Logo von heise online

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.508.171 Produkten

Monika Ermert 19

RIPE: Netzadministratoren setzen Sicherheit im Internet der Dinge auf die Agenda

RIPE: Netzadministratoren setzen IoT-Sicherheit auf die Agenda

Bild: RIPE

Sicherheit ist unerreichbar im Internet der Dinge, Privatheit ein veraltetes Konzept. Zu weit fortgeschritten sei die "Umweltverschmutzung durch dumme Dinge", doch RIPE-Teilnehmer wollen auch etwas zur Rettung des digitalen Klimas tun.

Das Internet der Dinge braucht dringend Nachhilfe in Sachen Sicherheit. Mitglieder der IP-Adressverwaltung RIPE drängten daher beim 74. Ripe Treffen in Budapest auf die rasche Einrichtung einer IoT-Arbeitsgruppe. Was die konkret gegen die von APNIC-Chefwissenschaftler Geoff Huston als "digitale Umweltverschmutzung" bezeichnete Explosion smarter Dinge tun kann, ist aber noch nicht ausgemacht.

Netzbetreiber und Provider müssten nun entscheiden, welche Rolle sie bei der IoT-Absicherung spielen wollen. Aufklärung für die Kundschaft sei ein wichtiger Punkt, sowohl für die Hersteller der IoT-Dinge als auch für immer mehr von allerlei Geräten in den eigenen vier Wänden belauschten Endnutzer.

Selbsthilfe, oder...

Ein üblicher Haushalt bringt es heute durchaus auf 43 Devices im Heimnetz. Von diesen sind nur noch etwa ein Drittel über User-Interfaces halbwegs kontrollierbar. Bei der Mehrzahl handelt es sich dagegen um eingebettete Systeme. Kontrolle und Updates liegen beim Hersteller oder Dienstleister. Was die Geräte wem mitteilen, bleibt den Nutzern verborgen. "Man könnte natürlich den ausgehenden Verkehr im Log des Routers kontrollieren", merkte Huston an. "Aber wer tut das?"

Zu den denkbaren Maßnahmen gehört daher eine Filterung von verdächtigem Verkehr im Heimnetz und die Quarantäne für besonders schwatzhafte Geräte. Natürlich stört der Verkehr von Mirai-verseuchten Kameras, räumte Leslie Daigle, von ThinkingCat Enterprises ein. Filtermaßnahmen der ISPS könnten aber genauso zum Störfaktor oder neuem Kontrollpunkt werden. Mit der Rolle als neutralem und damit im Prinzip unschuldigem Transporteur wäre es dann aus. Andere Vorschläge reichen von der Zertifizerung von IoT-Geräten und der Entwicklung globaler Mindeststandards bis zur Nutzung guter und dabei einfacher kryptographischer Absicherung.

...Hilfe durch Regulierung

Auch der Ruf nach dem Gesetzgeber wurde laut. Der Markt alleine könne das Problem nicht lösen, fürchten manche. Doch das Vertrauen in einheitliche, maßvolle und effektive Regeln von Gesetzgebern ist beschränkt. Leuten wie Ted Cruz müsse man schon genau sagen, was man brauche sagte ein Software-Experte aus den USA: "Gesetzgeber und Gerichte haben Grenzen, smarte Geräte aber nicht".

Einzelne Regierungen haben bereits angefragt, wo die IP-Adressregistry beim Thema IoT stehe, berichtete Paul Rendek, Leiter des Bereichs "Auswärtige Beziehungen" beim RIPE NCC. Der operative Arm des RIPE pflegt mit einem wachsenden Team den Kontakt zu Regierungen in Europa, Russland und im arabischen Raum. RIPE sollte das Thema daher auch selbst vertreten, rief Rendek die Mitglieder auf. Darum soll sich nun eine RIPE-Arbeitsgruppe detailliert kümmern. Das Mandat soll sie beim nächsten RIPE-Treffen in Dubai erhalten. (dz)

19 Kommentare

Themen:

Anzeige
  1. building IoT: Frühbucherphase verlängert

    building IoT: Frühbucherphase verlängert

    Bis zum 22. März können sich Entwickler, Architekten und Projektleiter nun mit Frühbucherrabatt zur Konferenz rund um das Internet der Dinge anmelden.

  2. building IoT 2017: Programm online, jetzt Frühbucherrabatt sichern

    building IoT 2017: Programm online

    Die Konferenz zum Internet der Dinge legt erneut den Schwerpunkt auf die Themen Security, Protokolle und Datenverarbeitung. Die Keynote-Sprecherin Carla Diana bringt den Aspekt der Interaktion mit den Endgeräten ins Programm.

  3. iX Live-Webinar: IoT-Protokolle – schlank und sicher

    iX Live-Webinar: IoT-Protokolle – schlank und sicher

    Das etwa neunzigminütige Webinar richtet sich an Entwickler und Administratoren, die Anwendungen im Internet der Dinge schreiben und einrichten. Es zeigt die wichtigsten Protokolle und behandelt das Thema sichere Kommunikation.

  4. Eclipse Foundation bringt Testumgebungen für das Internet der Dinge

    Eclipse Foundation bringt IoT-Testumgebungen

    Die IoT Testbeds sollen das Zusammenspiel von kommerziellen und Open-Source-Angeboten für das Internet der Dinge demonstrieren. Die erste Beispielanwendung verwendet Eclipse-Software wie Kura, Kapua, Paho und Che.

  1. Sichere IoT-Kommunikation mit MQTT, Teil 1: Grundlagen

    Sichere IoT-Kommunikation mit MQTT, Teil 1: Grundlagen

    Security gehört zu den wichtigsten und gleichzeitig am stärksten vernachlässigten Themen im Internet der Dinge. Know-how und die richtigen Werkzeuge helfen beim Absichern der MQTT-Kommunikation.

  2. Episode 53: Wissenswertes zum Internet der Dinge

    Welche architektonischen Anforderungen sich beim Internet der Dinge ergeben und wie man ihrer Herr werden kann, ist Hauptgegenstand der Episode 53 des SoftwareArchitekTOUR-Podcasts.

  3. Die Risiken wachsen mit dem Internet der Dinge

    US-Regierung plant nach DDoS-Angriff "strategische Prinzipien" zur Sicherung des Internet der Dinge

  1. Galaxy S6 und S7 verlieren im Standby-Modus die Mobilfunkverbindung

    Samsung Galaxy S6

    Die Samsung-Smartphones Galaxy S6 und S7 verlieren die Verbindung mit dem Mobilfunknetz, wenn sie in den Standby-Modus versetzt werden. Das Problem tritt offenbar nach dem Update auf Android 7 auf.

  2. ExoMars: Mars-Sonde Schiaparelli nach Computerfehler abgestürzt

    ExoMars: Mars-Sonde Schiaparelli nach Computerfehler abgestürzt

    Wie bereits vermutet wurde, ist der Mars-Lander Schiaparelli vergangenes Jahr aufgrund eines Softwarefehlers abgestürzt. Das hat nun eine unabhängige Kommission ermittelt. Die Sonde war Teil einer Mission zur Suche nach Spuren von Leben auf dem Mars.

  3. 40 Jahre Star Wars: Das Jubiläum der Macht

    40 Jahre Star Wars: Das Jubiläum der Macht

    A long time ago in a galaxy far, far away … Am 25. Mai 1977 startete die Star-Wars-Saga in den Kinos der Vereinigten Staaten. Doch der Weg zur Macht, nicht vorgegeben er war...

  4. Dehnbare Display-Haut

    Leuchtende Display-Haut

    Samsung zeigt auf der DisplayWeek ein organisches Display mit elastischen Eigenschaften. Damit werden gänzlich neue Gerätedesigns denkbar, die über das lange angekündigte faltbare Display hinausgehen.

Anzeige