(Registrieren)

HP-Tests: vernetzte Haussicherheit 100% unsicher

Geschrieben am 10-02-2015

Böblingen (ots) - Security-Tests mit HP Fortify OnDemand zeigen,
dass internetfähige Alarm- und Überwachungsanlagen für
Privathaushalte signifikante Sicherheitslücken haben

Die Besitzer von internetfähigen Alarm- und Überwachungsanlagen
für Privathaushalte sind womöglich nicht die einzigen, die damit ihre
Häuser beobachten - das legen die Ergebnisse einer Teststudie nahe,
die HP heute veröffentlicht hat. Laut des Studienergebnisses weisen
alle untersuchten Geräte beträchtliche Schwachstellen bei
Passwortsicherheit, Verschlüsselung und Authentifizierung auf.

Überwachungssysteme für zuhause, wie Videokameras, Bewegungsmelder
und Alarmanlagen werden immer beliebter durch eine leichtere
Bedienbarkeit und den wachsenden Markt des Internets der Dinge
(Internet of Things, IoT). Für das Jahr 2015 prognostiziert Gartner
den Einsatz von 4,9 Milliarden vernetzten Geräten. Bis zum Jahr 2020
wird sich die Zahl auf 25 Milliarden erhöhen. (1) Die HP-Studie
belegt, dass die Entwicklung der Sicherheitsaspekte nicht mit dem
hohen IoT-Wachstum mithalten kann.

Das Sicherheitssystem wird zum Sicherheitsrisiko

Hersteller bringen vermehrt vernetzte Haus-Sicherheitssysteme mit
Fernüberwachungsfunktionen auf den Markt. Durch die
Netzwerk-Verbindung und den Fernzugriff entstehen allerdings neue
Sicherheitsrisiken. Diese gibt es bei älteren Geräten ohne
Internetverbindung nicht.

Mit HP Fortify on Demand hat HP zehn Produkte aus dem Bereich
Haussicherheit und Alarmanlagen einschließlich der entsprechenden
Cloud- und Mobile-Anwendungskomponenten getestet. Das Ergebnis ist,
dass keines der Systeme ein sicheres Passwort verlangt oder eine
Zwei-Faktor-Authentifizierung erfordert.

Laut HP-Studie zählen die folgenden vier Aspekte zu den häufigsten
Sicherheitsproblemen, die sich einfach beheben lassen:

- Unzureichende Autorisierung: Keines der Systeme mit
Cloud-basierten Web-Schnittstellen und mobilen Schnittstellen
verlangte ein langes oder komplexes Passwort. Die meisten
erforderten lediglich ein alphanumerisches Passwort mit einer
Länge von sechs Zeichen. Bei keinem System wurde der Account
nach einer bestimmten Anzahl von fehlgeschlagenen
Log-in-Versuchen automatisch gesperrt.
- Unsichere Internet-Schnittstellen: Alle Cloud-basierten
Schnittstellen im Test hatten Sicherheitslücken. Sie bieten
Hackern eine Angriffsfläche durch drei typische Fehler - mehrere
Benutzerkonten, schwache Passworteinstellungen und einen
fehlenden Log-out. Fünf von zehn der getesteten Systeme wiesen
vergleichbare Probleme bei ihren mobilen Anwendungen auf.
- Ungenügender Datenschutz: Alle getesteten Systeme sammeln
persönlichen Daten wie Name, Adresse, Geburtsdatum,
Telefonnummer und sogar Kreditkartennummern. Zusätzlich zeichnen
viele Heimsicherheitsanlagen Videodaten auf, die über mobile
Applikationen oder die Cloud zugänglich sind. Die privaten
Accounts sind für Cyber-Kriminelle leicht zugänglich.
- Mangelnde Verschlüsselung beim Transport der Daten: Während in
den Systemen bereits eine SSL- oder TLS-Verschlüsselung
vorhanden ist, verbleiben Sicherlücken beim Transport der Daten
über die Cloud. Dies ermöglicht Cyber-Kriminellen beispielsweise
Angriffe wie sogenannte "POODLE Attacks".

