{"id":183568,"date":"2016-11-08T18:53:16","date_gmt":"2016-11-08T17:53:16","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=183568"},"modified":"2019-04-01T08:20:26","modified_gmt":"2019-04-01T06:20:26","slug":"ddos-angriff-auf-heizung-in-finnland","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/11\/08\/ddos-angriff-auf-heizung-in-finnland\/","title":{"rendered":"DDoS-Angriff auf Heizung in Finnland"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Kein Tag ohne eine gute Nacht-Geschichte zum Internet of Things und die damit einhergehenden Probleme. In Finnland ist jetzt ein Fall bekannt geworden, wo die Heizung eines Wohnblocks per DDoS-Angriff (wohl \u00fcber ein IoT-Botnetz) mehr oder weniger lahm gelegt wurde. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/10238832f9ca45afac9e8b093885d202\" width=\"1\" height=\"1\"\/>Dass es in Finnland arg kalt werden kann, ist den meisten Europ\u00e4ern wohl gel\u00e4ufig. Da ist es gut, wenn die Heizung funktioniert. Dass man seine Heizung m\u00f6glichst nicht ans Internet h\u00e4ngt, weil Sicherheitsl\u00fccken da ziemlich doofe Auswirkungen haben k\u00f6nnen, ist so manchem Zeitgenommen auch klar. Ich erinnere an <a href=\"https:\/\/www.bhkw-infothek.de\/nachrichten\/18555\/2013-04-15-kritische-sicherheitslucke-ermoglicht-fremdzugriff-auf-systemregler-des-vaillant-ecopower-1-0\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Beitrag<\/a> oder in <a href=\"http:\/\/www.spiegel.de\/netzwelt\/gadgets\/vaillant-sicherheitsluecke-bedroht-hightech-heizungen-a-894665.html\" target=\"_blank\" rel=\"noopener noreferrer\">Spiegel Online<\/a>, die auf ein Problem bei Vaillant-Heizungen hinwiesen, die sich per Fernwartungsschnittstelle ausschalten lie\u00dfen. Und dass es in letzter Zeit heftige DDoS-Angriffe \u00fcber IoT-Botnetze gab, hatte ich hier im Blog mehrfach thematisiert. <\/p>\n<blockquote>\n<p>Bei einem <a href=\"https:\/\/de.wikipedia.org\/wiki\/Denial_of_Service\" target=\"_blank\" rel=\"noopener noreferrer\">DDoS-Angriff<\/a> werden Computersysteme durch sehr viele Anfragen \u00fcber das Netzwerk\/Internet bombardiert. Ziel ist es, die Systeme zu \u00fcberlasten, so dass diese entweder ausfallen oder per Internet nicht mehr erreichbar sind. <\/p>\n<\/blockquote>\n<p>In Finnland hat sich jetzt ein Fall ereignet, bei dem DDoS-Angriffe dazu f\u00fchrten, dass die Heizungssteuerung f\u00fcr eine Wohnanlage nicht mehr funktionierte. Konkret handelte es sich um zwei Wohngeb\u00e4ude, die in S\u00fcdost-Finnland im Ort Lappeenranta liegen. Dort sinken die Temperaturen bereits jetzt h\u00e4ufig deutlich unter den Gefrierpunkt. Wenn die Heizung ausf\u00e4llt, wird es dann ungem\u00fctlich \u2013 und im schlimmsten Fall kommt es zu Frostsch\u00e4den. <\/p>\n<p>Von Ende Oktober bis zum 3. November 2016 fiel nun in zwei Wohnbl\u00f6cken die Heizung aus, so dass die Bewohner bei Minusgraden im Au\u00dfenbereich etwas frostige Tage erlebten. Was war passiert? Wie es sich f\u00fcr progressive finnische Firmen geh\u00f6rt, hatte die Hausverwaltung der Firma Valtia die Heizungen mit einem Internetzugang versehen. Und \u00fcber das Internet wurden DDoS-Angriffe in Wellen auf die Heizungssteuerungen gefahren. Wer dahinter steckt, ist bisher unbekannt \u2013 man vermutet aber, dass die Angriffe \u00fcber IoT-Botnetze erfolgten. <\/p>\n<p>Das so angegriffene Steuerungssystem reagierte mit einem Neustart, wodurch die DDoS-Angriffe kurzzeitig ins Leere liefen. Sobald die Heizungsregelung wieder lief, f\u00fchrten weitere DDoS-Angriffe zu einem weiteren Neustart. Dies ging so \u00fcber mehrere Tage (es wird der Zeitraum Ende Oktober bis 3. November berichtet), so dass die Heizungsregelung nie zum Arbeiten kam und die Bewohner kalt sa\u00dfen.<\/p>\n<p>Die Hausverwaltung lie\u00df das Problem \"beheben\", indem sie die Bandbreite des Internetzugriffs auf die Heizungsregelungen begrenzte. Damit konnte das Neustarten der Heizungsregler durch die DDoS-Angriffe eliminiert werden. Jetzt sollen die Regler weiter laufen und die Heizung steuern k\u00f6nnen. Die Details sind auf dieser finnischen Seite (in Englisch) sowie bei <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Finnland-DDoS-Attacke-auf-Heizungssteuerung-3459730.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise.de<\/a> und <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/finnland-hacker-schalten-heizungen-aus-a-1120234.html\" target=\"_blank\" rel=\"noopener noreferrer\">Spiegel Online<\/a> in Deutsch nachzulesen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/07\/philips-hue-leuchten-per-drohne-und-pkw-gehackt\/\">Philips Hue-Leuchten per Drohne und PKW gehackt<\/a><br \/>Quellcode f\u00fcr IoT-Botnet Mirai aufgetaucht<br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/09\/13\/sicherheitsrisiko-internet-of-things-iot\/\">Sicherheitsrisiko Internet of Things (IoT)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/09\/risiko-internet-of-things-iot-und-die-konsequenzen\/\">Risiko Internet of Things (IoT) \u2013 und die Konsequenzen?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/16\/iot-botnet-schwachstellen-openssh-bug-gerte\/\">IoT-Botnet-Schwachstellen (OpenSSH-Bug, Ger\u00e4te)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/03\/iot-botnet-mirai-hackbar-neutralisation-per-malware\/\">IoT-Botnet Mirai hackbar \u2013 Neutralisation per Malware?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kein Tag ohne eine gute Nacht-Geschichte zum Internet of Things und die damit einhergehenden Probleme. In Finnland ist jetzt ein Fall bekannt geworden, wo die Heizung eines Wohnblocks per DDoS-Angriff (wohl \u00fcber ein IoT-Botnetz) mehr oder weniger lahm gelegt wurde.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,5615,426],"tags":[2729,4338,4328],"class_list":["post-183568","post","type-post","status-publish","format-standard","hentry","category-internet","category-iot","category-sicherheit","tag-ddos","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183568","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=183568"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183568\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=183568"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=183568"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=183568"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}