1. Grundprobleme von Datenschutz und Datensicherheit

Gefährdungen der Netz-Sicherheit


Abhören von Netzen auf allen Ebenen

Lokale Netze (LAN = Local Area Network) sind Diffusionsnetze. Der gesamte Datenstrom läuft durch jede Station und jedes Kabelsegment.

Hier ist durch die Switch-Technik in den letzten Jahren eine gewisse Besserung eingetreten: Jeder Rechner bekommt nur noch die Datenpakete, die für ihn bestimmt sind. Allerdings sehen die Netzknoten - die »Switches« - nach wie vor alles.

In Fernverkehrsnetzen (WAN = Wide Area Network) ist der Weg des Datenstroms oft nicht vorhersehbar, viele Zwischenstationen sind möglich.

Funkverbindungen (Wireless LAN, Bluetooth, ...): Wir brauchen uns nicht mehr um kompromittierende Abstrahlung zu sorgen - wir strahlen absichtlich.

Literaturhinweise


Möglichkeiten der Internet-Nutzung


Risiken der Internet-Nutzung

Gefährdung von Klienten, Übertragungswegen und Servern durch

Milliardenschäden - hohe Dunkelziffer

Lohnende Ziele für Organisierte Kriminalität:


Gefährdung von Servern

Sicherheitsexperten haben seit Jahren davor gewarnt, dass jeder Hacker weltweit nur einen Mausklick entfernt ist. Inzwischen ist das bittere Realität: Jeder Rechner, der am Internet hängt, wird innerhalb von Sekunden entdeckt, analysiert und gegebenenfalls infiltriert. Es ist kaum noch zu verantworten, einen eigenen Server ins Netz zu stellen.


Gefährdung von Klienten durch WWW-Browser und Mailprogramme


Aktive Inhalte im World Wide Web

Programme werden geladen und ausgeführt, z. T. unbemerkt:

JavaScriptWirkung nur auf Browser-Fenster.
Javafür Applets Beschränkung auf »Sandbox«.
ActiveXvoller Zugriff auf Client-Rechner.
Plug-InWirkungsumfang unterschiedlich.
Helper Applicationvom Browser gestartet.
... im WWW-Browser, z. T. auch in E-Mail und News-Reader. Sicherheitseinstellungen der Browser komplex und unübersichtlich.

Ungefragt Programme auf fremden Rechnern auszuführen, ist eine Frechheit!

Analogie: Sie bitten einen Fremden auf der Straße um eine Auskunft. Anstatt direkt zu antworten, dringt er in Ihre Wohnung ein, durchsucht die Schubladen nach Schreibzeug und schreibt die Antwort auf. Bevor er geht, gibt er noch über Ihr Telefon Ihre Adresse an jemanden durch, den Sie ebenfalls nicht kennen.

[s. a. die OCOCAT-Studie des BSI].

Grundsätzliche Sicherheitsprinzipien:

Tests des Browsers auf Sicherheitsprobleme:

Finger weg vom Internet-Explorer!


Vorlesung Datenschutz und Datensicherheit.
Autoren: Klaus Pommerening, Marita Sergl, 31. März 1999; letzte Änderung: 5. Juli 2007.
E-Mail an
Pommerening »AT« imbei.uni-mainz.de.