Käferlive Blog

No news are bad news! In diesem Sinne berichtet das Team von KaeferLive im Blog regelmäßig über Neuerungen, Interessantes und wichtige Nachrichten aus der IT-Szene. Stay tuned!

Teilnehmer in der Allianz für Cyber-Sicherheit

Seit Juni 2015 sind wir nun auch Teilnehmer in der Allianz für Cyber-Sicherheit des BSI (Bundesamt für Sicherheit in der Informationstechnik).

Bewerte diesen Beitrag:
Weiterlesen
3723 Aufrufe
0 Kommentare

11. Petersberger Industriedialog am 09.06.2015

Am 09.06.2015 fand auf dem Bonner Petersberg im Gästehaus der Bundesregierung in malerischem Ambiente der nun 11. Petersberger Industriedialog statt. Die Vorträge und Diskussionen standen diesmal unter dem Motto "Kundenbindung". Ich habe wieder einmal wertvolle und interessante Anregungen von diesem Event mitgenommen.

Bewerte diesen Beitrag:
Weiterlesen
1721 Aufrufe
0 Kommentare

Cyberangriff auf Parlament: IT-Spezialisten können Bundestagstrojaner nicht stoppen

Wie u.a. der Spiegel am 21.05.2015 meldete, ist der Hackerangriff auf den Deutschen Bundestag wohl schwerwiegender, als bisher angenommen (mehr lesen...). Die Experten, die vor Ort sind, sind ratlos und können derzeit weder einschätzen, ob sie den Angriff aufklären noch ob sie den Schaden überhaupt ohne Austausch wesentlicher Systeme (Hard- und Software) beheben können.

Mein Mitleid hält sich in Grenzen. Bringt die Bundesregierung nicht gerade ein in seiner Wirkung äußerst zweifelhaftes IT-Sicherheitsgesetz auf den Weg, welches systemrelevanten Unternehmen und Institutionen vorschreibt, sicherheitskritische Fälle von IT-Angriffen  an die Aufsichtsbehörde zu melden? Dann ruft Euch mal schnell selber an! Auch wenn es der eine oder andere anders sieht: die Bundesregierung ist systemrelevant.

Und was passiert dann nach dem Anruf? Kommt dann die Polizei raus und klärt den Sachverhalt auf (so wie bei einem klassischen Einbruch)? Fehlanzeige: "Schön dass Sie angerufen haben. Wir haben jetzt einen Fall mehr für die Statistik, aber helfen müssen Sie sich schon selber!?. Tja, lieber Bundestag, dann sucht Euch mal jemanden, der sich damit auskennt. Haben wir für so etwas beim BSI nicht so eine tolle Cyber-Eingreiftruppe? Ach nein. Die treffen sich ja nur einmal am Tag morgens um 9.00 Uhr zur Lagebesprechung.

Die Vermutung, ein ausländischer Geheimdienst könnte aufgrund der Professionalität dahinter stecken (vielleicht die NSA?) schlägt dem Fass den Boden aus. Sollte nicht unser BND (und weitere deutsche Institutionen) darüber Bescheid wissen und so etwas abwehren können? Anstatt ohne Rechtsgrundlage den Amerikanern beim Ausspionieren der eigenen Bevölkerungen und Unternehmen zu helfen ? so wie es sich ja wohl darstellt ? vielleicht mal die Hausaufgaben machen?

IT-Sicherheit wird nach wie vor dramatisch unterschätzt. Ohne sichere IT kann es letztlich gar keine IT geben. Die Botschaft scheint aber noch nicht überall angekommen zu sein. Wir digitalisieren und vernetzten stattdessen weiter munter unsere Autos, unsere Industrie, unsere Stromnetze und unsere Häuser. IT-Sicherheit wird dann irgendwie noch hinten dran gepappt. Datenschutz (oder besser: den Schutz der Daten) noch obendrauf. Das ist dann mehr gewuchert wie ein Krebsgeschwür als strukturiert gewachsen und konzipiert. Security bzw. Privacy by Design ist dann oft nur ein vollmundiges Werbeversprechen. Wenn man sich dann manches IT-System anschaut, bleibt von den Versprechungen nur heiße Luft (so u.a. geschehen in unserem Car-Forensics-Projekt).

Wenn wir so weitermachen, haben wir uns mit falsch konzipierten IT-Systemen bald selbst das Licht ausgeknipst. Vielleicht noch bevor uns die Computer irgendwann aussortieren, weil sie uns Menschen als limitierende Faktoren identifiziert haben (Arnold Schwarzenegger und Will Smith lassen grüßen).

Dislike.

Bewerte diesen Beitrag:
Weiterlesen
1817 Aufrufe
0 Kommentare

IHK NRW Industrie- und Innovationsreport erschienen

Kürzlich ist der Industrie- und Innovationsreport der nordrhein-westfälischen IHKs erschienen. Besonders freuen wir uns als KäferLive, dass wir uns mit einem Foto vom Messestand bei eMarketingday 2014 wiedergefunden haben. Und auch beim NRW-Sicherheitstag waren wir dabei (Aussteller und Referent). Die Berichte dazu finden Sie auf Seite 60 und 61 unter beigefügtem Link.

Und nebenbei: Der Report zeigt, was Haupt- und Ehrenamt der IHKs im vergangenen Jahr auf die Beine gestellt haben. Schön, beim Ehrenamt ein kleiner Teil davon zu sein.

Bewerte diesen Beitrag:
Weiterlesen
1634 Aufrufe
0 Kommentare

Forensik-Workshop der FH Aachen


Der 5. IT-Forensik Workshop fand am 12. Mai 2015 an der FH Aachen statt. Dipl.-Ing. Thomas Käfer war einer der Referenten...

Weitere Infos: http://www.it-forensik.fh-aachen.de/


5. IT-Forensik Workshop - Di 12. Mai 2015 in Aachen

An der FH Aachen spielen Forschung und Lehre im Bereich IT-Forensik seit Jahren eine wichtige Rolle.
Im Mai werden zum fünften Mal in einem halbtägigen Workshop aktuelle Arbeiten und Themen aus der
IT-Forensik vorgestellt und diskutiert. Der Workshop richtet sich an alle IT-forensisch Interessierten
aus Behörden, Unternehmen und Hochschulen.

Datum/Ort: Dienstag, 12. Mai 2015, 12.30 - 18.00 Uhr
Eupener Str. 70, Raum D006, 52066 Aachen

Programm
12:30 - 12:40 Uhr Begrüßung - Prof. Dr. Marko Schuba, FH Aachen
12:40 - 13:20 Uhr Beispiele aus dem Bereich der Mac-Forensic - Jürgen Becker - Bundeskriminalamt
13:20 - 13:40 Uhr Cold Boot Attacks auf DDR2 und DDR3 - Simon Lindenlauf, FH Aachen
13:40 - 14:00 Uhr Forensik von DSL Routern - Sebastian Braun, LKA NRW/FH Aachen
14:00 - 14:30 Uhr Kaffeepause
14:30 - 15:10 Uhr Forensik zwischen Theorie und Praxis - Aufklärung eines gezielten Angriffs auf einen
Großkonzern - Wolfgang Straßer - @yet GmbH
15:10 - 15:30 Uhr Sicherheit und Forensik einer Beckhoff SPS - B. Paffen und G. Bonney, FH Aachen
15:30 - 15:50 Uhr Pentest und Forensik einer Schneider SPS - Stefan Nagl, FH Aachen
15:50 - 16:10 Uhr Car Forensics - Thomas Käfer, Hochschule Albstadt-Sigmaringen / FH Aachen
16:10 - 16:40 Uhr Kaffeepause
16:40 - 17:20 Uhr IT-Forensik - Auswertung von Geldspielgeräten - Michael Thelen - LKA NRW
17:20 - 17:40 Uhr Sicheres Löschen von Mobiltelefonen - Eugen Müller, N.N., FH Aachen
17:40 - 17:50 Uhr RAT für Android - Christian Esser, FH Aachen
17:50 - 18:00 Uhr OPC Server in SCADA auf Arduino - Piotr Stepniewski, FH Aachen

