Rapide zunehmendes Social Engineering: Metadaten besser schützen!

(pressebox) München, 17.12.2014 - Nicht alles ist Gold, was glänzt: Wenn also ein IT-Manager auf Facebook von einer unglaublich hübschen, ihm völlig unbekannten jungen Dame geaddet wird, ist das meistens weniger "großes Glück", sondern der Beginn eines simplen Social-Engineering-Angriffs auf die Informationen, zu denen der Manager Zugang hat.1 Wenn letzterer ein paar Stunden später einen flirtigen Chat hinter sich und ein paar sexy Bilder aus einem Fotokatalog sowie einen Trojaner auf seinem Rechner hat, der nun jede Tastatureingabe nach Fernost weitermeldet, ist das einerseits ein schöner Erfolg für den Hacker hinter dem hübschen Facebook-Foto; andererseits aber äußerst ärgerlich für die Organisation, der der Manager in unserem Beispiel angehört. Weil sie einfach gut funktioniert, besser und schneller als die langwierige Suche nach technischen Schlupflöchern, setzt sich die Social Engineering Masche weltweit immer mehr durch und passt sich immer besser der jeweiligen Zielgruppe an.2 "Wie dumm - wäre mir aber nicht passiert!", denken viele. Wahrscheinlich dachten das auch die rund 2500 Probanden, die bei einem international angelegten Test an ihrem Arbeitsplatz auf einen ähnlich simplen Trick hereinfielen: 2500 von insgesamt rund 12.000, also gut jeder Fünfte.3

Die Schwelle, gutgläubig solchen Fishing-Mails nachzugeben, erhöht sich mit der Zeit vermutlich, so dass Hacker gerne auf den Schein des Vertrauten setzen: Besitzt er bereits eine geringe Menge an Informationen über die anzugreifende Person, vertraut ihm diese eher. In diesem Zusammenhang werden Verbindungsdaten, auch als Metadaten bekannt, zum Schlüssel. Ein Beispiel: Wer würde skeptisch reagieren, wenn kurz nach dem Absenden einer Mail an einen DAX-30-Vorstand dessen angebliche Assistenz anruft und bittet, die Mail noch einmal an dessen private Mail-Adresse vorname.nachname@irgendwas.de zu schicken, weil sich der Anhang auf dem Gerät des Chefs angeblich nicht öffnen lässt? In diesem Beispiel genügen die Metadaten einer einzigen Mail (Absender, Empfänger, genaue Zeit, Dateinamen und -größen), um ohne weiteres einen erfolgversprechenden Social Engineering Angriff zu starten und wertvolle Informationen zu stehlen.

Metadaten sind also keineswegs harmlos. Nach heutigem Stand der Forschung lassen sie sich auf drei verschiedene Arten schützen4:

1. wenn die Botschaft nicht an einen, sondern an eine Gruppe von Empfängern geht, wobei nur einer den richtigen Schlüssel zum Öffnen besitzt. Das Freenet-Projekt folgt dieser Methode und lässt sich privat gut nutzen, für Firmen ist es aber weniger geeignet.5

2. mit dem Einsatz von Mix-Netzen. Hier werden Nachrichten über mehrere Zwischenstationen (Mix-Knoten) geleitet. Auch damit lässt sich die Anonymisierung der Kommunikationsbeziehung erreichen. Die Sicherheitssoftware TOR nutzt diese Technik, die so gut schützt, dass die National Security Agency (NSA) annimmt, dass jeder, der einen Server dieses Netzwerks betreibt, terrorverdächtig ist, und deshalb in Echtzeit die Kommunikation desselben rastert. Je engmaschiger aber ein Raster ist, desto einfacher wird es, die Anonymität wieder zu zerstören.6

3. mit der in Deutschland entwickelten Sealed-Cloud-Technologie7. Sie setzt an zwei Punkten an: Zum einen sichert sie ein Rechenzentrum so ab, dass die Daten nicht nur beim Transport zum und vom Datenzentrum und im Speichersystem in der Datenbank geschützt sind, sondern auch während ihrer Verarbeitung. Zum Zweiten werden die ein- und ausgehenden Datenströme nach Volumen und Zeit verschoben (de-korreliert), so dass sich zwischen den Verbindungen keine Bezüge herstellen lassen. Eine beispielhafte Anwendung der Sealed Cloud Technologie ist der Online-Speicher- und -Kommunikationsdienst IDGard8, der den Schutz von Metadaten auch für kleine und mittlere Unternehmen erschwinglich macht.

