{"id":255415,"date":"2021-07-11T00:18:00","date_gmt":"2021-07-10T22:18:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=255415"},"modified":"2021-07-05T13:10:15","modified_gmt":"2021-07-05T11:10:15","slug":"gefhrden-iot-gerte-mit-eingebauten-radio-chips-die-it-sicherheit","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/07\/11\/gefhrden-iot-gerte-mit-eingebauten-radio-chips-die-it-sicherheit\/","title":{"rendered":"Gef&auml;hrden IoT-Ger&auml;te mit eingebauten &quot;Radio-Chips&quot; die IT-Sicherheit"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=20537\" target=\"_blank\" rel=\"noopener\">English<\/a>]Interessanter Aspekt, \u00fcber den ich k\u00fcrzlich gestolpert bin. Es geht um die Frage, wie Internet of Things (IoT) Ger\u00e4te die IT-Sicherheit bedrohen. Denn neben oft gravierenden Schwachstellen in deren Firmware sowie fehlende Updates nach kurzer Zeit gibt es eine weitere Problemstelle. Viele Ger\u00e4te haben WLAN- oder Bluetooth-Chips eingebaut, ohne dass die Nutzer beim Verkauf darauf hingewiesen wurden. Die n\u00e4chste Sicherheitsbaustelle tut sich auf.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/4e7868fe1b434b2bb14761087e7bc479\" alt=\"\" width=\"1\" height=\"1\" \/>Immer mehr Internet of Things (IoT) Ger\u00e4te finden ihren Weg in das Umfeld von Privatanwender und Unternehmen. Da gibt es die \u00dcberwachungs- und Sicherheitskameras, die flei\u00dfig Daten an den Hersteller \u00fcbermitteln, und gleichzeitig \u00fcber Schwachstellen offen f\u00fcr einen Zugriff Dritter sind. Vom Smart TV \u00fcber intelligente Lautsprecher wie Amazons Alexa bis hin zu T\u00fcrklingeln oder IoT-Funktionen Haushaltsger\u00e4ten sind die Teile zu finden. Selbst Heizungen werden mit so etwas ausgestattet. Und der Saugroboter, der durch die Wohnung wieselt, ist ein vorz\u00fcgliches Spionage-Tool.<\/p>\n<p>Dass die Sicherheit ein Stiefkind darstellt, ist kein wirklichen Geheimnis mehr. Firmware mit gravierenden Sicherheitsl\u00fccken, fehlende Updates, die Ger\u00e4te f\u00fcr Angreifer \u00fcbernehmbar machen oder quasi Jedem einen Zugriff erm\u00f6glichen, oder abgeschaltete Server des Herstellers, die die IoT-Ger\u00e4te unbrauchbar machen, kamen in n\u00e4herer Vergangenheit h\u00e4ufig vor. Auch die Versorgung mit Firmware-Updates, um Schwachstellen zu beheben, ist oft nicht gegeben. Es gibt zwar <a href=\"https:\/\/www.heise.de\/news\/Update-Pflicht-fuer-digitale-Geraete-Gesetz-steht-zur-Abstimmung-6114219.html\" target=\"_blank\" rel=\"noopener\">jetzt ein Gesetz<\/a>, was eine entsprechende EU-Regel umsetzen will &#8211; ob und wann das greift, steht in meinen Augen aber in den Sternen.<\/p>\n<h2>Radio-Chips \u00f6ffnen neue Angriffsvektoren<\/h2>\n<p>\u00dcber <a href=\"https:\/\/odysee.com\/@RobBraxmanTech:6\/radio:6?\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag<\/a> bin ich die Tage erneut auf eine Gefahr aufmerksam geworden, die viele Nutzer nicht auf dem Radar haben. Rob Braxman schreibt, dass viele IoT-Ger\u00e4te heutzutage Kommunikationschips, beispielsweise f\u00fcr Bluetooth, eingebaut haben. Und die Leute richten die Bluetooth-Communikation zwischen Wearables und ihren Smartphones ein.<\/p>\n<p>Vielen Nutzern ist aber nicht bewusst, dass diese IoT-Ger\u00e4te unbemerkt untereinander kommunizieren k\u00f6nnen. Wer wei\u00df schon genau, was ihre IoT-Ger\u00e4te tun und welche Kommunikation mit Dritten l\u00e4uft. Ich hatte hier im Blog bereits den einen oder anderen Beitrag zum Thema (siehe z.B. <a href=\"https:\/\/borncity.com\/blog\/2020\/09\/24\/strava-zeigt-fremden-unter-umstnden-persnliche-daten\/\">Strava zeigt Fremden unter Umst\u00e4nden pers\u00f6nliche Daten<\/a>).