{"id":227125,"date":"2020-01-17T12:26:27","date_gmt":"2020-01-17T11:26:27","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=227125"},"modified":"2021-07-05T09:10:08","modified_gmt":"2021-07-05T07:10:08","slug":"microsoft-parkhaussteuerung-in-redmond-ungeschtzt-per-internet-erreichbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/17\/microsoft-parkhaussteuerung-in-redmond-ungeschtzt-per-internet-erreichbar\/","title":{"rendered":"Microsoft: Parkhaussteuerung in Redmond ungesch&uuml;tzt per Internet erreichbar"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>[English]Noch ein Sicherheitssplitter zum Wochenende: Microsofts Parkh\u00e4user in Redmond (USA) haben ein Problem. Deren Parkhaussteuerung samt Servern sind wohl ungesch\u00fctzt per Internet erreichbar. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/350f6dd6da714b7db44ffd33bf7acb6f\" width=\"1\" height=\"1\"\/>Tim Philipp Sch\u00e4fers, <a href=\"https:\/\/web.archive.org\/web\/20201128103610\/https:\/\/www.internetwache.org\/team\/\" target=\"_blank\" rel=\"noopener noreferrer\">Gr\u00fcnder des Portals Internetwache.org ist<\/a> mal wieder einer Schwachstelle auf die Spur gekommen. Sch\u00e4fers nimmt sich immer mal wieder Parkh\u00e4user vor, um deren IT auf Schwachstellen abzuklopfen. Vor einigen Jahren hatte er herausgefunden, dass die Steuerungssoftware f\u00fcr Parkh\u00e4user von manchen Firmen nicht ausreichend abgesichert wurde. Er hatte einen Fall aus der Schweiz 2016 bei Golem in <a href=\"https:\/\/www.golem.de\/news\/smart-city-schweizer-prime-tower-gibt-massenhaft-daten-preis-1601-118552.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> \u00f6ffentlich gemacht. Sogar Parkhausschranken an den Ein-\/Ausfahrten h\u00e4tten sich manipulieren lassen.  <\/p>\n<h2>Auch Du Microsoft!<\/h2>\n<\/p>\n<p>Naiv, wie ich nun mal bin, h\u00e4tte ich gesagt: Bei Microsoft ist alles sicher, bombensicher. Aber weit gefehlt, denn Tim Philipp Sch\u00e4fers ist im November auf einen neuen Fall gesto\u00dfen. Sch\u00e4fers sucht mit dem Netzwerkscanner Zmap wohl nach Installationen einer Parkhaus-Software, die \u00f6ffentlich per Internet erreichbar sind. Dabei tauchte pl\u00f6tzlich auch ein Parkplatz\u00fcbersicht f\u00fcr ein Parkhaus auf, bei der es ein Microsoft-Logo gab. Schnell war klar, dass es sich um die Parkhausverwaltung des Microsoft-Hauptsitzes in Redmond, USA, handelte.<\/p>\n<p>Sch\u00e4fers konnte ohne einen Schutz, \u00fcber eine unverschl\u00fcsselte Verbindung, auf die Parkhausverwaltungs-Software des Microsoft-Hauptsitzes in Redmond, USA, zugreifen. \u00dcber eine Weboberfl\u00e4che lie\u00df sich eine Karte des Microsoft-Gel\u00e4ndes in Redmond mit den dort vorhandenen Parkh\u00e4usern abrufen. Die haben einige Parkh\u00e4user auf dem Campus &#8211; <a href=\"https:\/\/web.archive.org\/web\/20181220192514\/http:\/\/cplinc.com:80\/work\/projects\/microsoft-studios-west-campus\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> gibt es sogar Fotos. Zur \u00dcberraschung von Tim Philipp Sch\u00e4fers konnte er sich alle Parkh\u00e4user und Parkdecks sowie die Belegung der Parkbuchten ansehen. Das wird \u00fcber Sensoren gesteuert. <\/p>\n<p>Auch war es m\u00f6glich, abzufragen, ob ein Parkplatz reserviert und wann er genutzt wurde (wenn auch keine Kennzeichen oder pers\u00f6nliche Daten der Mitarbeiter dort abfragbar sind). Allerdings gab es die M\u00f6glichkeit, aufgelaufene Alarme f\u00fcr Sensorfehler ohne weitere Authentifizierung zu quittieren. <\/p>\n<p>Sch\u00e4fers hat die Informationen an Golem weitergegeben, die das Ganze <a href=\"https:\/\/www.golem.de\/news\/sicherheitsluecken-microsoft-parkhaeuser-ungeschuetzt-im-internet-2001-146025.html\" target=\"_blank\" rel=\"noopener noreferrer\">in einem Artikel ver\u00f6ffentlicht<\/a> haben. Dort l\u00e4sst sich nachlesen, dass neben der Parkhaus-Steuerung auch die RDP- und SMB-Ports der betreffenden Server offen im Internet erreichbar waren. Da haben die Admins wohl die Empfehlungen Microsofts nicht gelesen. War das alte Leid: Der Azure-Server wurde von Drittanbietern betrieben, so die Antwort Microsofts auf Hinweise Sch\u00e4fers. <\/p>\n<p>Und wie das bei Gro\u00dfunternehmen so ist \u2013 wer Tickets bei denen absetzt kennt das \u2013 das Versprechen 'wir k\u00fcmmern uns drum' ist dann versandet. Am 28. November wurde das Ganze von Sch\u00e4fers an das Microsoft Cert (Computer Emergency Response Team) gemeldet. Eine Woche sp\u00e4ter hie\u00df es: Wir untersuchen es, am 12. Dezember wurde die Meldung geschlossen (das zust\u00e4ndige Team sei \u00fcber die gemeldeten Probleme informiert)<em>. <\/em>Bug Bounty gab es daf\u00fcr nicht, und der Fall bzw. die Wartung geh\u00f6rt nicht zum Aufgabenbereich des Teams. <\/p>\n<p>Immerhin verschwand die Weboberfl\u00e4che des Azure-Servers aus dem Internet, die RDP- und SMB-Ports blieben jedoch immer noch offen. Golem hat kurz vor der Offenlegung des Vorfalls in <a href=\"https:\/\/www.golem.de\/news\/sicherheitsluecken-microsoft-parkhaeuser-ungeschuetzt-im-internet-2001-146025-2.html\" target=\"_blank\" rel=\"noopener noreferrer\">Form dieses Artikels<\/a> nochmals einen Scan probiert. \u00dcber die gemeldete IP-Adresse war die Parkhaus-Software wieder abrufbar. Golem beschreibt im Artikel die Stellungnahme Microsofts sowie des \u00f6sterreichischen Software-Herstellers Indect. Nach einer weiteren Anfrage verschwand zwar die Parkhaussoftware aus dem Internet, aber die Ports blieben weiter erreichbar. Sieht so aus, als ob der Fall der an Auftragnehmer ausgelagerten Parkhaus-Server in keinen guten H\u00e4nden ist. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch ein Sicherheitssplitter zum Wochenende: Microsofts Parkh\u00e4user in Redmond (USA) haben ein Problem. Deren Parkhaussteuerung samt Servern sind wohl ungesch\u00fctzt per Internet erreichbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-227125","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227125","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=227125"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227125\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=227125"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=227125"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=227125"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}