{"id":209009,"date":"2018-09-09T01:02:00","date_gmt":"2018-09-08T23:02:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=209009"},"modified":"2018-10-01T14:54:11","modified_gmt":"2018-10-01T12:54:11","slug":"avast-155-der-smart-home-gerte-mit-sicherheitslcken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/09\/09\/avast-155-der-smart-home-gerte-mit-sicherheitslcken\/","title":{"rendered":"Avast: 15,5 % der Smart Home-Ger&auml;te mit Sicherheitsl&uuml;cken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>Sicherheitsanbieter Avast hat im Umfeld der IFA 2018 auf einen erschreckenden Sachverhalt hingewiesen. Mindestens 15,5 Prozent deutscher Smart Homes enthalten mindestens ein Ger\u00e4t mit einer Sicherheitsl\u00fccke.<\/p>\n<p><!--more--><\/p>\n<p>Intelligente Ger\u00e4te im Haushalt werden immer h\u00e4ufiger eingesetzt. Letztens erhielt der Nachbar eine neue Gas-Therme und erz\u00e4hlte, dass der Handwerker per Internet auf den Ger\u00e4testatus zugreifen k\u00f6nne. Aber auch intelligente Leuchten, Alarmanlagen, Smart TVs, T\u00fcrschl\u00f6sser etc. werden im Smart Home verwendet. Und alle diese Ger\u00e4te sind in das heimische (WLAN-) Netzwerk integriert. Aber schon ein einzelnes verwundbares Ger\u00e4t ist ein Einfallstor f\u00fcr Cyberangriffe und stellt ein Risiko f\u00fcr das gesamte Heimnetzwerk dar.<\/p>\n<h2>Sicherheits\u00fcberblick SmartHome<\/h2>\n<p>AVST, Hersteller von digitalen Sicherheitsprodukten, hat die Ergebnisse einer Forschungsstudie ver\u00f6ffentlicht. Daraus geht hervor, dass 35,5 Prozent der Smart-Home-Netzwerke weltweit ein oder mehrere Ger\u00e4te enthalten, die anf\u00e4llig f\u00fcr Cyberattacken sind und damit das gesamte Heimnetzwerk in Gefahr bringen. Hauptursache daf\u00fcr sind nicht behobene Schwachstellen in der veralteten Firmware. Hier die L\u00e4nder-bezogenen Zahlen f\u00fcr Smart Homes mit mindestens einem verletzlichen Ger\u00e4t:<\/p>\n<ul>\n<li>Deutschland: 15,5 Prozent<\/li>\n<li>USA: 18,8 Prozent<\/li>\n<li>Gro\u00dfbritannien: 14,9 Prozent<\/li>\n<\/ul>\n<p>F\u00fcr die Studie hat Avast mehr als 147 Millionen Smart-Home-Netzwerk-Scans auf Sicherheitsrisiken \u00fcberpr\u00fcft. Im Rahmen der Untersuchung fand Avast heraus, dass weltweit 17,3 Prozent der Smart-Home-Ger\u00e4te Schwachstellen haben, einschlie\u00dflich Drucker, Sicherheitskameras, Baby-Monitore, TV Medienboxen, Smart-TVs, Spielekonsolen und Haushaltsger\u00e4te.<\/p>\n<p>Mit 6,4 Prozent in Deutschland, 6,9 Prozent in Gro\u00dfbritannien und 7,1 Prozent in den USA liegen diese L\u00e4nder zwar unter dem weltweiten Durschnitt in Bezug auf anf\u00e4llige Ger\u00e4te, aber dennoch bestehen gravierende Schwachstellen in der Sicherheit der digitalen Haushalte.<\/p>\n<h2>Software-Aktualisierung und Zugangsdaten<\/h2>\n<p>Von den gef\u00e4hrdeten Ger\u00e4ten sind weltweit ca. sieben von 10 (68,7 Prozent) angreifbar, weil die Software nicht aktualisiert wurde und 31,3 Prozent aufgrund von schwachen Zugangsdaten. Diese Zahlen sind l\u00e4nder\u00fcbergreifend sehr \u00e4hnlich, wobei Gro\u00dfbritannien mit 85,4 Prozent verletzlicher Ger\u00e4te mit ungepatchten Schwachstellen, Deutschland mit 79,8 Prozent und die USA mit 70,3 Prozent \u00fcber dem weltweiten Durchschnitt liegen.<\/p>\n<p>Abgesehen von Computern oder Smartphones geh\u00f6ren Router zu den Ger\u00e4ten mit den meisten Schwachstellen \u2013 41,8 Prozent aller Router sind in Gro\u00dfbritannien gef\u00e4hrdet, 31,7 Prozent in den USA und 4,3 Prozent in Deutschland. Avast fand heraus, dass in s\u00e4mtlichen L\u00e4ndern zu den am meisten betroffenen intelligenten Ger\u00e4ten in privaten Haushalten Drucker, Sicherheitskameras, Babyphones mit Videofunktion und Systeme zur Steuerung der Beleuchtung geh\u00f6ren.