Showing posts with label Deutschland. Show all posts
Showing posts with label Deutschland. Show all posts

Monday, July 25, 2022

Auch in Deutschland: Huawei hat ein «China-Problem»

Der Chinesische Telekommunikations-Gigant Huawei kommt in Deutschland wieder unter Druck: Laut Medienberichten will die Bundesregierung den Netzbetreibern verbieten, für den 5G-Netzausbau «kritische Komponenten» chinesischer Hersteller zu verwenden.

Die Amerikaner unter Trump waren die ersten, die Huawei vom Ausbau der 5G-Netzwerke ausschlossen. Der Grund: Man befürchtete, der chinesischen Regierung und der kommunistischen Partei Chinas den Zugang zu Informationen zu leicht zu machen, wenn Huawei das Telefonnetz baut. Andere Länder folgten, zum Beispiel Kanada, aber auch Australien und Neuseeland. In der Schweiz wird zumindest über das Huawei-China-Risiko diskutiert, Massnahmen erachtet die Regierung aber vorläufig als unnötig. Nun sieht es so aus, als ob sich in Deutschland diesbezüglich etwas tut:

«Die Bundesregierung könnte deutsche Telekommunikationsanbieter schon bald dazu zwingen, chinesische Komponenten aus ihren Mobilfunknetzen zu entfernen. Das Innenministerium behält sich das Recht vor, die Netzbetreiber anzuweisen, kritische Bauteile von „nicht vertrauenswürdigen“ Herstellern auszubauen – selbst dann, wenn diese schon in Betrieb sind. Die Verwendung bereits verbauter Komponenten könne untersagt werden, „wenn der weitere Einsatz die öffentliche Ordnung oder Sicherheit der Bundesrepublik Deutschland voraussichtlich beeinträchtigt, insbesondere, wenn der Hersteller der kritischen Komponente nicht vertrauenswürdig ist“, bestätigte das Ministerium dem Handelsblatt. Eine solche „Ex-post-Untersagung“ könne „auch den Ausbau der jeweiligen Komponenten umfassen.» (Handelsblatt.com)

Da Huawei im Mobilfunknetzt von Deutschland bereits eine wichtige Rolle spielt, käme eine Huawei-Sperre wohl teuer. Ericsson und Nokia sind die einzigen Ausrüster, die das chinesische Unternehmen ersetzten könnten. Die Telekom verweist gemäss Spiegel darauf, dass sie 5G-Komponenten nur auf den bereits verbauten 4G-Komponenten des gleichen Herstellers aufsetzen könne. Deswegen setze man auf die «Bestandslieferanten» Huawei und Ericsson.

Das Handelsblatt weiss auch, wieso das Thema Huawei in Deutschland plötzlich wieder aktuell ist:

«Die Entscheidung, ob kritische Komponenten von Huawei und ZTE nicht vertrauenswürdig sind, ist zwar offiziell noch nicht gefallen. Doch unter dem Eindruck der russischen Aggression gegen die Ukraine und der Versuche des Kremls, Deutschland mit einer Drosselung der Gaslieferungen zu erpressen, bewertet die Bundesregierung die Risiken wirtschaftlicher Verflechtungen mit Diktaturen neu.»

 


Saturday, May 28, 2022

Gefälschte Sterne können richtig teuer werden

Screengrab Amazon
Wir haben an dieser Stelle schon mehrfach über gefälschte Online-Bewertungen und deren Folgen berichtet; auch über die Massnahmen, die vor allem grosse Unternehmen wie Amazon oder Tripadvisor treffen, um solche Fälschungen auszuschalten. Nun wird das Thema allerdings für alle Online-Anbieter aktuell: Auch in Deutschland ist jetzt ein Gesetz in Kraft getreten, das sich an EU-Richtlinien orientiert und hohe Bussen androht, wenn Online-Händler ihre Bewertungen nicht seriös überprüfen oder zumindest ihren Kunden sagen, dass sie das nicht tun.

Amazon, der grösste Online-Händler der Welt gibt weltweit 700 Millionen Dollar im Jahr aus, um Betrug bei Online-Bewertungen vorzubeugen, beziehungsweise aufzudecken. Nach eigenen Angaben hat das Unternehmen im ersten Corona-Jahr 2020 weltweit mehr als 200 Millionen gefälschte Produktrezensionen auf seinen Webseiten gelöscht. Amazon geht auch verstärkt gerichtlich gegen Agenturen vor, die falsche oder erfundene Bewertungen verkaufen.
In Europa im Allgemeinen und in Deutschland im Speziellen müssen Online-Händler jetzt den Bewertern von Gesetztes wegen genauer auf die Finger schauen. Die Zeit berichtet:

«Eigentlich kommt das neue Gesetz zu einem guten Zeitpunkt: Der Einkauf im Internet boomt, spätestens seit Beginn der Corona-Pandemie. Inzwischen geht jeder siebte Euro, den Menschen in Deutschland für Lebensmittel, Elektronik, Möbel und Bekleidung ausgeben, an den Onlinehandel. Bewertungen dienen häufig als zielgerichtete Produktwerbung kurz vor dem Kaufabschluss, das kurbelt die Umsätze ordentlich an. Da wächst auch der Anreiz für Unternehmen, online ein bisschen nachzuschönen, um statt der 3,5 Sterne vielleicht 4 Sterne zu erzielen. Besonders kostspielig ist das nicht, schon ab etwa zehn Euro gibt es eine falsche Bewertung zu kaufen.»

