Weiterempfehlen   Leserbrief
01.06.2007
Druckversion
powered by

Mit raffinierten Tricks geheime Daten stehlen

Social Hacking: Sicherheitslücke Mensch

Sicherheit

Social Hacking: Sicherheitslücke Mensch

Virenscanner, Firewall, regelmäßige Sicherheitsupdates: Die meisten Nutzer legen großen Wert auf Sicherheit. Doch oft ist nicht die Software das größte Sicherheitsrisiko, sondern der Anwender. Viele Menschen fallen auf Phishing herein, geben freiwillig ihre Passwörter preis. Geschickte Gauner schaffen es, mit einem Vorwand wichtige Daten am Telefon zu erfragen, und wichtige Rechenzentren sind oft nur halbherzig bewacht, sodass sich fast jeder Zutritt verschaffen kann. Wie wichtig ist die Sicherheitskomponente Mensch?

Inhalt

Das Telefon klingelt, der Azubi der IT-Abteilung hebt ab. An der anderen Leitung: Hektik, Aufregung. "Hier ist Erich Erfunden, der Leiter des Rechenzentrums 'RZ Erfunden', wo eure Server stehen. Wir haben ein ernstes Problem mit den Festplatten und brauchen dringend euer ftp-Passwort um eure Daten zu sichern, sonst gibt es einen massiven Datenverlust!"

Der Lehrling erkennt den Ernst der Lage und gibt das Passwort heraus, von dem er weiß, dass es in der Schublade des Nachbarschreibtisches liegt. Gut gemacht, den Firmenserver vor einer teuren Panne bewahrt? Im Gegenteil, auf einen plumpen Trick hereingefallen.



Bild verkleinernBild vergrößern

Vorsicht bei fremden Anrufern, die Informationen erfragen

Sicherheit wird im Netz groß geschrieben. Laut des Lageberichts der IT-Sicherheit 2007 des Bundesamt für Informationssicherheit, nutzen 90 Prozent der Anwender einen Virenscanner, immerhin die Hälfte eine Firewall. Diese verschaffen dem Nutzer ein beruhigendes Gefühl. Meist ist aber der Mensch vor dem Bildschirm selbst das größte Sicherheitsrisiko.

Soziales Hacken

Für kreative Hacker gibt es schier unendlich viele Möglichkeiten. Dabei sind die Methoden in der Praxis meist längst nicht so direkt und durchschaubar wie in unserem Beispiel. Geschickte Schnüffler spionieren ihre Opfer sehr unauffällig aus, sodass diese nicht merken, dass sie gerade mit bösen Absichten umgarnt werden. Diese Methoden sind einfach, aber effektiv. Denn mit ein wenig Hintergrundwissen wie dem Namen einiger Kollegen oder des aktuellen Projektes ist schnell ein vertrauenswürdiger Anschein geschaffen. Der Unbedarfte merkt nicht einmal, dass er gerade Informationen preisgegeben hat.

"Social Hacking" nennt man dieses Prinzip oder auch "Social Engineering". Die Angreifer gehen dabei oft äußerst perfide vor. Sie schaffen ein Vertrauens- oder Respektverhältnis zu ihrem Opfer und nutzen dieses zu ihren Gunsten. Wenn es um eine vermeintlich wichtige Angelegenheit geht oder der Mensch am anderen Ende der Leitung vorgibt, in einer wichtigen Position zu sein, fällt es vielen Menschen schwerer, dieses Anliegen in Frage zu stellen. Dabei geht es längst nicht immer darum, auf direktem Wege eine sensible Information herauszukitzeln. Oft sind es gerade die kleinen Dinge, die in Kombination miteinander zu einem großen Sicherheitsrisiko werden können.

Vereinfacht gesagt: Wenn der Hacker weiß, mit wem er telefoniert, wie dessen Kollegen heißen und woran dieser Angestellte momentan arbeitet, wird dieser kaum skeptisch sein, wenn das Gegenüber beim Gespräch hin und wieder eine Frage zur Arbeit fallen lässt. Ein normales Gespräch, fast wie unter Kollegen.

Massenphänomen Phishing

Die einfachste Art des Social Hackings ist wohl jedem schon einmal begegnet, der eine Emailadresse besitzt. "Phishing" nennt sich das Spielchen, wenn Bank oder ein anderer vermeintlicher Anbieter wie eBay wegen einer technischen Begebenheit Benutzername und Passwort oder Kontonummer, PIN und TAN "verifiziert" haben möchte. Einfache Falle, oft erfolgreich.

Bei anderen Beispielen geben sich die Spammer noch mehr Mühe. Es komme darauf an: "Wie gut ist die Story gemacht?" sagt Matthias Gärtner, Pressesprecher des Bundesamtes für Sicherheit in der Informationstechnik. "Diese Fälle nehmen quantitativ und qualitativ zu", erläutert Gärtner.


