Werden Smart Homes die „Schlachtfelder“ der Zukunft?
(30.9.2016) Das Internet der Dinge (Internet of Things; IoT) steht vor der Tür, und viele Unternehmen sowie Privatpersonen haben es auch schon hereingelassen - oft aber, ohne sich Gedanken über die Konsequenzen zu machen. Denn mit einem falschen Fortschrittsverständnis öffnet man so unter Umständen Angreifern alle Tore, Türen und Fenster.
Die Wiener DeepSec Konferenz will sich daher im November anlässlich ihres 10-jährigen Jubiläums des Themas digitale Sicherheit annehmen. Im Programm finden sich Vorträge und Workshops rund um die Komponenten der Smart Devices, Smart Houses und Smart Networks.
Einbruch durch den Kühlschrank
Spektakuläre Einbrüche waren schon immer bestes Material für Drehbücher. Man kennt die Szene, in der die Protagonistin an Seilen über Lichtschranken schwebt und alle Tricks anwenden muss, um zum Ziel zu gelangen. Etliche Filme porträtieren Hacker, die gewaltigen Aufwand mit ausgeklügelter Technik betreiben, um in ein Netzwerk einzudringen und Daten zu kopieren. Das alles kann schon bald der Vergangenheit angehören. Mit der Vernetzung von Kühlschränken, Personenwaagen, Spielzeugpuppen, Fernsehern, Waschmaschinen, Wasserkochern oder Zahnbürsten sinken die Anforderungen beträchtlich. Sei es aufgrund des Designs oder der beschränkten Möglichkeiten der Hardware - Alltagsgegenstände waren nie dafür gedacht, das Wohnzimmer oder Büroräume gegen Angreifer zu verteidigen. Aber daran haben sich Early Adopter noch nie gestört. Jetzt wird das Internet der Dinge mit all seinen Komponenten langsam Normalität. Es ist daher allerhöchste Zeit, sich mit dessen Sicherheitskonzept auseinanderzusetzen.
Eklatante Mängel bei angewandter Kryptografie
Eine wesentliche Komponente der Informationssicherheit wird immer noch unsachgemäß eingesetzt - gemeint sind kryptografische Methoden zur Authentisierung, Verschlüsselung und Entschlüsselung. Da fremde Netzwerke naturgemäß keine Aussage zur Vertrauenswürdigkeit machen, durfte man spätestens seit der Publikation der Snowden-Dokumente nichts mehr im Klartext ohne Unterschrift kommunizieren. Das gilt dann allerdings auch für besagte Alltagsgegenstände und deren Server, ebenso für Webseiten und Apps auf Smartphones.
Die DeepSec Konferenz hat aus diesem Grund Vorträge und Workshops auf der Agenda, die sich an Entscheidungsträger, Entwickler und Techniker richten. Auch ohne Mathematik muss man sich mit dem Thema beschäftigen und die Bausteine für gutes Security Design richtig zusammensetzen. Selbst Autofahrer ohne Chemiestudium kennen den Unterschied zwischen Benzin und Diesel - so sollte es dann auch in der Entwicklungsabteilung aussehen. Die Vortragenden möchten mit ihren Inhalten auch den Anstoß liefern, bestehende Konfigurationen zu hinterfragen. Nichts wurde für die Ewigkeit gebaut.
Konferenzprogramm mit Tiefgang
Anlässlich der 10. DeepSec Konferenz wurden zehn zweitägige Workshops ins Programm genommen. Auf der Agenda stehen Themen wie ...
- WLAN Angriffe,
- Beheben von Sicherheitslücken durch Patches,
- Kryptografie,
- gezielte Attacken auf Apples iPhone und IoT Geräte,
- Windows PowerShell für Angreifer/Verteidiger,
- Netzwerktechnologie,
- sichere Webanwendungsentwicklung bis hin zu
- Social Engineering.
Dazu kommen zwei Konferenztage, gefüllt mit Vorträgen aus allen Bereichen der IT Security. Die Keynote von Marcus Ranum, der den ersten E-Mail Server für whitehouse.gov aufsetzte, stellt über 30 Jahre IT Security in Bezug.
Die Workshops finden am 8./9. November 2016 statt; die Konferenztage sind am 10./11. November. Der Veranstaltungsort ist das ...
- Imperial Riding School Renaissance Vienna Hotel
- Ungargasse 60
- 1030 Wien (siehe Google-Maps)
siehe auch für zusätzliche Informationen:
- Volkswagen öffnet via Car-Net per App-Connect Tore und Türen am Smart-Home (27.10.2016)
- Security Essen 2016: Weltmesse der zivilen Sicherheit wird immer internationaler (11.10.2016)
- Primion Technology kauft Opertis, Hersteller elektronischer Schließsysteme (10.10.2016)
- Gezes Tür-, Fenster- und Sicherheitstechnik findet weiteren Anschluss an BACnet und KNX (2.10.2016)
- Digitalisierte Sicherheit: Trends mit Apps und IT auf der Security Essen (30.9.2016)
- weitere Details...
ausgewählte weitere Meldungen:
- Trendstudie sieht Sicherheits- und Haustechnikbranche vor grundlegendem Wandel (30.9.2016)
- c't warnt vor Sicherheitsleck beim Smart-Home-System von Loxone (4.9.2016)
- Smart Meter, Spion in den eigenen vier Wänden? (7.6.2016)
- Polizeiliche Kriminalstatistik (PKS) 2015: 10% mehr Wohnungseinbrüche (31.5.2016)
- Das Smart Home öffnet Fluchtwege automatisch (20.1.2016)
- Datenschutz und Datensicherheit im Smart Home (16.12.2015)
- Smart Home-Studie: Vernetzte Alarmsysteme sind gefragt (29.9.2015)
- Deutsche schließen aus Angst vor Datendiebstahl ihre smarten Heimgeräte nicht ans Internet an (Bauletter vom 3.9.2014)
- Smart-Home: Smart genug für den Massenmarkt? (10.2.2014)
- VDE: „Smart Home wird 2025 Standard sein“ (18.7.2013)
siehe zudem:
- Gebäudeleittechnik im Haustechnik-Magazin sowie Sicherheitstechnik-Magazin und bei Baulinks