Das neue Gesetzt will also die Konsumenten durch klare Informationspflichten schützen. Es werden Strafen in der Höhe von 50'000 Euro angedroht.

«Online-Marktplätze müssen künftig angeben, ob die von ihnen gelisteten Angebote von einem Unternehmen oder von Verbrauchern stammen. Vergleichsportale und andere Vermittlungsdienste müssen über Kriterien und Gewichtung für das Ranking angebotener Waren und Dienstleistungen informieren. Dabei müssen sie offenlegen, wenn das Ranking durch Werbung oder Zahlungen beeinflusst wird. Veröffentlicht ein Unternehmen Bewertungen, muss es die Kunden darüber aufklären, ob und wie es sicherstellt, dass die Bewertungen tatsächlich echt sind. Gefälschte Bewertungen sind laut Gesetz ausdrücklich verboten […] Käufer, die durch verbotene Geschäftspraktiken geschädigt werden, haben in Zukunft einen Anspruch auf Schadenersatz. Das heißt: Wurden Käufer zu einer geschäftlichen Entscheidung veranlasst, die sie sonst nicht getroffen hätten und infolgedessen einen Schaden erlitten haben, besteht Anspruch.» (bundesregierung.de)

Monday, January 7, 2019

Der grosse Politiker-Hack, der (wahrscheinlich) keiner war

Es erinnert ein wenig an den amerikanischen Wahlkampf 2016, was da in Deutschland gegenwärtig bezüglich Datenlecks und Datensicherheit diskutiert wird. Nachdem bekannt wurde, dass unbekannte Täter private Daten von Prominenten und Politikern im Netz öffentlich gemacht hatten, wurde schnell über einem international koordinierten Hackerangriff spekuliert. Nun scheint es, als ob es weniger ums Hacken, als um das herumschnüffeln in schlecht gesicherten Online-Accounts handelt.

Vorläufig noch anonym: der oder die Täter im Deutschen
Datenskandal.                                                        Bild Pixabay
Es war ja auch im amerikanischen Wahlkampf kein raffinierter Hackerangriff, der dazu geführt hat, dass die Demokraten plötzlich alle ihre E-Mails öffentlich im Netz lesen konnten. Vielmehr war es das unbedarfte Handeln des Wahlkampfleiters, das zum Datenleck führte. Nachdem in Deutschland in den letzten Tagen viele grosse Worte zum Datenleck geschrieben wurden - die Rede war von einem Hacker-Skandal, der angeblich von einer Gruppe hochprofessioneller Kriminellen vollführt worden sei, aber auch von einem Cyber-Alarm und einem Hacker-Super-GAU. Heute tönt es nicht mehr ganz so panisch. Man nimmt an, dass der grosse Datenskandal eher mit dem unbedarften Umgang mit der persönlichen Datensicherheit zu tun hat, als mit einem breitgefächerten Hackerangriff (aus dem Osten):
“Mit Blick auf die Art der Daten, die über die Betroffenen vielfach noch immer einsehbar sind, gibt es kaum Indizien dafür, dass es sich um einen großen Hack handeln könnte. Auch deutet nichts darauf hin, dass die Verantwortlichen mit besonderer technischer Expertise vorgegangen wären. Mittlerweile mehren sich die Anzeichen, dass die meisten Informationen wohl durch Ausnutzen von Schwachstellen in Passwort-Wiederherstellungsprozeduren, durch schwache Passwörter und ungenügend abgesicherte Accounts abgezapft wurden. Einige der Betroffenen legten offen, wie die Unbekannten vorgegangen waren. Dazu gehört Simon Wiefels, der als Youtuber ein Millionenpublikum erreicht und dessen Twitter-Account übernommen worden war.“ (faz.net)
Auch bei der Sueddeutschen Zeitung glaubt man nicht mehr an eine internationale Verschwörung, die zum Leck geführt hat. Verantwortlich sei wohl der laxe Umgang der Einzelnen mit ihren Accounts, schreibt Simon Hurtz:
“Zu viele Menschen gehen fahrlässig mit diesen Daten um. Nicht einmal jeder zehnte Gmail-Nutzer sichert sein Konto mit der sogenannten Zwei-Faktor-Authentifizierung. Der Anteil der Menschen, die Passwort-Manager einsetzen, ist nur unwesentlich größer. 86 Prozent der Befragten geben an, sich ihre Kennwörter zu merken. Für Gedächtniskünstler mag das eine akzeptable Vorgehensweise sein. Wenn Normalsterbliche ihre Zugangsdaten auswendig kennen, bedeutet das meist, dass sie zu einfach und damit unsicher sind. Wenn es eine Lehre gibt, die Politiker, Journalisten, die jeder Internetnutzer aus dem aktuellen Fall ziehen können, dann diese: Die zentralen Regeln der IT-Sicherheit sind 2019 wichtiger denn je. Jeder einzelne sollte sie kennen und befolgen und sein Umfeld dafür sensibilisieren.“
Dieser Meinung schliessen wir uns an. Wir sind aber auch davon überzeugt, dass sich das Passwortproblem erst lösen lässt, wenn sich endlich andere Modelle der Zugangssicherung durchsetzen, die sich nicht auf die Disziplin, die Intelligenz und das Gedächtnis der User abstützen.

