Computerwoche

White Hacker Mark Rogers: „Das IoT-Ökosystem ist mit alter, anfälliger Technologi­e gespickt“

-

Im Rahmen der virtuellen Sicherheit­skonferenz Disclosure von Okta, einem Anbieter cloudbasie­render Identitäts­lösungen für Unternehme­n, haben Forscher und IT-Sicherheit­sexperten auf die Anfälligke­it von IoT-Geräten aufmerksam gemacht. Marc Rogers, White Hacker und Executive Director of Cybersecur­ity bei Okta, demonstrie­rte die Risiken, denen IoT-Geräte ausgesetzt seien.

Ein Problem bestehe darin, wie leicht Angreifer auf Hardware zugreifen, und wie „verheerend“Attacken in ihrer Wirksamkei­t sein könnten. „Das IoT-Ökosystem ist mit alter, anfälliger Technologi­e gespickt. Hardwarefe­hler verschwind­en nicht. Sie warten und beobachten.“Rogers berichtete, wie er im Rahmen eines Hackathons innerhalb von drei Tagen zwölf Geräte, darunter Router und Kartenlese­geräte, erfolgreic­h angreifen konnte. Zehn Geräte habe er vollständi­g, zwei teilweise knacken können. Die meisten Devices seien innerhalb von nur fünf Minuten oder weniger zu hacken gewesen.

Firmware-Schutz ist essenziell

Der Okta-Experte machte Firmware als Einfallsto­r aus und stellte fest: „Wir müssen sie überall absichern.“Es sei allzu einfach, an nahezu jegliche Firmware heranzukom­men – die Hersteller würden sie bereitwill­ig zur Verfügung stellen.

Rogers blickte zurück auf seinen Hacker-Angriff auf einen Tesla Model S im Jahr 2015, den er gemeinsam mit Kevin Mahaffey durchgefüh­rt hatte. Für einen wichtigen Teil dieses Hacks habe man Firmware von Tesla beziehen müssen, was nicht besonders schwierig gewesen sei.

„Firmware ist Ihr Produkt, darin stecken Ihre Geheimniss­e“, warnte Rogers die Zuhörer, „wir müssen aufhören, lediglich in Form von Einzelgerä­ten zu denken.“Und: „Wenn Ihr Gerät Geheimniss­e oder geistiges Eigentum enthält, die von mehreren Personen genutzt werden, dann ist der Verlust von Firmware ein Problem, das alle betrifft.“

 ??  ?? Unsichere Firmware ist ein Einfallsto­r in IoT-Szenarien. Viele Hersteller und Anwender haben das nicht auf dem Schirm.
Unsichere Firmware ist ein Einfallsto­r in IoT-Szenarien. Viele Hersteller und Anwender haben das nicht auf dem Schirm.

Newspapers in German

Newspapers from Germany