1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software
  4. Anti Viren Software

Viren und Hacking der Zukunft

  • Gast
  • 2. Oktober 2012 um 10:40
  • Gast
    Gast
    • 2. Oktober 2012 um 10:40
    • #1
    Zitat

    Die Hacking-Angriffe von morgen



    Die Angriffe heutiger PC-Viren wirken wie Kinderkram, vergleicht man sie mit den möglichen Hacking-Szenarien der Zukunft. Zusätzlich erschreckend: Die meisten Methoden funktionieren schon jetzt.


    In dem Steuercomputer eines modernen Autos mit Hybridantrieb stecken mehr Zeilen Software-Code als in einem PC mit Windows 95. Die Menge an Code in einem Auto finden vor allem Sicherheitsforscher bedenklich, die die Verwundbarkeit sogenannter Embedded Systems untersuchen. Als Embedded (eingebettetes) System bezeichnet man einen elektronischen Rechner, der fest in ein Gerät eingebaut ist, etwa in einen Festplattenrecorder fürs Fernsehen, einen DSL-Router fürs Internet oder eben auch in ein Auto. Viele Hacker sind ganz erpicht darauf, via Computer in Geräte des Alltags mit eingebetteten Systemen einzudringen.


    So gelang es etwa einem Hacker-Team, per Bluetooth die Kontrolle über den zentralen Steuercomputer eines Autos zu übernehmen. Sie drangen dazu über einen Sensor ein, der im Reifen platziert war und der per Bluetooth Daten an den Zentralrechner senden durfte. Dieses Einfallstor genügte den Hackern, um von außen in den Computer des Autos einzudringen. Fünf weitere Beispiele für Hacks von morgen zeigen, was uns noch erwarten wird.

    1. Virus öffnet die Zellentür im Gefängnis
    Der Gefängnisausbruch von morgen könnte ganz anders aussehen als früher. Statt sich mühsam einen Tunnel aus dem Knast zu
    graben, lässt man sich einfach von einem Hacker die computergesteuerte Gefängnistür öffnen und spaziert nach draußen.


    So funktioniert der Hack: Der Super-Virus Stuxnet brachte es ans Licht: Industrie-Computer von Siemens wiesen massive Sicherheitsmängel auf. Stuxnet konnte sich in ein sogenanntes SCADA-System (Supervisory Control and Data Acquisition) einklinken und die Steuerung von Zentrifugen in einer Atomfabrik übernehmen. Die Sicherheitsforscher Newman, Rad und Strauchs haben nachgewiesen, dass sich auch die SCADA-Systeme in amerikanischen Gefängnissen manipulieren lassen. Diese Systeme sind unter anderem für das Öffnen und Schließen der Gefängnistüren zuständig.
    Einige Modelle bieten einem Hacker eine fast unglaubliche Sicherheitslücke: Der Benutzername für den Zugang zur Steuereinheit ist für alle Geräte gleich, und das Passwort wird aus der MAC-Adresse der Netzwerkkarte abgeleitet. So ist es für einen Hacker ein Kinderspiel, mittels eines Schadcodes die Kontrolle über ein solches Modul zu übernehmen. Hat er seinen Virus ins System eingeschleust, kann dieser den Datenverkehr so lange belauschen, bis klar ist, welcher Befehl die Gefängnistür öffnet und welcher den Alarm deaktiviert. Dann steht es im Belieben des Hackers, ob er nur eine Tür öffnen möchte oder ob er für einen Massenausbruch alle Türen aufschließt.


    Abwehr: Jede Firma, bei der es auf Sicherheit ankommt, ob Gefängnis oder Technologiekonzern, sollte sich einen guten Sicherheitsberater leisten, der die vorhandenen IT-Strukturen untersucht.


    Die 10 häufigsten Sicherheitsfragen – und die Antworten

    Diese kleinen Hardware-Stecker lassen sich zwischen PC und Tastatur anbringen. Sie speichern dann alle Eingaben des PC-Nutzers. Hacker können so etwas Ähnliches auch direkt in eine PC-Maus, eine Webcam oder ein anderes USB-Gerät einbauen.
    © KeeLog


    http://www.pcwelt.de/ratgeber/Ratge…vp_bild%3A1%3A0



    2. PC-Maus mit integriertem Trojaner
    Ein Keylogger protokolliert jeden Tastenanschlag, den der Nutzer in seinen PC eingibt, und sendet die Daten an den Hacker. Solche Keylogger gibt es nicht nur als Software, sondern auch als Hardware-Variante. Und das kostet gar nicht mal viel. Unter keelog.com lässt sich zum Beispiel ein kleiner USB-Stecker für nur 34 Euro erwerben. Diesen stecken Sie zwischen den USB-Port und den Stecker der USB-Tastatur. Er speichert alle Eingaben auf einen internen Chip. Für 113 Euro gibt es eine Variante mit eingebautem WLAN. Dieser sendet Ihnen die Eingaben automatisch per E-Mail. Für Profis sind solche Keylogger natürlich ein alter Hut. Sie bauen sich die Keylogger selber und platzieren sie in eine unauffällige Hardware wie einer Maus.