Die Hersteller von vernetzten Haussicherheits-Systemen sind
demnach aufgefordert, dringend benötigte Sicherheitsmaßnahmen zu
entwickeln und Sicherheitslösungen zur Verfügung zu stellen.
Zeitgleich liegt es aber auch in der Verantwortung der Verbraucher,
ein Überwachungssystem auszusuchen, das die höchstmögliche Sicherheit
bietet und dieses richtig zu installieren. Dazu zählt die
Implementierung eines sicheren Heimnetzwerks, bevor intelligente
IT-Geräte hinzugefügt werden. Auch die Einführung komplexer
Passwörter, die Möglichkeit der Konto-Sperrung sowie die
Zwei-Faktor-Authentifizierung sind Maßnahmen, die den Verbraucher und
seine Daten im Umgang mit dem Internet der Dinge und beim Anwenden
IoT-Produkten schützen.

Methode

Die Studie wurde von HP Fortify mit Hilfe der
Security-Testing-Lösung HP Fortify on Demand durchgeführt. Innerhalb
der Studie wurden die zehn am häufigsten verwendeten digitalen
Produkte für Heimsicherheitsanlagen auf ihre Schwachstellen getestet.
Hierbei wurden manuelle Tests mit automatisch durchgeführten Tests
kombiniert. Die Geräte und ihrer Komponenten wurden auf der Grundlage
der OWASP Internet of Things Top 10 geprüft und auf die üblichen
Schwachstellen jeder einzelnen TOP-10-Kategorie getestet. Die
resultierenden Daten und Prozentangaben in diesem Bericht wurden aus
den Tests der zehn getesteten Systeme erstellt.

Weitere Informationen:

Weitere Informationen zu der Studie finden Sie hier
http://ots.de/rLXAz

Ausführliche Informationen finden Sie in
der HP Internet of Things Research Study von 2014 unter
http://ots.de/SwHwF

Das HP Security Briefing, Folge 20: Das Internet der Dinge: Eine
Übersicht über die Sicherheit untersucht, wie das Aufkommen von
Millionen angeschlossenen Geräten sich auf die Netzwerksicherheit
auswirkt. Den Artikel, finden Sie unter http://ots.de/LDH8t

Bildmaterial steht Ihnen hier zur Verfügung
https://www.flickr.com/photos/hpdeutschland/sets/72157648411612104/

Aktuelle Nachrichten finden Sie auf dem IT-Blog von HP
http://bit.ly/1xHf2O1

Fußnote

(1) Gartner, "Forecast: The Internet of Things, Worldwide, 2013,"
November 2013.

Über HP
HP schafft neue Möglichkeiten für einen sinnvollen Einfluss von
Technologie auf Menschen, Unternehmen, Regierungen und die
Gesellschaft. Mit einem äußerst breiten Technologieangebot, das
Drucklösungen, PCs, Software, Dienstleistungen und
IT-Infrastrukturlösungen umfasst, bietet das Unternehmen seinen
Kunden in allen Regionen der Welt Lösungen bei komplexesten
Herausforderungen.

Weitere Informationen zum Unternehmen (NYSE, Nasdaq: HPQ) und zu den
Produkten finden Sie unter www.hp.com/de.



Pressekontakt:
Janina Rogge
HP-Presseservice
F&H Public Relations GmbH
Tel.: 089 12175-151
E-Mail: hp@fundh.de
www.fundh.de


