Wie das Internet der Dinge und Smart Homes das Hacken interessanter machen

Im Jahr 2011 hat ein Startup namens Nest Labs ein Thermostat entwickelt, das die Temperaturmuster in Ihrem Zuhause erlernte und sich ohne Ihr Eingreifen anpasste, um Ihren Komfort zu maximieren. Es war auch mit dem weltweiten Internet verbunden, was es offiziell zu einem der beliebtesten Produkte des “Internet der Dinge” (IoT) für den Verbrauchermarkt machte. Bevor dieses Thermostat auf den Markt kam, gab es bereits eine Vielzahl von Produkten, die ähnlich mit dem Internet verbunden waren. Während alle damit beschäftigt sind, über die Annehmlichkeiten zu sprechen, die eine solche Innovation mit sich bringt, gibt es nur sehr wenige, die sich damit befassen, wie komplex die Sicherheitslandschaft als Folge des IoT werden wird.

Warum IoT problematisch sein kann

Eines der ersten Unternehmen, das die Probleme, die das IoT mit sich bringen kann, wirklich bewertete, war PerfectCloud. In seinem ausführlichen Blogbeitrag wurde detailliert beschrieben, wie gefährlich es für Unternehmen sein kann, die sich der Folgen der Einführung weiterer Möglichkeiten für Lecks nicht bewusst sind.

IoT ist potenziell gefährlich, nicht weil unsere Maschinen “gegen uns” arbeiten werden, sondern weil sie in der Lage sind, mit dem Internet im Allgemeinen zu kommunizieren. Sie haben wahrscheinlich bereits die Probleme gesehen, mit denen Computer aufgrund ihrer Verbindung zum Web konfrontiert sind. Sie bekommen Viren, sie werden regelmäßig ausgenutzt, und manchmal erlangen Hacker sogar die Kontrolle über das gesamte System, um schädliche Aktivitäten durchzuführen.

IoT bietet einfach mehr Möglichkeiten für dies, indem es Ihren Toaster, Ihren Kühlschrank, Ihr Auto, Ihren Fernseher und andere Haushaltsgegenstände mit dem Internet verbindet.

Wie IoT verwendet werden kann, um die Internetsicherheit zu bedrohen

iotdanger-botnet

Die größte Bedrohung, der wir mit IoT gegenüberstehen, sind Botnets. Wenn Sie nichts über Botnets wissen, können Sie in unserem Artikel über Distributed Denial of Service (DDoS) nachlesen. Im typischen Szenario eines Sicherheitsvorfalls wird ein Hacker einen Computer mit einem Virus infizieren, der das System automatisch mit einem zentralen Server verbindet. Der Hacker wird dann alle infizierten Computer anweisen, eine bestimmte IP-Adresse mit Paketen zu überfluten, wodurch die Fähigkeit dieser IP-Adresse, normalen Datenverkehr zu verarbeiten, überwältigt wird.

Mit IoT sind die Betriebssysteme vieler Geräte einfach und sehr schwer zu durchdringen (ironischerweise sind komplexe Betriebssysteme einfacher zu hacken). Anstatt zu versuchen, ein IoT-Gerät zu infizieren, entscheiden sich die meisten Hacker dafür, eine Schwachstelle in der Art und Weise auszunutzen, wie es kommuniziert. Dieser kürzere Prozess macht es sehr einfach, Tausende von Geräten gleichzeitig zu infizieren und effektiv ein phantomhafter dezentraler Botnet zu schaffen. Ein DDoS in dieser Form ist sehr schwer zu stoppen! Außerdem ist so etwas bereits passiert.

Wie man sich schützen kann

Jetzt, da Sie das Problem im IoT verstehen, ist es an der Zeit herauszufinden, wie Sie verhindern können, dass Ihr Toaster zu einer Kampf-Drohne wird. Eine der besten Möglichkeiten, dies zu tun, besteht darin, ein “Intranet” zu erstellen, indem Sie Ihren Router so einrichten, dass das Gerät nicht mit der Außenwelt kommunizieren kann. Stattdessen wird es nur mit Ihrem LAN kommunizieren, was es Ihnen ermöglicht, die Geräte zu Hause zu überwachen und zu konfigurieren. Eine solche Konfiguration schränkt die Art und Weise ein, wie Sie IoT nutzen, öffnet jedoch weniger Türen für Hacker, die versuchen, (digital) in Ihr Haus einzubrechen.

Finden Sie heraus, welche Ports Ihr Toaster zur Kommunikation verwendet, und konfigurieren Sie dann Ihren Router so, dass dieser Port für externe Kommunikationen geschlossen wird. Es ist eine sehr einfache, aber effektive Idee!

Fazit

Sollten Sie die Nutzung von IoT ganz einstellen? Absolut nicht! Ich hoffe jedoch, dass dieser Artikel den Menschen beibringt, vorsichtiger mit der Technologie umzugehen, die sie verwenden. Die zugrunde liegende Botschaft hier ist, dass Bequemlichkeit manchmal einen Kompromiss bei der Sicherheit erfordert, den die Menschen nicht bereit sind einzugehen. Teilen Sie uns Ihre Gedanken dazu in einem Kommentar unten mit!