News
09.04.2013, 14:14 Uhr
Die unheimlichste Suchmaschine der Welt
Der Websuchdienst Shodan sucht statt nach Webseiten nach Geräten. Die Ergebnisse zeigen: vieles ist unnötigerweise am Internet angeschlossen und das meiste davon nur ungenügend gesichert.
Viele Geräte haben heutzutage Netzwerkfeatures. Büromaschinerie wie Router, Heizungssysteme, Drucker oder Telefonanlagen. Aber auch öffentlich sichtbare Anlagen wie Sicherheitskameras, Waschstrassen oder sogar Verkehrssignale. Die Suchmaschine Shodan zeigt eine riesige Anzahl an Geräten mit Internetanschluss an. Davon sind die wenigsten sachgemäss gesichert. Der Zugang auf solche Geräte ist für den durchschnittlichen Internetnutzer kaum möglich, für einen Experten jedoch lachhaft einfach.
Nachlässige Sicherheitsmassnahmen
«Wenn Leute etwas auf Google nicht sehen, denken sie schnell, niemand könne es finden. Das ist nicht wahr.» so John Matherly, Erfinder von Shodan, gegenüber CNN Money.
Gerade Geräte wie Netzwerkdrucker werden bei den Sicherheitsmassnahmen oft aussen vor gelassen. Das Resultat: Ein ungesicherter Drucker mit Standardzugangsdaten kann per Internetverbindung problemlos gehackt und übernommen werden.
«Man kann sich in etwa das halbe Internet per Standardpasswort einloggen,» so HD Moore gegenüber CNN Money. Moore ist Sicherheitschef von Rapid 7 und unterhält eine eigene Shodan-artige Webseite zu Forschungszwecken. «Es ist ein massives Sicherheitsversagen.»
Shodan-Nutzer haben bereits Kontrollsysteme für einen Wasserpark, eine Tankstelle, einen Weinkühler in einem Hotel und ein Krematorium gefunden. Sicherheitsexperten ist es sogar gelungen ein Kommando- und Kontrollsystem für ein Atomkraftwerk sowie einen Zyklotron Teilchenbeschleuniger zu lokalisieren. Viele dieser Systeme waren überhaupt nicht, oder nur ungenügend geschützt.
Jeden Monat fügt Shodan rund 500 Millionen neue Geräte zu ihrer Datenbank hinzu. Eine kurze Suche nach «Default password» zeigt Unmengen an Routern, Druckern und Servern mit Standardlogins und «1234» als Passwort. Viele benötigen nicht einmal Zugangsdaten und alles was man zum Zugriff braucht, ist ein Webbrowser.
Auf der nächsten Seite: Solche Steuerungen gehören nicht ins Internet.
10.04.2013