{"id":16572,"date":"2018-04-30T13:42:48","date_gmt":"2018-04-30T11:42:48","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16572"},"modified":"2018-12-14T10:15:21","modified_gmt":"2018-12-14T08:15:21","slug":"leaking-fish-tank","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/leaking-fish-tank\/16572\/","title":{"rendered":"Leck im Casino-Aquarium"},"content":{"rendered":"<p>Leider spielt die Sicherheit bei IoT-Ger\u00e4ten nicht immer eine gro\u00dfe Rolle. Unter den zahlreichen vernetzten Ger\u00e4ten, gibt es vermutlich eine Vielzahl, von denen wir noch nie etwas geh\u00f6rt haben. Die Praxis hat uns gezeigt, dass IoT-Bedrohungen die <a href=\"https:\/\/www.kaspersky.de\/blog\/insecure-vibrator\/8467\/\" target=\"_blank\" rel=\"noopener\">unangenehme Angewohnheit besitzen ihre Nutzer, sagen wir mal, in flagranti, zu erwischen<\/a>. In diesem Beitrag m\u00f6chten wir Ihnen von einem weiteren scheinbar harmlosen Ger\u00e4t berichten.<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/28101420\/leaking-fish-tank.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-22249\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/28101420\/leaking-fish-tank-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/a><\/p>\n<h2>Unzureichende Sicherheit<\/h2>\n<p>Vor kurzem installierte ein Casino in den USA ein \u201esmartes\u201c Aquarium in seiner Lobby, um die F\u00fctterung, den Salzgehalt und die Wassertemperatur automatisch zu regulieren. Bei einer exzessiven oder zu geringen Wassertemperatur w\u00fcrde das Thermostat dem Besitzer online eine Warnmeldung \u00fcbermitteln.<\/p>\n<p>Das Ger\u00e4t wurde hinter einem VPN versteckt, um es vor Eindringlingen zu sch\u00fctzen. Aber diese Sicherheitsma\u00dfnahme erwies sich als unzureichend \u2013 das scheinbar harmlose Thermostat bot anderen Knoten im lokalen Netzwerk eine Backdoor.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Wie ein amerikanisches Casino \u00fcber ein harmloses Aquarium gehackt wurde.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fn76d&amp;text=Wie+ein+amerikanisches+Casino+%C3%BCber+ein+harmloses+Aquarium+gehackt+wurde.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h3>Leck im Aquarium<\/h3>\n<p>Es stellte sich heraus, dass das Aquarium 10 GB Daten irgendwo nach Norwegen gesendet hatte. Die f\u00fcr die Internetsicherheit zust\u00e4ndigen Mitarbeiter hatten M\u00fche herauszufinden, welche Informationen in die H\u00e4nde der anonymen Hacker geraten waren. Sp\u00e4ter fand man heraus, dass die gesamte Datenbank der <a href=\"https:\/\/de.wikipedia.org\/wiki\/High_Roller_(Gl%C3%BCcksspieler)\" target=\"_blank\" rel=\"noopener nofollow\">High-Roller<\/a> des Casinos an die Kriminellen weitergeben wurde. Welche genauen Informationen betroffen sind, wollten offizielle Quellen nicht preisgeben. Aber ganz gleich, ob es sich <em>nur<\/em> um Namen oder um Kontaktinformationen oder sogar um Kreditkartennummern handelt: der Reputationsschaden ist unermesslich. Der Name des Casinos wurde aus offensichtlichen Gr\u00fcnden nicht ver\u00f6ffentlicht.<\/p>\n<h3>Vorsicht ist besser als Nachsicht<\/h3>\n<p>Unternehmen, die ihre Kunden nicht so leichtsinnig wie dieses Casino aufs Spiel setzen m\u00f6chten, sollten folgende Regeln beachten:<\/p>\n<ul>\n<li>Es reicht nicht aus, nur die Endger\u00e4te zu sch\u00fctzen. Eindringlinge k\u00f6nnen jedes Ger\u00e4t als Angriffspunkt nutzen, daher sollten Sicherheitsl\u00f6sungen auch auf Servern und Gateways installiert werden. Idealerweise sollte jeder Kontakt mit der Au\u00dfenwelt blockiert werden, der Zugang \u00fcber unbekannte Ports oder obskure Protokolle sucht;<\/li>\n<li>Allen Ger\u00e4ten, die f\u00fcr Kernaufgaben keine Internetverbindung ben\u00f6tigen, sollte der Internetzugang verweigert werden;<\/li>\n<li>Konfigurieren Sie alle IoT-Ger\u00e4te sorgf\u00e4ltig, da es bislang noch keine M\u00f6glichkeit gibt, Sicherheitsl\u00f6sungen auf ihnen zu installieren;<\/li>\n<li>F\u00fchren Sie periodische <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/security-assessment?redef=1&amp;reseller=gl_entsa_acq_ona_smm__onl_b2b_blog_post_______\" target=\"_blank\" rel=\"noopener nofollow\">Penetrationstests<\/a> durch. Diese \u00dcberpr\u00fcfungen werden dazu beitragen, Schwachstellen aufzusp\u00fcren.<\/li>\n<li style=\"list-style-type: none\">\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>So wurde ein US-amerikanisches Casino \u00fcber ein harmloses Aquarium gehackt.<\/p>\n","protected":false},"author":2484,"featured_media":16574,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3108],"tags":[274,2239,1631,1910,1653],"class_list":{"0":"post-16572","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-bedrohungen","10":"tag-idd","11":"tag-internet-of-things","12":"tag-iot","13":"tag-security"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/leaking-fish-tank\/16572\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/leaking-fish-tank\/13233\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/leaking-fish-tank\/11039\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/leaking-fish-tank\/5721\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/leaking-fish-tank\/15310\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/leaking-fish-tank\/13579\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/leaking-fish-tank\/12927\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/leaking-fish-tank\/16008\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/leaking-fish-tank\/15657\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/leaking-fish-tank\/20308\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/leaking-fish-tank\/4889\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/leaking-fish-tank\/22248\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/leaking-fish-tank\/10389\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/leaking-fish-tank\/10280\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/leaking-fish-tank\/20297\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/leaking-fish-tank\/20205\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/leaking-fish-tank\/20194\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16572"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16572\/revisions"}],"predecessor-version":[{"id":16636,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16572\/revisions\/16636"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16574"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}