Scinexx-Logo
Scinexx mobil
Mobil
Jetzt neu: Nutzen Sie unser Smartphone optimiertes Angebot.
Erfahren Sie mehr
Scinexx auf Facebook
Werden Sie Scinexx-Fan und kommentieren Sie unsere Artikel auf Facebook!
Scinexx auf Facebook
Newsletter
Bestellen Sie jetzt den kostenlosen Newsletter!
Weitere Titel bei Amazon
Unser Partner
Logo Bild der Wissenschaft
Wissen erleben
Science Center
Naturkundemuseen
Sternwarten
Planetarien
Zoos
Nationalparks
Naturparks
Geoparks
Besucherbergwerke
Botanische Gärten
Schülerlabore
Lernwelten
Lernwelten

Erleben, Lernen, Wissen
Antworten auf viele Fragen zu Alltagsphänomenen, kniffelige Quizze, spannende Tipps für Entdeckernaturen und vieles mehr...

Elektronischer Honigtopf als Köder
Wie funktionieren Honeypots?

Da Angreifer im Internet unerkannt bleiben wollen, muss man ihnen eine Falle stellen. Die Bochumer IT-Forscher nutzen dafür sogenannte Honeypots - Englisch für Honigtöpfe. Im Netz allerdings sollen diese elektronischen Köder keine Süßes liebenden Tiere anlocken, sondern Angreifer, die einen Rechner unterwandern wollen. Sie werden ausgelegt, um deren Verhalten leichter studieren zu können.

Honigtöpfe im übertragenen Sinne entwickeln Thorsten Holz und seine Kollegen 
Honigtöpfe im übertragenen Sinne entwickeln Thorsten Holz und seine Kollegen
© RUB  Honigtöpfe im übertragenen Sinne entwickeln Thorsten Holz und seine Kollegen
Leicht zu kapernde Netzwerk-Komponenten als Köder
Als Köder für diese Strategie dienen Netzwerkressourcen, beispielsweise Computer, Router oder Switches, deren einziger Zweck darin besteht, angegriffen und kompromittiert zu werden. Diese Honeypots haben keine spezielle Aufgabe im Netzwerk, sind aber für Uneingeweihte nicht von regulären Komponenten zu unterscheiden. Die Köder sind - für Angreifer nicht sichtbar - mit spezieller Software ausgestattet, welche die anschließende Analyse eines Angriffs deutlich erleichtert. Netzwerke von Honeypots, so genannte Honeynets, bieten dabei verschiedene Arten von elektronischen Ködern auf einmal an und können so verschiedene Arten von Angreifern anlocken.

Im Prinzip bekämpfen Honeypot-Strategien die Angreifer mit ihren eigenen Methoden. Die Fähigkeiten und die Werkzeuge, die ein Verteidiger anwendet, unterscheiden sich dabei kaum von denen der Angreifer. So entstand beispielsweise die Honeynet-Software Sebek aus einem verbreiteten Hackerwerkzeug. Außerdem versucht der Betreiber eines Honeypot genau das, was ein erfahrener Angreifer ebenfalls tun würde, nämlich seine Existenz im System mit allen Mitteln zu verbergen.

Wanze im System
Die gezielten, aber für Angreifer verborgenen Veränderungen im Betriebssystem des Honeypots erlauben es, alle Aktivitäten eines Angreifers direkt mitzuschneiden. Man erhält dadurch konkrete Informationen zum Ablauf eines Angriffs. Durch die Vielfalt der so gewonnenen Daten lassen die Angriffswege, Motive und Methoden von Angreifern schneller und genauer erforschen. Auch kann man die benutzten Angriffswerkzeuge, die normalerweise nach erfolgter Kompromittierung gelöscht werden, sofort sicherstellen.

 Vermeintlich leicht zu kapernde Netzwerk-Komponenten dienen als Köder
Vermeintlich leicht zu kapernde Netzwerk-Komponenten dienen als Köder
© Holz/RUB  Vermeintlich leicht zu kapernde Netzwerk-Komponenten dienen als Köder
Die von den Honeypots gesammelten Informationen machen es möglich, Abwehrmaßnahmen in unterschiedlichen Umgebungen effizienter und effektiver zu gestalten. Effizienter werden solche Maßnahmen beispielsweise dadurch, dass man sich auf relevante Angriffe konzentrieren kann, also nur die Angriffe untersucht, die auch eine konkrete Bedrohung für die eigenen Rechner in einem Netzwerk darstellen. Effektiver werden Abwehrmaßnahmen, indem mit Hilfe der Honeypots neue Schwachstellen und Verwundbarkeiten entdeckt und schnell analysiert werden können.

Allerdings herrscht auch in der IT-Sicherheit ein ewiger Wettlauf: Die Angreifer können die Funktionsweise von Honeypots studieren und entsprechend bessere Angriffsmethoden entwickeln. Dies erfordert dann weitere Innovationen auf der Verteidiger-Seite. Letztlich führt dies zu einem kontinuierlichen Entwicklungsprozess, bei dem beide Seiten immer wieder neue Methoden entwickeln müssen.

Wie aber wird ein solcher Honeypot in der Praxis eingesetzt?

zurück   | 1 | 2 | 3 | 4 | 5 | 6 |    weiter
Artikel drucken   Dossier komplett anzeigen
Suche
Erweiterte Suche
Diaschauen zum Thema
Botnetz-Jagd mit Honeypots
Internetsicherheit
Cybercrime
Artikel zum Thema
Hacker im Honigtopf
Elektronische Köder locken Internet-Angreifer in die Falle
Gekaperte Rechner
Von Bots, Botnetzen und DdoS-Angriffen
Elektronischer Honigtopf als Köder
Wie funktionieren Honeypots?
Nur scheinbar verwundbar
System beobachtet und analysiert Angreifer in Echtzeit
Der Gegenangriff
Spione im gegnerischen Netz
Kontrolle über 120.000 Rechner
Forscher knacken Spam-Botnetz
Top-Diaschauen
Synästhesie
Wald
Symbiose mit Viren?
Säbelzahnkatzen
Bernstein
Aktuelle Dossiers
Zurück zum Urknall
Auf der Suche nach dem Ursprung von Zeit und Raum
Unterwegs im rollenden Labor
Ein einzigartiger Truck als Labor der Zukunft
Sprachensterben
Schleichendes Verschwinden unseres kulturellen Gedächtnisses
Dschungel ohne König
Asiens letzten 3.200 Tigern droht ohne radikalen Schutz der Garaus
Die Molekül-Sortierer
Neue Formen des Recyclings für den Rohstoff-Bedarf von morgen
Schimpansen - der Film und die Realität
Ein Blick auf Forschung und Forscher hinter dem Disney-Naturfilm
Warten auf das solare Maximum
Die Aktivität unserer Sonne und ihre Kapriolen
HPV: Impfung gegen Krebs
Was bringt die Schutzimpfung gegen das Humane Papillomavirus?
Grüne Gentechnik
Von den Kartoffeln der Inkas zum Gen-Soja
Vögel, die auf Städte fliegen
Wie passen sich Amsel, Meise und Co. an das urbane Leben an?