Montag, 23. September 2013

Intro: Sicherheit geht uns alle etwas an!

 

 

Guten Abend und nochmals "Herzlich Willkommen" auf meinem Blog.

Um euch einen kleinen Vorgeschmack zu bieten und gleich mal das erste große Thema anzusprechen, möchte ich euch hier einmal erklären, warum Sicherheit im Internet nicht nur EDV Menschen und IT-Spezialisten etwas angeht…

Heute stellen wir uns folgenden Fragen zum Thema Sicherheit und Gefahren im Internet:

·         Warum?

·         Was?

·         Wie viel?

·         Wer?

·         Warum (Die Zweite)?

 

1.      Warum?

Die größte aller Fragen: „Warum soll ich mich vor Hackern und anderen Gefahren schützen?“

Jeder weiß mittlerweile über Viren und was diese anrichten können Bescheid. Der Verlust von persönlichen Daten und die, mit dem Virus verbundenen Umstände, sind genug Grund für die meisten Nutzer, um zumindest einen Virenscanner zu installieren. Der PC soll ja zum Einsatz kommen und nicht nur beim Techniker zur Virensäuberung liegen. Allerdings sind solch destruktive Viren gerade Mal der Gipfel des Eisbergs. Viele größere Gefahren und vor allem Belastungen sind sogenannte Trojaner, die bösen Menschen die Möglichkeit geben, die Kontrolle über einen infizierten PC zu übernehmen, um z.B.: Daten zu stehlen oder diesen anderweitig zu missbrauchen.

Viele werden nun denken: „Aber bei mir gibt’s doch nichts zu holen!“, was uns direkt zu der zweiten Frage führt.

2.       Was?

Es ist nicht unbedingt das, was am Heim PC zu holen ist sondern vielmehr das, was man mit einem PC anstellen kann. Vor allem wenn man (so gut wie) keine Spuren hinterlässt.

Viele Trojaner zielen auf das Ausspionieren von sensiblen Daten ab, allerdings gibt es noch genug andere Dinge, die man mit einem infizierten PC anstellen kann. Man kann diesen auch als sog. „Zombie“ bzw. „Bot“ verwenden, also ein ferngesteuerter PC, der alles ausführt, was der Versender des Trojaners möchte. Eine häufige Verwendung ist das Aufbauen eines „Bot-Netzes“, also ein Verbund von mehreren hundert, tausend oder, wie bei größeren Netzen nicht unüblich, Millionen von Rechnern die sich unter der Kontrolle von Kriminellen befinden.

Bot-Netze werden für verschiedene Dinge verwendet:

·         Spam: Wer kennt sie nicht, die Mails die uns über alles Mögliche informieren, von Seiten die wir nie besucht haben. Diese kommen unter anderem von Bot-Netzen

·         DDOS (Distributed Denial of Service): Also ein Angriff auf z.B.: Webserver, bei dem extrem viele Geräte dem Server gleichzeitig Daten senden, welcher dann unter der Last zusammenbricht und den Dienst verweigert (engl.: Denial of Service)

·         Andere Illegale Tätigkeiten: Einzelne Bots, sowie gesamte Bot-Netze werden auch für andere Illegale Aktivitäten, wie z.B.: die Verteilung von Kinderpornographie oder ähnlichen Inhalten verwendet

Das man Illegale Aktivitäten nicht unterstützen soll, ist im „echten Leben“ klar. Im Internet wird dies leider immer noch zu sehr ignoriert. Die Folgen sind teilweise verheerend:

Im Jahre 1999 in Schweden, wurden auf dem Arbeitscomputer eines Mannes ca. 3.000 Bilder mit kinderpornografischem Inhalt gefunden. Daraufhin folgten die sofortige Kündigung und ein Prozess wegen Verdacht auf Kinderpornographie. Sein Ruf, innerhalb kürzester Zeit zerstört. Die Vorgehensweise wäre bei einem Pädophilen natürlich gerechtfertigt, allerdings hatte der Mann die Bilder noch nie zuvor gesehen und ebenso wenig heruntergeladen.

Der Mann wurde auf offener Straße verspottet und beschimpft, für eine Straftat die er nie begangen hatte. Dies ging so weit, dass dieser das Land verließ, um den ungerechtfertigten Vorwürfen zu entgehen. Aber selbst dort, konnte er nicht Fuß fassen, da er auf Grund des Stresses erkrankte.

Zwei Jahre dauerte es, bis die Staatsanwaltschaft Anklage erhob, weitere drei Jahre, bis ein Urteil gesprochen wurde. Auch wenn es sich um einen Freispruch handelt, das Leben des Mannes war zerstört und alles was er sich aufgebaut hatte war verschwunden. [Link zum Artikel]

3.       Wie viel?

·         Spam

o   70 % des täglichen Mailverkehrs, sind mittlerweile Spam-Mails

o   Ca. 92 % der Spam-Mails enthalten Links zu potenziell gefährlichem Inhalt

·         Bot-Netze

o   Unzählige verschiedene Netze

o   Millionen von bekannten Infizierungen

o   Einige noch nicht bekannt

·         Kosten „Cyberkriminalität“

o   In den USA bis zu 140 Milliarden US-Dollar. Pro Jahr!

4.       Wer?

Wer kann/sollte etwas tun?

Die Antwort ist ganz einfach: Jeder.

Egal ob Sicherheitsspezialist, Netzwerkadministrator, Büroarbeiter oder Heim PC Nutzer, jeder kann sich daran beteiligen, das Internet zu einem „besseren“ Ort zu machen. Wenn jeder sich ein wenig Bewusstsein für die Gefahren im Internet schafft, seine Software (Betriebssystem, Antivirus usw.) immer aktuell hält und Dinge im Internet kritischer betrachtet, dann würde das schon eine große Wirkung zeigen. Einfach den Link zweimal ansehen, bevor man draufklickt. Die Mail mit dem unbekannten Absender nicht oder nur mit Bedacht öffnen. Im echten Leben achten wir auf das was wir und andere tun, warum also nicht auch im Internet?

5.       Warum (Die Zweite)?

Nun können wir die eigentliche Frage beantworten: „Warum soll ich mich vor Hackern und anderen Gefahren schützen, wenn es bei mir doch nichts zu holen gibt?“

Aus demselben Grund, warum man eine Straftat melden sollte, auch wenn man nicht selbst davon betroffen ist. Um es kriminellen Personen so schwer wie möglich zu machen. Denn mit wenig Aufwand und etwas kritischem Denken, könnte man die Zahl der Infizierungen erheblich reduzieren. Auch die Anzahl der Bots und Bot-Netze würde kleiner und die Anzahl der Spam-Mails könnte wieder auf weit unter 70 % fallen.

Denn nur wenn man weiß, was einen erwartet, kann man sich auch davor schützen. Im Zweifelsfall, fragt beim IT-Spezialisten in eurer Nähe oder schreibt mir eine Mail über die Links auf der rechten Seite.

In diesem Sinne wünsche ich euch eine gute Nacht und ich freue mich bereits auf eure Mails/Fragen.

Keine Kommentare:

Kommentar veröffentlichen