Für Anwälte, Wirtschaftsprüfer, Ärzte und Datenschutzbeauftragte, die zu den sogenannten Geheimnisträgern gehören, ergibt sich aus diesem Wissen und dem §203 StGB sogar eine Pflicht, Verbindungs- oder Metadaten als personenbezogene

Daten besonders zu schützen. Ähnliches gilt nach § 353b StGB für den öffentlichen Dienst. Inzwischen sehen Rechtsexperten im Ansatz der Sealed Cloud Technologie einen gangbaren Weg, um sogar den Geheimnisträgern den Einsatz von Cloud Computing rechtlich zu ermöglichen9. Denn diese Technologie kann sowohl Inhalte als auch Metadaten schützen.

1 http://de.wikipedia.org/wiki/Social_Engineering_%28Sicherheit%29#Bekannte_Social_Engineers

2 Zum Beispiel http://www.onlinepc.ch/internet/schweiz/social-engineering-und-phishing-gegen-schweizer-746008.html und http://www.funkschau.de/telekommunikation/artikel/111660/

3 http://www.heise.de/newsticker/meldung/Spearphishing-Jeder-Fuenfte-geht-in-die-Falle-2461982.html

4 Datenschutz Praxis Ausgabe 01/15, S. 4 ff.

5 https://freenetproject.org/?language=de

6 https://www.torproject.org/

7 https://de.wikipedia.org/wiki/Sealed_Cloud und http://www.sealedcloud.de

8 https://de.wikipedia.org/wiki/IDGARD und http://www.idgard.de

9 Kroschwald, S., Informationelle Selbstbestimmung in der Cloud, Dissertation, Kassel 2015, i. E.
Kommunikation
[pressebox.de] · 17.12.2014 · 12:43 Uhr
[0 Kommentare]

