Logo von heise online

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.508.171 Produkten

Monika Ermert 19

RIPE: Netzadministratoren setzen Sicherheit im Internet der Dinge auf die Agenda

RIPE: Netzadministratoren setzen IoT-Sicherheit auf die Agenda

Bild: RIPE

Sicherheit ist unerreichbar im Internet der Dinge, Privatheit ein veraltetes Konzept. Zu weit fortgeschritten sei die "Umweltverschmutzung durch dumme Dinge", doch RIPE-Teilnehmer wollen auch etwas zur Rettung des digitalen Klimas tun.

Das Internet der Dinge braucht dringend Nachhilfe in Sachen Sicherheit. Mitglieder der IP-Adressverwaltung RIPE drängten daher beim 74. Ripe Treffen in Budapest auf die rasche Einrichtung einer IoT-Arbeitsgruppe. Was die konkret gegen die von APNIC-Chefwissenschaftler Geoff Huston als "digitale Umweltverschmutzung" bezeichnete Explosion smarter Dinge tun kann, ist aber noch nicht ausgemacht.

Netzbetreiber und Provider müssten nun entscheiden, welche Rolle sie bei der IoT-Absicherung spielen wollen. Aufklärung für die Kundschaft sei ein wichtiger Punkt, sowohl für die Hersteller der IoT-Dinge als auch für immer mehr von allerlei Geräten in den eigenen vier Wänden belauschten Endnutzer.

Selbsthilfe, oder...

Ein üblicher Haushalt bringt es heute durchaus auf 43 Devices im Heimnetz. Von diesen sind nur noch etwa ein Drittel über User-Interfaces halbwegs kontrollierbar. Bei der Mehrzahl handelt es sich dagegen um eingebettete Systeme. Kontrolle und Updates liegen beim Hersteller oder Dienstleister. Was die Geräte wem mitteilen, bleibt den Nutzern verborgen. "Man könnte natürlich den ausgehenden Verkehr im Log des Routers kontrollieren", merkte Huston an. "Aber wer tut das?"

Zu den denkbaren Maßnahmen gehört daher eine Filterung von verdächtigem Verkehr im Heimnetz und die Quarantäne für besonders schwatzhafte Geräte. Natürlich stört der Verkehr von Mirai-verseuchten Kameras, räumte Leslie Daigle, von ThinkingCat Enterprises ein. Filtermaßnahmen der ISPS könnten aber genauso zum Störfaktor oder neuem Kontrollpunkt werden. Mit der Rolle als neutralem und damit im Prinzip unschuldigem Transporteur wäre es dann aus. Andere Vorschläge reichen von der Zertifizerung von IoT-Geräten und der Entwicklung globaler Mindeststandards bis zur Nutzung guter und dabei einfacher kryptographischer Absicherung.

...Hilfe durch Regulierung

Auch der Ruf nach dem Gesetzgeber wurde laut. Der Markt alleine könne das Problem nicht lösen, fürchten manche. Doch das Vertrauen in einheitliche, maßvolle und effektive Regeln von Gesetzgebern ist beschränkt. Leuten wie Ted Cruz müsse man schon genau sagen, was man brauche sagte ein Software-Experte aus den USA: "Gesetzgeber und Gerichte haben Grenzen, smarte Geräte aber nicht".

Einzelne Regierungen haben bereits angefragt, wo die IP-Adressregistry beim Thema IoT stehe, berichtete Paul Rendek, Leiter des Bereichs "Auswärtige Beziehungen" beim RIPE NCC. Der operative Arm des RIPE pflegt mit einem wachsenden Team den Kontakt zu Regierungen in Europa, Russland und im arabischen Raum. RIPE sollte das Thema daher auch selbst vertreten, rief Rendek die Mitglieder auf. Darum soll sich nun eine RIPE-Arbeitsgruppe detailliert kümmern. Das Mandat soll sie beim nächsten RIPE-Treffen in Dubai erhalten. (dz)

19 Kommentare

Themen:

Anzeige
  1. building IoT: Frühbucherphase verlängert

    building IoT: Frühbucherphase verlängert

    Bis zum 22. März können sich Entwickler, Architekten und Projektleiter nun mit Frühbucherrabatt zur Konferenz rund um das Internet der Dinge anmelden.

  2. Eclipse Foundation bringt Testumgebungen für das Internet der Dinge

    Eclipse Foundation bringt IoT-Testumgebungen

    Die IoT Testbeds sollen das Zusammenspiel von kommerziellen und Open-Source-Angeboten für das Internet der Dinge demonstrieren. Die erste Beispielanwendung verwendet Eclipse-Software wie Kura, Kapua, Paho und Che.

  3. iX Live-Webinar: IoT-Protokolle – schlank und sicher

    iX Live-Webinar: IoT-Protokolle – schlank und sicher

    Das etwa neunzigminütige Webinar richtet sich an Entwickler und Administratoren, die Anwendungen im Internet der Dinge schreiben und einrichten. Es zeigt die wichtigsten Protokolle und behandelt das Thema sichere Kommunikation.

  4. Bosch und GE kooperieren beim Internet der Dinge

    Bosch und GE kooperieren beim Internet der Dinge

    Die beiden Mischkonzerne erhoffen sich von der Zusammenarbeit im Rahmen der Eclipse Foundation ein weniger fragmentiertes Angebot im Bereich des Internet der Dinge.

  1. Sichere IoT-Kommunikation mit MQTT, Teil 1: Grundlagen

    Sichere IoT-Kommunikation mit MQTT, Teil 1: Grundlagen

    Security gehört zu den wichtigsten und gleichzeitig am stärksten vernachlässigten Themen im Internet der Dinge. Know-how und die richtigen Werkzeuge helfen beim Absichern der MQTT-Kommunikation.

  2. Die Risiken wachsen mit dem Internet der Dinge

    US-Regierung plant nach DDoS-Angriff "strategische Prinzipien" zur Sicherung des Internet der Dinge

  3. Episode 53: Wissenswertes zum Internet der Dinge

    Welche architektonischen Anforderungen sich beim Internet der Dinge ergeben und wie man ihrer Herr werden kann, ist Hauptgegenstand der Episode 53 des SoftwareArchitekTOUR-Podcasts.

  1. Mali: Wie bei einem "Routineeinsatz" Soldaten "verunglücken"

    Wenn statt über einen Krieg über technische Defekte diskutiert wird

  2. Türkei provoziert die USA

    Die staatliche Nachrichtenagentur veröffentlichte die Lage von US-Stützpunkten in Syrien zur Unterstützung der syrischen Kurden, das Pentagon protestiert

  3. Personen statt Programme

    In Österreich tritt der ehemalige Grünen-Abgeordnete Peter Pilz mit einer Liste an, die keine Partei sein will - ein Vorbild für Boris Palmer?

  4. Eighties-Machismo extrem: der Lamborghini LM 002

    In den Achtzigern war alles anders. Wir fanden Maschinengewehre noch cooler als Telefone, und ausgerechnet Lamborghini baute einen Geländewagen: 444 PS stark, 220 km/h schnell, mit Sandwalzen und Ölscheich-Preisschild

Anzeige