<\/p>\n<p>Braxman schreibt, dass dass die Ger\u00e4te h\u00e4ufig eine unbemerkte oder vom Benutzer ungewollte geheime Kommunikationen mit anderen IOT-Ger\u00e4ten aufbauen. Dass passiert \u00fcber Protokolle wie Bluetooth LE, Zigbee, Thread, 802.15 und LoRa. Vielen Nutzern ist das unbekannt, da es den K\u00e4ufern beim Erwerb dieser Ger\u00e4te nicht erkl\u00e4rt oder mitgeteilt wird, teilweise steht es nicht mal in der Anleitung der Ger\u00e4te.<\/p>\n<p>Braxman nennt den Fall, dass Amazon Echo dazu gebracht wurde, mit dem Amazon Sidewalk Mesh-Netzwerk zu arbeiten und schreibt, dass andere Netzwerke in Betrieb genau so etwas erm\u00f6glichen und meint, dass viele dieser M\u00f6glichkeiten in der Breite der Nutzerschaft v\u00f6llig unbekannt seien. Braxman stellt die Frage, ob wir \u00fcber diesen Weg die n\u00e4chste Welle an Cyber-Angriffen erlegen werden und verlinkt am Ende des Beitrags auf Ger\u00e4te, mit denen man die Kommunikation untersuchen und\/oder st\u00f6ren k\u00f6nnte.<\/p>\n<p>Der Artikel erh\u00e4lt am Anfang ein Video von Braxman, in dem er auf die Themen eingeht. Die Fragestellungen, die er angerissen hat, sind schon von Interesse. Vor allem ist der IoT-Ansatz beim Kauf von Ger\u00e4ten kritisch zu hinterfragen. Die Leute holen sich seit Jahren Sicherheitsl\u00fccken \u00fcber Kameras, Fitness-Tracker, intelligente Lautsprecher, T\u00fcrklingeln, Smart TV-Ger\u00e4te und inzwischen auch \u00fcber Autos und Fernsteuerungen in das eigene Umfeld, die uns noch b\u00f6se auf die F\u00fc\u00dfe fallen werden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/09\/13\/sicherheitsrisiko-internet-of-things-iot\/\">Sicherheitsrisiko Internet of Things (IoT)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/11\/01\/iot-gerte-fr-3282-der-infektionen-verantwortlich\/\">IoT-Ger\u00e4te f\u00fcr 32,82% der Infektionen verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/07\/it-sicherheit-alles-kaputt\/\">IT-Sicherheit: Alles kaputt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/11\/24\/unterminieren-fhrungskrfte-die-it-sicherheit\/\">Unterminieren F\u00fchrungskr\u00e4fte die IT-Sicherheit?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/06\/peloton-nutzerdaten-standen-offen-im-netz\/\">Peloton: Nutzerdaten standen offen im Netz<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/03\/21\/fsb-auftragnehmer-gehackt-iot-hacking-projekt-entdeckt\/\">FSB-Auftragnehmer gehackt \u2013 IoT-Hacking-Projekt entdeckt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/28\/iot-nachholbedarf-bei-der-sicherung-des-smart-homes\/\">IoT: Nachholbedarf bei der Sicherung des Smart Homes<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/07\/09\/fitness-tracking-seite-polar-flow-zeigt-kritische-nutzerdaten-von-geheimnistrgern\/\">Fitness-Tracking-Seite Polar Flow zeigt kritische Nutzerdaten von Geheimnistr\u00e4gern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/24\/strava-zeigt-fremden-unter-umstnden-persnliche-daten\/\">Strava zeigt Fremden unter Umst\u00e4nden pers\u00f6nliche Daten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/08\/13\/amazons-alexa-geknackt-zahlreiche-sicherheitslcken\/\">Amazons Alexa geknackt, zahlreiche