Sicher im Internet – Nur eine Illusion ?

10
Meins & Vogel GmbH, Tel. (07153) 6136-0 , http://www.muv.com Sicher im Internet – Nur eine Illusion? Vortrag im Rahmen eines Info-Abends Meins und Vogel GmbH, Plochingen Dipl.-Inf. Oliver Vogel Dipl.-Inf. Klaus Meins

description

Sicher im Internet – Nur eine Illusion ?. Vortrag im Rahmen eines Info-Abends Meins und Vogel GmbH, Plochingen Dipl.-Inf. Oliver Vogel Dipl.-Inf. Klaus Meins. Aktuelle Gefahren. - PowerPoint PPT Presentation

Transcript of Sicher im Internet – Nur eine Illusion ?

Page 1: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Sicher im Internet – Nur eine Illusion?

Vortrag im Rahmen eines Info-AbendsMeins und Vogel GmbH, Plochingen

Dipl.-Inf. Oliver VogelDipl.-Inf. Klaus Meins

Page 2: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Aktuelle Gefahren

• Aktuelle Schadensprogramme verbreiten sich nicht nur per eMail, sondern versuchen zusätzlich direkt (über Fehler im System) den betroffenen PC anzugreifen und auszuspionieren

• Einmal erfolgreich angegriffene PC‘s öffnen jedem Angreifer eine Hintertür, über die er jederzeit (Internet – Zugang vorausgesetzt) die komplette Kontrolle über den angegriffenen PC besitzt

- Dateien lesen und verändern

- Dateien zu sich übertragen und löschen

- Programme starten und bedienen

Page 3: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Internet - Grundlagen• Jeder PC, der mit dem Internet verbunden ist, erhält eine

eindeutige Nummer, über die er innerhalb des Internets identifiziert werden kann und über die ihm seine Daten zugeteilt werden (routing).

• Diese Nummer liegt im Bereich 0.0.0.0 bis 255.255.255.255

• Bei einem „normalen“ Zugriff auf einen PC wird der von Ihnen gewünschte Name in diese Nummer umgewandelt. Z.B. wird aus der Anfrage www.muv.com die Nummer 212.227.148.129

• Durch die Zuordnung jedes PC‘s zu einer Nummer ist es für Computer ein leichtes, alle Nummern auszuprobieren und zu versuchen einen evtl. erreichbaren Computer anzugreifen

Page 4: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Wie geschieht ein Angriff

• Der Angreifer (Person) startet das Angriffsprogramm (im Internet „frei“ erhältlich) und gibt einen Zahlenbereich an, der angegriffen werden soll.

Das Programm überprüft, ob unter der aktuellen Nummer ein Computer zu erreichen ist.

Das Programm überprüft, ob der anzugreifende Computer bereits mit einem Virus infiziert ist, der den Zugriff erlaubt.

Das Programm überprüft, ob der anzugreifende Computer über Sicherheitslücken verfügt, über die der Computer angegriffen werden kann.

Ziel:

Freier

Zugriff

auf Ihre

Daten

Ja Nein, neue Nummer

JaNein

JaNein, neue Nummer

Page 5: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Was soll mir schon passieren?• Warum soll ausgerechnet mich jemand angreifen wollen?

• Woher soll er wissen, das ich gerade jetzt im Internet bin?

– Suchen nach *.doc *.xls *.txt *.ppt

– Unternehmen: Alle geschäftliche Daten, Korrespondenz

– Privat: Beispielsweise Brief an Finanzamt mit Umsatzangaben, Schriftwechsel mit Bank wegen Überziehungskredit. Korrespondenz mit Rechtsanwalt wegen Scheidung, Kontoauszüge usw.

– Unter C:\Eigene Dateien

• Woher soll der Angreifer wissen, wo meine wichtigen Daten liegen?

• Was habe ich schon für wichtige Daten?

– Der Angreifer will nicht Sie angreifen und er weiß auch nicht, das Sie gerade im Internet sind. Er greift einfach irgendeinen Computer an, der gerade erreichbar ist -> das sind zufällig Sie!

Page 6: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Wie kann ich mich schützen?

• Ein Virenscanner allein reicht nicht aus, da dieser zwar die Infektion durch Viren erkennt und verhindert aber einen direkten Angriff aus dem Internet nicht erkennt (da dieser nicht durch einen Virus erfolgt)

• Nur die Kombination eines Virenscanners mit einer sogenannten Firewall erreicht den notwendigen Schutz, da diese einen direkten Angriff erkennt und abwehren kann.

Page 7: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Was ist eine Firewall?• Eine Firewall ist vergleichbar mit einer Zugbrücke

an einer mittelalterlichen Burg. Alle Daten vom und zum Internet müssen diese „Zugbrücke“ passieren und werden dort kontrolliert.

• Sollte die Firewall erkennen, das diese Daten einen Angriffsversuch (oder die Antwort darauf) darstellen, so werden diese Daten „vernichtet“, d.h. sie kommen weder beim angegriffenen PC, noch beim Angreifer an.

• Dadurch wird ein Angriff erfolgreich abgewehrt.

Page 8: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Wo erhalte ich eine Firewall?• Unternehmen:

Wenden Sie sich an Ihr Systemhaus. Eine Unternehmens-Firewall (z.B. von Symantec) kann lediglich von Ihrem Systemhaus installiert werden.

• Privat:Z.B. Internet Security von Symantec. Die Installation erfolgt recht einfach, eine Einweisung durch Fachpersonal ist jedoch ratsam (wegen der erscheinenden Meldungen)

Page 9: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Bin ich bereits geschützt ?

• Prüfen Sie mit dem Symantec Online-Check, ob Ihr Rechner vor Angriffen aus dem Internet geschützt ist:

•http://www.symantec.deSymantec Security Check for Home Users

Page 10: Sicher im Internet –  Nur eine Illusion ?

Meins & Vogel GmbH, Tel. (07153) 6136-0, http://www.muv.com

Zusammenfassung

• Nicht nur durch Viren droht Gefahr aus dem Internet

• Programmfehler in Browsern und Betriebssystemen öffnen Lücken zum Angriff

• Für Ihre wichtigen Daten auf den Computern und Netzwerken ist der Schutz durch Firewalls unverzichtbar