Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Wien
15.05.19 - 15.05.19
In WAGGON-31, Wien

e-Commerce Day
17.05.19 - 17.05.19
In Köln, RheinEnergieSTADION

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

ACMP Competence Days Zürich
11.06.19 - 11.06.19
In Stadion Letzigrund, Zürich

Anzeige

Anzeige

Computern - und dazu zählen auch Smartphones - Namen zu geben und diese in verschiedenen Netzwerken zu nutzen, gefährdet die Privatsphäre. Davor warnen Forscher in einem aktuellen Request for Comments (RFC) der Internet Engineering Task Force. Denn diverse Internet-Protokolle geben diese sogenannten Hostnamen preis. 

Internet-Namensschild

Für den Online-Datenaustausch brauchen Computer eindeutige Namen. In der Praxis kommen dabei oft sehr sprechende Bezeichnungen zum Einsatz, die User ihren Geräten gegeben haben. Eben das ist ein Problem. "Einem Computer einen Hostnamen zu geben und diesen allgemein bekannt zu geben, wenn man von einem Netzwerk zum nächsten wandert, ist das Internet-Äquivalent zum Herumlaufen mit einem Namensschild am Revers", warnt das Team. Spione könnten im Extremfall darauf kommen, welcher realen Person ein Gerät gehört - und ob es somit ein interessantes Spionageziel ist.

Würde sich ein Laptop mit dem Namen "dthaler-laptop" regelmäßig via VPN mit Microsofts Unternehmensnetzwerk verbinden, läge die Vermutung nahe, dass es Dave Thaler, einem der Autoren des RFC, gehört. Das würde Angreifer wohl interessieren, denn als Software-Architekt bei Microsoft und Mitglied des Internet Architecture Board ist Thaler jemand, den auszuspionieren ein lohnendes Unterfangen sein könnte. Doch auch Gerätenamen, die nicht unmittelbar einen Nutzernamen enthalten, sind ein Risiko. Denn auch Begriffe wie "Jupiter" oder "Rosebud" sind Hinweise auf die Interessen und somit die Identität des Nutzers.

Zufalls-Schutz funktioniert

Selbst der abstrakteste Gerätename birgt das Risiko, dass ein Angreifer die Nutzung eines Computers in verschiedenen Netzwerken verfolgt - was bei stets mitgetragenen Smartphones relativ schnell zum gravierenden Datenschutzproblem werden könnte. Natürlich wäre es gut, Internet-Protokolle, die Hostnamen preisgeben, zu reparieren. Doch als viel grundlegenderen Schutzmechanismus schlagen Thaler und seine Coautoren jedoch vor, in Zukunft auf zufällige statt feste Hostnamen zu setzen. Das würde eine Geräteverfolgung unabhängig davon erschweren, ob es gelingt, alle Datenlecks in allen Protokollen zu schließen.

pte

 

GRID LIST
Tb W190 H80 Crop Int F14ee4d1a775288daf282460e916d8a4

Huawei bietet Deutschland "No-Spy-Abkommen" an

Der Gründer des umstrittenen chinesischen Telekommunikationskonzerns Huawei, Ren…
Intel

Intel steigt bei 5G-Modems für Handys aus

Der US-Chipriese Intel steigt aus dem Geschäft mit 5G-Smartphone-Modems aus. Damit räumt…
Hacker Pst

Hacked: IT-Outsourcer Wipro schon seit Monaten infiltriert

Der drittgrößte indische IT-Outsourcer Wipro mit einem Quartalsumsatz von knapp 2…
Tb W190 H80 Crop Int 6bdc56e6961272b052c0c50982dd529b

Facebook nächste Datenpanne - 1,5 Millionen Nutzern betroffen

Facebook hat die nächste Datenschutz-Panne entdeckt: Das Online-Netzwerk lud in den…
Tb W190 H80 Crop Int 0747dd80e942f79ab588725322df8ef0

Cubeware eröffnet Lab für Business-Intelligence-Forschung

Derzeit wird in allen Branchen und Lebensbereichen erforscht, wie Künstliche Intelligenz…
Tb W190 H80 Crop Int D51ac9d9c90b0aa8c3af9be24b4d1867

Apple und Qualcomm beenden Patentstreit

Apple und der Chip-Spezialist Qualcomm haben ihren erbitterten Patentstreit nach mehr als…