{"id":460,"date":"2011-07-17T20:02:39","date_gmt":"2011-07-17T18:02:39","guid":{"rendered":"http:\/\/www.scheiss-software.de\/?p=460"},"modified":"2011-07-18T11:01:39","modified_gmt":"2011-07-18T09:01:39","slug":"kommentar-zur-aktuellen-it-panne-beim-zoll","status":"publish","type":"post","link":"https:\/\/www.scheiss-software.de\/?p=460","title":{"rendered":"Kommentar zur aktuellen IT-Panne beim Zoll"},"content":{"rendered":"<p>Nachdem der deutsche Qualit\u00e4tsjournalismus bei dem Thema gerade wieder komplett versagt, kann ich mir einen eigenen Kommentar nicht verkneifen.<\/p>\n<p>Zun\u00e4chst mal zum allgemeinen Teil, im Focus Artikel <a href=\"http:\/\/www.focus.de\/digital\/computer\/tid-22964\/angriff-auf-zoll-computer-hacker-ueberlisten-antiviren-software_aid_646219.html\">Angriff auf Zoll-Computer &#8212; Hacker \u00fcberlisten Antiviren-Software<\/a> wird ein &#8220;hoher Sicherheitsbeamter&#8221; wie folgt zitiert:<\/p>\n<blockquote><p>Das ist so ziemlich das Schlimmste, was passieren konnte<\/p><\/blockquote>\n<p>hmm, also mal ehrlich! Wenn man sich das mal genau \u00fcberlegt sind die Auswirkungen aus meiner Sicht doch eher mit das Beste was der betroffenen Beh\u00f6rde passieren konnte. Was w\u00e4re passiert wenn das Wissen \u00fcber diese Sicherheitsl\u00fccke an &#8220;echte Kriminelle&#8221; verkauft worden w\u00e4re? Was w\u00fcrde eine Terror-Organisation wohl daf\u00fcr bezahlen? Oder die Mafia? Oder &#8220;die Hacker aus China&#8221;?<\/p>\n<p>Dann mal weiter mit den technischen Details die man in der Presse lesen konnte. Bei <a href=\"http:\/\/www.apachefriends.org\/de\/xampp.html\">XAMPP<\/a> von Billig-Software zu sprechen ist schon mal nicht gerechtfertigt, richtig ist das die Software f\u00fcr diesen Einsatzzweck nicht gedacht ist. Mit Antiviren-Software hat XAMPP nun aber \u00fcberhaupt nicht zu tun. Witzig ist ja noch das ausgerechnet <a href=\"http:\/\/de.wikipedia.org\/wiki\/42_%28Antwort%29\">42<\/a> Trojaner auf den Festplatten gefunden wurden. <\/p>\n<p>Die IT-Panne zeigt aber nicht zuletzt mit wieviel heisser Luft die kollektive Terror-\/Cyberwar-Panik gef\u00fchrt wird! Es sollen ja schon die ersten Hacker identifiziert sein, da werden uns in den n\u00e4chsten Tagen bestimmt ein paar 16-j\u00e4hrige Script-Kiddies vorgef\u00fchrt werden. Und f\u00fcr die brauchen wir dann ein Terror- und ein Cyber-Abwehrzentrum mit BKA, BND und tralla?<\/p>\n<p>Man sieht hier schon das unsere Bundesbeh\u00f6rden auch nur mit Wasser kochen, und manchmal ist das Wasser halt nur lauwarm. Viel interessanter w\u00e4ren eigentlich folgende Fragen:<\/p>\n<ul>\n<li>Warum h\u00e4ngt so ein Server eigentlich direkt im Internet?<\/li>\n<li>Wenn der Server schon im Internet h\u00e4ngt, warum pr\u00fcft dann niemand in der Beh\u00f6rde ob evtl. mehr Dienste nach aussen zug\u00e4nglich sind als eigentlich erforderlich (sowas l\u00e4sst sich automatisieren)?<\/li>\n<li>Die PATRAS-Server sind vermutlich nur die Spitze des Eisbergs. Nachdem die Angreifer Zugang zu den Servern hatten, konnten sie diese als Sprungbrett f\u00fcr weitere Angriffe benutzen. Z.B. auf interne Systeme ohne direkte Internetanbindung. Und die internen Systeme sind erfahrungsgem\u00e4\u00df noch schlechter gesch\u00fctzt als die externen \ud83d\ude42 Wo hatten die Angreifer als noch Zugang?<\/li>\n<\/ul>\n<p>Falls sich jemand jetzt noch fr\u00e4gt wie die Angreifer \u00fcberhaupt die PATRAS-Server gefunden haben. Dies war vermutlich einfacher als der IT-Laie es sich vorstellen kann. Ich hatte es hier ja schon ein paar mal von IP-Nummern (<a href=\"https:\/\/www.scheiss-software.de\/?p=17\">Wie funktioniert DNS?<\/a> \/ <a href=\"https:\/\/www.scheiss-software.de\/?p=47\">Wo steht der Server?<\/a>). Diese IP-Nummern werden meist in fortlaufenden nummerierten Bl\u00f6cken vergeben. Ein 16-j\u00e4hriger Sch\u00fcler mit etwas zuviel Zeit und Spieltrieb kann mit der <a href=\"http:\/\/de.wikipedia.org\/wiki\/Whois\">WHOIS<\/a> Datenbank interessante IP-Nummern Bl\u00f6cke (Net-Blocks) ermitteln. Diesen Block von IP-Nummern kann man anschlie\u00dfend automatisiert auf die dort installierten Dienste scannen. Eine Installation wie XAMPP ohne Absicherung f\u00e4llt sp\u00e4testens auf dieser Stufe auf. Verantwortungsvolle Unternehmen machen \u00fcbrigens solche Scans ihrer IP-Nummern regelm\u00e4\u00dfig oder beauftragen externe Dienstleister daf\u00fcr. Hat man solch ein System dann erstmal gefunden ist der eigentliche Angriff mit etwas Kreativit\u00e4t und mit google.de keine grosse Sache mehr. <\/p>\n<p>Was bleibt als Fazit von dieser IT-Panne? Merkt Euch diese IT-Panne f\u00fcr den Fall das Euch ein Politiker erz\u00e4hlen will die IT-Systeme der Regierung w\u00e4ren sicher und nicht zu knacken! Das war jetzt ein IT-System von Strafverfolgungsbeh\u00f6rden die ein direktes Interesse daran haben das ihre Daten geheim bleiben. Wie gut sind dann wohl die Server von anderen Beh\u00f6rden gesch\u00fctzt die noch viel weniger Budget und Interesse f\u00fcr Sicherheit haben?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nachdem der deutsche Qualit\u00e4tsjournalismus bei dem Thema gerade wieder komplett versagt, kann ich mir einen eigenen Kommentar nicht verkneifen. Zun\u00e4chst mal zum allgemeinen Teil, im Focus Artikel Angriff auf Zoll-Computer &#8212; Hacker \u00fcberlisten Antiviren-Software wird ein &#8220;hoher Sicherheitsbeamter&#8221; wie folgt zitiert: Das ist so ziemlich das Schlimmste, was passieren konnte hmm, also mal ehrlich! Wenn &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.scheiss-software.de\/?p=460\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Kommentar zur aktuellen IT-Panne beim Zoll&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[25],"tags":[26,31],"_links":{"self":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/460"}],"collection":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=460"}],"version-history":[{"count":23,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/460\/revisions"}],"predecessor-version":[{"id":483,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/460\/revisions\/483"}],"wp:attachment":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}