Cookie-Einstellungen

Für unseren Service speichern wir Cookies und andere Informationen auf Ihren Geräten und verarbeiten damit einhergehend Ihre personenbezogene Daten bzw. greifen auf solche zu. Manche helfen uns, das Nutzungserlebnis unserer Services zu verbessern, sowie personalisierte Empfehlungen und Werbung auszuspielen. Hierfür bitten wir um Ihre Einwilligung. Sie können diese jederzeit über die Cookie-Einstellungen, erreichbar über den Link "Cookies" im Footer wie auch unter Ziffer 11 unserer Datenschutzbestimmungen, ändern und widerrufen.

Cookie-Einstellungen

Für unseren Service speichern wir Cookies und andere Informationen auf Ihren Geräten und verarbeiten damit einhergehend Ihre personenbezogene Daten bzw. greifen auf solche zu. Manche helfen uns, das Nutzungserlebnis unserer Services zu verbessern, sowie personalisierte Empfehlungen und Werbung auszuspielen. Hierfür bitten wir um Ihre Einwilligung. Sie können diese jederzeit über die Cookie-Einstellungen, erreichbar über den Link "Cookies" im Footer wie auch unter Ziffer 11 unserer Datenschutzbestimmungen, ändern und widerrufen.

Deine Privatsphäre Einstellungen

Für unseren Service speichern wir Cookies und andere Informationen auf Ihren Geräten und verarbeiten damit einhergehend Ihre personenbezogene Daten bzw. greifen auf solche zu. Manche helfen uns, das Nutzungserlebnis unserer Services zu verbessern, sowie personalisierte Empfehlungen und Werbung auszuspielen. Hierfür bitten wir um Ihre Einwilligung. Sie können diese jederzeit über die Cookie-Einstellungen, erreichbar über den Link "Cookies" im Footer wie auch unter Ziffer 11 unserer Datenschutzbestimmungen, ändern und widerrufen.

Diese Cookies und andere Informationen sind für die Funktion unseres Services unbedingt erforderlich. Sie garantieren, dass unser Service sicher und so wie von Ihnen gewünscht funktioniert. Daher kann man sie nicht deaktivieren.

Wir möchten für Sie unseren Service so gut wie möglich machen. Daher verbessern wir unsere Services und Ihr Nutzungserlebnis stetig. Um dies zu tun, möchten wir die Nutzung des Services analysieren und in statistischer Form auswerten.

Um unseren Service noch persönlicher zu machen, spielen wir mit Hilfe dieser Cookies und anderer Informationen personalisierte Empfehlungen und Werbung aus und ermöglichen eine Interaktion mit sozialen Netzwerken. Die Cookies werden von uns und unseren Werbepartnern gesetzt. Dies ermöglicht uns und unseren Partnern, den Nutzern unseres Services personalisierte Werbung anzuzeigen, die auf einer website- und geräteübergreifenden Analyse ihres Nutzungsverhaltens basiert. Die mit Hilfe der Cookies erhobenen Daten können von uns und unseren Partnern mit Daten von anderen Websites zusammengeführt werden.

Viele Webseiten durch Anfrage-Attacke lahm gelegt

Bildquelle: ©Adobe Stock / Text: dpa-AFX

Berlin - Am Freitag waren viele beliebte Internet-Dienste wie Twitter, Netflix und Paypal über Stunden nicht erreichbar. Sie wurden von einer Flut gehackter Geräte attackiert. Es wird deutlich, dass das immer wichtiger werdende Internet sehr verwundbar ist.

Die Methode des Angriffs war dabei an sich brutal einfach: Es war eine dieser sogenannten DDOS-Attacken, bei denen Websites mit einer Flut von Anfragen bombardiert werden, bis sie in die Knie gehen. Eigentlich hat die IT-Sicherheitsbranche Methoden entwickelt, wie sie damit fertig werden kann.

Vernetzte Geräte sind oft leicht zu kapern

Doch die Attacke von Freitag war besonders wuchtig. Dafür sorgte, dass die unbekannten Angreifer eine Armee aus vernetzten Geräten rekrutieren konnten: IP-Kameras, Drucker, Router, Baby-Monitore, TV-Festplatten-Receiver. Schwachstellen in der Software der Geräte machen es möglich, dass Hacker ihre Rechenleistung kapern und daraus sogenannte Botnets aus Millionen Geräten knüpfen können, die sie zentral steuern.