<\/p>\n<p>Ganz oben auf der Liste stehen Network Attached Storages (NAS), Speichermedien die mit dem Netzwerk verbunden sind und es den Nutzern erm\u00f6glicht, auf die auf dem NAS abgelegten Daten zuzugreifen, zu speichern und einfach Backups zu erstellen. Gleiches gilt f\u00fcr Netzwerkknoten, die WLAN-f\u00e4hige Ger\u00e4te mit einem verdrahteten Netzwerk verbinden.<\/p>\n<table border=\"1\" width=\"640\" cellspacing=\"0\" cellpadding=\"2\">\n<tbody>\n<tr>\n<td valign=\"top\" width=\"17\"><b>Nr.<\/b><\/td>\n<td valign=\"top\" width=\"271\"><strong>Deutschland<\/strong><\/td>\n<td valign=\"top\" width=\"192\"><strong>USA<\/strong><\/td>\n<td valign=\"top\" width=\"160\"><strong>UK<\/strong><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">1<\/td>\n<td valign=\"top\" width=\"271\">NAS (28,2%)<\/td>\n<td valign=\"top\" width=\"192\">DVR (72,6%)<\/td>\n<td valign=\"top\" width=\"160\">NAS (40,5%)<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">2<\/td>\n<td valign=\"top\" width=\"271\">Sicherheitskameras(15,5%)<\/td>\n<td valign=\"top\" width=\"192\">NAS (44,6%)<\/td>\n<td valign=\"top\" width=\"160\">Netzwerkknoten (26,1%)<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">3<\/td>\n<td valign=\"top\" width=\"271\">Netzwerkknoten (8,4%)<\/td>\n<td valign=\"top\" width=\"192\">Sicherheitskameras (10,0%)<\/td>\n<td valign=\"top\" width=\"160\">Sicherheitskameras (19,5%)<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">4<\/td>\n<td valign=\"top\" width=\"271\">Drucker (5,7%)<\/td>\n<td valign=\"top\" width=\"192\">Netzwerkknoten (6,3%)<\/td>\n<td valign=\"top\" width=\"160\">Drucker (4,7%)<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">5<\/td>\n<td valign=\"top\" width=\"271\">Medienboxen (0,3%)<\/td>\n<td valign=\"top\" width=\"192\">Drucker (5,6%)<\/td>\n<td valign=\"top\" width=\"160\">Medienboxen (0,5%)<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">6<\/td>\n<td valign=\"top\" width=\"271\">Beleuchtung (0,3%)<\/td>\n<td valign=\"top\" width=\"192\">TVs (0,5%)<\/td>\n<td valign=\"top\" width=\"160\">TVs (0,2%)<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">7<\/td>\n<td valign=\"top\" width=\"271\">TVs (0,2%)<\/td>\n<td valign=\"top\" width=\"192\">Beleuchtung (0,4%)<\/td>\n<td valign=\"top\" width=\"160\">Beleuchtung (0,2%)<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">8<\/td>\n<td valign=\"top\" width=\"271\">Fernbedienungen (0,1%)<\/td>\n<td valign=\"top\" width=\"192\">Medienboxen (0,1%)<\/td>\n<td valign=\"top\" width=\"160\"><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"17\">9<\/td>\n<td valign=\"top\" width=\"271\"><\/td>\n<td valign=\"top\" width=\"192\">IP Telefone (0,1%)<\/td>\n<td valign=\"top\" width=\"160\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Ich finde es erschreckend, wie hoch der Anteil an angreifbaren NAS-Ger\u00e4ten in obiger Tabelle ist. \u201eEin intelligenter Haushalt ist nur so sicher wie sein schw\u00e4chstes Glied in der Kette &#8211; und jedes Ger\u00e4t, das mit dem Netzwerk verbunden ist, kann ein Einfallstor f\u00fcr Hacker werden, wenn es nicht angemessen gesch\u00fctzt ist\", sagt Ondrej Vlcek, EVP &amp; CTO von Avast. \u201eDas Problem ist, dass Verbraucher Schwachstellen im Internet der Dinge noch nicht als kritisch ansehen. Cyberkriminelle sind sich dessen bewusst, lachen sich ins F\u00e4ustchen und nutzen das fehlende Sicherheitsbewusstsein f\u00fcr ihre Zwecke aus.\"<\/p>\n<h2>Avast-Telemetrie<\/h2>\n<p>F\u00fcr ihre Studie haben die Sicherheitsexperten von Avast die anonymisierten Daten von Avasts WLAN-Inspektor unter die Lupe genommen, der in allen Antivirenl\u00f6sungen von Avast enthalten ist. Dieser sucht das Netzwerk der intelligenten Haushalte nach verwundbaren Ger\u00e4ten ab und informiert den Anwender, falls Unregelm\u00e4\u00dfigkeiten auftreten. Gleichzeitig zeigt die L\u00f6sung, wie sich diese beheben lassen.