Newsfeed abonnieren
Netz & Telekom

Security-Kolumne von Manfred Wöhrl

Akzeptanz und Ignoranz

Sind wir unfreiwillige Partner eines Hackers?

Dr. Manfred Wöhrl ist Geschäftsführer der R.I.C.S. EDV-GmbH (Research Institute for Computer Science, www.rics.at), spezialisiert auf Securitychecks und Security-Consulting. Er ist Vortragender und Betreuer bei einer Reihe von Seminaren und Tagungen und gerichtlich beeideter und zertifizierter Sachverständiger und im Vorstand der ADV und itSMF-Austria.

Internet ist in vielen Bereichen wie das reale Leben - zum Beispiel beim Thema Risko. Man akzeptiert Risiken und lernt damit zu leben. Dass ein PC manchmal abstürzt und ein paar Daten verloren gehen, regt niemanden mehr wirklich auf. Wenn mein Rechner plötzlich deutlich langsamer arbeitet, wird das ignoriert und wenn er - ohne mein Zutun - das Pentagon angreift, ist das Schicksal.

Vinton "Vint" Gray Cerf, der "Vater des Internet" (er hat gemeinsam mit Robert E. Kahn TCP entwickelt) hat dazu festgestellt: "Ein Viertel aller Computer mit Internetzugang gehören einem Botnetz an." d.h. 150 Millionen von insgesamt ca 600 Millionen Rechner werden ohne Wissen ihres Besitzers für DDoS-Attacken im Internet eingesetzt! Bei einem verteilten Angriff von 50.000 Rechnern mit nur 200 Anfragen/Sec (1kB pro Anfrage), entsteht beim Zielsystem ein Traffic von 10 GB/s.

Genau diese Akzeptanz und Ignoranz von Risiken, diese - vielleicht genbedingte - falsche Beurteilung von täglichen Gefahren machen sich Hacker zunutze. Sie greifen nicht mehr technisches Infrastrukturen direkt an, sondern "benutzen" die Schwachstelle Mensch.

Dazu zwei Zitate von "Profis":

  • Bruce Schneier (Securityexperte): "Amateure hacken Systeme, Profis hacken Menschen."
  • Kevin Mitnick(Hacker): "Um ein guter Hacker zu sein, ist es nicht notwendig, ein guter Techniker zu sein - es reicht, wenn man ein guter Lügner ist!"

Also: Glauben Sie nicht alles was man Ihnen erzählt! Wenn Sie ein Bank anruft und Daten fordert - rufen Sie zurück. Genauso sollte man bei E-Mails agieren!

Aber auch im täglichen Bürobetrieb: Nicht jeder Techniker im blauen Serviceoverall ist echt! Mit dieser Verkleidung hat während (!) einer Vorlesung jemand einen Beamer abmontiert, ist seelenruhig verschwunden und ward nicht mehr gesehen. Und nicht jede Reinigungskraft hat im Computerraum nur den Staub im Sinn.

Und zuletzt für PC-User: auch eine Grußkarte eines Freundes kann defacto von einem Hacker kommen und hinterlässt nach einem einfachen "Klick" ein trojanisches Urlaubsgeschenk zurück - und Ihr Rechner gehört schon nicht mehr Ihnen alleine.

Daher der gute Rat: Den gesunden Menschverstand einschalten und lieber zweimal bei einem IT-Kundigen nachfragen, wenn eine Nachricht (oder auch das Verhalten des PCs) verdächtig erscheint.

Seitens eines Unternehmens kann man diese "Awareness" schulen, Mitarbeiter entsprechend motivieren und mit einfachen "Policies" tatkräftig unterstützen!

Sollten Sie Fragen zu diesem Thema oder anderen Securityfragen haben, senden Sie eine kurze E- Mail an die Redaktion.

weitersagen: drucken
Security-Kolumne

Security Kolumne von Dr. Manfred Wöhr | Dr. Manfred Wöhrl ist seit mehr als 25 Jahren im Bereich der EDV mit den Spezialgebieten Computervernetzung und Security (CCSE - Checkpoint Certified Security Engineer) tätig. Er ist Lehrbeauftragter an der Wirtschaftsuniversität Wien, Vortragender der Donau-Universität in Krems und Geschäftsführer der R.I.C.S. EDV-GmbH (Research Institute for Computer Science, www.rics.at), spezialisiert auf Securitychecks und Security-Consulting. Dr. Wöhrl ist Vortragender und Betreuer bei einer Reihe von Seminaren und Tagungen und gerichtlich beeideter und zertifizierter Sachverständiger.

maximize
Print-Archiv
Folgen Sie uns
Termine

14. Februar

AIRO Tower, 1010 Wien

Vmware KMU-Roadshow 2012

16. Februar

All seasons Hotel, 4020 Linz

Vmware KMU-Roadshow 2012

21. Februar

Hotel Salzburg West, 5073 Salzburg-Wals

Vmware KMU-Roadshow 2012

22. Februar

Hotel Grauer Bär, 6020 Innsbruck

Vmware KMU-Roadshow 2012

28. Februar

Hotel Mercure Graz Messe, 8010 Graz

Vmware KMU-Roadshow 2012

1. März

Wirtschaftskammer Österreich

E-Day 2012

6. März - 10. März

Hannover

CeBIT 2012

Leser empfehlen
MONITOR-Newsletter

Abonnieren Sie unseren Newsletter!

E-Mail:
Die von Ihnen angegebene E-Mail Adresse wird von MONITOR Online weder an Dritte weitergegeben noch zu anderen Zwecken verwendet.
MONITOR-Autoren
Dipl.-Hdl. Ing. Ernst Tiemeyer

bekannt durch zahlreiche Veröffentlichungen, war nach dem Studium der Wirtschafts- wissenschaften, Organisation und Informatik zunächst mehrere Jahre als Gruppen- und Projektleiter an einem Institut für angewandte Informatik beschäftigt. Heute ist er in vielfältiger Form als freiberuflicher Management- und Organisationsberater sowie in der Weiterbildung tätig. Schwerpunktmäßig geht es dabei um die Einführung, Entwicklung und Beratung für den praxisgerechten Computereinsatz. ..mehr..

Die neuesten Artikel:

© Copyright 1983-2012 by MONITOR / Bohmann Druck und Verlag Gesellschaft m.b.H. & Co. KG (www.bohmann.at)

Add to Google  | Abo | Themenvorschau | Mediadaten | Inserate buchen | Kontakt | Impressum