Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Cebit 2017: Saarbrücker Informatiker erkennen frühzeitig Massen-Angriffe aus dem Internet

14.03.2017

Massen-Angriffe aus dem Internet fürchten viele: Millionen Anfragen innerhalb kürzester Zeit überlasten Onlinedienste, legen sie für Stunden lahm und zwingen so Unternehmen in die Knie. Die Betreiber des angegriffenen Dienstes können oft nur reagieren, indem sie den Anfrageansturm geschickt umleiten oder diesem einen vor Rechenkraft strotzenden Server entgegenstellen. Das muss jedoch sehr schnell geschehen. Forscher des Kompetenzzentrums für IT-Sicherheit CISPA an der Universität des Saarlandes haben daher eine Art Frühwarnsystem entwickelt. Details und Ergebnisse zeigen die Wissenschaftler auf der Computermesse Cebit in Hannover.

Die Massen-Angriffe aus dem Internet, im Fachjargon „Distributed Denial of Service (DDoS)-Attack“ genannt, gelten als die Geißel des Internet. Da sie relativ einfach durchzuführen sind, nutzen sie Jugendliche für digitale Muskelspiele, Kriminelle als Dienstleistung für die Cyber-Mafia und Regierungen als Waffe.


Auf einer Weltkarte zeigen die CISPA-Forscher, wo gerade ein Massen-Angriff stattfindet.

Universität des Saarlandes/CISPA

Im vierten Quartal des vergangenen Jahres waren laut Angaben des Software-Unternehmens Kaspersky 80 Länder betroffen, Tendenz steigend. Im Oktober wurden zum Beispiel Internetnutzer in Nordamerika, Deutschland und Japan mehrere Stunden von den großen Online-Plattformen wie Twitter, Netflix, Reddit oder Spotify abgehängt. Hinter diesen Ausfällen steckte eine neue Art von DDoS-Angriff, eine sogenannte Amplification Attack, zu deutsch: Verstärkungsangriff.

„Das perfide ist, dass die Angreifer hier mit wenig Einsatz maximale Wucht erreichen“, erklärt Christian Rossow, Professor für IT-Sicherheit an der Universität des Saarlandes und Leiter der Gruppe Systemsicherheit am dortigen Kompetenzzentrum für IT-Sicherheit, kurz CISPA genannt.

Mit Hilfe ferngesteuerter Rechner werden Anfragen an verwundbare Systeme so gestellt, dass dessen Antworten die Anzahl der Anfragen weit überschreiten. Die Anfrageadresse ersetzen die Systeme dann durch die Internet-Adresse des Opfers. Rossow hat 14 Internet-Protokolle identifiziert, die sich für diese Art von Angriffen ausnutzen lassen.

Um solche bösartigen Angriffe, die Personen dahinter und deren Motive näher zu erforschen, hat er zusammen mit den CISPA-Forschern Lukas Krämer, Johannes Krupp und japanischen Kollegen digitale Köder, sogenannte Honeypots, für verteilte Angriffe entwickelt. 21 davon hat er im Internet ausgelegt und so über 1,5 Millionen Angriffe dokumentiert.

Auf diese Weise konnte er nicht nur verschiedene Phasen dieser Angriffe identifizieren, um daraus ein Frühwarnsystem zu entwickeln. Er versah den in der Cyber-Wildnis entdeckten Angriffscode auch mit geheimen digitalen Markierungen und konnte darüber die Quelle der Angriffe aufdecken. „Das ist wirklich beeindruckend, weil normalerweise die Fälscher der Absender-Adressen versteckt bleiben“, erklärt Rossow.

Es ist nicht das erste Mal, dass Rossow systematisch die Systeme von Cyberkriminellen unterwandert. Auf diese Weise konnte er bereits im Auftrag des US-Inlandsgeheimdienstes FBI das berüchtigte Botnetz „Gameover Zeus“ lahmlegen. Inzwischen hat er seine Köder für die neueste Variante von DDoS-Angriffe ausgelegt. Cyberkriminelle nutzen dabei nicht mehr ungesicherte Server, sondern vernetzte Fernseher, Webkameras und Kühlschränke. Das „Internet der Dinge“ macht es möglich.

Hintergrund: Kompetenzzentrum für IT-Sicherheit CISPA

Das CISPA wurde im Oktober 2011 mit Förderung des Bundesministeriums für Bildung und Forschung als Kompetenzzentrum für IT-Sicherheit an der Universität des Saarlandes gegründet. Es vereint die IT-Sicherheitsforschung des Fachbereichs Informatik sowie der Partnerinstitute auf dem Campus, dem Max-Planck-Institut für Informatik, dem Max- Planck-Institut für Softwaresysteme und dem Deutschen Forschungszentrum für Künstliche Intelligenz.

