Schwachstellen in Heimelektronik-Geräten | Kommentar

IoT GeräteImmer mehr Geräte werden mit dem Internet verbunden. Deshalb ist es kein Wunder, dass vermehrt Zero-Day-Schwachstellen in Heimelektronik-Geräten entdeckt werden. Ein Kommentar von Cris Thomas (aka Space Rogue), Security Strategist bei Tenable Network Security.

Unternehmen sind genauso davon betroffen, da auch sie Smart TVs, Kameras für Konferenz-Systeme oder sogar vernetzte Küchengeräte einsetzen.

Anzeige

Auch in diesen Geräten sollten Sicherheitsfunktionen von Anfang an integriert sein. Allerdings sehen sich die Hersteller dieser Geräte in einem Zwiespalt zwischen Entwicklungszeit, Kosten und Qualität gefangen. Egal ob Privatanwender oder Unternehmenskunde – sie alle verlangen beste Qualität und zwar sofort. Um diese Ansprüche zu erfüllen, müssen Hersteller ihre Entwicklungsabläufe rationalisieren. Für Neuentwicklungen verwenden sie deshalb häufig bestehende Komponenten oder verzichten komplett auf Sicherheitsfunktionalitäten. Mängel werden so von einer Gerätegeneration zur nächsten vererbt

Unternehmen sollten darum ihre Sicherheit rigoros in die eigene Hand nehmen, anstatt zu hoffen, dass endlich ein neues Patch veröffentlicht wird. IoT-Geräte besitzen eine enorm lange Lebensspanne und darin enthaltene Sicherheitsprobleme geraten schnell in Vergessenheit. Sobald die Geräte mit dem Netzwerk verbunden werden, öffnen Sie Angreifern Sicherheitslücken. Darum ist eine langfristige Sicherheitsstrategie entscheidend:

  • Verschaffen Sie sich einen Überblick aller Geräte im Netzwerk
  • Kennen Sie Ihre Schwachstellen
  • Suchen Sie aktiv nach Malware und anderen Zeichen eines erfolgreichen Angriffs
  • Priorisieren Sie die nötigen Abläufe, um Sicherheitsrisiken umgehend einzudämmen

Aktuell sollten Besitzer der betroffenen Smart TVs als Sofortmaßnahme die Geräte umgehend vom Netzwerk trennen, egal ob drahtlos oder verkabelt. Sobald Patches verfügbar sind, sollten sie diese umgehend aufspielen. Für langfristigen Schutz müssen Unternehmen auch langfristig planen, ihre Sicherheitslücken erkennen und Gegenmaßnahmen einleiten, um sich zu schützen.

tenable.com
 

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.