Sicherheitsl\u00fccken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/08\/10\/erkenntnis-millionen-iot-gerte-ganz-einfach-hackbar\/\">Erkenntnis: Millionen IoT-Ger\u00e4te ganz einfach hackbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/18\/fetter-ddos-angriff-aber-technikproblem-bei-t-mobile-usa-ripple20-bug-gefhrdet-iot\/\">Fetter DDoS-Angriff\u2013 aber Technikproblem bei T-Mobile USA \u2013 Ripple20-Bug gef\u00e4hrdet IoT<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/10\/bsi-studie-sicherheitslcken-bei-medizinprodukten-2020\/\">BSI-Studie: Sicherheitsl\u00fccken bei Medizinprodukten (2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/07\/gafgyt-botnet-familie-zielt-auf-d-link-citrix-und-iot\/\">Gafgyt Botnet-Familie zielt auf D-Link, Citrix und IoT<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/19\/video-encoder-fr-hisilicon-chips-huawei-mit-schweren-sicherheitslcken\/\">Video Encoder f\u00fcr HiSilicon-Chips (Huawei) mit schweren Sicherheitsl\u00fccken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/08\/20\/bug-in-thales-modulen-gefhrdet-sicherheit-von-millionen-connected-devices\/\">Bug in Thales-Modulen gef\u00e4hrdet Sicherheit von Millionen Connected-Devices<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/13\/iot-inspector-und-die-7-339-schwachstellen-unter-dem-weihnachtsbaum\/\">IoT Inspector und die 7.339 Schwachstellen unter dem Weihnachtsbaum<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/08\/amnesia33-schwachstelle-im-tcp-ip-stack-gefhrdet-viele-iot-gerte\/\">Amnesia:33 \u2013 Schwachstelle im TCP\/IP-Stack gef\u00e4hrdet viele IoT-Ger\u00e4te<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/11\/abgelaufene-zertifikate-kicken-iot-gerte-ins-abseits\/\">Abgelaufene Zertifikate kicken IoT-Ger\u00e4te ins Abseits<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/04\/badalloc-kritische-bugs-in-iot-gerten-und-in-ot-systemen-gefunden\/\">BadAlloc: Kritische Bugs in IoT-Ger\u00e4ten und in OT-Systemen gefunden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/18\/nationale-sicherheit-usa-verbannen-iot-produkte-von-fnf-oem-herstellern\/\">Nationale Sicherheit: USA verbannen IoT-Produkte von f\u00fcnf OEM-Herstellern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/21\/sicherheitslcke-in-amazon-freertos-iot-betriebssystem\/\">Sicherheitsl\u00fccke in Amazon FreeRTOS IoT-Betriebssystem<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/04\/19\/malware-in-725-ruby-bibliotheken-gefunden\/\">Malware in 725 Ruby-Bibliotheken gefunden<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Interessanter Aspekt, \u00fcber den ich k\u00fcrzlich gestolpert bin. Es geht um die Frage, wie Internet of Things (IoT) Ger\u00e4te die IT-Sicherheit bedrohen. Denn neben oft gravierenden Schwachstellen in deren Firmware sowie fehlende Updates nach kurzer Zeit gibt es eine weitere &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/11\/gefhrden-iot-gerte-mit-eingebauten-radio-chips-die-it-sicherheit\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-255415","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/255415","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=255415"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/255415\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=255415"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=255415"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=255415"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}