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

560756

weitere Artikel:
  • 3sat: Preis der deutschen Filmkritik bei der Berlinale an Hans-Dieter Grabes "Raimund - ein Jahr davor" / Sonderpreis der Dokumentarfilmjury für Heinz Emigholz anlässlich seines Films "The Airstrip" Mainz (ots) - Der Preis der deutschen Filmkritik 2014 für den besten Kurzfilm, der gerade im Rahmen der Berlinale vergeben wurde, geht an die ZDF/3sat-Koproduktion "Raimund - ein Jahr davor" von Hans-Dieter Grabe. 3sat zeigte den 40-minütigen Kurzfilm im Rahmen seines Programms zur Duisburger Filmwoche am 10. November des vergangenen Jahres (Redaktion: Margrit Schreiber-Brunner). Außerdem erhielt Heinz Emigholz anlässlich des Dokumentarfilms "The Airstrip" (Redaktion: Reinhard Wulff) für den 2014 abgeschlossenen Werkzyklus "Photographie mehr...

  • "Casper und Emma" / Premiere der Vorschulserie ab 14. Februar bei KiKA Erfurt (ots) - In der Kinderbuch-Verfilmung aus Norwegen lernen die beiden 5-jährigen Casper und Emma die alltäglichen Dinge des Lebens kennen. Immer dabei sind ihre sprechenden Kuscheltiere, der Löwe Löwilo und Hasenpfötchen, das weiße Kaninchen. Die liebevoll animierten Stofftiere agieren als selbstständig handelnde Wesen, die viele Eigenschaften ihrer kleinen Besitzer spiegeln und die Situationen erklären. Die Premiere der Vorschulserie "Casper und Emma" (WDR) zeigt KiKA ab 14. Februar samstags um 8:25 Uhr. Casper und Emma mehr...

  • Anki OVERDRIVE bringt die nächste Evolutionsstufe der Autorennbahn im September auch in deutsche Wohnzimmer Krefeld (ots) - Battle-Racing schaltet ab Herbst einen Gang hoch: Anki, Vorreiter in der Unterhaltungs- und Robotik-Technologie, präsentiert heute Anki OVERDRIVE. Das neuartige Kampf-Rennspiel kommt im September 2015 erstmals in Deutschland auf den Markt. Auf der Toy Fair 2015 in New York wird es am Stand von Anki (Standnummer 3054) zum ersten Mal möglich sein, Anki OVERDRIVE zu erleben und selbst zu spielen. Anki OVERDRIVE ist Battle-Racing auf höchstem Niveau. Spieler steuern physische Kampffahrzeuge über Smartphone oder Tablets mehr...

  • Guido Maria Kretschmer (49): Schockierende Geständnisse seiner Kandidatinnen Hamburg (ots) - 10. Februar 2015 - Haar-Verlust, Krebs-Diagnose, Liebes-Schwindel. In Closer erzählen die Kandidatinnen von Guido Maria Kretschmer's neuer Show "Deutschlands schönste Frau" (ab 11. Februar, RTL, 21:15 Uhr) von ihren schwersten Schicksalsschlägen. Heilpraktikerin Sam (30) aus Wiesbaden litt seit ihrem 4. Lebensjahr an der Autoimmunerkrankung kreisrunder Haarausfall: "Im Kindergarten kamen Sprüche wie 'Iiih, Glatze'. Ich wurde eingekreist und beschimpft." Chemotherapien, Operationen und jahrelange Rückschläge mehr...

  • Golfen mit Tchibo ohne Platz- und Clubbindung (FOTO) Hamburg (ots) - Abschlag, Pitch und Putt! Die Fan-Gemeinde des Golfsports wächst in Deutschland mit jedem Jahr. Rund 640.000 aktive Sportler sind bereits von dem eleganten Rasensport fasziniert. Dieses großartige Sporterlebnis gibt es jetzt zum kleinen Preis: Ab dem 24. Februar 2015 bietet Tchibo eine Mitgliedschaft in der Vereinigung clubfreier Golfspieler (VcG) an. Tchibo Kunden können sich mit diesem Angebot einen exklusiven Greenfee-Gutschein im Wert von 80 Euro sichern und bundesweit mehr als 730 Golfanlagen nutzen: unabhängig mehr...

Mehr zu dem Thema Sonstiges

Der meistgelesene Artikel zu dem Thema:

Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht