Logo von heise online

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.508.171 Produkten

Monika Ermert 19

RIPE: Netzadministratoren setzen Sicherheit im Internet der Dinge auf die Agenda

RIPE: Netzadministratoren setzen IoT-Sicherheit auf die Agenda

Bild: RIPE

Sicherheit ist unerreichbar im Internet der Dinge, Privatheit ein veraltetes Konzept. Zu weit fortgeschritten sei die "Umweltverschmutzung durch dumme Dinge", doch RIPE-Teilnehmer wollen auch etwas zur Rettung des digitalen Klimas tun.

Das Internet der Dinge braucht dringend Nachhilfe in Sachen Sicherheit. Mitglieder der IP-Adressverwaltung RIPE drängten daher beim 74. Ripe Treffen in Budapest auf die rasche Einrichtung einer IoT-Arbeitsgruppe. Was die konkret gegen die von APNIC-Chefwissenschaftler Geoff Huston als "digitale Umweltverschmutzung" bezeichnete Explosion smarter Dinge tun kann, ist aber noch nicht ausgemacht.

Netzbetreiber und Provider müssten nun entscheiden, welche Rolle sie bei der IoT-Absicherung spielen wollen. Aufklärung für die Kundschaft sei ein wichtiger Punkt, sowohl für die Hersteller der IoT-Dinge als auch für immer mehr von allerlei Geräten in den eigenen vier Wänden belauschten Endnutzer.

Selbsthilfe, oder...

Ein üblicher Haushalt bringt es heute durchaus auf 43 Devices im Heimnetz. Von diesen sind nur noch etwa ein Drittel über User-Interfaces halbwegs kontrollierbar. Bei der Mehrzahl handelt es sich dagegen um eingebettete Systeme. Kontrolle und Updates liegen beim Hersteller oder Dienstleister. Was die Geräte wem mitteilen, bleibt den Nutzern verborgen. "Man könnte natürlich den ausgehenden Verkehr im Log des Routers kontrollieren", merkte Huston an. "Aber wer tut das?"

Zu den denkbaren Maßnahmen gehört daher eine Filterung von verdächtigem Verkehr im Heimnetz und die Quarantäne für besonders schwatzhafte Geräte. Natürlich stört der Verkehr von Mirai-verseuchten Kameras, räumte Leslie Daigle, von ThinkingCat Enterprises ein. Filtermaßnahmen der ISPS könnten aber genauso zum Störfaktor oder neuem Kontrollpunkt werden. Mit der Rolle als neutralem und damit im Prinzip unschuldigem Transporteur wäre es dann aus. Andere Vorschläge reichen von der Zertifizerung von IoT-Geräten und der Entwicklung globaler Mindeststandards bis zur Nutzung guter und dabei einfacher kryptographischer Absicherung.

...Hilfe durch Regulierung

Auch der Ruf nach dem Gesetzgeber wurde laut. Der Markt alleine könne das Problem nicht lösen, fürchten manche. Doch das Vertrauen in einheitliche, maßvolle und effektive Regeln von Gesetzgebern ist beschränkt. Leuten wie Ted Cruz müsse man schon genau sagen, was man brauche sagte ein Software-Experte aus den USA: "Gesetzgeber und Gerichte haben Grenzen, smarte Geräte aber nicht".

Einzelne Regierungen haben bereits angefragt, wo die IP-Adressregistry beim Thema IoT stehe, berichtete Paul Rendek, Leiter des Bereichs "Auswärtige Beziehungen" beim RIPE NCC. Der operative Arm des RIPE pflegt mit einem wachsenden Team den Kontakt zu Regierungen in Europa, Russland und im arabischen Raum. RIPE sollte das Thema daher auch selbst vertreten, rief Rendek die Mitglieder auf. Darum soll sich nun eine RIPE-Arbeitsgruppe detailliert kümmern. Das Mandat soll sie beim nächsten RIPE-Treffen in Dubai erhalten. (dz)

19 Kommentare

Themen:

Anzeige
  1. building IoT: Frühbucherphase verlängert

    building IoT: Frühbucherphase verlängert

    Bis zum 22. März können sich Entwickler, Architekten und Projektleiter nun mit Frühbucherrabatt zur Konferenz rund um das Internet der Dinge anmelden.

