Die âKaspersky Labâ hat einen Bericht ĂŒber Trends der Informationssicherheit im Bereich Internet der Dinge (Internet of Things, IoT) veröffentlicht. Untersuchungen haben gezeigt, dass dieser Bereich weiterhin im Fokus von Cyberkriminellen steht, die ein zunehmend gröĂeres Interesse an verwundbaren GerĂ€ten zeigen.

Berichten zufolge konnten in den ersten sechs Monaten des Jahres 2019 mit Hilfe spezieller Honeypot-Server, die sich als IoT-GerÀte (wie Smart-TVs, Webcams und Router) ausgaben, die Experten des Unternehmens mehr als 105 Millionen Angriffe auf Internet der Dinge-GerÀte von 276.000 einzigartigen IP-Adressen registrieren. Dies ist etwa neunmal so viel wie im entsprechenden Zeitraum des Jahres 2018, als etwa 12 Millionen Angriffe von 69.000 IP-Adressen verzeichnet wurden.
Untersuchungen zeigen, dass gehackte und infizierte IoT-GerĂ€te von Cyberkriminellen hĂ€ufig fĂŒr die DurchfĂŒhrung groĂangelegter Angriffe genutzt werden, die auf eine Dienstverweigerung (Distributed Denial of Service, DDoS) abzielen. AuĂerdem werden kompromittierte IoT-GerĂ€te von Angreifern als Proxy-Server fĂŒr andere Arten schĂ€dlicher AktivitĂ€ten verwendet.

Nach Experten zufolge gehören zu den Hauptproblemen des Internets der Dinge leicht zu erratene Passwörter (sehr oft sind sie mit werkseitig installierten Standardpasswörtern ausgestattet, die öffentlich zugĂ€nglich sind) und veraltete Firmware von GerĂ€ten. Im besten Fall werden Updates mit erheblichen Verzögerungen bereitgestellt, im schlimmsten Fall werden sie ĂŒberhaupt nicht veröffentlicht (manchmal ist die Möglichkeit eines Updates technisch nicht einmal vorgesehen). Infolgedessen werden viele IoT-GerĂ€te mit triviale Methoden wie Schwachstellen im Web-Interface gehackt. Fast alle diese Schwachstellen sind kritisch, aber der Hersteller hat extrem begrenzte Möglichkeiten, um schnell einen Patch zu erstellen und ihn als Update bereitzustellen.
Weitere Informationen zu den Ergebnissen der analytischen Studie von âKaspersky Labâ sind auf der Website verfĂŒgbar. .
Quelle: 3dnews.ru
