{"id":18917,"date":"2021-05-29T11:09:00","date_gmt":"2021-05-29T09:09:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=18917"},"modified":"2021-05-25T11:13:35","modified_gmt":"2021-05-25T09:13:35","slug":"hintertueren-schliessen-was-hersteller-und-anwender-fuer-ein-sicheres-internet-der-dinge-tun-koennen","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=18917","title":{"rendered":"Hintert\u00fcren schlie\u00dfen &#8211; Was Hersteller und Anwender f\u00fcr ein sicheres Internet der Dinge tun k\u00f6nnen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Autor\/Redakteur: <a href=\"https:\/\/www.bitdefender.de\/\">Alex \u201eJay\u201c Balan, Director Researcher bei Bitdefender<\/a>\/gg<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Internet der Dinge w\u00e4chst \u2013 gerade in Zeiten des Home Office. Smarte L\u00f6sungen kommen in immer mehr Bereichen zum Einsatz, bieten aber nur eine l\u00fcckenhafte Sicherheit Es ist daher Zeit zu handeln. Hersteller und Anwender stehen in der Pflicht.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Alex_Jay_Balan_Director_Security_Research_v2.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Alex_Jay_Balan_Director_Security_Research_v2-1024x576.png\" alt=\"\" class=\"wp-image-18921\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Alex_Jay_Balan_Director_Security_Research_v2-1024x576.png 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Alex_Jay_Balan_Director_Security_Research_v2-300x169.png 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Alex_Jay_Balan_Director_Security_Research_v2-768x432.png 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Alex_Jay_Balan_Director_Security_Research_v2.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Bild: Bitdefender<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Gerade in der Pandemie wird das Internet der Dinge zu einem immer gr\u00f6\u00dferen Risikofaktor. Mitarbeiter gehen vermehrt von zu Hause aus in das Unternehmensnetz. Gleichzeitig haben Anwender im letzten Jahr verst\u00e4rkt smarte Hardware in den eigenen vier W\u00e4nden eingerichtet. Und die Entwicklung geht weiter: Die Experten von <a href=\"http:\/\/www.berginsight.com\/ReportPDF\/ProductSheet\/bi-sh8-ps.pdf\">BERG Insight<\/a> erwarten einen j\u00e4hrlichen Zuwachs in Europa um 20,2 Prozent. Und das f\u00fchrt f\u00fcr Risiken. Laut Zahlen aus der Bitdefender-Telemetrie betrafen 2020 23 Prozent der IoT-Sicherheitsl\u00fccken NAS-Speicher, 19 Prozent Media Player, jeweils neun Prozent Smart-TV-Ger\u00e4te und IP-Kameras sowie jeweils sechs Prozent Streaming-Ger\u00e4te und Set-Top-Boxen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit Anwender darauf vertrauen k\u00f6nnen, dass die von ihnen gekauften Ger\u00e4te bedenkenlos eingesetzt werden k\u00f6nnen, sind verschiedene Beteiligte in der Pflicht. Dazu geh\u00f6ren Fachverb\u00e4nde, Beh\u00f6rden und nationale Regierungen. Eine Schl\u00fcsselrolle spielen jedoch Hersteller und Anwender<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sicherheitsstandards setzen: Was Hersteller tun k\u00f6nnen<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Qualit\u00e4t beim Entwickeln:<\/strong> IoT- Applikationen lassen sich mit wenigen Handgriffen bedeutend sicherer gestalten, als dies zurzeit der Fall ist. Viele Risiken entstehen allein aus Nachl\u00e4ssigkeit in der Entwicklung und Intransparenz. Hersteller legen undokumentierte User mit Default-Passw\u00f6rtern an. Diese sind dem Anwender nicht bekannt, bleiben also unver\u00e4ndert und nach dem ersten Einrichten oft noch voll funktionsf\u00e4hig. Dabei k\u00f6nnen sie dem Besitzer umfangreiche Rechte gew\u00e4hren. Hacker testen Anwendungen gezielt nach solchen Nutzern, um nicht ge\u00e4nderte Passw\u00f6rter zu finden. Hersteller m\u00fcssen diese Konten offenlegen, damit Kunden sie deaktivieren oder mit eigenen Zugangsdaten versehen k\u00f6nnen. Ein anderes Problem: Im Rahmen des Setup \u00fcbermitteln Applikationen oft Zugangsdaten ungesch\u00fctzt \u00fcber das Netz. Auch dies lie\u00dfe sich einfach \u00e4ndern.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Den Kunden zur Sicherheit erziehen:<\/strong> Hersteller k\u00f6nnen die Anwender zu einem besseren Umgang mit deren eigenen Passw\u00f6rtern veranlassen. Wenn sie das \u00c4ndern eines Passworts beim Einrichten vorschreiben, schaffen sie einfach und effektiv mehr Sicherheit.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Updates sicherstellen:<\/strong> Software auf dem aktuellen Stand zu halten, ist bei IoT-Produkten wichtig, Der Anwender vergisst dies zumeist oder ist zu bequem, Aktualisierungen einzuspielen. Sie erwarten Plug-and-Play ohne weiteren Administrationsaufwand. Hersteller sollten den Anwendern diese Aufgabe abnehmen und Aktualisierungen automatisch vornehmen lassen.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Standardbetriebssysteme sorgen f\u00fcr weitere Sicherheit<\/strong>: Sie sollten daher erste Wahl sein. Denn laut Bitdefender-Angaben verursachen propriet\u00e4re Betriebssysteme 96 Prozent aller entdeckten Sicherheitsl\u00fccken. Und das, obwohl ihr Anteil an den beobachteten Ger\u00e4ten lediglich 34 Prozent ausmacht.