Inzwischen hat sich das CISPA zu einem Forschungszentrum für IT- Sicherheit mit hoher internationaler Strahlkraft entwickelt. Aufgrund der exzellenten Qualität seiner wissenschaftlichen Publikationen und Projekte ist das CISPA heute eines der führenden Forschungszentren für IT-Sicherheit weltweit.
Weitere Informationen:

Link zur Publikation „AmpPot: Monitoring and Defending Against Amplification DDoS Attacks“
http://www.christian-rossow.de/publications/amppot-raid2015.pdf

Pressefotos für den kostenlosen Gebrauch finden Sie unter www.uni-saarland.de/pressefotos
Fragen beantwortet:

Prof. Dr. Christian Rossow
Center for IT-Security, Privacy and Accountability
Saarland Informatics Campus E9.1
Tel.: +49 681 / 302-70797
E-Mail: rossow@cispa.saarland

Johannes Krupp
Center for IT-Security, Privacy and Accountability
Saarland Informatics Campus E9.1
Tel.: +49 681 / 302-70805
E-Mail: johannes.krupp@cispa.saarland>
Redaktion:
Gordon Bolduan
Kompetenzzentrum Informatik Saarland
Tel: +49 681 302-70741
E-Mail: gbolduan@mmci.uni-saarland.de

Hinweis für Hörfunk-Journalisten: Sie können Telefoninterviews in Studioqualität mit Wissenschaftlern der Universität des Saarlandes führen, über Rundfunk-Codec (IP-Verbindung mit Direktanwahl oder über ARD-Sternpunkt 106813020001). Interviewwünsche bitte an die Pressestelle (0681/302-2601).

Weitere Informationen:

http://www.christian-rossow.de/publications/amppot-raid2015.pdf

Friederike Meyer zu Tittingdorf | Universität des Saarlandes

Weitere Nachrichten aus der Kategorie CeBIT:

nachricht Erster Cloud-Park Deutschlands für energieintensive Edge-Szenarien
13.06.2018 | Rittal GmbH & Co. KG

nachricht Cooling für alle Edge-Szenarien – vom einzelnen Rack bis zum kompletten Datacenter
12.06.2018 | Rittal GmbH & Co. KG

Alle Nachrichten aus der Kategorie: CeBIT >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Quantenkryptographie ist bereit für das Netz

Wiener Quantenforscher der ÖAW realisierten in Zusammenarbeit mit dem AIT erstmals ein quantenphysikalisch verschlüsseltes Netzwerk zwischen vier aktiven Teilnehmern. Diesen wissenschaftlichen Durchbruch würdigt das Fachjournal „Nature“ nun mit einer Cover-Story.

Alice und Bob bekommen Gesellschaft: Bisher fand quantenkryptographisch verschlüsselte Kommunikation primär zwischen zwei aktiven Teilnehmern, zumeist Alice...

Im Focus: An energy-efficient way to stay warm: Sew high-tech heating patches to your clothes

Personal patches could reduce energy waste in buildings, Rutgers-led study says

What if, instead of turning up the thermostat, you could warm up with high-tech, flexible patches sewn into your clothes - while significantly reducing your...

Im Focus: Tödliche Kombination: Medikamenten-Cocktail dreht Krebszellen den Saft ab

Zusammen mit einem Blutdrucksenker hemmt ein häufig verwendetes Diabetes-Medikament gezielt das Krebswachstum – dies haben Forschende am Biozentrum der Universität Basel vor zwei Jahren entdeckt. In einer Folgestudie, die kürzlich in «Cell Reports» veröffentlicht wurde, berichten die Wissenschaftler nun, dass dieser Medikamenten-Cocktail die Energieversorgung von Krebszellen kappt und sie dadurch abtötet.

Das oft verschriebene Diabetes-Medikament Metformin senkt nicht nur den Blutzuckerspiegel, sondern hat auch eine krebshemmende Wirkung. Jedoch ist die gängige...

Im Focus: Lethal combination: Drug cocktail turns off the juice to cancer cells

A widely used diabetes medication combined with an antihypertensive drug specifically inhibits tumor growth – this was discovered by researchers from the University of Basel’s Biozentrum two years ago. In a follow-up study, recently published in “Cell Reports”, the scientists report that this drug cocktail induces cancer cell death by switching off their energy supply.

The widely used anti-diabetes drug metformin not only reduces blood sugar but also has an anti-cancer effect. However, the metformin dose commonly used in the...

Im Focus: New Foldable Drone Flies through Narrow Holes in Rescue Missions

A research team from the University of Zurich has developed a new drone that can retract its propeller arms in flight and make itself small to fit through narrow gaps and holes. This is particularly useful when searching for victims of natural disasters.

Inspecting a damaged building after an earthquake or during a fire is exactly the kind of job that human rescuers would like drones to do for them. A flying...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

Konferenz zu Usability und künstlicher Intelligenz an der Universität Mannheim

13.12.2018 | Veranstaltungen

Show Time für digitale Medizin-Innovationen

13.12.2018 | Veranstaltungen

ICTM Conference 2019 in Aachen: Digitalisierung als Zukunftstrend für den Turbomaschinenbau

12.12.2018 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Forschungsprojekt FastCharge: Ultra-Schnellladetechnologie bereit für die Elektrofahrzeuge der Zukunft

13.12.2018 | Energie und Elektrotechnik

GFOS-Innovationsaward 2019: Anmeldung ab sofort möglich

13.12.2018 | Förderungen Preise

Quantenkryptographie ist bereit für das Netz

13.12.2018 | Informationstechnologie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics