Rapide zunehmendes Social Engineering: Metadaten besser schützen!

(pressebox) München, 17.12.2014 - Nicht alles ist Gold, was glänzt: Wenn also ein IT-Manager auf Facebook von einer unglaublich hübschen, ihm völlig unbekannten jungen Dame geaddet wird, ist das meistens weniger "großes Glück", sondern der Beginn eines simplen Social-Engineering-Angriffs auf die Informationen, zu denen der Manager Zugang hat.1 Wenn letzterer ein paar Stunden später einen flirtigen Chat hinter sich und ein paar sexy Bilder aus einem Fotokatalog sowie einen Trojaner auf seinem Rechner hat, der nun jede Tastatureingabe nach Fernost weitermeldet, ist das einerseits ein schöner Erfolg für den Hacker hinter dem hübschen Facebook-Foto; andererseits aber äußerst ärgerlich für die Organisation, der der Manager in unserem Beispiel angehört. Weil sie einfach gut funktioniert, besser und schneller als die langwierige Suche nach technischen Schlupflöchern, setzt sich die Social Engineering Masche weltweit immer mehr durch und passt sich immer besser der jeweiligen Zielgruppe an.2 "Wie dumm - wäre mir aber nicht passiert!", denken viele. Wahrscheinlich dachten das auch die rund 2500 Probanden, die bei einem international angelegten Test an ihrem Arbeitsplatz auf einen ähnlich simplen Trick hereinfielen: 2500 von insgesamt rund 12.000, also gut jeder Fünfte.3

Die Schwelle, gutgläubig solchen Fishing-Mails nachzugeben, erhöht sich mit der Zeit vermutlich, so dass Hacker gerne auf den Schein des Vertrauten setzen: Besitzt er bereits eine geringe Menge an Informationen über die anzugreifende Person, vertraut ihm diese eher. In diesem Zusammenhang werden Verbindungsdaten, auch als Metadaten bekannt, zum Schlüssel. Ein Beispiel: Wer würde skeptisch reagieren, wenn kurz nach dem Absenden einer Mail an einen DAX-30-Vorstand dessen angebliche Assistenz anruft und bittet, die Mail noch einmal an dessen private Mail-Adresse vorname.nachname@irgendwas.de zu schicken, weil sich der Anhang auf dem Gerät des Chefs angeblich nicht öffnen lässt? In diesem Beispiel genügen die Metadaten einer einzigen Mail (Absender, Empfänger, genaue Zeit, Dateinamen und -größen), um ohne weiteres einen erfolgversprechenden Social Engineering Angriff zu starten und wertvolle Informationen zu stehlen.

Metadaten sind also keineswegs harmlos. Nach heutigem Stand der Forschung lassen sie sich auf drei verschiedene Arten schützen4:

1. wenn die Botschaft nicht an einen, sondern an eine Gruppe von Empfängern geht, wobei nur einer den richtigen Schlüssel zum Öffnen besitzt. Das Freenet-Projekt folgt dieser Methode und lässt sich privat gut nutzen, für Firmen ist es aber weniger geeignet.5

2. mit dem Einsatz von Mix-Netzen. Hier werden Nachrichten über mehrere Zwischenstationen (Mix-Knoten) geleitet. Auch damit lässt sich die Anonymisierung der Kommunikationsbeziehung erreichen. Die Sicherheitssoftware TOR nutzt diese Technik, die so gut schützt, dass die National Security Agency (NSA) annimmt, dass jeder, der einen Server dieses Netzwerks betreibt, terrorverdächtig ist, und deshalb in Echtzeit die Kommunikation desselben rastert. Je engmaschiger aber ein Raster ist, desto einfacher wird es, die Anonymität wieder zu zerstören.6

3. mit der in Deutschland entwickelten Sealed-Cloud-Technologie7. Sie setzt an zwei Punkten an: Zum einen sichert sie ein Rechenzentrum so ab, dass die Daten nicht nur beim Transport zum und vom Datenzentrum und im Speichersystem in der Datenbank geschützt sind, sondern auch während ihrer Verarbeitung. Zum Zweiten werden die ein- und ausgehenden Datenströme nach Volumen und Zeit verschoben (de-korreliert), so dass sich zwischen den Verbindungen keine Bezüge herstellen lassen. Eine beispielhafte Anwendung der Sealed Cloud Technologie ist der Online-Speicher- und -Kommunikationsdienst IDGard8, der den Schutz von Metadaten auch für kleine und mittlere Unternehmen erschwinglich macht.

Für Anwälte, Wirtschaftsprüfer, Ärzte und Datenschutzbeauftragte, die zu den sogenannten Geheimnisträgern gehören, ergibt sich aus diesem Wissen und dem §203 StGB sogar eine Pflicht, Verbindungs- oder Metadaten als personenbezogene

Daten besonders zu schützen. Ähnliches gilt nach § 353b StGB für den öffentlichen Dienst. Inzwischen sehen Rechtsexperten im Ansatz der Sealed Cloud Technologie einen gangbaren Weg, um sogar den Geheimnisträgern den Einsatz von Cloud Computing rechtlich zu ermöglichen9. Denn diese Technologie kann sowohl Inhalte als auch Metadaten schützen.

1 http://de.wikipedia.org/wiki/Social_Engineering_%28Sicherheit%29#Bekannte_Social_Engineers

2 Zum Beispiel http://www.onlinepc.ch/internet/schweiz/social-engineering-und-phishing-gegen-schweizer-746008.html und http://www.funkschau.de/telekommunikation/artikel/111660/

3 http://www.heise.de/newsticker/meldung/Spearphishing-Jeder-Fuenfte-geht-in-die-Falle-2461982.html

4 Datenschutz Praxis Ausgabe 01/15, S. 4 ff.

5 https://freenetproject.org/?language=de

6 https://www.torproject.org/

7 https://de.wikipedia.org/wiki/Sealed_Cloud und http://www.sealedcloud.de

8 https://de.wikipedia.org/wiki/IDGARD und http://www.idgard.de

9 Kroschwald, S., Informationelle Selbstbestimmung in der Cloud, Dissertation, Kassel 2015, i. E.
Kommunikation
[pressebox.de] · 17.12.2014 · 12:43 Uhr
[0 Kommentare]
Hier siehst Du die HOT 100 News, die in den letzten 14 Tagen am heißesten diskutiert wurden. Hier geht's zu den meistgelesenen News.

Business/Presse

19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
22.04. 10:42 | (01) Energie satt für Mobilgeräte: einfach mit kostenloser Sonnenenergie
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
16.04. 16:45 | (01) GROB präsentiert auf der Hausmesse erstmalig die neue G900-Serie einem breiten ...
15.04. 13:27 | (01) Ein Jahr nach dem Atomausstieg: Strompreise sind um 13 Prozent gesunken
12.04. 17:40 | (01) Nach den Ferien ist vor den Ferien!
11.04. 17:53 | (01) Weltamateurfunktag: Ein Jahrhundert der Verbindungen
11.04. 10:00 | (01) 9. Norddeutscher Qualitätstag empfiehlt „Mach dein Ding, egal, was die ander’n ...
11.04. 08:00 | (01) ek robotics verstärkt Geschäftsführung
10.04. 08:17 | (01) Pekuakamiulnuatsh First Nation und First Phosphate geben Kooperationsabkommen ...
24.04. 14:55 | (00) Collective Mining durchschneidet 632,25 Meter mit einem Goldäquivalent von 1,10 ...
24.04. 14:46 | (00) CBA Aachen 2024
24.04. 14:46 | (00) Klassische Boys- oder Girls-Berufe sind sowas von gestern!
24.04. 14:39 | (00) Innovativer, digitaler Einkauf in der Verwaltung
24.04. 14:38 | (00) Arcondis Foundation kündigt CHF 50'000 Globalsubvention für Life Sciences Start- ...
24.04. 14:37 | (00) Neuer Antrieb für effizientere Abläufe
24.04. 14:33 | (00) Ohne Strom und ohne Atomenergie geht es nicht
24.04. 14:28 | (00) Die ifh-Intherm Messe - Wärmepumpen revolutionieren die Heiztechnik
24.04. 14:26 | (00) Perfekt positioniert im weltweiten Wettbewerb um Kritische Metalle und ...
24.04. 14:17 | (00) Innovatives Workflow-Management im Gesundheitswesen
24.04. 14:12 | (00) Adobe Inc. – Lohnt sich der Einstieg nach 28% Kursverlust?
24.04. 14:11 | (00) Hohe Energieeffizienz: Brauchwasser Wärmepumpe in Kombination mit Photovoltaik
24.04. 14:07 | (00) Internationale Bodenseewoche, Maritimer Markt & Verkaufsoffener Sonntag
24.04. 14:07 | (00) Aufkleber verschafft anerkannten Ausbildungsbetrieben im Handwerk mehr ...
24.04. 14:05 | (00) Wanderung entlang des Gatterwegs ins Okertal
24.04. 14:04 | (00) Wanderung zum sagenumwobenen Elfenstein
24.04. 14:00 | (00) Automobilclub KS e.V. warnt vor Marderschäden am Auto
24.04. 13:57 | (00) Kurzwanderung zum Großen Burgberg
24.04. 13:56 | (00) Alternative zum E-Bike-Kauf: der elektrische Nachrüst-Antrieb
24.04. 13:56 | (00) Führung auf dem Besinnungsweg
24.04. 13:53 | (00) Wanderung entlang des Buchenwalds zur Luisenbank
24.04. 13:52 | (00) Cosa Resources meldet Abschluss des ersten Diamantbohrprogramms auf dem Ursa- ...
24.04. 13:49 | (00) 3-Stempel-Tour
24.04. 13:45 | (00) Neuartige Adaptionstechnologie für hygienischere Abfüllungen
24.04. 13:27 | (00) Kauf eines Gebrauchten im EU-Ausland kann sich lohnen
24.04. 13:25 | (00) Golf Variant patzt im Dauertest: Schlechtestes Ergebnis seit 24 Jahren
24.04. 13:23 | (00) KBA ermittelt gegen Ford wegen fehlerhafter Partikelfilter
24.04. 13:21 | (00) Solarzellen von CESI liefern Strom für die Satelliten des globalen Internets
24.04. 13:21 | (00) Starke Kombination: BCA AG mit neuem Kundenselektions- und Kampagnentool
24.04. 13:09 | (00) Online Personal Branding Test für erfolgreiche Selbstvermarktung
24.04. 13:03 | (00) Unternehmen müssen sich auf viele Neuerungen einstellen
24.04. 12:56 | (00) Gold Royalty schmiedet strategische Allianz mit Taurus Mining Royalty Fund
24.04. 12:53 | (00) Jetzt an der TH Mittelhessen berufsbegleitend weiterqualifizieren
24.04. 12:42 | (00) Leuna Dialog 2024
24.04. 12:40 | (00) Online Glücksspiele - Spieler erhält Verlust in Höhe von 95.000 Euro zurück
24.04. 12:40 | (00) 25 Jahre Dennenloher Schloss- und Gartentage
24.04. 12:33 | (00) Sauerland und Siegen-Wittgenstein sind Nachhaltige Reiseziele
24.04. 12:30 | (00) 45 Stipendien für die Zukunft des Wirtschaftsstandorts
24.04. 12:23 | (00) DRA setzt sich für besseren Küstenschutz in Mosambik ein
24.04. 12:22 | (00) Stärkung der Gesundheitsbranche im Land: BIOPRO Baden-Württemberg vernetzt sich ...
24.04. 12:17 | (00) Sicherheitslücke in WordPress-Plugin bedroht mehr als 300.000 Webseiten
24.04. 12:06 | (00) Metz präsentiert Sondermodell CUBUS pro
24.04. 12:05 | (00) Product Compliance Workshop vom 4. bis 6. Juni in Essen
24.04. 12:00 | (00) DEKRA Arbeit Gruppe erhält Auszeichnung als „Top Nationaler Arbeitgeber 2024“
24.04. 11:53 | (00) Saarwirtschaft: Stimmung äußerst verhalten
24.04. 11:45 | (00) Zahntechnik plus 2024 – Fortbildung und Inspiration für das gesamte Dentallabor
24.04. 11:38 | (00) Birding ist im Trend: Was braucht es zur Vogelbeobachtung?
24.04. 11:25 | (00) Vernetzen. Inspirieren. Transformieren - ifesca lädt zum Energy Summit 2024 ein
24.04. 11:14 | (00) Eine Erfolgsgeschichte aus der eigenen Garage
24.04. 11:01 | (00) So digital ist die deutsche Finanz- und Versicherungsbranche
24.04. 10:57 | (00) In unsicheren Zeiten ist Kleinsein von Vorteil
24.04. 10:54 | (00) ALfA begrüßt Verurteilung von Leihmutterschaft als Menschenhandel durch das ...
24.04. 10:50 | (00) Wie groß ist dein Fashion-Fußabdruck?
24.04. 10:44 | (00) Treibhausgasbilanzierung als Impuls für Unternehmensentwicklung und ...
24.04. 10:40 | (00) TÜV SÜD certifies Hydrogen Power Cubes (HPC) from COSBER Technology
24.04. 10:36 | (00) TÜV SÜD zertifiziert Hydrogen Power Cubes (HPC) von COSBER Technology
24.04. 10:30 | (00) Kinder-Lebens-Lauf kommt nach Thüringen
24.04. 10:29 | (00) revolt Universal-Plug-&-Play-Akkuspeicher LIT-2150 für Balkon-Solaranlagen, 2,15 ...
24.04. 10:27 | (00) Verlustleistung in Gerätestecker-Kombielementen
24.04. 10:24 | (00) Kostenloser Online-Infoabend zur MPU
24.04. 10:23 | (00) Energiepreiskrise wirkt sich mit Sondereffekt auf die Spotmarktbeschaffung aus
24.04. 10:21 | (00) Digitale Zwillinge für das Warehousing der Zukunft
24.04. 10:15 | (00) Effiziente & umweltschonende Reinigung von Solaranlagen, Wintergärten, Glas- und ...
24.04. 10:03 | (00) signotec auf der StB EXPO Köln: Digitale Signaturen für die Zukunft der ...
24.04. 09:57 | (00) KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik
24.04. 09:57 | (00) Die Motorsport Arena Oschersleben ist bereit für das Mega-Event des Jahres – den ...
24.04. 09:44 | (00) Fehlende stationäre Pflegeplätze stellen Einrichtungen der Frührehabilitation ...
24.04. 09:33 | (00) Gemeinsam für eine effiziente und transparente Logistik
24.04. 09:30 | (00) Intelligenter Assistent von Comarch - ChatERP eine neue Dimension der ...
24.04. 09:22 | (00) Kein doppelter Urlaub
24.04. 09:22 | (00) Monatsanfang ist entscheidend für Kindergeld
24.04. 09:20 | (00) Schadensersatz für Baum
24.04. 09:17 | (00) American Salars beruft ehemaligen Direktor von Alpha Lithium in das Board of ...
24.04. 09:10 | (00) Arbeitsplatz Musikschule: Nachwuchsgewinnung, Berufsbild, Diversität, ...
24.04. 09:07 | (00) Schnuppertag: Universität zu Lübeck und TH Lübeck informieren am 24. Mai über ...
24.04. 09:05 | (00) Innovative Lösung zur Leckortung in der Wasserindustrie: Gutermann präsentiert ...
24.04. 09:01 | (00) Ab sofort bestellbar: PEUGEOT E-Expert Kombi
24.04. 09:00 | (00) Servicestudie: Fahrradhäuser 2024
24.04. 08:41 | (00) Eintauchen in die Welt der Apple Vision Pro Brille - Vorgeschmack auf die ...
24.04. 08:37 | (00) 5. Mai 14h Lutz Drenkwitz – one-man-band, nie respektlos
24.04. 08:35 | (00) 4. Mai 20 Uhr: Weiherer „sauber bleiben“
24.04. 08:34 | (00) 4. Mai, 11: 00 Uhr: Repair-Café
24.04. 08:31 | (00) Aquarell-Workshop Martin Lutz
24.04. 08:31 | (00) Ein eLearning-Award für den Kunden von memoray
24.04. 08:30 | (00) Tödlicher Lärm in den Meeren – zum „Internationalen Tag gegen Lärm“
24.04. 08:13 | (00) Mobile Rechnungsfreigabe in SAP: Kurze Prozessdurchlaufzeiten mit dem Freigabe- ...
24.04. 08:09 | (00) Desert Gold kündigt Privatplatzierung ohne Brokerbeteiligung mit Lead Orders im ...
24.04. 08:02 | (00) Endeavour Silver stellt Update zum Baufortschritt bei Terronera im ersten ...
24.04. 08:00 | (00) Data Fabric für einfachere Datenverwaltung Effiziente Unterstützung für Data ...
1
 
Der Kanzler und sein Spion: 50 Jahre Guillaume-Affäre
Bonn/Berlin (dpa) - Als Willy Brandt am Mittag des 24. April 1974 nach einer Dienstreise am […] (00)
Pokémon GO neu entdecken mit dem aktuellen Grafikupdate!
Pokémon GO hat jetzt einen neuen Look: aufgefrischte Umgebungsgrafik, die sich dynamisch auf […] (01)
Frank Buschmann hört als NFL-Kommentator auf
Ende des Jahres feiert Sport-Kommentator Frank Buschmann seinen 60. Geburtstag, was für ihn offenbar eine […] (00)
Die besten Tipps zum Energie sparen bei der Beleuchtung
Immer noch halten uns hohe Strom- und Heizungspreise in ihrem Bann. Während die Kosten für die […] (00)
Apple bald mit Übertragungsrechten für Club-WM?
Apple steht kurz davor, die Übertragungsrechte für die Club-WM 2025 von der FIFA zu erwerben, […] (00)
Tiktok wird Partner von Team Deutschland
Frankfurt/Main (dpa) - Die Online-Plattform Tiktok und das deutsche Team für die Olympischen […] (00)
 
 
Suchbegriff

Diese Woche
24.04.2024(Heute)
23.04.2024(Gestern)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News