| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: Deutschland spielt Cyberwar im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Was passieren würde, wenn Trojaner große Teile der IT-Infrastruktur in Deutschland lahmlegen, wird ab heute geprobt. BSI, Bundesamt für ...
![]() |
| | #1 (permalink) |
| Registriert seit: 22.01.10 ![]() Likes: 20 | Anzeige Was passieren würde, wenn Trojaner große Teile der IT-Infrastruktur in Deutschland lahmlegen, wird ab heute geprobt. BSI, Bundesamt für Katastrophenschutz und die Geheimdienste spielen mit. Am 30. November 2011 begann in Deutschland die IT-Notstandsübung Lükex 2011. In dem Szenario haben massiv auftretende Varianten eines hochentwickelten Trojaners Flughäfen, den Telekommunikationssektor, das Bankenwesen und die öffentlichen Verwaltungen bei Bund und Ländern lahmgelegt. Lükex 2011: Deutschland spielt Cyberwar - Golem.de Ich sag mal nix dazu oder,es fällt mir echt schwer nix zu sagen :-D Wen man nicht gerade XMAPP am laufen hat wird eine Malware wohl kaum Flughäfen,Telekommunikationssektor, das Bankenwesen und die öffentlichen Verwaltungen bei Bund und Ländern lahmlegen können. Oder meint ihr es währe wirklich Möglich ? Ich halte es für ziemlich weit dahergeholt.
__________________ evil loves to party http://ratnetw0rk.blogspot.com |
| | |
| | #2 (permalink) |
| Registriert seit: 30.01.06 ![]() Likes: 9 | Hä, hast du etwa noch nie Stirb langsam 4.0 gesehen rat? Natürlich ist das möglich *scnr*
__________________ mfg landrix |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Registriert seit: 27.12.07 ![]() Likes: 39 | Zitat:
__________________ You shoot yourself in somebody else's foot.|Dann gabs da noch den Mathematiker der P?=NP in O(1) erklärte. |[A]| = p(·,|[A]|)+1 | |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Ich denke auch, dass gerade im öffentlichen Sektor die technische Kompetenz der Kontrollorgane fehlt, weswegen solche Szenarien durchaus denkbar sind. Hinzu kommt, dass grossflächig MS-Windows eingesetzt wird, so dass ein Trojaner lediglich eine ungepatchte Lücke im System nutzen muss um sich massiv auszubreiten.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #5 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | Das dürfte genauso unmöglich sein wie Zentrifugen zur Urananreicherung zu manipulieren. |
| | |
| | #6 (permalink) | |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Zitat:
FBI untersucht mögliche Cyberattacke auf US-Wasserwerk | tagesschau.de So unmöglich?
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |
| | |
| | #7 (permalink) |
| Registriert seit: 22.11.09 ![]() ![]() Likes: 19 | Was mich besonders massiv mittlerweile bei den Diskussionen rum um den "Cyberwar" stört ist , dass ständig die Bedrohung soweit aufgebläht wird, als wäre sie erst in den letzten Jahren enstanden. Alle Welt schwärmt von Technik und IT, womit ich keinesfalls den Einsatz dessen schlecht machen möchte - es erleichter einem die Arbeit wirklich aber zu welchem Preis. Es sollte doch jeder Regierung selbstverständlich bewusst sein, dass sie zu jedem Zeitpunkt ein Angriffziel darstellt(e), sei es zum erproben neuer Malware welche zum Ziel hat die Infrakstruktur zu beeinträchtigen oder an gewisse "spezielle" Informationen heranzukommen. Da in mittlerweile jedem öffentlichem Sektor IT zu Einsatz kommt bietet es sich dich doch regelrecht an dies als Ziel sich wahrzunehmen. Estland ist 2007 bereits einem Angriff zum Opfer gefallen, welcher die Nationale Infrastruktur lahm legte um mal ein Beispiel zu nennen welches reale Auswirkungen hatte. Angreifer werden sich immer dass zum Angriffziel nehmen was den größten Schaden bzw. geringen Aufwand verursacht. Was der Lükex nun bezwecken sollte ist mir teils schleierhaft, außer eine Sicherheit die sich im Schein der Naivität erlaubt zu erheben und Zweck hat dem nicht technisch versierten Menschen etwas vorzugaukeln was nicht vorhanden ist - Sicherheit. Man wird die Infrastruktur Deutschlands und anderer Nationen nie zu 100% unter die Kontrolle bekommen um eine gleichwertige Sicherheit herzustellen, was man aber machen könnte ist sich mit einer geringeren Sicherheit zu frieden zu geben diese dann aber auch Gewährleisten kann. @Bitmuncher Nicht nur der Einsatz von MS Betriebssystemen beherbergt Risiken, auch andere Systeme haben so ihre Macken. Es ist die fehlende Kompetenz und die Fähigkeit Verantwortung zu tragen, wenn etwas schief läuft. Geändert von sogra (30.11.11 um 21:30 Uhr) |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Das ist mir bewusst, aber Windows ist nunmal im öffentlichen Bereich am häufigsten eingesetzt.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #9 (permalink) | |
| Themenstarter Registriert seit: 22.01.10 ![]() Likes: 20 | Also an der Inkompetenz der IT habe ich mittlerweile keinen zweifel mehr. Da kann man ja schon ne richtige Hall of Fame aufmachen,aber ich finde diese Aussage recht Interessant. BBK-Chef Christoph Unger hatte im Vorfeld erklärt, dass die IT-Infrastruktur von Krankenhäusern, Energieversorgern oder Flughäfen nicht ausreichend gegen Angriffe geschützt sei. "Das technische Know-how krimineller Hacker wächst schneller als wir darauf reagieren können", sagte er. Es sei ein "Hase-und-Igel-Spiel". Ich denke es liegt wohl eher daran das sich ein Hacker viel mehr für seinen bereich Interessiert. Die meisten Admins die ich kenne arbeiten nach dem Prinzip. Die Kiste läuft und Rest ist mir Egal. Aber ein Musterbeispiel dafür ist mal wider der Hack von TeamPoison die Tausende von United Nations Development Program (UNDP) Daten Public machten. Die PWs wurden weder Verschlüsselt gespeichert noch sind sie besonders schwer,einigen haben nicht mal ein Pw was. Zitat:
Ein Pw ist darunter was wirklich lang ist und aus Zahlen und Buchstaben besteht aber das bringt natürlich nix wen alles im Plaintext gespeichert wird.
__________________ evil loves to party http://ratnetw0rk.blogspot.com | |
| | |
| | #10 (permalink) | |
| Registriert seit: 22.11.09 ![]() ![]() Likes: 19 | Zitat:
Kommt ganz darauf an ob der Arbeitgeber dem Admin einen gewissen "Spielraum" gewährt, seine Kompetenz schätzt und die Bezahlung stimmt. | |
| | |
| | #11 (permalink) | |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | Zitat: @rat: Hacker/Cracker/Researcher sind nicht besser. Man erinnere sich an die Plaindb von rk.com oder diverse Sicherheitslücken mit denen Botnetze übernommen/abgeschaltet wurden. | |
| | |
| | #12 (permalink) |
| Member of Honour ![]() Registriert seit: 07.12.04 ![]() Likes: 256 | Also wenn ich das richtig verstehe geht es bei dem Test weniger um den Schutz der Systeme, sondern wie die Behörden und relevante Sicherungs- und Rettungsdienste ohne diese Systeme ihre Aufgaben erledigen, kommunizieren und sich koordinieren können. Eventuell auch noch wie schnell ein Notsystem aufgebaut werden kann und wie lang es dauert die Systeme wieder ans laufen zu kriegen. Es wird schliesslich von einem erfolgreichen Angriff ausgegangen. Gruss
__________________ Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen. Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form veröffentlichen. |
| | |
| | #13 (permalink) |
| Themenstarter Registriert seit: 22.01.10 ![]() Likes: 20 | Das stimmt beides sogra und xrayn,aber als Admin kann ich mir das Wissen ja auch selber aneignen wie es jeder von uns erfolgreich gemacht hat. Das ist ja das tolle am IT bereich,das ich bei meinem wissen im Grunde auf niemanden angewiesen bin. Was dann natürlich stimmt ist das viele Admins nicht genug Spielraum haben,aber ich wollte auch darauf hinaus das sie nicht das erforderliche Wissen haben. Nicht alle,aber mal als Beispiel,der Hack von Sony war einer der sehr viel Wissen erforderte und somit der Admin und auch das Team hoch Qualifiziert sind. Der Einbruch in den Server von Zoll von der N0N4m3-Cr3w bei dem XMAPP auf dem Server lag. Das war ja mal mehr als Schlampig gearbeitet und Unqualifiziert. Ein Weiteres Bespiel in Sachen Geheimdienst und Qualifikation ist war es das FBI das den Backdoor im OpenBSD über Jahre versteckt hatte zeigt von Hoher Qualifikation da im Code nicht steht void backdoor(ich bin hier)..... .Unqualifiziert die Firma Digitask mit ihrem Staatstrojaner. Da hatte das FBI ein Hoch Qualifiziertes Team. Was natürlich auch eine Schlamperei ist vom UNDP die PWs im Plain Speichern,keine bestimmte Zeichenlänge erfordern usw.Das ist mal wider sehr Unqualifiziert. Es gibt solche und solche und bei manchen denke ich einfach nur die Interessiert nur das Geld und alles andere ist ihnen egal. Es gibt immer solche und solche,bei den Black Hats wie natürlich auch bei den White Hats.
__________________ evil loves to party http://ratnetw0rk.blogspot.com |
| | |
| | #14 (permalink) |
| Registriert seit: 01.08.05 ![]() Likes: 4 | Ich verstehe nicht ganz warum das so groß angekündigt wird. Wenn ich mir anschaue wie Pentests i.d.R. ablaufen und wie wichtig es ist dass Diskretion bewahrt wird, warum geht das Ganze durch die Medien? Es besteht doch immer die Möglichkeit, dass externe Angreifer die gefundenen und möglicherweise noch nicht gefixten Lücken ausnutzen und das BSI die Drecksarbeit machen lassen. Oder bin ich da zu Paranoid?
__________________ http://letsfightwhitepride.de |
| | |
| | #15 (permalink) | |
| Senior Member Registriert seit: 13.07.08 ![]() ![]() ![]() Likes: 85 | Zitat:
__________________ "It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."+++ BREAKING +++ Troll ertrinkt im Planschbecken +++ | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Iran Cyberwar v2 | .:L | News & Ankündigungen | 15 | 16.07.11 21:22 |
| Was spielt ihr momentan? | Whesker. | Umfragen | 64 | 24.06.10 17:39 |
| Was spielt ihr? | mainbrain | Games | 77 | 07.07.07 18:38 |
| CyberWar??? | Rushjo | News & Ankündigungen | 0 | 08.02.03 13:02 |