IoT-Hacking: Embedded Devices angreifen

Wie einfach es ist, sich vollen Zugriff mit root-Rechten auf ein IoT-Gerät zu verschaffen, zeigt der Artikel am Beispiel eines gängigen DSL-Routers.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht
IoT-Hacking: Embedded Devices angreifen
Lesezeit: 19 Min.
Von
  • Alexander Poth
  • Sebastian Trahm
Inhaltsverzeichnis
Mehr zur Industriellen IT und IOT-Hacking:

Üblicherweise meint der Begriff IoT (Internet of Things) die Vernetzung eingebetteter Systeme, die ihre Logik und Anweisungen in Form von Firmware bei ihrer Herstellung oder Implementierung "eingepflanzt" bekommen haben. Die Zahl dieser Geräte hat in den letzten Jahren enorm zugenommen – auch in der industriellen Fertigung und als zentrale Komponenten kritischer Infrastrukturen. Es ist davon auszugehen, dass sich diese Entwicklung in Zukunft noch stärker fortsetzen wird.

Dadurch sind diese Geräte gleichermaßen in den Fokus von Cyberkriminellen und Sicherheitsforschern gerückt, deren Analysen besonders die Angreifbarkeit der Systeme auf Hard- und Firmware-Ebene betrachten. Denn neben den nach außen exponierten Webanwendungen und Netzwerkdiensten der Embedded Devices bietet vor allem deren Hardware völlig neue Angriffs- und Analysemöglichkeiten. Deshalb beschäftigt sich dieser erste Teil der neuen Artikelreihe zum IoT-Hacking mit Angriffen auf IoT Devices.

IoT-Geräte treten in einer Vielzahl von Anwendungsbereichen in Erscheinung, etwa als digitale Wechselrichter und Zähler in Stromnetzen, SPS (speicherprogrammierbare Steuerungen) im SCADA-Bereich, als Überwachungskameras, Modems in Öl-Pipeline-Trassen, Mobiltelefone, DSL-, Kabel- und Satelliten-Router, Home-Entertainment-Systeme, Steuerungs- und Entertainment-Systeme in Automobilen, Smart-Home-Systeme, digitale Rauch- und Feuermelder sowie Haushaltsgeräte und Unterhaltselektronik im Allgemeinen.

Das war die Leseprobe unseres heise-Plus-Artikels "IoT-Hacking: Embedded Devices angreifen". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.