Logo

Preisvergleich01


DeepSec: IT-Sicherheit bei Online-Banking und Automobilen unzureichend Pdf Button PrintButton EmailButton
Geschrieben von: Carsten Otte   
Freitag, den 25. November 2011 um 08:05 Uhr

Wien (pts005/25.11.2011/08:05) - Cyberangriffe, Verschlüsselungstechniken von Terroristen sowie Hacking von Autos, Online-Bankkonten und mobilen Endgeräten waren die Hauptthemen der fünften internationalen Sicherheitskonferenz DeepSec, die vom 15. bis 18. November 2011 in Wien stattfand. Mehr als 160 Teilnehmer aus den Bereichen Network-Security und Hacking diskutierten mit 40 hochkarätigen Referenten über neue Spionagegefahren und geeignete Abwehrstrategien und tauschten Wissen in 33 Vorträgen und vier mehrtägigen Workshops aus.

"Die diesjährige DeepSec war ein voller Erfolg, brandaktuelle Erkenntnisse, die den Großteil der Bevölkerung betreffen, konnten vermittelt und diskutiert werden", freut sich René Pfeiffer, Organisator der DeepSec. "Während bei Politik und Militär die Bedeutung der IT-Sicherheit und IT-Spionage stark zugenommen hat - etwa bei der Militärdoktrin für konventionelle Gegenschläge und den Einzug von Trojanern bei den Ermittlungsbehörden - tun sich Unternehmen wie Banken oder Automobilhersteller nach wie vor schwer mit dem Thema IT-Sicherheit. Statt der Leistungen anbietender Unternehmen muss sich der Nutzer selbst beim täglichen Einsatz der IT um die Sicherheit seiner Daten kümmern, egal ob er Online-Banking macht oder nur surft. Viele Unternehmen werden so ihrer Verantwortung gegenüber ihren Kunden nicht gerecht", meint Pfeiffer.

"Basierend auf dem guten und detaillierten Feedback von Teilnehmern und Referenten beginnen wir in Kürze mit der Planung der nächsten DeepSec-Sicherheitskonferenz 2012", kündigt Pfeiffer an. Das Ziel der jährlichen, internationalen Sicherheitskonferenz DeepSec ist es, als neutrale Plattform den Gedanken- und Erfahrungsaustausch zwischen IT- und Security-Unternehmen, Anwendern, Hacker-Communities, Behördenvertretern und Forschern zu fördern.

Highlights: Verschlüsselungstechniken von Terroristen, Sicherheitslücken beim Online-Banking und Hacking von Autos

Starkes Interesse der DeepSec-Teilnehmer erregte der Keynote-Vortrag "How Terrorists Encrypt" des investigativen Journalisten und computer-Forensikers Duncan Campbell. Er kam zu dem Schluss, dass moderne Terroristen nach 9/11 herkömmliche Kanäle wie E-Mail über öffentliche Provider zur Kommunikation nutzen - meist ohne besondere Verschlüsselungstechniken. Techniken wie PGP oder Truecrypt kommen nur sporadisch zum Einsatz. Generell misstrauen Terroristen den Techniken und setzen auf eigene, sehr unzureichende Lösungen der Kryptografie.
"Das bedeutet aber nicht, dass trotz dieses Defizits keine Gefahr von ihnen ausgeht. Sollte das von Hackern angegriffene US-Wasserkraftwerk tatsächlich nur ein Passwort aus drei Stellen gehabt haben, so ist das selbst für nichtverschlüsselnde Terroristen ein leichtes Ziel", folgert Sicherheitsexperte Pfeiffer.

Penetration-Tester Mitja Kolsek zeigte in seinem Vortrag "How To Rob An Online Bank And Get Away With It" Sicherheitslücken im Online-Banking. Durch Manipulationen lässt sich Geld aus dem Nichts erzeugen. Durch Rundungsfehler können ebenfalls Beträge generiert oder negative Beträge "verschenkt" werden. Ebenso sind Zugriffe auf die Accounts anderer Bankkunden über eine einfache URL-Manipulation möglich - Lücken, die einige Banken in Europa nicht immer geschlossen haben. Hier ist das Ziel der Hacker das Geld der Bankkunden, nicht ihre Daten.

Auch unsere Autos sind nicht sicher - dies ist eine weitere Erkenntnis der DeepSec. Durch ihre Technologie, die moderne Auto-Sensoren mit den internen Diagnosesystemen, Bremsen, Amaturenanzeigen, Lichtanlage, Motor und Navigation verbindet, werden sie mehr zu einem computer als zu einem reinen Fahrzeug. Im Vortrag "Patching Vehicle Insecurity" gingen Constantinos Patsakis und Kleanthis Dellios von der Universität Piraeus auf die Gefahren ein, die modernen Automobilen durch Hacker drohen. "Die Automobilindustrie muss zügig handeln und die bekannten und nachgewiesenen Schwachstellen schnell und zielgerichtet beheben. Wer will schon Autos fahren, deren Bremsen gezielt blockiert oder Anzeigen durch Angreifer mutwillig manipuliert werden können?", fragt DeepSec-Organisator Pfeiffer.

Sicherheit ist unternehmenskritisch

Alle diese Beispiele zeigen: Die Teilnehmer der DeepSec machen gravierende Probleme der mangelhaften IT-Sicherheit auf Unternehmensebene aus. Damit sind direkt auch die deren Kunden betroffen. Pfeiffer kommentiert: "Während wir letztes Jahr die proaktive IT-Sicherheit in Deutschland und auch auf internationalen Unternehmensebenen angemahnt haben, möchten wir heute auf die oft mangelhaften Sicherheitsvorkehrungen im Sinne der Endkonsumenten verweisen. Allerdings gilt hier offenbar Sicherheit auch als ein schwer zu verkaufendes und zu vermittelndes Gut. Sichere Endgeräte zum Beispiel werden vom Kunden nicht nachgefragt; hier zählen hingegen nach wie vor Features und Leistung - bis das böse Erwachen kommt. Allein aus den eigenen Unternehmensinteressen darf die Sicherheit nicht vernachlässigt werden - der Imageschaden ist heute einfach zu hoch."

Gedankenaustausch von Experten und Aufklärungsarbeit weiterhin notwendig

Die DeepSec bringt als neutrale Plattform Sicherheitsexperten aus allen Bereichen zum Gedanken- und Erfahrungsaustausch zusammen. Die Konferenz will aber auch dem verbreiteten Vorurteil entgegenwirken, dass Hacker zwangsläufig Kriminelle sind. "Ganz im Gegenteil. Vielen sogenannten Hackern geht es eher darum, Sicherheitslücken aufzuzeigen und bekannt zu machen. Man kann nur Gefahren beseitigen, die man kennt und die erforscht sind, ganz so wie in anderen Bereichen", so Pfeiffer. Zu den Sponsoren der DeepSec 2011 gehören Google, Microsoft, McAfee, Research in Motion (RIM), SEC Consult und die Fachhochschule Hagenberg.

Das Programm der DeepSec 2011 finden Sie hier: http://deepsec.net/schedule.html
Weitere Informationen zur DeepSec: http://deepsec.net/
Besuchen Sie auch den DeepSec Blog: http://blog.deepsec.net/

(Ende)

Aussender: wildcard communications
Ansprechpartner: Carsten Otte
E-Mail: Diese E-Mail-Adresse ist gegen Spambots geschützt! JavaScript muss aktiviert werden, damit sie angezeigt werden kann.
Tel.: +49 - (0) 2151 - 65 35 444
Website: deepsec.net/

[ Quelle: http://www.pressetext.com/news/20111125005 ]

Zuletzt aktualisiert am Freitag, den 25. November 2011 um 08:05 Uhr
 

Kommentar schreiben


Index
Aktualisieren

 

 

Snapimages.huge Soft.eu

Aquado® Silent Technologien für PCs und server

Um die Lebensdauer ihrer computer erheblich zu erhöhen, setzt Aquado® konsequent auf Forschung und Entwicklung von neuesten Technologien.

 

Mit dem Einbau von angemessen dimensionierten Prozessorlüftern wird der Luftstrom aerodynamisch so zur Peripherie des Prozessorsockels geführt, dass die thermisch belasteten Bauteile ausreichend mit Kühlung versorgt werden.

Lookforit Computer 180

 

Entsprechend wird die zu erwartende Lebensdauer eines Mainboards, aber auch die der Grafikkarten, Festplatten, RAM- Module, etc. erhöht.

 

 

Die Vorteile von Aquado-Systemen sind eindeutig:

Temperaturgeregelte, sorgfältig aufeinander abgestimmte Gehäuse-,Prozessor- und Festplattenlüfter, nivellieren die Temperaturunterschiede und sorgen für ein gesundes Klima im Computergehäuse. Die jederzeit präsente Drehzahlanpassung dieser Lüfter reguliert generell auftretende Innentemperaturschwankungen. Warmluft wird aus dem Computergehäuse abgezogen,kühlende Luft strömt ein und sorgt für einen „Kamineffekt“. >> Fast unglaublich - überwiegend gummigelagerte, leistungsstarke Lüfter reduzieren den Geräuschpegel des Gesamtsystems selbst bei voller Drehzahl unter 24 dB(A)! << mehr unter: http://aquado.huge-soft.eu

] fotohinweis  allem  allen  allerdings  anbieter  angebot  anleger  auswahl  baden  banken  befragten  bereich  bereichen  bereinigte  bereits  berlin  besonders  besser  bietet  circle  consulting  dabei  dafür  damit  daten  davon  dazu  denn  deutlich  deutsche  deutschen  deutschland  deutschlands  dies  dimoco  direkt  diversity  drei  dämmstoff  econsense  eigenen  einfach  einsatz  entwickelt  entwicklung  erfolgreich  ergebnis  ergebnisse  erhalten  erklärt  erneut  erst  ersten  etwa  euro  europa  experten  finden  foto  fotos  frauen  future  führt  ganz  geben  gegenüber  gehören  geld  gerade  gesellschaft  gilt  gleichzeitig  global  gmbh  große  großen  gruppe  gute  henkel  herr  heute  hohe  huge  hält  image  informationen  insbesondere  international  internationalen  internet  jahr  jahre  jahren  jahres  kategorie  kinder  kommen  kosmetik  kosten  kunde  kunden  können  lassen  laufenden  leben  leipzig  letzten  liegt  loctite  ländern  lösung  lösungen  mail  management  marken  marketing  markt  media  menschen  millionen  mitarbeitern  mobile  märkte  möglich  möglichkeiten  münchen  müssen  nachhaltigkeit  neben  network  neue  neuen  news  noch  november  online  organisationen  payment  peter  platz  positive  preis  preise  produkte  projekte  prozent  prämien  quelle  rahmen  region  roaming  rund  schon  schweiz  servicenow  services  social  sofort  soft  software  somit  stehen  steht  studie  suppan  system  technologie  technologien  technologies  thema  themen  tinnitus  tätig  umsatz  umsatzwachstum  uniqa  unlimited  unternehmen  verfügung  verkauf  vÖb  wachstum  wala  welt  weltweit  wettbewerb  wien  wirtschaft  wissen  während  württemberg  xxxl  zeigt  zeit  zukunft  zwei  Österreich  2010  2011  2012
silent Aquado computer | Planerhilfe | umzugwien.org umzug wien | toner und Tinte
Büromaterial |

Feuerwehr hilft Leben retten


Webdesign by Webgau.de | Support by Forum | XHTML & CSS Valide