B. Hotels, ihr Angebot zweistufig angelegt. Sie lassen ihre Kunden zwar zeitlich unbegrenzt ins Netz, haben dafür dann aber die maximale Datenübertragungsrate begrenzt. Möchte man diese voll auslasten, muss auch hier gezahlt werden. So nehmen Nutzer eines kostenlosen Wi-Fi-Zugangs meist mit einer minderwertigen Datenübertragung vorlieb – mit entsprechenden Auswirkungen auf ihren Arbeitsoutput.

Wie soll ein Unternehmen nun also auf den Bedarf seiner Mitarbeiter auf eine mobile Internetverbindung reagieren? Schon jetzt ist klar, dass der Anteil mobiler Endgeräte am Arbeitsprozess weltweit weiter wachsen wird. Und bereits jetzt zeichnet sich ab, dass Tablets Laptops auf lange Sicht als Standardwerkzeug der mobilen Arbeiter verdrängen werden. Die Abhängigkeit der mobilen Arbeiter – und ihrer Unternehmen – von einer stabilen, hohen Datenübertragung wird also weiter zunehmen.

Fazit
Ein verlässlicher mobiler Internetzugang stellt deshalb für Unternehmen nicht mehr nur eine Option dar. Er ist für sie zu einer absoluten Notwendigkeit geworden. Unternehmen brauchen einen mobilen Zugang, der einfach zu handhaben ist, der Schutz vor Hackerangriffen gewährt, der seinen Nutzern die für ihre Arbeit erforderliche Privatsphäre erlaubt und der den Unternehmen einen ständigen Zugang zu ihren mobilen Arbeitern gewährleistet. Sie brauchen: einen kostenpflichtigen Wi-Fi-Zugang.
(iPass: ra)

eingetragen: 18.09.16
Home & Newsletterlauf: 04.10.16


iPass: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Grundlagen

  • Ransomware: Es kommt schlimmer

    Seit ich im Jahr 2014 meine erste Keynote zu diesem Thema gehalten habe beschäftige ich mich mit Ransomware-Prognosen. Seinerzeit wagte ich etwa ein Dutzend Vorhersagen und tatsächlich sind alle eingetroffen. Vor kurzem wurde ich gebeten einen Beitrag für das ITSP Magazine beizusteuern. Und dieses Mal sollten die Prognosen nicht nur spezifischer sein, sondern die Sache auf die Spitze treiben. Sprich, welche Prognosen kommen dabei heraus, wenn man die aktuellen Szenarien bis zu Ende denkt. Soviel lässt sich sagen, alle sind einigermaßen beängstigend. Soeben hat eine Analyse von @David Formby eine der schlimmsten Befürchtungen bestätigt: Kritische Infrastrukturen geraten zunehmend ins Visier von Ransomware-Attacken (Targeting Critical Infrastructure for Ransom). Im letzten Frühjahr litten vornehmlich Krankenhäuser unter der sogenannten SamSam-Ransomware, und im Rahmen unserer Incident Containment-Methode haben wir drei Dinge übereinstimmend festgestellt.

  • Von IT-Sicherheitsexperten lernen

    Die Varonis Blog-Autoren haben inzwischen mit etlichen Sicherheitsexperten aus den unterschiedlichsten Bereichen gesprochen: mit Penetrationstestern, Anwälten, CDOs, Datenschützern, IT-Experten und sogar einem IT-Security-Guru. Wir haben die wichtigsten Analysen und Tipps hier für Sie zusammengetragen. Die Weltformel: Das Internet der Dinge (IoT) ist ein guter Ausgangspunkt, um seine Lehren in Sachen IT-Sicherheit zu ziehen. Mit dem IoT, also dem Internet der Dinge mit seiner überwältigen Zahl an Geräten, werden Unternehmen und Endverbraucher mit praktisch allen Datenschutz- und Datensicherheitsproblemen konfrontiert, die man sich denken kann.

  • Lösegeld-Erpressung über Ransomware

    Die Erpressung von Lösegeld war im abgelaufenen Jahr weltweit das häufigste Motiv für Angriffe auf Netzwerke, Server und Anwendungen von Unternehmen und Organisationen. Das geht aus dem jetzt veröffentlichten Global Application and Network Security Report 2016-2017 von Radware hervor, in dem über 40 Prozent der knapp 600 befragten Unternehmen angaben, dass die Lösegelderpressung 2016 der häufigste Grund für Angriffe auf ihre Netzwerke gewesen sei. Speziell in Europa liegt dieser Wert mit 49 Prozent noch deutlich höher als im weltweiten Durchschnitt. Die Erpressung von Lösegeld erfolgt in der Regel über Ransomware oder über Ransom Denial of Service (RDoS). Ransomware nennt man einen Trojaner, einen Wurm oder eine andere Schadsoftware, die ein System unter ihre Kontrolle bringt und den legitimen Zugriff darauf unmöglich macht, bis ein Lösegeld gezahlt wird (und manchmal auch darüber hinaus). In der Regel werden dabei die Daten verschlüsselt, und das Opfer muss für die Entschlüsselung zahlen.

  • Volumetrische DDoS-Angriffe abwehren

    Experten sind sich einig. IoT-Geräte - gerade für Endverbraucher - bekommen mangelnde Sicherheit quasi automatisch mitgeliefert. Und wir in den letzten Wochen die Quittung. Für Sicherheitsspezialisten keine große Überraschung, sie warnen schon lange. Die jüngsten Angriffe aber haben gezeigt, in welche Dimensionen uns IoT-basierte Botnetze bei DDoS-Angriffen katapultieren und welche Schäden sie in der Lage sind anzurichten. Die Attacke auf den DNS-Provider Dyn im Oktober dieses Jahres war ein solcher Weckruf. Das prognostizierte Szenario ist keine bloß theoretische Annahme mehr, sondern real. Und es gibt Handlungsbedarf. Unternehmen und Verbraucher fragen sich angesichts einer steigenden Zahl von im Internet der Dinge verbundenen Geräten wie sie sich besser schützen können. Es ist kein großes Geheimnis, dass IoT-fähige Geräte aus sicherheitstechnischer Hinsicht wenig überzeugend sind. Die überwiegende Zahl von ihnen integriert kaum Sicherheitsmechanismen, und ist mit äußerst simplen Standard-Passwörtern ausgestattet. Das macht die Geräte für potenzielle Angreifer zu einer leichten Beute. Die Folge: Hacker machen sie beispielsweise zum Teil eines Botnetzes von dem DDoS-Angriffe mit enormer Bandbreite ausgehen können.

  • S/MIME und wie es funktioniert

    S/MIME, oder Secure/Multipurpose Internet Mail Extensions, ist eine relativ bekannte Technologie um E-Mails zu verschlüsseln. S/MIME basiert auf asymmetrischer Verschlüsselung, um E-Mails vor unerwünschtem Zugriff zu schützen. Zusätzlich dient S/MIME dazu E-Mails digital zu signieren, um den legitimen Absender einer Nachricht als solchen zu verifizieren. Das macht S/MIME zu einer effektiven Waffe gegen verschiedene Arten von Phishing-Angriffen. Das ist, kurz gefasst, worum bei S/MIME geht. Wenn es allerdings darum geht, S/MIME praktisch einzusetzen, taucht meist noch eine Reihe von Fragen beim Anwender auf.