Newsfeed abonnieren
Netz & Telekom

Security Kolumne von Manfred Wöhrl

Achtung!! Identitätsdiebstahl!!

Daten sind Freiwild im INTERNET.

Ein Beispiel aus der Praxis: jemand bewirbt sich um einen Job - wo sieht der zukünftige Chef nach: bei XING. Was findet er? Die freiwillig einmal eingegeben Lebensgeschichte, mit Neigungen - die dem Jobprofil widersprechen. Und wenn auch die Sache Jahre zurückliegt und nur ein Fehltritt war, da hilft kein noch so gutes Bewerbungsdokument mehr!

Kaum eingegeben sind Daten in den Weiten des Netzes verschwunden, tauchen kopiert irgendwo wieder auf und werden für unbekannte Zwecke missbraucht.

 Wie anonym ist man im Netz? Gar nicht. Die Spur im Cyberspace ist immer vorhanden. Ein Cookie zu viel und eine Querverbindung entsteht an einer - dem Benutzer oft unbekannten - anderen Stelle nur als Beispiel: vom selben Rechner anonym "Googln" und gmail verwenden......

Und die Gesetzeslage? Theoretisch habe ich das Recht auf meine Daten. Ich kann auf einer Löschung bestehen. Theoretisch. Wo liegen diese Daten? Wie oft kopiert auf irgendeinem Desktop in der weiten Welt? Oder in Backups?

Und plötzlich trete ICH im Netz auf, gehe im Webshop einkaufen, überweise Geld von meinem Konto und - hoppla - vertreibe Kinderpornos. Mit viel Mühe kann man sich aus dem Schlamassel sicher befreien, aber alle Spuren haben halt zu mir geführt. ICH war im Netz aktiv.

Da genügt schon meine E-Mail-Adresse. Oder die meines Büros. Sie wird als Absender verwendet, um ein paar Millionen Mal eine Firma anzuschreiben, immer an dort unbekannte Benutzer. Der Text der Nachricht ist nie zweimal gleich, was SPAM-Filter nicht reagieren lässt. Jedesmal geht eine Mail zurück an MICH mit dem Inhalt "User unknown" - denn ich könnte mich ja wirklich beim Empfängernamen nur vertippt haben! Und DAS ist der Angriff auf MICH.

Dr. Manfred Wöhrl ist Geschäftsführer der R.I.C.S. EDV-GmbH (Research Institute for Computer Science, www.rics.at), spezialisiert auf Securitychecks und Security-Consulting. Er ist Vortragender und Betreuer bei einer Reihe von Seminaren und Tagungen und gerichtlich beeideter und zertifizierter Sachverständiger und im Vorstand der ADV und itSMF-Austria.

Und wie ist das bei Passwörtern? Die werden ständig zusammen mit Benutzernamen gemeinsam per Mail - frei lesbar im Netz - verschickt. So wie dieser Tage von der ISPA, die ihre Webseite umgestellt haben und jetzt mir als Mitglied die Zugangsdaten geschickt haben. Natürlich per E-Mail. Als Hauptuser für meine Firma habe ich jetzt damit das Recht meine Mitarbeiter selbst anzulegen. Sarkastisch ergänzt: die Gruppe der ISPA, die sich um Sicherheitsvorfälle kümmern sollte (circa) wurde an CERT.at abgegeben - wie man sieht, erfolgreich.

 Es wird potentiellen Hackern oft sehr leicht gemacht an Zugangsdaten oder persönliche Daten heranzukommen. Es fehlt an Awareness! User (und oft auch deren Betreuer) gehen viel zu locker mit sensiblen Daten um! Ja sie wissen oft gar nicht, welche Daten sensibel sind - Schlagwort Klassifizierung von Daten.

Ob in den USA, aber auch in Europa (z.B. England) ist man dem Thema schon viel näher als bei uns. Dort gibt es offizielle Websites (natürlich unter dem Thema "Homeland-Security"), wo man deponieren kann, wenn einem die "Identität gestohlen" wurde. (What, when it happens to you?). Wann endet die Blauäugigkeit bei uns?

Daher der Weisheit letzter Schluss: dreimal überlegen, bevor man selbst - speziell persönliche - Daten ins Netz stellt! Sie können nie wieder gelöscht werden, denn löschen ist relativ und wie sie verwendet werden, liegt nicht in Ihrem Bereich.

Sollten Sie Fragen zu diesem Thema oder anderen Securityfragen haben, senden Sie eine kurze E- Mail an die Redaktion.

Links:

www.identity-theft.org.uk

www.identitytheft.org

www.usdoj.gov/criminal/fraud/websites/idtheft.html

www.ssa.gov/pubs/idtheft.htm

www.idtheftcenter.org

weitersagen: drucken
Security-Kolumne

Security Kolumne von Dr. Manfred Wöhr | Dr. Manfred Wöhrl ist seit mehr als 25 Jahren im Bereich der EDV mit den Spezialgebieten Computervernetzung und Security (CCSE - Checkpoint Certified Security Engineer) tätig. Er ist Lehrbeauftragter an der Wirtschaftsuniversität Wien, Vortragender der Donau-Universität in Krems und Geschäftsführer der R.I.C.S. EDV-GmbH (Research Institute for Computer Science, www.rics.at), spezialisiert auf Securitychecks und Security-Consulting. Dr. Wöhrl ist Vortragender und Betreuer bei einer Reihe von Seminaren und Tagungen und gerichtlich beeideter und zertifizierter Sachverständiger.

maximize
Security
maximize
Termine

22. Mai - 24. April

Genf

Globales Internet Forum 2012

18. Juni - 22. Juni

In ganz Österreich

SAP Mittelstandstage

Print-Archiv
Folgen Sie uns
Leser empfehlen
MONITOR-Newsletter

Abonnieren Sie unseren Newsletter!

E-Mail:
Die von Ihnen angegebene E-Mail Adresse wird von MONITOR Online weder an Dritte weitergegeben noch zu anderen Zwecken verwendet.
MONITOR-Autoren
Mag. Carl-Markus Piswanger

Mag. Carl-Markus Piswanger, MAS ist freier Journalist, Projektberater und hauptberuflich IT-Architekt. Er ist ausgebildeter Versicherungskaufmann, studierter Historiker und postgradualer E-Government-Experte. Er war beim ISP Netway, der Österreichischen Post und der Seibersdorf Research beschäftigt und seit 2004 als IT-Architekt im Bundesrechenzentrum. Der Wiener ist glücklich nicht verheiratet und hat einen Sohn. ..mehr..

Die neuesten Artikel:

© Copyright 1983-2012 by MONITOR / Bohmann Druck und Verlag Gesellschaft m.b.H. & Co. KG (www.bohmann.at)

Add to Google  | Abo | Themenvorschau | Mediadaten | Inserate buchen | Kontakt | Impressum