Business/Presse

07.05. 16:20 | (00) 2 mal 1.111 Euro für die Herzbergschule Roth
07.05. 16:10 | (00) Service-Center in Sachen Lieferkettengesetz
07.05. 16:04 | (00) Golden Cariboo: Neuinterpretation alter Infill-Bohrergebnisse lässt auf ...
07.05. 15:56 | (00) Whitepaper zu Europas Critical Raw Materials Act – was sind die Ziele und ...
07.05. 15:56 | (00) Filmvorführung in Lauterbach
07.05. 15:50 | (00) Altair übernimmt Research in Flight und schlägt damit neue Wege in der ...
07.05. 15:41 | (00) BIMuniversity 2024
07.05. 15:35 | (00) Cannabix Technologies startet neue kompakte Breath Logix Workplace-Series und ...
07.05. 15:32 | (00) FactFinder und Shopware geben strategische Partnerschaft bekannt
07.05. 15:26 | (00) Innovationspreis des Bayerischen Bauindustrieverbands für Photovoltaik-Anlagen ...
07.05. 15:24 | (00) Medigene präsentiert auf folgenden Konferenzen
07.05. 15:18 | (00) Zeus North America Mining Corp. nimmt den Handel am OTCQB und der Frankfurter ...
07.05. 15:13 | (00) Für eine hohe Qualität in Bildung, Erziehung und Betreuung
07.05. 15:12 | (00) Strikter Fokus auf Kunden: Bossard Deutschland strukturiert Vertrieb in ...
07.05. 15:10 | (00) LEONHARD WEISS vertieft sein Engagement für den Verein Help! – Wir helfen!
07.05. 15:05 | (00) Konkrete und kompakte Seminare in Süddeutschland – regelmäßige Schulungen mit ...
07.05. 15:05 | (00) Das ADAC Racing Weekend steht in den Startlöchern
07.05. 14:49 | (00) Könnten argentinische Aktien für Anleger interessant sein?
07.05. 14:44 | (00) Atlas Lithiums modulare Aufbereitungsanlage geht in die Phase der Endfertigung ...
07.05. 14:43 | (00) 1.111 Euro für „Wachsen im Garten“
07.05. 14:42 | (00) Weicon wächst weiter
07.05. 14:42 | (00) Forge Resources kündigt Starttermin für das Frühjahrsbohrprogramm beim Alotta- ...
07.05. 14:41 | (00) Sirona Biochem nimmt Stonegate Healthcare Partners unter Vertrag
07.05. 14:41 | (00) Greenridge Exploration kündigt Arbeitsprogramm 2024 für sein Kupferprojekt ...
07.05. 14:23 | (00) 1.111 Euro für Ausflüge im Landkreis
07.05. 14:22 | (00) GPEP erwirbt Immobilienportfolio mit Lebensmitteldiscountern
07.05. 14:15 | (00) I/O-System für das Great Barrier Reef
07.05. 14:12 | (00) 128. Deutscher Ärztetag in Mainz: Paracelsus-Medaille für Prof. Dr. Dr. med. ...
07.05. 14:09 | (00) Effiziente Prozesse in Kliniken gestalten
07.05. 14:07 | (00) Nach elf Tagen Mannheimer Maimarkt: Positive Schlussbilanz für die Halle des ...
07.05. 13:58 | (00) Startschuss für eine sichere Stromversorgung
07.05. 13:58 | (00) VDZI verleiht seine höchste Auszeichnung
07.05. 13:54 | (00) Raus aus der Blase, rein ins kooperative Miteinander aller Gesundheitsakteure
07.05. 13:54 | (00) Handelsvolumina der Kunden von Capital.com knacken im Jahr 2023 die 1-Billion- ...
07.05. 13:47 | (00) Patriot Battery Metals - Neue hochgradige Zone bei CV13 im Projekt Corvette ...
07.05. 13:34 | (00) eProcurement in der Verwaltung - seit Jahren leicht gemacht!
07.05. 13:29 | (00) Die neue, 40m lange, hochmoderne und energieeffiziente Anlage ist da
07.05. 13:25 | (00) Zefiro eröffnet eine neue Betriebsanlage in West Virginia, um die wachsende ...
07.05. 13:05 | (00) Zollbestimmungen Schweiz 2024: Welche Änderungen für Online-Händler gelten
07.05. 13:04 | (00) 1.111 Euro für lustige Ablenkung
07.05. 13:03 | (00) exporto gewinnt Markus Munk als CPO und setzt damit neue Maßstäbe für die ...
07.05. 13:00 | (00) Private Hochschulen: Unternehmen schätzen praxisnahe Ausbildung
07.05. 12:52 | (00) Sensationelles Ergebnis der Lions Fidelitas Classic 2024
07.05. 12:52 | (00) Hybrid Power Solutions und Altrasav schließen strategische Partnerschaft zur ...
07.05. 12:50 | (00) Impuls: In vier Schritten zur Wesentlichkeitsanalyse
07.05. 12:50 | (00) AugenBlick mal! Neue Wanderroute in den Karlsruher Bergdörfern mit spektakulären ...
07.05. 12:46 | (00) Erfolgsmodell Boarding School
07.05. 12:44 | (00) Jonglieren lernen bei Deutschlands erfolgreichstem Jongliertrainer
07.05. 12:43 | (00) Neue Roboter für die Elektromobilität
07.05. 12:43 | (00) Ausbildungssituation im Metallhandwerk: Abwärtstrend bei Neuverträgen gestoppt
07.05. 12:41 | (00) mehr-tanken - Report April 2024
07.05. 12:40 | (00) Saturn Oil & Gas Inc. gibt Erwerb von Aktivum in Kerngebiet von Saskatchewan in ...
07.05. 12:38 | (00) Ist eine präzise, nicht-invasive Körperkern-Temperatur-Messung möglich? ...
07.05. 12:21 | (00) Osisko Development berichtet über die Ergebnisse des ersten Quartals 2024
07.05. 12:15 | (00) WIKA Gruppe präsentiert ersten ESG-Bericht und betont nachhaltiges Engagement
07.05. 12:14 | (00) LK-PremiumPack präsentiert sich auf der FachPack 2024 als Global Player
07.05. 12:10 | (00) Entwicklung von Pkw-Fahrwerksystemen: ZF und Foxconn starten Joint Venture
07.05. 12:06 | (00) GWS erhält fünfte Microsoft Solutions Partner Designation
07.05. 12:06 | (00) Mantelkauf zur Geschäftserweiterung nutzen
07.05. 12:03 | (00) OANDA TMS: Expertenausblick auf die Finanzmärkte
07.05. 12:00 | (00) OBO-Lösungen für den Gewerbe- und Wohnungsbau
07.05. 11:52 | (00) Asset Tracking mit COSYS Lademittelverwaltung
07.05. 11:34 | (00) Utimaco startet Partnerprogramm u.nity, um Partnergeschäft weiter zu stärken und ...
07.05. 11:32 | (00) TÜV SÜD übertrifft beim Umsatz erstmals die 3-Milliarden-Marke
07.05. 11:29 | (00) Unmittelbarer Erfolg: American West identifiziert signifikante, neue ...
07.05. 11:25 | (00) Nachweis über Datensicherheit: BSI TR-03161 für DiGA- & DiPA-Hersteller ab 2025 ...
07.05. 11:23 | (00) Der Einstieg ins Baurecht mit Praxisbezug
07.05. 11:17 | (00) Top-Produkt im Portrait: ROMIRAS ETABLIERTE LURANYL®-TYPEN
07.05. 11:08 | (00) ampliCube Launch auf der ECCMID 2024: Ein Fortschritt in der PCR-Vollautomation
07.05. 11:04 | (00) Alles in einem: Energiesparende Vakuumeinheit der Serie ZQ*A um IO-Link- ...
07.05. 10:56 | (00) Europawahl am 9. Juni 2024
07.05. 10:55 | (00) Marathon mit Spenderniere
07.05. 10:53 | (00) Samaritan’s Purse fliegt Notunterkünfte in den Sudan
07.05. 10:46 | (00) Ausstellung „Frightened of old ideas“ widmet sich den Kulturen digitaler Bilder
07.05. 10:44 | (00) AirfieldExperience
07.05. 10:40 | (00) KOCH Robotersysteme übernimmt das innovative wie bewährte RobotDestackingCenter ...
07.05. 10:30 | (00) Clinisys präsentiert Genetik-Expertise auf ESHG in Berlin vom 1.-4. Juni 2024
07.05. 10:27 | (00) Recce erhält Patentschutz für RECCE®-Antiinfektiva in China
07.05. 10:27 | (00) Süwag-Energiepark: Neues Konzept erfolgreich beim Frankfurter Radklassiker ...
07.05. 10:25 | (00) VAHLE zeigt auf der TOC Europe in Rotterdam Weiterentwicklungen für ...
07.05. 10:24 | (00) Arete Ethik Invest und Gunter Schäfer, ehemals Ökoworld, beschließen ...
07.05. 10:24 | (00) Langfristige Kunden- und Mitarbeitendenbindung als Erfolgsfaktor
07.05. 10:23 | (00) Effektives Beschwerdemanagement: Ein Schlüsselfaktor zur Qualitätssicherung im ...
07.05. 10:13 | (00) Quantencomputer: Konzept und Anwendungen
07.05. 10:13 | (00) Theater und Philharmonie Essen erhöht Ticket- und Abopreise zur Spielzeit ...
07.05. 10:13 | (00) Setzen Sie die VDI 2700 ganz oben auf Ihre Agenda“
07.05. 10:12 | (00) Neuerungen zu Datenschutz und Datesicherheit im Fokus
07.05. 10:07 | (00) SKZ supports companies in the realization of innovation projects
07.05. 10:06 | (00) revolt 2in1-On-Grid-Powerstation & Solar-Konverter HSG-2048, 2.048Wh, USV, App, ...
07.05. 10:03 | (00) SKZ unterstützt Unternehmen bei der Realisierung von Innovationsprojekten
07.05. 10:00 | (00) Startschuss für nestwärme Kinder- und Jugendhospiz mit Modellcharakter: ...
07.05. 10:00 | (00) WANDERN MIT VERGNÜGEN“: Umfassender Ratgeber für Einsteiger und Profis ab sofort ...
07.05. 10:00 | (00) Unterrichtsbeispiel: Vergleichsstudie „Traditionelle Recherche vs. EduBot“
07.05. 10:00 | (00) Legal Twin revolutioniert den Legal-Tech-Markt
07.05. 10:00 | (00) Hunkeler joins the Galaxy of Print: Tessitura macht Hunkeler Maschinen Odeon ...
07.05. 10:00 | (00) Hemovent‘s Gasaustauscher MOBYO® erhält MDR-Zertifizierung und 28 Tage Zulassung
07.05. 10:00 | (00) Neue Funktionen "Energiemanagement" und "Instandhaltungsmanagement" in ...
07.05. 09:58 | (00) Gold - Der sichere Hafen in unsicheren Zeiten die Investmentidee?!
07.05. 09:50 | (00) SicherheitsExpo 2024: PCS und Mitaussteller ASTRUM IT mit Expertise für ...
07.05. 09:46 | (00) Sprechtag des Sprachheilbeauftragten Joachim Eisenträger
12
3
4
...
305
 
Steinbrück fordert Reform der Schuldenbremse
Berlin - Der frühere Bundesfinanzminister Peer Steinbrück (SPD) fordert eine Reform der […] (06)
Blockchain-Revolution: Wie Nicht-lizenzierte Online-Casinos die Dezentralisierung Annehmen
In diesem ausführlichen Artikel werden wir uns mit der Welt der unlizenzierten Online-Casinos […] (00)
So nutzen Sie Ihr Android-Smartphone als WLAN-Repeater
Berlin (dpa/tmn) - Oft gibt es Ecken in der Wohnung, in denen die Internetverbindung schwach ist. Ein […] (00)
Handballer starten Olympia-Casting gegen Schweden
Kopenhagen (dpa) - Begleitet von etwas Unruhe um den unfreiwilligen Abschied von Sportvorstand […] (01)
Teri Hatcher ist «The Killer Inside»
Lifetime hat bekannt gegeben, dass Teri Hatcher («Desperate Housewives») an der Seite von Tahmoh Penikett […] (00)
UBS zündet nach Übernahme die Gewinnrakete!
Nach der Übernahme der Credit Suisse schockiert die UBS mit einem Gewinnsprung von 1,8 […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News