Druckversion | Links zum Artikel | Kommentare

1 | 2 weiter »


Mehr über: Sicher im Internet, eMail Sicherheit, Spam

Links zum Artikel

Diskutieren Sie zu diesen Artikel im Forum!
Neues Thema eröffnen


King W., am 02.06.2007 01:16

Eine weitere Spielart des "Social Hacking" ist das Erraten selbstgewählter Passwörter durch Auskundschaften der Umgebung des Opfers. Wohnt jemand zum Beispiel gegenüber einer Tankstelle, so ist es durchaus vielversprechend, wenn man es mal mit "Aral" oder "Diesel" oder "Superplus" versucht.

Viele Zeitgenossen sind eben wenig kreativ, wenn es darum geht, ein Passwort zu erfinden. Da muß dann schon mal der Name der Frau, des Kindes, des Autos oder des Hundes herhalten. Damit hat man dann schon einmal ca. 30% Erfolgsquote. Nochmals 20% bekommt man, wenn man den Namen rückwärts schreibt.

Unter richtigen Hackern ist dieses Phänomen durchaus bekannt.

Die Schwierigkeit nur: Wie kann ich mir ein sinnloses, aus einer wirren Zahlen - Buchstabenkombination zusammengewürfeltes Passwort merken?

Hier gibt es einen Trick: Einen Merksatz, den sonst niemand kennt - eine Eselsbrücke sozusagen.

Wäre jemand in der Lage, ohne weitere Hilfsmittel z.B. "HgeeT:EM,dsnk-eEs." als Passwort zu erraten? Wohl kaum.

Dabei ist es ganz einfach - und auch genau so einfach zu merken. Die Lösung überlasse ich dem geneigten Leser. :D


P.S. Das ist natürlich nicht mein Passwort! Also, erst gar nicht versuchen, sich damit einzuloggen - es funktioniert nicht.


FreewareGuide, am 02.06.2007 07:51

Zitat:

Hier gibt es einen Trick: Einen Merksatz, den sonst niemand kennt - eine Eselsbrücke sozusagen.

Wäre jemand in der Lage, ohne weitere Hilfsmittel z.B. "HgeeT:EM,dsnk-eEs." als Passwort zu erraten? Wohl kaum.

Dabei ist es ganz einfach - und auch genau so einfach zu merken. Die Lösung überlasse ich dem geneigten Leser. :D

Na, die natürlichen Grenzen dabei sind ja, dass ein Großteil der Internetgemeinde, wie wir sie heutzutage erleben dürfen/müssen, die Groß- und Kleinschreibung ja bereits verlernt hat, Rechtschreibung und Interpunktion sind auch schwierig. :zwickern:

'tschuldige, ich konnte nicht widerstehen.

Grüße,
Thorsten


grunzer, am 04.06.2007 13:34

So kenne ich das, obwohl ich es nicht nötig und auch gar kein Interesse an den Passwörtern meiner Nutzer habe:
Anrufer: Ich habe ein Problem mit "was weiß ich"
Ich: Ah OK, das ist nichts Rechnerspezifisches - um welchen Account geht es denn?
Anrufer: Was ist ein Account?
Ich: Ihr Benutzername.
Anrufer: Was?
Ich: Das Ding mit dem Sie sich am Rechner anmelden.
Anrufer: Ah OK: "dumpfbacke" "Kennwort123"

UND DAS IST NICHT ERFUNDEN !!
Soll ich noch mehr sagen...

Grüße Grunzer


Neues Thema eröffnen Neues Thema eröffnen

Top Virenschutz-Programme

Sicher im Internet

Sicher im Internet

Wer seiner Standard-Software traut, der sollte sich nicht wundern, wenn plötzlich ein Virus oder Trojaner entdeckt wird. Netzwelt erklärt, wie man ein PC-System absichert.

Top Anti-Virus Vollversionen

Virenschutz

Welche Software den PC wirklich vor Viren schützt und welche Updates Sie auf jeden Fall installieren sollten, zeigen wir Ihnen in unserem ausführlichen Special zum Thema Virenschutz.

Email Sicherheit

eMail Sicherheit

Phishing ist wohl das bekannteste Phänomem, wenn es um Sicherheit und Emails geht. Dabei ist es so einfach seinen Mailer richtig einzustellen und damit die größten Gefahren direkt abzuwehren.

Virenschutz mit Avira AntiVir

Aviras AntiVir ist das Flaggschiff der Antiviren-Programme, das Beste daran: Es ist für Provatanwender kostenlos.

akuma.de - Unser Musikdienst

akuma.de - Das digitale Kaufhaus für Musik

Service-Angebote der netzwelt

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © 2008 by netzwelt.de - Social Hacking: Sicherheitslücke Mensch - Mit raffinierten Tricks geheime Daten stehlen
H2 media factory GmbH Impressum | Presse | Kooperationen | Werbung | Rechtliche Hinweise | Sitemap | Jobs