Saturday, March 3, 2018

Hackerangriffe: Denn wir wissen nicht, wer es tut


Der Hackerangriff auf die IT-Infrastruktur der deutschen Regierung wäre ein weiteres Kapitel im Buch, das über die digitale Datenunsicherheit geschrieben werden könnte. Interessant ist aber nicht nur der Angriff selber, sondern auch die Berichterstattung darüber. Denn wer die Übeltäter sind, weiss in Wirklichkeit fast niemand. Wohl deshalb nehmen die meisten Medien jegliche Art von Hinweisen (am liebsten aus anonymen Quellen) dankbar auf und verbreiten sie möglichst schnell weiter.

Wir wissen nicht, wer es war - und wir werden es wohl auch nie erfahren.
                                                                                      Bild Creative Commons
Im Zweifel werden es schon die Russen sein, vermuten die zahlreichen “Experten“, welche derartige Fälle von Cyber-Spionage oder Cyber-Kriminalität kommentieren. Das ist auch im aktuellsten Fall nicht anders, wie verschiedene Zeitungen berichten:
“Eine unter dem Namen Snake bekannte russische Hackergruppe soll hinter dem Angriff auf das Datennetzwerk des Bundes stehen. Das berichten die Deutsche Presse-Agentur und Spiegel Online. Demnach soll die Gruppe versucht haben, an deutsche Regierungsinterna zu gelangen. Die Gruppe ist auch unter den Namen Turla und Uroburos bekannt und soll seit 2007 aktiv sein. Experten zufolge sei der Code, den die Gruppe für den Hack benutzte, weiter entwickelt als Codes von anderen russischen Hackern wie APT28. Diese Gruppe stand zunächst im Verdacht, für den Angriff auf das Netz des Bundes verantwortlich zu sein.“
Mit anderen Worten: Es war nicht die eine, sondern wahrscheinlich die andere russische Hackergruppe, die im Moment den behördlichen Computersystemen übel mitspielt. Wieso wir das wissen? Der Spiegel hat es berichtet. Und die Russen haben es dementiert - dann stimmt es wahrscheinlich erst recht:
“Wir nehmen mit Bedauern zur Kenntnis, dass alle Hackerangriffe in der Welt mit russischen Hackern in Verbindung gebracht werden", sagte Kreml-Sprecher Dmitri Peskow. Dafür gebe es aber "keine greifbaren Beweise.“
Die gibt es tatsächlich nicht, und obwohl es im gegenwärtigen politischen Klima naheliegend ist, zuerst einmal Russland zu verdächtigen, gibt es durchaus echte Experten die nicht Sergei oder Vladimir zum Vornamen heissen, die zur Vorsicht mahnen, wenn es um schnelle Schuldzuweisungen geht. Die NZZ zitiert Sandro Gaycken, der zu Themen wie Cyperkrieg an der European School of Management and Technology in Berlin forscht, und findet, solche Angriffe seien gar nicht überraschend:
“Gaycken sieht solche Zuschreibungen kritisch, wenn sie auch plausibel sein mögen. Angeführt werde etwa, dass die Angriffe zum Teil über russische Computer liefen oder während Bürozeiten, die auf die Zeitzone für Moskau passten. Dies seien aber schwache Indizien, sagt er. Man dürfe nicht vergessen, dass die Geheimdienste einander auch imitierten, um falsche Spuren zu legen…“
Ob Russen oder Geheimdienste oder nicht, immerhin dürfen die Bürger davon ausgehen, dass nicht jeder Idiot es schafft, in die Computer der Regierung einzudringen. “Technisch anspruchsvoll und von langer Hand geplant“ sei der Hackerangriff gewesen, sagt der deutsche Innenminister Thomas de Maizière.
Genau das haben die amerikanischen Parteifreunde von Hillary Clinton auch behauptet, als Wikileaks im Jahr 2016 plötzlich den E-Mail-Verkehr der Wahlkämpfer öffentlich machte - was zur Niederlage von Kandidatin Clinton beitrug. Auch hier wurden natürlich hochqualifizierte Russen als Übeltäter angeführt, obwohl Wikileaks dies konsequent dementierte. In Wirklichkeit war es ganz einfach: Social Engineering war der Schlüssel. Ein gefälschtes E-Mail an den Wahlkampfleiter reichte aus, um sein Google-Passwort in Erfahrung zu bringen - der Rest ist Geschichte.