Newsfeed abonnieren
Netz & Telekom

Security Kolumne von Manfred Wöhrl

Achtung!! Identitätsdiebstahl!!

Daten sind Freiwild im INTERNET.

Ein Beispiel aus der Praxis: jemand bewirbt sich um einen Job - wo sieht der zukünftige Chef nach: bei XING. Was findet er? Die freiwillig einmal eingegeben Lebensgeschichte, mit Neigungen - die dem Jobprofil widersprechen. Und wenn auch die Sache Jahre zurückliegt und nur ein Fehltritt war, da hilft kein noch so gutes Bewerbungsdokument mehr!

Kaum eingegeben sind Daten in den Weiten des Netzes verschwunden, tauchen kopiert irgendwo wieder auf und werden für unbekannte Zwecke missbraucht.

 Wie anonym ist man im Netz? Gar nicht. Die Spur im Cyberspace ist immer vorhanden. Ein Cookie zu viel und eine Querverbindung entsteht an einer - dem Benutzer oft unbekannten - anderen Stelle nur als Beispiel: vom selben Rechner anonym "Googln" und gmail verwenden......

Und die Gesetzeslage? Theoretisch habe ich das Recht auf meine Daten. Ich kann auf einer Löschung bestehen. Theoretisch. Wo liegen diese Daten? Wie oft kopiert auf irgendeinem Desktop in der weiten Welt? Oder in Backups?

Und plötzlich trete ICH im Netz auf, gehe im Webshop einkaufen, überweise Geld von meinem Konto und - hoppla - vertreibe Kinderpornos. Mit viel Mühe kann man sich aus dem Schlamassel sicher befreien, aber alle Spuren haben halt zu mir geführt. ICH war im Netz aktiv.

Da genügt schon meine E-Mail-Adresse. Oder die meines Büros. Sie wird als Absender verwendet, um ein paar Millionen Mal eine Firma anzuschreiben, immer an dort unbekannte Benutzer. Der Text der Nachricht ist nie zweimal gleich, was SPAM-Filter nicht reagieren lässt. Jedesmal geht eine Mail zurück an MICH mit dem Inhalt "User unknown" - denn ich könnte mich ja wirklich beim Empfängernamen nur vertippt haben! Und DAS ist der Angriff auf MICH.

Dr. Manfred Wöhrl ist Geschäftsführer der R.I.C.S. EDV-GmbH (Research Institute for Computer Science, www.rics.at), spezialisiert auf Securitychecks und Security-Consulting. Er ist Vortragender und Betreuer bei einer Reihe von Seminaren und Tagungen und gerichtlich beeideter und zertifizierter Sachverständiger und im Vorstand der ADV und itSMF-Austria.

Und wie ist das bei Passwörtern? Die werden ständig zusammen mit Benutzernamen gemeinsam per Mail - frei lesbar im Netz - verschickt. So wie dieser Tage von der ISPA, die ihre Webseite umgestellt haben und jetzt mir als Mitglied die Zugangsdaten geschickt haben. Natürlich per E-Mail. Als Hauptuser für meine Firma habe ich jetzt damit das Recht meine Mitarbeiter selbst anzulegen. Sarkastisch ergänzt: die Gruppe der ISPA, die sich um Sicherheitsvorfälle kümmern sollte (circa) wurde an CERT.at abgegeben - wie man sieht, erfolgreich.

 Es wird potentiellen Hackern oft sehr leicht gemacht an Zugangsdaten oder persönliche Daten heranzukommen. Es fehlt an Awareness! User (und oft auch deren Betreuer) gehen viel zu locker mit sensiblen Daten um! Ja sie wissen oft gar nicht, welche Daten sensibel sind - Schlagwort Klassifizierung von Daten.

Ob in den USA, aber auch in Europa (z.B. England) ist man dem Thema schon viel näher als bei uns. Dort gibt es offizielle Websites (natürlich unter dem Thema "Homeland-Security"), wo man deponieren kann, wenn einem die "Identität gestohlen" wurde. (What, when it happens to you?). Wann endet die Blauäugigkeit bei uns?

Daher der Weisheit letzter Schluss: dreimal überlegen, bevor man selbst - speziell persönliche - Daten ins Netz stellt! Sie können nie wieder gelöscht werden, denn löschen ist relativ und wie sie verwendet werden, liegt nicht in Ihrem Bereich.

Sollten Sie Fragen zu diesem Thema oder anderen Securityfragen haben, senden Sie eine kurze E- Mail an die Redaktion.

Links:

www.identity-theft.org.uk

www.identitytheft.org

www.usdoj.gov/criminal/fraud/websites/idtheft.html

www.ssa.gov/pubs/idtheft.htm

www.idtheftcenter.org

weitersagen: drucken
Security-Kolumne

Security Kolumne von Dr. Manfred Wöhr | Dr. Manfred Wöhrl ist seit mehr als 25 Jahren im Bereich der EDV mit den Spezialgebieten Computervernetzung und Security (CCSE - Checkpoint Certified Security Engineer) tätig. Er ist Lehrbeauftragter an der Wirtschaftsuniversität Wien, Vortragender der Donau-Universität in Krems und Geschäftsführer der R.I.C.S. EDV-GmbH (Research Institute for Computer Science, www.rics.at), spezialisiert auf Securitychecks und Security-Consulting. Dr. Wöhrl ist Vortragender und Betreuer bei einer Reihe von Seminaren und Tagungen und gerichtlich beeideter und zertifizierter Sachverständiger.

maximize
Security
maximize
Print-Archiv
Folgen Sie uns
Termine

14. Februar

AIRO Tower, 1010 Wien

Vmware KMU-Roadshow 2012

16. Februar

All seasons Hotel, 4020 Linz

Vmware KMU-Roadshow 2012

21. Februar

Hotel Salzburg West, 5073 Salzburg-Wals

Vmware KMU-Roadshow 2012

22. Februar

Hotel Grauer Bär, 6020 Innsbruck

Vmware KMU-Roadshow 2012

28. Februar

Hotel Mercure Graz Messe, 8010 Graz

Vmware KMU-Roadshow 2012

1. März

Wirtschaftskammer Österreich

E-Day 2012

6. März - 10. März

Hannover

CeBIT 2012

Leser empfehlen
MONITOR-Newsletter

Abonnieren Sie unseren Newsletter!

E-Mail:
Die von Ihnen angegebene E-Mail Adresse wird von MONITOR Online weder an Dritte weitergegeben noch zu anderen Zwecken verwendet.
MONITOR-Autoren

© Copyright 1983-2012 by MONITOR / Bohmann Druck und Verlag Gesellschaft m.b.H. & Co. KG (www.bohmann.at)

Add to Google  | Abo | Themenvorschau | Mediadaten | Inserate buchen | Kontakt | Impressum