Bisher wurden so vor allem PCs ohne das Wissen ihrer Besitzer missbraucht, doch mit der Ausbreitung der vernetzen Heimelektronik wachsen auch die Möglichkeiten der Hacker: Milliarden solcher Geräte sind bereits im Alltag aktiv und Dutzende Milliarden werden folgen.

Billig vor sicher

Der Trend zum Internet der Dinge ist nicht mehr aufzuhalten. Und obwohl Experten schon lange vor Sicherheitslücken warnen, legen viele Anbieter vor allem günstiger Geräte immer noch keinen Wert auf ausreichende Schutzmaßnahmen. In mancher Technik, die in den Haushalten steht, sei es technisch nicht einmal möglich, die Schwachstellen zu stopfen, mahnen Fachleute.

Zentrale Infrastruktur attackiert

Die Attacke von Freitag war auch deshalb so verheerend, weil die Angreifer einen neuralgischen Knotenpunkt des Netzes ins Visier nahmen: Das sogenannte Domain-Name-System (DNS), von dem die Webadressen wie twitter.com, die wir in die Internet-Browser eintippen, in die eigentlichen IP-Adressen der Websites übersetzt werden. Legt man also solche Dienste lahm, können auf einen Schlag viele Websites abgeschnitten werden, selbst wenn ihre eigentliche Infrastruktur perfekt funktioniert.

Diesmal traf es den amerikanischen DNS-Dienst Dyn, der die Adressen für verschiedenste Anbieter umsetzt. "Wir werden von Dutzenden Millionen IP-Adressen aus der ganzen Welt angegriffen", beschrieb Dyn-Manager Kyle York das Ausmaß der Attacke.

Experten alamiert

"Ich bin überzeugt, dass diese Infrastruktur des Internets der Dinge insgesamt sehr gefährlich ist und jeder, der etwas dagegen tun kann, darauf aufmerksam werden sollte", sagte Allison Nixon, Forschungschefin beim IT-Sicherheitsspezialisten Flashpoint dem Fachblog "Krebs on Security".

Diese Website des IT-Journalisten und Sicherheitsexperten Brian Krebs war im September zum Ziel eines Probelaufs der neuen DDOS-Superwaffe geworden. Sein Web-Dienstleister Akamai erklärte damals, man habe noch nie eine Attacke in dieser Dimension gesehen - das sei ein schlechtes Vorzeichen für die Zukunft. Akamai ist in der Abwehr von DDOS-Attacken erfahren, wollte es aber nicht auf sich nehmen, Krebs' Website dauerhaft zu schützen. Nach drei Tagen nahm Akamai seine kostenlos gehostete Online-Präsenz vom Netz.

Der Angriff von Freitag wird vom FBI und dem US-Heimatschutzministerium untersucht. Schließlich ist die Stimmung vor der in rund zwei Wochen anstehenden Präsidentenwahl und nach den jüngsten Hackerangriffen - unter anderem auf den Parteivorstand der Demokraten - ohnehin angespannt.

Nun vermuten einige Experten auch einen politischen Hintergrund für die jüngsten DDOS-Angriffe. Inzwischen wäre es nicht einmal mehr unvorstellbar, dass gezielte Attacken die für US-Bürger im Ausland mögliche Abgabe von Stimmen bei der Präsidentenwahl verhindern und so das Ergebnis beeinflussen.

Alles nur ein Test?

Der IT-Sicherheitsforscher Bruce Schneier erkannte hinter den aktuellen Attacken das Muster von Belastungstests bei Firmen, die eine wichtige Rolle für die Internet-Infrastruktur spielen. "Diese Versuche nehmen die Form präzise kalibrierter Attacken an, die herausfinden sollen, wie gut diese Unternehmen sich schützen können - und was nötig sein wird, um sie lahmzulegen", schrieb Schneier in einem Blogeintrag. "Wir wissen nicht, wer dahintersteckt, aber es sieht nach einem großen Land aus. Ich würde als erstes auf China oder Russland tippen."