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>In Kontakt bleiben:<\/strong> Ebenso wichtig ist die Zusammenarbeit der Hersteller mit Sicherheitsexperten. Diese funktioniert auch oft gut. Leider gibt es aber immer noch Unternehmen, die keinen Sicherheitsansprechpartner nennen. Dies verz\u00f6gert das gemeinsame Beheben von Verwundbarkeiten zum Schaden der Anwender.<\/li><\/ul>\n\n\n\n<!--nextpage-->\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Den Wert von Sicherheit erkennen: Was Anwender tun k\u00f6nnen<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Sich der Risiken bewusst sein: <\/strong>Auch der Normalverbraucher kann ein Angriffsziel werden. Viele Nutzer denken, dass sich niemand f\u00fcr ihr Heimnetzwerk interessiert. Dieses Gef\u00fchl ist tr\u00fcgerisch. Eine teure Immobile mag zum Hack der digitalen T\u00fcrklinke verleiten. Manche Cyber-Kriminelle wollen zudem gar nicht den Besitzer des Netzwerkes angreifen, sondern die Hardware f\u00fcr DDoS-Attacken nutzen. Andere versuchen, dar\u00fcber ins Unternehmensnetz zu gelangen. Diese Gefahr merkt der Anwender unter Umst\u00e4nden nicht, weil sie ihn nicht direkt betrifft.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Nicht am falschen Ende sparen: <\/strong>Wer wenig Geld ausgeben will, kauft sich eher ein Risiko ein. No-Brands weisen in Sachen Sicherheit M\u00e4ngel auf und haben keinen oder zumindest keinen realistisch erreichbaren Support. Teure Ger\u00e4te bieten hier Mehrwert, denn gerade Sicherheit ist oft kein leeres Markenversprechen.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Den eigenen IoT-Fuhrpark erneuern<\/strong>: Viele Kunden verwenden ihre Ger\u00e4te so lange, wie sie funktionieren. Daraus k\u00f6nnen Probleme entstehen. Viele Hersteller entwickeln Ger\u00e4te nur f\u00fcr eine kurze Lebensdauer und rechnen nicht mit einem l\u00e4ngeren Einsatz. Nicht wenige stellen daher schon bald den Support ein \u2013 oder verschwinden gar ganz vom Markt.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Passwortqualit\u00e4t erh\u00f6hen:<\/strong> Nutzer sollten voreingestellte Passw\u00f6rter sofort \u00e4ndern. Im weiteren Betrieb empfiehlt sich ein Wechsel oder ein geeigneter Passwortmanager. Voreingestellte Kennworte sind kein Problem f\u00fcr die meisten Hacker, die mit Tools gezielt nach IoT-Ger\u00e4ten suchen k\u00f6nnen. Wer wissen will, was die Angreifer \u00fcber eine Person wissen, kann sich mit Diensten wie etwa <a href=\"https:\/\/dehashed.com\/\">https:\/\/dehashed.com\/<\/a> einen schnellen, erschwinglichen und stets aktuellen \u00dcberblick \u00fcber die eventuelle Kompromittierung seiner Zugangsdaten machen.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Den eigenen Datenschutz nicht vergessen:<\/strong> Letzten Endes geben IoT-Ger\u00e4te Daten weiter. Daf\u00fcr sind sie da. Ein Server f\u00fcr diese Informationen au\u00dferhalb der EU hat sicher andere und oft schw\u00e4chere Vorgaben f\u00fcr den Datenschutz.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Iot-Infografik.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"682\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Iot-Infografik-682x1024.jpg\" alt=\"\" class=\"wp-image-18920\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Iot-Infografik-682x1024.jpg 682w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Iot-Infografik-200x300.jpg 200w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Iot-Infografik-768x1152.jpg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Iot-Infografik-1024x1536.jpg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2021\/05\/Iot-Infografik.jpg 1181w\" sizes=\"auto, (max-width: 682px) 100vw, 682px\" \/><\/a><figcaption>Sicherheitsl\u00fccken in IoT-Ger\u00e4ten, 2020 (Grafik: Bitdefender)<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht nur Hersteller und Anwender sind dazu aufgerufen, f\u00fcr IoT-Sicherheit zu sorgen. Doch auch Unternehmen sollten den Zugriff ihrer Mitarbeiter auf das Unternehmensnetz im Homeoffice kontrollieren. Hier findet der Schutz im Zweifelsfall auf Netzwerkebene statt, wenn die IT-Administration nicht auf die Endpunkte zugreifen kann. Beh\u00f6rden und Industrieverb\u00e4nde k\u00f6nnen ebenfalls nicht mehr Abseits stehen, wenn es darum geht, das Internet der Dinge abzusichern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Internet der Dinge w\u00e4chst \u2013 gerade in Zeiten des Home Office. Smarte L\u00f6sungen kommen in immer mehr Bereichen zum Einsatz, bieten aber nur eine l\u00fcckenhafte Sicherheit Es ist daher Zeit zu handeln. Hersteller und Anwender stehen in der Pflicht.<\/p>\n","protected":false},"author":1,"featured_media":18921,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[8,3831],"tags":[14876,136,1015,3753,36,2467,1944],"class_list":["post-18917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel","category-m2miot","tag-berg-insight","tag-bitdefender","tag-datenschutz","tag-passwort","tag-sicherheit","tag-smart-home","tag-updates"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/18917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18917"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/18917\/revisions"}],"predecessor-version":[{"id":18922,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/18917\/revisions\/18922"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/18921"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}