Sicherheit

Unvernetzt im Schrank, oder: Von fremden Wohnzimmern, schnellen Schlössern, gesuchten Pubs und untreuen Koffern

Es liegt in der Natur der Dinge, dass die Themen, die sich mit IT-Security befassen, in aller Regel sehr ernster Natur sind. Doch durch unser digitalisiertes Leben und speziell das Internet der Dinge erblicken auch allerlei Kuriositäten das Licht der Welt. Jemand, der selbst unter diese Kategorie fällt und entsprechend ein gutes Näschen für Skurriles hat, ist Paul Ducklin, IT-Security-Experte bei Sophos. Er hat einige Beispiele aus der digitalen Gadget-Welt herausgefischt und analysiert.

Schau mir in die Wohnung, Kleines

Das Internet der Dinge (IoT) ist dafür berüchtigt, dass es uns zahlreiche Einkäufe von dreierlei Art beschert: Erstens netzfähige Produkte, von denen wir nicht wussten, dass wir sie brauchen, zweitens netzfähige Produkte, die wir trotzdem gekauft haben und drittens netzfähige Produkte, die ganz unvernetzt im Schrank landen. Nicht alle IoT-Produkte fallen in sämtliche der drei Kategorien. Aber es gibt viele, die zumindest einer angehören. Hierzu zählt zum Beispiel die Heimvideokamera mit einer „eindeutigen Kennung", die bei einem australischen Ehepaar für einige Verwirrung sorgte. Die eindeutige Kennung erwies sich nämlich als so eindeutig, dass die beiden Heimbeobachtungswilligen, im Glauben, in ihrer Abwesenheit die Vorgänge Zuhause im Blick behalten zu können, ungewollt zu Voyeuren wurden: Was sie zu sehen bekamen, war das Wohnzimmer einer fremden Familie.

Pub-licity

Unter die Rubrik „interessant“ fällt auch das Überwachungssystem, durch das ein ahnungsloser Hausbesitzer in England, der eigentlich sein Eigentum überwachen wollte, stattdessen die Außenseite eines ihm unbekannten Pubs näher kennen lernen durfte.  Mit Hilfe von Suchmaschinen konnte er das Lokal schließlich ausfindig machen und stattete ihm einen Besuch ab, um ein stärkendes Pint Ale zu genießen. In der Kneipe machte er mit seinem eigenen Handy ein Selfie von sich, wie er sein Getränk genoss… mit der Kamera der Kneipe. Der Wirt, mit dem Foto konfrontiert, teilte sowohl die Freude seines Gastes über das hübsche Selfie als auch dessen Besorgnis über die „Präzision“ seines Überwachungssystems. Allerdings: als Marketingidee könnte dieses technische Versehen vielleicht Schule machen – so füllt man immerhin Pubs.

Fremdschließen nicht ausgeschlossen

Auch das 99 Dollar teure, angeblich intelligente Fahrradschloss ist eine Erzählung wert. Es versprach eine einfache Handhabung ohne Kombination, die man dauernd vergisst und vor allem ohne diese peinliche, ungelenke Schlüssel-Hantiererei im Dunkeln in vernebeltem Zustand. Dafür konnte man sein eigenes Schloss mit der offiziellen App (oder dem persönlichen Fingerabdruck) in 0,8 Sekunden öffnen. Sehr praktisch. Allerdings schaffte dies potenziell aber auch jeder andere, der dafür eine inoffizielle App und immerhin doch zwei ganze Sekunden benötigte. Die „Hacker“, die dieses Vorhängeschloss knackten, waren übrigens britische Penetrationstester – das sind die Leute, die wann immer sie auf etwas stoßen, von dem sie nicht wussten, dass sie es brauchen, sofort feststellen, dass sie es unbedingt brauchen.

Und in diesem Zusammenhang kommt ein digitaler Koffer namens Airwheel SR5 ins Spiel. Auch er rollte ins Blickfeld solcher Leute.

Trunkenheit auf Rollen

Was für eine herrliche Erfindung. Selbstfahrende Koffer. Warum sollte man sein Handgepäck hinter sich herschleppen, wenn man sich genauso gut ein Bluetooth-Armband umschnallen könnte und der Rollkoffer einem durch den Flughafen oder Bahnhof folgte? Und dabei auch noch selbstständig Hindernisse, wie andere Reisende oder deren Kleinkinder oder sogar andere selbstfahrende, intelligente Gepäckstücke umführe? Beim getesteten Robo-Rollcase, so stellten die Tester fest, lief das jetzt aber noch nicht ganz so glatt. Er kam zwar einigermaßen sicher voran, hatte aber Schwierigkeiten seinen Kurs zu halten und verursachte höchst plumpe Kollisionen mit Dingen auf seinem Weg. (Kinder und andere Robo-Rollis waren nicht darunter.) Er erinnerte an einen Reisenden, der an der Flughafen-Bar zu tief ins Glas geschaut hatte.

Treuloses Fremdflitzen

Beunruhigend war aber auch ein echter Konstruktionsfehler beim Digi-Trolley: der SR5 konnte es gleich mit zwei Geräten aufnehmen, die sich mit ihm koppeln mochten. Eine ungewöhnliche und eigentlich ziemlich coole Bluetooth-Errungenschaft – allerdings mit unzureichenden Sicherheitskontrollen für den Kopplungsprozess. Wer nämlich nach Kopplung des schlauen Gepäckstücks mit dem mitgelieferten Armband vergaß, auch noch die zugehörige App auf sein Handy zu laden, der konnte zum einen den Spaß verpassen, das Robo-Gepäckstück wie ein Spielzeugauto in der Flughafenhalle, am Bahnsteig oder sonstwo herumfahren zu lassen (und das im Übrigen auf beunruhigend flotte Weise). Zum anderen bot er damit auch anderen die Gelegenheit, sich an dieser wunderbaren Errungenschaft zu erfreuen. Denn ohne großen Zauber konnten sich auch fremde Geräte mit dem Koffer verbinden und ihn steuern – also Gepäckdiebstahl begehen, ohne das Gepäckstück überhaupt zu berühren. Der „Knackpunkt“ im besten Sinne des Wortes: Der für die Kopplung einzugebende, geheime Code. Raten Sie mal. Genau, er lautete 11111111.

Über die Sophos Technology GmbH

Sophos ist ein weltweit führender Anbieter von Next Generation Cybersecurity und schützt mehr als 500.000 Unternehmen und Millionen von Verbrauchern in mehr als 150 Ländern vor den modernsten Cyberbedrohungen. Basierend auf Threat Intelligence, KI und maschinellem Lernen aus den SophosLabs und von SophosAI bietet Sophos ein breites Portfolio an fortschrittlichen Produkten und Services, um Anwender, Netzwerke und Endpoints vor Ransomware, Malware, Exploits, Phishing und einer Vielzahl anderer Cyberattacken zu schützen. Sophos bietet mit Sophos Central eine einzige, integrierte und cloudbasierte Management-Konsole. Sie ist das Herzstück eines anpassungsfähigen Cybersecurity-Ökosystems mit einem zentralen Data Lake, der eine Vielzahl offener API-Schnittstellen bedient, die Kunden, Partnern, Entwicklern und anderen Cybersecurity-Anbietern zur Verfügung stehen. Sophos vertreibt seine Produkte und Services über Partner und Managed Service Provider (MSPs) weltweit. Der Sophos-Hauptsitz ist in Oxford, U.K. Weitere Informationen unter http://www.sophos.de.

Firmenkontakt und Herausgeber der Meldung:

Sophos Technology GmbH
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: +49 (611) 5858-0
Telefax: +49 (611) 5858-1042
http://www.sophos.de

Ansprechpartner:
Jörg Schindler
PR Manager EMEA
Telefon: +49 (721) 25516-263
E-Mail: joerg.schindler@sophos.com
Arno Lücht
TC Communications
Telefon: +49 (8081) 954619
E-Mail: sophos@tc-communications.de
Thilo Christ
TC Communications
Telefon: +49 (8081) 954617
E-Mail: sophos@tc-communications.de
Ariane Wendt
TC Communications
Telefon: +49 (172) 4536839
E-Mail: sophos@tc-communications.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel