| DeepSec: IT-Sicherheit bei Online-Banking und Automobilen unzureichend |
|
|
|
| Geschrieben von: Carsten Otte |
| Freitag, den 25. November 2011 um 08:05 Uhr |
|
Wien (pts005/25.11.2011/08:05) - Cyberangriffe, Verschlüsselungstechniken von Terroristen sowie Hacking von Autos, Online-Bankkonten und mobilen Endgeräten waren die Hauptthemen der fünften internationalen Sicherheitskonferenz DeepSec, die vom 15. bis 18. November 2011 in Wien stattfand. Mehr als 160 Teilnehmer aus den Bereichen Network-Security und Hacking diskutierten mit 40 hochkarätigen Referenten über neue Spionagegefahren und geeignete Abwehrstrategien und tauschten Wissen in 33 Vorträgen und vier mehrtägigen Workshops aus. "Die diesjährige DeepSec war ein voller Erfolg, brandaktuelle Erkenntnisse, die den Großteil der Bevölkerung betreffen, konnten vermittelt und diskutiert werden", freut sich René Pfeiffer, Organisator der DeepSec. "Während bei Politik und Militär die Bedeutung der IT-Sicherheit und IT-Spionage stark zugenommen hat - etwa bei der Militärdoktrin für konventionelle Gegenschläge und den Einzug von Trojanern bei den Ermittlungsbehörden - tun sich Unternehmen wie Banken oder Automobilhersteller nach wie vor schwer mit dem Thema IT-Sicherheit. Statt der Leistungen anbietender Unternehmen muss sich der Nutzer selbst beim täglichen Einsatz der IT um die Sicherheit seiner Daten kümmern, egal ob er Online-Banking macht oder nur surft. Viele Unternehmen werden so ihrer Verantwortung gegenüber ihren Kunden nicht gerecht", meint Pfeiffer. "Basierend auf dem guten und detaillierten Feedback von Teilnehmern und Referenten beginnen wir in Kürze mit der Planung der nächsten DeepSec-Sicherheitskonferenz 2012", kündigt Pfeiffer an. Das Ziel der jährlichen, internationalen Sicherheitskonferenz DeepSec ist es, als neutrale Plattform den Gedanken- und Erfahrungsaustausch zwischen IT- und Security-Unternehmen, Anwendern, Hacker-Communities, Behördenvertretern und Forschern zu fördern. Highlights: Verschlüsselungstechniken von Terroristen, Sicherheitslücken beim Online-Banking und Hacking von Autos Starkes Interesse der DeepSec-Teilnehmer erregte der Keynote-Vortrag "How Terrorists Encrypt" des investigativen Journalisten und computer-Forensikers Duncan Campbell. Er kam zu dem Schluss, dass moderne Terroristen nach 9/11 herkömmliche Kanäle wie E-Mail über öffentliche Provider zur Kommunikation nutzen - meist ohne besondere Verschlüsselungstechniken. Techniken wie PGP oder Truecrypt kommen nur sporadisch zum Einsatz. Generell misstrauen Terroristen den Techniken und setzen auf eigene, sehr unzureichende Lösungen der Kryptografie. Penetration-Tester Mitja Kolsek zeigte in seinem Vortrag "How To Rob An Online Bank And Get Away With It" Sicherheitslücken im Online-Banking. Durch Manipulationen lässt sich Geld aus dem Nichts erzeugen. Durch Rundungsfehler können ebenfalls Beträge generiert oder negative Beträge "verschenkt" werden. Ebenso sind Zugriffe auf die Accounts anderer Bankkunden über eine einfache URL-Manipulation möglich - Lücken, die einige Banken in Europa nicht immer geschlossen haben. Hier ist das Ziel der Hacker das Geld der Bankkunden, nicht ihre Daten. Auch unsere Autos sind nicht sicher - dies ist eine weitere Erkenntnis der DeepSec. Durch ihre Technologie, die moderne Auto-Sensoren mit den internen Diagnosesystemen, Bremsen, Amaturenanzeigen, Lichtanlage, Motor und Navigation verbindet, werden sie mehr zu einem computer als zu einem reinen Fahrzeug. Im Vortrag "Patching Vehicle Insecurity" gingen Constantinos Patsakis und Kleanthis Dellios von der Universität Piraeus auf die Gefahren ein, die modernen Automobilen durch Hacker drohen. "Die Automobilindustrie muss zügig handeln und die bekannten und nachgewiesenen Schwachstellen schnell und zielgerichtet beheben. Wer will schon Autos fahren, deren Bremsen gezielt blockiert oder Anzeigen durch Angreifer mutwillig manipuliert werden können?", fragt DeepSec-Organisator Pfeiffer. Sicherheit ist unternehmenskritisch Alle diese Beispiele zeigen: Die Teilnehmer der DeepSec machen gravierende Probleme der mangelhaften IT-Sicherheit auf Unternehmensebene aus. Damit sind direkt auch die deren Kunden betroffen. Pfeiffer kommentiert: "Während wir letztes Jahr die proaktive IT-Sicherheit in Deutschland und auch auf internationalen Unternehmensebenen angemahnt haben, möchten wir heute auf die oft mangelhaften Sicherheitsvorkehrungen im Sinne der Endkonsumenten verweisen. Allerdings gilt hier offenbar Sicherheit auch als ein schwer zu verkaufendes und zu vermittelndes Gut. Sichere Endgeräte zum Beispiel werden vom Kunden nicht nachgefragt; hier zählen hingegen nach wie vor Features und Leistung - bis das böse Erwachen kommt. Allein aus den eigenen Unternehmensinteressen darf die Sicherheit nicht vernachlässigt werden - der Imageschaden ist heute einfach zu hoch." Gedankenaustausch von Experten und Aufklärungsarbeit weiterhin notwendig Die DeepSec bringt als neutrale Plattform Sicherheitsexperten aus allen Bereichen zum Gedanken- und Erfahrungsaustausch zusammen. Die Konferenz will aber auch dem verbreiteten Vorurteil entgegenwirken, dass Hacker zwangsläufig Kriminelle sind. "Ganz im Gegenteil. Vielen sogenannten Hackern geht es eher darum, Sicherheitslücken aufzuzeigen und bekannt zu machen. Man kann nur Gefahren beseitigen, die man kennt und die erforscht sind, ganz so wie in anderen Bereichen", so Pfeiffer. Zu den Sponsoren der DeepSec 2011 gehören Google, Microsoft, McAfee, Research in Motion (RIM), SEC Consult und die Fachhochschule Hagenberg. Das Programm der DeepSec 2011 finden Sie hier: http://deepsec.net/schedule.html (Ende) Aussender: wildcard communications |
| Zuletzt aktualisiert am Freitag, den 25. November 2011 um 08:05 Uhr |
Aquado® Silent Technologien für PCs und server
Um die Lebensdauer ihrer computer erheblich zu erhöhen, setzt Aquado® konsequent auf Forschung und Entwicklung von neuesten Technologien.
Mit dem Einbau von angemessen dimensionierten Prozessorlüftern wird der Luftstrom aerodynamisch so zur Peripherie des Prozessorsockels geführt, dass die thermisch belasteten Bauteile ausreichend mit Kühlung versorgt werden.
Entsprechend wird die zu erwartende Lebensdauer eines Mainboards, aber auch die der Grafikkarten, Festplatten, RAM- Module, etc. erhöht.
Die Vorteile von Aquado-Systemen sind eindeutig:
Temperaturgeregelte, sorgfältig aufeinander abgestimmte Gehäuse-,Prozessor- und Festplattenlüfter, nivellieren die Temperaturunterschiede und sorgen für ein gesundes Klima im Computergehäuse. Die jederzeit präsente Drehzahlanpassung dieser Lüfter reguliert generell auftretende Innentemperaturschwankungen. Warmluft wird aus dem Computergehäuse abgezogen,kühlende Luft strömt ein und sorgt für einen „Kamineffekt“. >> Fast unglaublich - überwiegend gummigelagerte, leistungsstarke Lüfter reduzieren den Geräuschpegel des Gesamtsystems selbst bei voller Drehzahl unter 24 dB(A)! << mehr unter: http://aquado.huge-soft.eu
Berchtesgaden (pts012/10.04.2012/11:45) - Der Landkreis Berchtesgadener Land wird mit seinem JugendCard-Konzept nicht nur dem Anspruch der Diskriminierungsfreiheit, sondern auch höchsten Datenschutz-Anforderungen gerecht. Die Basis dafür ist eine Entwicklung der Softways GmbH: Die FairPay-SocialCard. "Das Konzept schafft den Dialog mit der jungen Zielgruppe und eine sozial gerechte Angebots- und Leistungsverteilung bei gleichzeitiger Kostenreduktion in der Verwaltung", freut sich Klemens Mayer, Kreisjugendpfleger, Landratsamt Berchtesgadener Land.
Weiterlesen...Bochum (pts009/16.03.2012/11:00) - KUERT Datenrettung http://www.kuert-datenrettung.de gibt bekannt, dass sich in den letzten Jahren weltweit die Fälle explodierender Smartphone-Akkus häufen. Auch das iPhone von Apple ist betroffen. Ein Beispiel dafür ist ein Auftrag eines deutschen Kunden für die Datenrekonstruktion seines explodierten iPhone 4, den die Experten für NAND-Flash-Datenrettung entgegengenommen haben.
Weiterlesen...Bingen am Rhein (pts025/12.03.2012/16:50) - Bingen swingt 2012: Das Internationale Jazzfestival ist in seinem 17. Jahr zu einer kulturellen Größe in Deutschland gereift
Weiterlesen...Berlin (pts011/27.04.2012/10:15) - Kleinere und mittelgroße Unternehmen in Schleswig-Holstein werden im Rahmen der Veranstaltungsreihe "wirtschaft.entwickelt.global" über Möglichkeiten des wirtschaftlichen Engagements in Entwicklungsländern informiert. Der Bundesminister für wirtschaftliche Zusammenarbeit und Entwicklung, Dirk Niebel, erläutert die Förderprogramme des Bundes für die Wirtschaft im Rahmen einer gemeinsamen Pressekonferenz mit Stefan Beißwenger, Geschäftsführer des Bundesverbandes mittelständische Wirtschaft (BVMW). Das BMZ will verstärkt privates Kapital und die Kraft der Wirtschaft für Projekte mit entwicklungspolitischer Perspektive in den Partnerländern gewinnen. Dadurch eröffnen sich neue Perspektiven für Mittelständler in Schleswig-Holstein.
Weiterlesen...| silent Aquado computer | | Planerhilfe | | umzugwien.org umzug wien | | toner und Tinte |
| Büromaterial | |