{"id":183791,"date":"2016-11-17T01:37:00","date_gmt":"2016-11-17T00:37:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=183791"},"modified":"2022-06-26T15:57:52","modified_gmt":"2022-06-26T13:57:52","slug":"eco-verband-warnt-vor-smart-home-hacks","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/11\/17\/eco-verband-warnt-vor-smart-home-hacks\/","title":{"rendered":"eco Verband warnt vor Smart Home Hacks"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Smart Home, Internet of Things, alles vernetzt, das sind die Schlagw\u00f6rter, die uns um die Ohren gehauen werden. Jetzt warnt der eco-Verband vor Smart Home-Hacks, die zum massenhaftem Abschalten von Photovoltaik-Anlagen oder anderen Problemen f\u00fchren k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/9e5eb31739b64331a5889db39a54f17d\" width=\"1\" height=\"1\"\/>Ich hatte hier im Blog ja mehrfach in Artikeln auf Sicherheitsrisiken vom Thema Smart Home hingewiesen. Insbesondere Smart Home Anlagen erf\u00fcllen, laut dem Verband der internetwirtschaft, Eso, h\u00e4ufig nur geringe Sicherheitsstandards. So lassen sich ohne gro\u00dfen Aufwand mit im Internet frei verf\u00fcgbaren Werkzeugen Lichter in H\u00e4usern ausschalten (siehe mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/11\/07\/philips-hue-leuchten-per-drohne-und-pkw-gehackt\/\">Philips Hue-Leuchten per Drohne und PKW gehackt<\/a>), die Rolll\u00e4den hoch- und runter fahren oder private Photovoltaik-Anlagen vom Netz nehmen. <\/p>\n<p>Marco Di Filippo demonstrierte solche Szenarien im Workshop \"Licht aus, Vorhang auf, B\u00fchne frei! Smart-Home-Hacking\" im September im Rahmen der Internet Security Days in Br\u00fchl bei K\u00f6ln. Laut eco-Mitteilung, weist Di Filippo dabei auf die Gefahren m\u00f6glicher konzertierter Aktionen von Cyberkriminellen hin: \u201eDie vorhandenen Sicherheitsl\u00fccken lassen es zu, dass Hacker tausende \u00f6ffentlich zug\u00e4ngliche Photovoltaikanlagen in Deutschland gleichzeitig vom Netz nehmen. So k\u00f6nnen sie f\u00fcr pl\u00f6tzliche Schwankungen im Stromnetz sorgen \u2013 mit unbekannten Folgen\". Auch Rauchmeldeanlagen, \u00dcberwachungskameras und Schlie\u00dfsysteme f\u00fcr Privathaushalte lassen sich mit geringem Aufwand manipulieren. \u201eWerden verschiedene Angriffsszenarien zu einem vorher abgestimmten Zeitpunkt kombiniert, dann hat das m\u00f6glicherweise weitreichende Folgen.\" <\/p>\n<p><b>Angriffsfl\u00e4chen der \u00f6ffentlichen Infrastruktur werden untersch\u00e4tzt<\/b>  <\/p>\n<p>\u201ePotenziell angreifbar ist jedes Ger\u00e4t im IoT, vom K\u00fchlschrank \u00fcber das Auto bis hin zu Steuerungsanlagen in der Industrie\", sagt Di Filippo. Er fand Sicherheitsl\u00fccken auch in vielen \u00f6ffentlichen Versorgungseinrichtungen wie Wasserwerken oder in Schwimmb\u00e4dern. Er warnt vor einer noch viel zu unbesorgten Einstellung vieler Verantwortlichen, die bewusst beispielsweise auf verschl\u00fcsselte Verbindungen verzichten. Doch das Schadpotenzial vieler kleiner Sicherheitsl\u00fccken sei riesig. \u201eHacker finden automatisiert Angriffspotenziale und nutzen diese fr\u00fcher oder sp\u00e4ter gezielt f\u00fcr Attacken aus. Das konnten wir mit unterschiedlichen Experimenten nachweisen\", sagt Filippo.  <\/p>\n<p><b>Viele kleine Sicherheitsl\u00fccken sorgen f\u00fcr ein riesiges Schadpotenzial<\/b>  <\/p>\n<p>Gibt es Sicherheitsl\u00fccken, dann werden diese von Hackern zuverl\u00e4ssig auch entdeckt und ausgenutzt. Daf\u00fcr sorgen beispielsweise IoT-Suchmaschinen wie Shodan oder Censys, die das IoT (Internet of Things) nach allen Ger\u00e4ten scannt, auf die sich aus der Ferne zugreifen l\u00e4sst. \u201eAlle Komponenten, die ins heimische Netzwerk eingebunden sind und damit eventuell Zugriff auf das Internet haben, sind potentiell angreifbar\", sagt Markus Schaffrin vom eco &#8211; Verband der Internetwirtschaft e.V. \u201eHersteller sollten auf etablierte Standards zur Verschl\u00fcsselung der Verbindungen setzen.\"  <\/p>\n<p>eco &#8211; Verband der Internetwirtschaft e. V. r\u00e4t zu L\u00f6sungen, bei denen sich der Nutzer authentifizieren muss, bevor er aus der Ferne auf seine Smart Home L\u00f6sung zugreift. Ein besonders hohes Missbrauchspotenzial bieten unverschl\u00fcsselte Verbindungen und Standard-Logins, die sich nicht \u00e4ndern lassen. Besitzer \u00e4lterer Anlagen oder von Herstellern, die nicht mehr auf dem Markt sind, sollten entsprechend nachr\u00fcsten. F\u00fcr Sicherheit sorgt beispielsweise ein nachtr\u00e4glich vorgeschaltetes VPN-Gateway.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/07\/philips-hue-leuchten-per-drohne-und-pkw-gehackt\/\">Philips Hue-Leuchten per Drohne und PKW gehackt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/08\/ddos-angriff-auf-heizung-in-finnland\/\">DDoS-Angriff auf Heizung in Finnland<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/25\/insides-zum-20-gbyte-datenhack-bei-der-schweizer-ruag\/\">Insides zum 20 GByte Datenhack bei der Schweizer RUAG<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/01\/smarthome-und-die-sicherheit\/\">SmartHome und die Sicherheit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/21\/nest-beschliet-aus-fr-revolv-smart-hubs\/\">Nest beschlie\u00dft Aus f\u00fcr Revolv Smart Hubs<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/29\/telekom-qivicon-server-ausfall-smart-homes-kaputt\/\">Telekom Qivicon Server-Ausfall: Smart Homes kaputt<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20170925031648\/https:\/\/www.borncity.com:80\/blog\/2016\/11\/15\/sicherheitsinfos-zum-15-11-2016\/\">Sicherheitsinfos zum 15.11.2016<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Smart Home, Internet of Things, alles vernetzt, das sind die Schlagw\u00f6rter, die uns um die Ohren gehauen werden. Jetzt warnt der eco-Verband vor Smart Home-Hacks, die zum massenhaftem Abschalten von Photovoltaik-Anlagen oder anderen Problemen f\u00fchren k\u00f6nnen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-183791","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=183791"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183791\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=183791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=183791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=183791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}