9. April 2009

Spione im US-Stromnetz?

Category: Hacking,Work — Christian @ 12:21

Das Wall Street Journal hat einen Bericht veröffentlicht, nach dem vermutlich staatlich finanzierte Angreifer aus China und Russland in die Steuerungssysteme des US-Stromnetzes eingedrungen und die Infrastruktur ausgespäht haben. Konkrete Angriffe und Störungen wurden nicht beobachtet, anscheinend ging es (erstmal?) lediglich darum, den Aufbau Infrastruktur zu ermitteln. Ob tatsächliche Angriffe geplant sind bzw. waren, ist natürlich nicht bekannt. Die Verantwortlichen dementieren natürlich.

Generell halte ich solche Angriffe für realistisch durchführbar. Es gibt bekannte Sicherheitslücken in diverser SCADA-Software und noch viel mehr Lücken, die gar nicht öffentlich bekannt werden. Insbesondere in den USA ist die Veröffentlichung solcher Probleme legal praktisch unmöglich geworden. Klar, der Aufwand für solche Angriffe ist gewaltig und vieles davon lässt sich nicht über das Internet ausführen. Man wird zumindest Anfangs lokal vor Ort sein müssen, um direkt über Datenleitungen und Funknetze Zugang zu bekommen, bevor sich die Systeme dann auch fernsteuern lassen. Aber gerade die staatlich finanzierten Angreifer haben da fast unbegrenzte Ressourcen, wenn man beispielsweise den Militärhaushalt Chinas oder Russlands betrachtet.

In diesem Zusammenhang ist auch eine ISS-Präsentation (PDF) auf der Black Hat Federal 2006 Konferenz zu erwähnen, die viele der bekannten Lücken und Zugangsmöglichkeiten aufzeigt. Und das NERC (North American Electric Reliability Corporation), ein Zusammenschluss der Energieerzeuger und  Grid-Betreiber, warnt seit Jahren regelmäßig vor möglichen Angriffen und fordert zur Verbesserung der Cybersecurity auf. Nicht zuletzt, nachdem 2003 der Slammer Wurm in ein Kernkraftwerk in Ohio eingedrungen ist.

(via Teltarif, nach Hinweis von Sören)

Fotos zwingen Terrorfahnder zum Rücktritt

Category: Offtopic,Politik — Christian @ 11:40

Ich veröffentliche ja selbst gerne Fotos wie das hier in meinem Blog. Bisher hat so ein Foto aber noch nie zu spannenden Konsequenzen geführt. Vermutlich hätte ich mehr Fotos in Großbritannien schießen sollen. Dort ist nämlich jetzt der oberste britische Terrorfahnder zurückgetreten, weil er geheime Dokumente auf der Straße so gehalten hat, dass Fotografen ihn mit diesen Dokumenten fotografieren und sogar die Texte lesen konnten. Gibt es in Großbritannien eigentlich keine Schutzhüllen mehr oder müssen die wegen der Terrorgefahr da alle durchsichtig sein?

Jedenfalls zeigt dieses Beispiel wiedermal sehr schön, dass Sicherheit im Kopf jedes einzelnen beginnt.