VERANSTALTUNGEN

abas Global Conference
20.09.18 - 21.09.18
In Karlsruhe

EASY World 2018
20.09.18 - 20.09.18
In Mülheim an der Ruhr

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

plentymarkets Omni-Channel Day 2018
12.10.18 - 12.10.18
In Kassel

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

Julian Totzek-HallhuberCyber-Kriminelle und Sicherheitsforscher finden ständig neue Wege, IoT-Geräte zu hacken. Julian Totzek-Hallhuber, Solutions Architect bei Veracode, erklärt im folgenden Statement, warum "Security by Design" für IoT-Geräte so wichtig ist.

Chinesische Forscher von der Zhejiang-Universität haben gerade erst einen neuen Weg gefunden, Sprachassistenten wie Siri, Alexa, Cortana und Google Now anzugreifen, ohne dass deren Besitzer es merken: per Ultraschall. Die so genannte DolphinAttack nutzt Frequenzen, die das menschliche Gehör nicht mehr wahrnehmen, die Mikrophone von Siri und Google Now hingegen schon.

Julian Totzek-Hallhuber, Solutions Architect bei Veracode:

"Experten haben bereits früh gewarnt, dass der Sicherheit bei der Entwicklung innovativer IoT-Geräte oberste Priorität eingeräumt werden muss. Geräte mit integrierter Spracherkennung und digitale Assistenten, wie Alexa oder Siri, müssen immer aktiv zuhören, um Sprachbefehle zu erkennen und ausführen zu können. Dieses „Zuhören“ eröffnet einen neuen Angriffsvektor: Audio-Wellen.

Je mehr Cyberkriminelle auf Schwachstellen wie DolphinAttack setzen, desto mehr Sicherheitsexperten werden auf diesem Feld tätig werden und die vorhandenen Schutzmaßnahmen weiterentwickeln. Hersteller, die einen „Security by Design“-Ansatz verfolgen und schnell auf neue Bedrohungen reagieren können, werden in Zukunft einen entscheidenden Wettbewerbsvorteil haben.

Sicherheit sollte eine Grundvoraussetzung für digitale Assistenten sein, zumal ständige News über neue Schwachstellen und Hacks Nutzer abschrecken. Denn letztlich ist für sie der einfachste Schutz gegen eine solche Attacke, das Gerät einfach auszulassen – oder es gar nicht erst zu kaufen. Zweifel an der Sicherheit der Geräte können die Nutzerzufriedenheit und die Verkaufszahlen somit massiv schmälern. Allein das sollte für die Hersteller von IoT-Geräten ein ausreichender Grund sein, die Sicherheit ganz oben auf ihre Prioritätenliste zu setzen."

www.veracode.com
 

GRID LIST
Hacker Kamera

Zero‑Day‑Schwachstelle in Videoüberwachungs‑Software entdeckt

Mit der „Peekaboo” getauften Schwachstelle können Cyberkriminelle die Aufnahmen…
Hacker

Kryptomining-Malware in Kodi Add-ons enttarnt

Die Benutzer von Kodi sollten sich ihre installierten Zusatzprogramme nochmal ganz genau…
Hacker

Hacker-Gruppe LuckyMouse signiert Malware mit legitimem Zertifikat

Die Experten von Kaspersky Lab (GReAT) haben mehrere Infektionen eines bisher unbekannten…
Trojaner

Verbreitung von Mining-Trojanern für Windows und Linux

Im vergangenen Monat gerieten erneut Mining-Trojaner in das Visier der Virenanalysten von…
Schloss

Wie lassen sich falsche Webzertifikate ausstellen?

Ein Forscherteam des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in…
App Store

Mac App Store Apps stehlen Benutzerdaten

In letzter Zeit zeichnet sich ein sehr bedenklicher Trend im Mac App Store ab: Mehrere…
Smarte News aus der IT-Welt