  2. Eclipse Foundation bringt Testumgebungen für das Internet der Dinge

    Eclipse Foundation bringt IoT-Testumgebungen

    Die IoT Testbeds sollen das Zusammenspiel von kommerziellen und Open-Source-Angeboten für das Internet der Dinge demonstrieren. Die erste Beispielanwendung verwendet Eclipse-Software wie Kura, Kapua, Paho und Che.

  3. iX Live-Webinar: IoT-Protokolle – schlank und sicher

    iX Live-Webinar: IoT-Protokolle – schlank und sicher

    Das etwa neunzigminütige Webinar richtet sich an Entwickler und Administratoren, die Anwendungen im Internet der Dinge schreiben und einrichten. Es zeigt die wichtigsten Protokolle und behandelt das Thema sichere Kommunikation.

  4. building IoT 2018: Call for Proposals startet

    building IoT 2018: Call for Proposals startet

    Die Fachkonferenz zum Internet der Dinge kehrt mit ihrer dritten Auflage nach Köln zurück. Bis zum 5. November suchen die Veranstalter nach Vorträgen und Workshops.

  1. Sichere IoT-Kommunikation mit MQTT, Teil 1: Grundlagen

    Sichere IoT-Kommunikation mit MQTT, Teil 1: Grundlagen

    Security gehört zu den wichtigsten und gleichzeitig am stärksten vernachlässigten Themen im Internet der Dinge. Know-how und die richtigen Werkzeuge helfen beim Absichern der MQTT-Kommunikation.

  2. Die Risiken wachsen mit dem Internet der Dinge

    US-Regierung plant nach DDoS-Angriff "strategische Prinzipien" zur Sicherung des Internet der Dinge

  3. Episode 53: Wissenswertes zum Internet der Dinge

    Welche architektonischen Anforderungen sich beim Internet der Dinge ergeben und wie man ihrer Herr werden kann, ist Hauptgegenstand der Episode 53 des SoftwareArchitekTOUR-Podcasts.

  1. US-Regierung wegen Abbruch des Startup-Visums verklagt

    Hundert-US-Dollar-Schein, darüber US-Fahne

    Spezielle Visa sollten Startup-Gründer in die USA locken. Wenige Tage vor Inkrafttreten wurde das Projekt wegen eines Trump-Erlasses gestoppt. Der Wagniskapitalverband hält das für unzulässig und hat geklagt.

  2. Synology-Netzwerkspeicher: Fünf neue NAS-Systeme mit HEVC-Videobeschleunigung

    Synology-Netzwerkspeicher: Fünf neue Systeme mit HEVC-Videobeschleunigung

    Synology hat fünf neue NAS-Systeme vorgestellt, von denen vier auch 4K-Filme im HEVC-Format wiedergeben und sich damit als Multimedia-Server eignen.

  3. iOS 11 steht zum Download bereit: iPhone und iPad werden produktiver

    iOS 11 iPad

    Ein Datei-Manager und grundlegenden Neuerungen vereinfachen die Arbeit mit iPhone und iPad. ARKit öffnet die Tore für eine Flut an Augmented-Reality-Apps. Alte iPhones und Apps müssen draußen bleiben.

  4. Die neue Lara Croft: Erster Trailer zum Tomb-Raider-Film mit Alicia Vikander

    Erster Trailer zum Tomb-Raider-Film mit Alicia Vikander

    Oscar-Preisträgerin Alicia Vikander gibt die neue Lara Croft. Visuell und thematisch orientiert sich der Film dabei sehr nah am Reboot der Tomb-Raider-Spiele.

Anzeige