- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Man-in-the-Middle-Angriffe im IoT


Gefahren im Internet der Dinge (IoT): Die beste Möglichkeit, einen Man-in-the-Middle-Angriff zu verhindern ist es starke Verschlüsselung zwischen Client und Server zu verwenden
Beim Man-in-the-Middle-Konzept fängt ein Angreifer oder Hacker die Kommunikation zwischen zwei Systemen ab

(19.04.16) - Was versteht man unter einer Man-in-the-Middle-Bedrohung? Lea Toms, Marketing Manager bei GlobalSign erläutert das Konzept eines Man-in-the-Middle-Angriffs und gibt Empfehlungen, was man dagegen tun kann. Beim Man-in-the-Middle-Konzept fängt ein Angreifer oder Hacker die Kommunikation zwischen zwei Systemen ab. Das ist deshalb so gefährlich, weil sich der Angreifer als der ursprüngliche Absender ausgibt und vor allem die ursprüngliche Mitteilung kennt. Das Opfer geht dann unter Umständen immer noch davon aus eine legitime Nachricht erhalten zu haben.

Im Internet der Dinge kann man sich beispielsweise folgendes Szenario vorstellen: Ein Angreifer fälscht Temperaturdaten eines Überwachungsgeräts, um ein Maschinenteil so zu überhitzen, dass dadurch die Produktion lahmgelegt wird. Neben Unannehmlichkeiten führt das zu materiellen und finanziellen Schäden innerhalb der betrieblichen Organisation.

Aktuelle Man-in-the-Middle-Angriffe
Es sind bereits Fälle vorgekommen, bei denen Hacker verbundene Geräte wie Smart Cars angegriffen haben. Vor kurzem wurden mehrere Klagen gegen große Automobilhersteller eingereicht, dass Autos aufgrund fehlender und geeigneter Sicherheitsmaßnahmen angreifbar seien. Beispielsweise wurde im Juli 2015 ein Jeep Cherokee gehackt, was zu einer großen Rückrufaktion der Chrysler Corporation führte. Wenn wichtige Sicherheitsmaßnahmen nicht eingebaut und getestet werden, können Hacker möglicherweise auf Grundfunktionen der Fahrzeuge zugreifen und diese kontrollieren, wie z.B. Bremsen, Lenken und Gas geben. Ein "Connected Car" kann also mit mehreren Netzwerken verbunden sein, z.B.:

Cellular
V2V/V2I/V2X
Bluetooth
WLAN
Wired Automotive Ethernet

In der gleichzeitigen Verbindung mit mehreren Netzwerken liegt eine weitere Gefahr. Jede einzelne dieser Verbindungen muss abgesichert sein. Das funktioniert nur mit mehreren Sicherheitsebenen.

Wollen Fahrzeughersteller die Risiken minimieren, liegt der Schlüssel also in einem mehrschichtigen Sicherheitskonzept, dazu gehören z.B. mobile Authentifizierung oder Geräte-Authentifizierung und sichere End-to-End-Netzwerksicherheit, Kryptografie oder SSL-Verschlüsselung im CAN (Control Area Network) des Fahrzeugs. SSL-verschlüsselte Daten, die zwischen dem CAN eines Fahrzeugs und drahtlosen oder verkabelten Verbindungen ausgetauscht werden, machen es Hackern sehr viel schwerer.

Allein die Möglichkeit Fahrzeuge auf diese Art zu hacken ist ein offensichtlicher Grund zur Besorgnis. Man sollte aber auch scheinbar harmlosen Geräten wie einem "intelligenten Kühlschrank" dasselbe Maß an Aufmerksamkeit widmen. Der Gedanke, dass ein Hacker die Kontrolle über einen Kühlschrank übernimmt ist eventuell weniger erschreckend, als dass er ein Smart Car übernimmt. Aber alle verbundenen "Dinge" fungieren potenziell als Zugang zu sensiblen und persönlichen Informationen. Ein gutes Beispiel dafür ist die vor kurzem aufgedeckte Man-in-the-Middle-Verwundbarkeit eines "intelligenten Kühlschranks” von Samsung, der dem Hacker den Zugang zu verknüpften Gmail-Login-Daten ermöglichte. Und da immer noch die Mehrzahl der User identische Passwörter für mehrere Konten verwendet, hätte der Hacker mit nur einer einzigen Information leicht auf weitere Konten zugreifen können.