    So funktioniert der Hack: Wenn Profis die Geheimnisse einer Firma klauen wollen, dann müssen sie nicht die Firewall hacken oder selber in das Bürogebäude eindringen. Sie kaufen stattdessen einfach eine schicke PC-Maus und bauen einen Keylogger in diese Maus ein. Dann wandert sie zurück in die Originalverpackung. Im nächsten Schritt kaufen die Profis von Adresshändlern eine Liste mit allen Mitarbeitern der Firma, in dessen Systeme sie eindringen wollen. Aus der Liste wählen sie ein Opfer aus und schicken ihm die Maus als Werbegeschenk getarnt ins Büro. Wenn alles klappt, schließt der Mitarbeiter die Maus an seinen Arbeits-PC an.
    Damit die Antiviren-Software des PCs nicht anschlägt, haben die Hacker zuvor herausgefunden, welches Programm in der Firma genutzt wird. Dann haben sie den versteckten Spionage-Code so angepasst, dass das Schutzprogramm ihn nicht erkennt. Der Keylogger speichert nun alle Eingaben, darunter auch die Log-in-Daten zum Server. Das dürfte schon genügen. Die meisten Firmen bieten für ihre Mitarbeiter auch Server-Zugriffsmöglichkeiten von unterwegs aus. Mit den erbeuteten Log-in-Daten können sich die Profis über das Internet nun ganz bequem ins Firmennetz einloggen.

    Abwehr:
    Neue Hardware im Büro sollte nur vom IT-Team der Firma installiert werden.

    Alte Systemdateien und Virennetzwerke

    3. Alte Systemdateien gefährden Windows 7
    Vor allem alte Versionen von Windows boten Hackern viele Einfallstore. Erst über die Jahre ist Windows immer sicherer geworden. Doch die anfälligen Systemdateien sind teilweise immer noch vorhanden. Viele von ihnen werden zwar nicht mehr von Windows 7 selber benutzt, doch ältere Programme greifen immer noch auf sie zu. Entsprechend installiert Microsoft diese Dateien noch mit.



    Bluescreens aufgrund von anfälligen Systemdateien sind unter Windows 7 selten geworden. Das Problem heute: Viele dieser Dateien sind noch vorhanden und könnten von Hackern genutzt werden, um das System anzugreifen.


    So funktioniert der Hack: Ein Beispiel für eine gefährliche alte Systemdatei ist die win32k.sys. Der Antivirenspezialist Norman hat darauf hingewiesen, dass diese über 15 Jahre alte Datei, die ursprünglich mit Windows NT ausgeliefert wurde, sehr anfällig für Angriffe ist. Der Grund: Die Datei stellt eine Verbindung zwischen Systemdateien und einfachen Anwenderprogrammen her. Sie kann also Daten aus dem geschützten Kernel-Modus des Systems an den weniger gut geschützten Benutzer-Modus liefern. Durch Sicherheitslücken in der Datei konnten die Forscher von Norman den Datenstrom so angreifen, dass Windows abstürzte. Sie vermuten, dass auch die Übernahme des Systems über diese Lücke möglich ist.


    Abwehr: Microsoft hat die Sicherheitslücken in der Datei win32k.sys geschlossen. Gegen Angriffe auf andere alte Systemdateien sollte ein Antiviren-Programm helfen.
    Datenverschlüsselung mit Truecrypt, Axcrypt & Co.
    4. Virennetzwerke, die nur im Browser laufen
    Moderne Internetseiten sind sehr interaktiv. Das funktioniert schon heute über Befehle, die mit der neuen HTML-Version 5 laufen. HTML 5 ist wie seine Vorgänger eine textbasierte Beschreibungssprache für die Darstellung von Internetseiten. Die Version 5 soll offiziell zwar erst 2014 verabschiedet werden. Doch faktisch stehen die allermeisten Neuerungen fest, und auch die Internetbrowser unterstützen bereits viele Befehle. Mit HTML 5 können Internetseiten das Aussehen und die Funktion von komplexen Programmen übernehmen. Doch das lässt sich auch missbrauchen.


    Der kommende Webstandard für Internetseiten heißt HTML 5. Damit sind Webseiten und die Browser zusammen fast so leistungsfähig wie installierte Programme. Das kann aber auch der Schadcode eines Hackers ausnützen.


    http://www.pcwelt.de/ratgeber/Alte-…vp_bild%3A2%3A0



    Der Antivirenspezialist Trend Micro weist darauf hin, dass HTML 5 auch den Cyber-Kriminellen völlig neue Möglichkeiten bietet. Bisher arbeiten die Kriminellen mit sogenannte Bot-Netzwerken. Ein Bot ist ein verseuchter PC, der unter der Kontrolle der Kriminellen steht. Er gehört zu vielen weiteren verseuchten PCs, die zusammen das Bot-Netzwerk bilden. Über dieses Netzwerk versenden die Kriminellen zum Beispiel Spam oder greifen Firmen-Server an. Angreifer könnten künftig auch per HTML-5-Browser ein Bot-Netzwerk aufbauen.
    So funktioniert der Hack: Der schädliche Code wird auf Internetseiten platziert. Sein Ziel ist aber nicht die Festplatte des PCs, sondern der Arbeitsspeicher. So umgeht er auch viele einfache Virenwächter. Dass ein Neustart des PCs den Schädling entfernt, ist für den Hacker kein Nachteil. Denn die meisten modernen Systeme werden ohnehin nur selten neu gestartet. Das trifft etwa auf die neuen Ultrabooks und auf Smartphones zu. Hat sich der Code erst mal in den Speicher des Geräts eingeklinkt, kann er all das durchführen, was auch klassische Bots erledigen.


    Abwehr: Gegen diese Angriffe schützt ein modernes Internetsicherheitspaket, das auch einen Webseitenfilter bietet und den Code von Internetseiten analysieren kann.


    5. Hacking per Zufall: Wenn die Bits umkippen
    Kriminelle registrieren Internetseiten, deren Adressen so ähnlich lauten wie von bekannten Websites. Wenn sich ein Nutzer nun bei der Eingabe von www.sparkasse.de: Produkte und Services Ihrer Sparkasse vertippt und etwa http://www.statdsparkasse.de eingibt, dann könnte er damit auf der Website eines Betrügers landen, der es auf die Log-in-Daten beim Online-Banking abgesehen hat. Für dieses Missgeschick gibt es sogar einen Fachbegriff: Typo-Squatting, was sich mit Tippfehlerdomain übersetzen lässt. Der Sicherheitsforscher Artem Dinaburg hat eine ganz ähnliche Gefahr entdeckt und auf den Namen Bit-Squatting getauft.

    Speicherriegel für den PC oder für einen DSL-Router machen von Zeit zu Zeit einen Fehler und verdrehen ein Bit. In manchen Fällen wird so aus einer Internetadresse eine andere. Das lässt sich von Hackern ausnutzen, die es auf Log-in-Daten abgesehen haben.
    © ADATA


    http://www.pcwelt.de/ratgeber/Alte-…vp_bild%3A3%3A0



    So funktioniert der Hack: Beim Bit-Squatting geht es auch darum, dass die Buchstaben in einer Internetadresse nicht ganz dem Originalnamen entsprechen. Die Abweichung entsteht hier aber durch einen Fehler im Arbeitsspeicher des verarbeitenden PCs oder des Routers. Interessanterweise muss nur ein Bit im Arbeitsspeicher umkippen, damit aus der Adresse Microsoft Home Page | Devices and Services die Adresse mic2osoft.com - Informationen zum Thema mic2osoft. wird. Solche Fehler entstehen, da der Arbeitsspeicher eines PCs oder eines einfachen Routers in der Regel keine teuren Module mit Fehlerkorrektur (ECC – Error-correcting code) nutzen. Diese Fehler sind zwar selten, doch auf beliebte Seiten wie Microsoft greifen derart viele Nutzer zu, dass es in der Summe doch eine nennenswerte Zahl fehlgeleiteter Nutzer gibt. Der Vorteil für den Hacker: Er muss sich gar keine Mühe geben, um seine Opfer auf eine gefälschte Internetseite zu locken. Er muss einfach nur warten, bis ein Fehler im Arbeitsspeicher sie zu ihm bringt.


    Abwehr: Prüfen Sie stets die Adressleiste im Browser: Dort steht die tatsächliche URL.

    Alles anzeigen


    Die Hacking-Angriffe von morgen - Online-Sicherheit - Sicherheitslücken - PC-WELT

    Cu
    Verbogener

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  2. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  3. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  4. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  5. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  6. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  7. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  8. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  9. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  10. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27

Aktivste Themen

  1. Viren und Trojaner News

    128 Antworten
  2. HILFE: BKA Trojaner

    25 Antworten
  3. Welche Anti Viren Software ist zu empfehlen?

    22 Antworten
  4. Neuer Lösegeld Trojaner im Umlauf

    11 Antworten
  5. Warnung vor kritischer Java-Lücke - es sollte sofort deaktiviert werden!

    10 Antworten
  6. BSI rät zur System-Überprüfung vor dem 8. März

    10 Antworten
  7. Virenscanner empfehlungen zur Virenbeseitigung

    10 Antworten
  8. WORM/Kido.IH.54' gefunden brauche Hilfe

    8 Antworten
  9. Abzock-Schutz im ULC

    8 Antworten
  10. Warnung eingehende Mails (Verschlüsselungstrojaner)

    7 Antworten
© 2024 Zebradem - Software by WoltLab