<\/p>\n<blockquote><p>Hier bin ich aber zur\u00fcckhaltend, ob der gemeine Nutzer mit solchen Warnungen etwas anfangen kann. Ich sehe es an meinem Blog, wo Sicherheitstools mitlaufen. Da kommen schon mal bei einem Malware-Scan einige Alarme \u2013 es werden Bedrohungen oder modifizierte Dateien gemeldet. Schaue ich mir die Details ist, setzen die L\u00f6sungen Readme.txt-Dateien wegen [nicht gemeldeter] \u00c4nderungen auf den Index. Oder es werden Cache-Kopien von Blog-Beitr\u00e4gen bem\u00e4ngelt, weil dort Textverweise (Links verwende ich schon lange nicht mehr) auf gef\u00e4hrliche Seiten zu finden sind. Ohne das Wissen, so was zu beurteilen, ist man da aufgeschmissen.<\/p><\/blockquote>\n<p>Die Daten beziehen sich auf den Zeitraum von 30. Juni bis 29. Juli 2018 und 147 Millionen Scans von Smart Homes weltweit, inklusive 4,4 Millionen in Deutschland, 9,4 Millionen in den USA und 2,8 Millionen in Gro\u00dfbritannien.<\/p>\n<h2>Avast hat eine L\u00f6sung<\/h2>\n<p>Im Pressetext, der mir von Avast zuging, war nat\u00fcrlich eine L\u00f6sung des Herstellers gegen solche Bedrohungen skizziert \u2013 und das ist auch in Ordnung. Ondrej Vlcek erkl\u00e4rt in der Pressemitteilung: \u201eDie auf k\u00fcnstlicher Intelligenz basierende IoT-Sicherheitsplattform von Avast, Smart Life, erm\u00f6glicht es Anwendern, ihr Smart Home einfach auf Netzwerkebene vom Router aus zu sch\u00fctzen. Smart Life wird Einblick in au\u00dfergew\u00f6hnliche Abl\u00e4ufe im Netzwerkverkehr geben und den Anwender etwa informieren, wenn der K\u00fchlschrank pl\u00f6tzlich massenhaft grundlos E-Mails verschickt. Avast arbeitet im Moment an den ersten Implementierungen mit Telekommunikationsanbietern und wird basierend auf Smart Life eine L\u00f6sung f\u00fcr Privatanwender auf den Markt bringen.\"<\/p>\n<blockquote><p>Generell stehe ich dem Thema Smart Home sehr reserviert gegen\u00fcber. Neben dem Sicherheitsaspekt fehlt mir oft der Nutzen. H\u00e4ufig sind es Spielprojekte, die man 'haben muss'. Da ich auch \u00fcber eine solide Ausbildung im Handwerk verf\u00fcge, kommt der Wartungsaspekt hinzu. Das Zeugs muss gekauft, eingebaut, in Betrieb genommen und dann gewartet werden. Wenn ich sehe, wo ich an meinem fast 20 Jahre alten Haus \u00fcberall Reparaturen vornehmen (lassen) muss, dann d\u00fcrfte der Smart Home-Ausflug im Desaster enden. Ich kenne noch die Zeiten, als Waschmaschinen oder Elektroherde noch reparierbar werden. Das hat sich arg ge\u00e4ndert \u2013 eine moderne Sp\u00fclmaschine kannst Du kaum noch selbst reparieren, wenn was an der Steuerung ist. Beim Auto ist es \u00e4hnlich \u2013 und wenn ich an die Themen Absicherung und Software-Updates bei Smart Home-Ger\u00e4te denke, ist das Kind l\u00e4ngst in den Brunnen gefallen. Keine Updates, Backdoors, feste Admin-Kennw\u00f6rter und so weiter. Ein Schlaraffenland f\u00fcr Cyberkriminelle \u2013 aber ich bin da wieder zu viel 'old school'.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsanbieter Avast hat im Umfeld der IFA 2018 auf einen erschreckenden Sachverhalt hingewiesen. Mindestens 15,5 Prozent deutscher Smart Homes enthalten mindestens ein Ger\u00e4t mit einer Sicherheitsl\u00fccke.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,4376],"class_list":["post-209009","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-smart-home"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/209009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=209009"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/209009\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=209009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=209009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=209009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}