Man-in-the-Middle-Angriffe verhindern

Digitale Zertifikate für "Dinge"
Die beste Möglichkeit, einen Man-in-the-Middle-Angriff zu verhindern ist es starke Verschlüsselung zwischen Client und Server zu verwenden. In diesem Fall authentifiziert der Server die Anfrage eines Clients durch die Vorlage und Validierung eines digitalen Zertifikats. Erst dann wird die Verbindung hergestellt.

IoT-Anbieter sollten schon bei der Herstellung an Identität und Authentifizierung denken, und nicht erst, wenn ein Gerät bereits marktreif ist. Bei einem Man-in-the-Middle-Angriff geht es nur darum, gefälschte Informationen zu senden und sich gegenüber einem anderen Gerät oder einer Person als ein Gerät auszugeben. Man muss also nachweisen, dass Geräte und Personen wirklich die sind, für die sie sich ausgeben, wenn sie miteinander kommunizieren.

Digitale Zertifikate sind eine Möglichkeit des Identitätsnachweises, der auf jedem Gerät installiert werden kann. Eine Schwierigkeit liegt darin, dass eine Herstellerfirma Hunderttausende, vielleicht sogar Millionen von Zertifikaten für Geräte ausstellen und die Ausstellung, den Widerruf und Lebenszyklus jedes dieser Zertifikate verwalten muss. Eine von einer Zertifizierungsstelle wie z.B. GlobalSign bereitgestellte Management-Lösung kann auch große Mengen von Zertifikaten in der Cloud verwalten, ein Verfahren mit dem Hersteller Zeit und Geld sparen.

Digitale Zertifikate für VPNs
Eine andere Methode, um einen Man-in-the-Middle-Angriff zu verhindern, ist es, ein verschlüsseltes Virtual Private Network (VPN) zu verwenden. Ein VPN ist ein Kommunikationstunnel zwischen zwei oder mehr Geräten. Um diesen Tunnel zu sichern, können Sie alles verschlüsseln was in den Tunnel hinein- und wieder hinausgeht. So verschlüsselt, kann ein potenzieller Angreifer die Daten beim Abhören der Kommunikation nicht lesen. In diesem Fall benötigt das VPN ein digitales Zertifikat und alle Geräte, mit denen es kommuniziert, benötigen ein Zertifikat mit einem öffentlichen und einem privaten Schlüssel. Bei der Kommunikation werden die erforderlichen Schlüssel in einem Handshake ausgetauscht und alle Daten bleiben verschlüsselt, bis sie ihren endgültigen Bestimmungsort erreicht haben.
(GMO GlobalSign: ra)

GMO GlobalSign: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Hintergrund

  • Social Engineering weiter auf dem Vormarsch

    Angesichts wachsender Angriffsflächen, zunehmend raffinierter Angriffe und dynamischer Bedrohungslandschaften müssen IT-Abteilungen das Thema IT-Security mit höchster Priorität angehen. Die Security-Experten von Controlware geben Tipps, welche Trends und Entwicklungen in den kommenden Monaten besondere Aufmerksamkeit verdienen. "Das Jahr 2019 begann mit einer Serie von Datendiebstählen, bei denen Prominente und Politiker gezielt ins Visier genommen wurden - und gab uns damit wieder einen Hinweis auf die Bedrohungen, denen wir uns stellen müssen. Wir gehen davon aus, dass sich die Bedrohungslage auch in den kommenden Monaten nicht entspannen wird", berichtet Mario Emig, Head of Information Security Business Development bei Controlware. "Positiv ist, dass demnächst wichtige technologische Innovationen Marktreife erreichen werden. Unternehmen erhalten damit die Chance, ihre IT-Security auf ein höheres Level zu heben - und können sich proaktiv vor Bedrohungen schützen."

  • Ransomware: "Geboren" als Trojaner

    1989 erblickte die erste Erpressungssoftware das Licht der Welt und hat sich seither zu einer der unverfrorensten Datenbedrohungen entwickelt. Sophos hält eine kurze Rückschau auf 30 Jahre digitale Erpressung. In den letzten Jahren hat es Ransomware immer wieder in die Schlagzeilen geschafft - dabei waren es tatsächlich nur die wenigsten Angriffe der erpresserischen Software, die tatsächlich öffentlich wurden. Die Mehrzahl der Attacken verlief im Verborgenen, die Opfer - zumeist Unternehmen - schwiegen aus Scham. So wundert es kaum, dass es die Malware beinahe klammheimlich bereits zu einem runden Geburtstag geschafft hat: sie wird 30.

  • Cybersecurity: Wann kommt das böse Erwachen?

    In Deutschland ist jeder zweite Internetnutzer bereits Opfer von Cyberkriminalität. Ob im privaten oder beruflichen Bereich: Zunehmend laufen Prozesse digital ab. Ganze Wirtschaftszweige sind auf smarte Mittel angewiesen und können sich einen Verlust von sensiblen Daten nicht leisten. "Nahezu jedes Unternehmen hat eine moderne Schließanlage oder ein Alarmsystem, um sich vor möglichen Einbrüchen zu schützen. Aber wenn es um Cybersecurity geht, gerät der Sicherheitsgedanke in den Hintergrund, da es sich um eine unsichtbare Bedrohung handelt", so Karsten Glied, Geschäftsführer der Techniklotsen GmbH. "Internetsicherheit muss endlich ernst genommen werden. Kriminelle Aktivitäten im Netz generieren zwar kurzfristig Aufmerksamkeit für das Problem, das sorgt aber bisweilen nicht für einen veränderten Umgang mit der Thematik." Ins Visier von Hackern können sowohl kleine Unternehmen als auch internationale Konzerne, ja sogar Altenheime oder Kliniken geraten. Dabei geht die größte Gefahr nicht von professionellen Hackern aus - Kleinkriminelle und sogenannte Script-Kiddies bilden den Großteil der potenziellen Angreifer.

  • Klick-Betrug: Eine wachsende Gefahr

    Die Sicherheitsexperten von Avira analysierten Muster, Angriffszahlen und Bedrohungslagen aus dem vergangenen Jahr, um die größten Cyber-Gefahren für 2019 vorherzusagen. Die Prognose, dass auch in diesem Jahr die Anzahl an Bedrohungen und Attacken zunehmen wird, dürfte dabei niemanden überraschen. Die Wege, Mittel und auch Ziele der Cyber-Kriminellen werden jedoch immer komplexer und für User gefährlicher.

  • Malware für Credential-Diebstahl

    Die ganze Welt spricht von Ransomware, wenn es um Malware geht. Dabei spielten nach Auswertungen der FireEye Threat Intelligence im vergangenen Jahr 2018 entsprechende Attacken mit lediglich zwei Prozent nur eine untergeordnete Rolle. Viel größer waren Malware-Attacken bei denen es darum ging persönliche Daten zu erlangen. Der Einsatz von Credential Theft Malware stellte demnach mit 47 Prozent fast die Hälfte der festgestellten Malware-Angriffe. Das Aufdecken der Doxing-Attacke gegen deutsche Politiker und Prominente Anfang 2019 zeigt deutlich, dass viele Internetnutzer immer noch zu sorglos mit ihren Passwörtern umgehen. Aber selbst, wer in diesem Umfeld Sorgfalt walten lässt, ist nicht immer zu 100 Prozent geschützt. Das haben die Cyber-Security-Experten der FireEye Threat Intelligence ermittelt. "Zwar ist Ransomware immer noch ein Thema, erklärt Jens Monrad, Head of FireEye Intelligence EMEA. "Die momentan wichtigste Bedrohung ist allerdings die durch Credential Theft Malware".