ab 18:00 Uhr Zeit für weitere Diskussionen

ab 20:00 Uhr Wer noch Energie hat: Gemütlicher Abend im Studentenviertel (auf eigene Kosten)

Bewerte diesen Beitrag:
Weiterlesen
1917 Aufrufe
0 Kommentare

WDR Drehtermin

WDR Lokalzeit Aachen am 08.05.2015 19:30 Uhr

Am 08.05.2015 hat das WDR Fernsehen in der Fachhochschule Aachen einen Bericht für die Lokalzeit Aachen produziert. Gezeigt werden u.a. die von uns entdeckte Schwachstelle der BMW-APP Remote für Apple IOS Geräte aus dem Car-Forensics-Projekt sowie Beispiele für direkte Manipulationen am Fahrzeug und ein Beispiel zur IT-Sicherheit in der Industrie aus den Fachbereichen von Prof. Schuba und Prof. Hillgärtner (FH Aachen). Dipl.-Ing. Thomas Käfer stand am 08.05.2015 zwischen 19:30 und 20:00 Uhr im Studio der Lokalzeit Aachen Rede und Antwort zu IT-Sicherheitslücken und was man dagegen tun kann. Und wer tiefer ins Thema einsteigen wollte, dem war die Teilnahme am Forensiktag der FH Aachen am 12.05.2015 empfohlen (http://www.it-forensik.fh-aachen.de/).

Bewerte diesen Beitrag:
Weiterlesen
1749 Aufrufe
0 Kommentare

Berichterstattung im WDR Fernsehen am 08.05.2015

Berichterstattung im WDR Fernsehen am 08.05.2015

Am 08.05.2014 berichtete das WDR Fernsehen im Rahmen der Aktuellen Stunde in der Lokalzeit Aachen zwischen 19:30 Uhr und 20:00 Uhr über unser Forschungsprojekt Car-Forensics und die Zusammenarbeit mit der FH-Aachen.

Link...

Bewerte diesen Beitrag:
Weiterlesen
1606 Aufrufe
0 Kommentare

eCall final verabschiedet

Nun hat das EU-Parlament die eCall-Richtlinie - wie erwartet - formal verabschiedet. Die Berichterstattung darüber zeugt von viel Unwissenheit (der Reporter) und schürt Ängste. Dies wiederum nicht ganz unbegründet, denn von offizieller Seite gibt es relativ wenig belastbare Informationen zu eCall und die Richtlinie lässt den Automobilherstellern relativ viel Freiheiten, wie man das eCall-System in eigene Telematikdienste integrieren kann. Vor allem dadurch eröffnen sich die Missbrauchsszenarien. eCall ist daher eines der nächsten Themen, die wir im Rahmen der Forschungsarbeit Car-Forensics näher beleuchtet werden.

Unterstützen Sie uns dazu auf https://www.sciencestarter.de/car-forensics

Bewerte diesen Beitrag:
Weiterlesen
1519 Aufrufe
0 Kommentare

Veröffentlichung zum Thema Car-Forensics in der Zeitschrift Mobile Business 03-2015

In der Ausgabe 3.15 der Zeitschrift Mobile Business geht es unter anderem um das Thema Car-IT und das Versenden von Daten aus modernen Kfz. Ab Seite 28 gibt es dazu auch Statements und Einschätzungen aus der Forschungsarbeit Car-Forensics von Thomas Käfer.

Einen Online-Auszug und Infos zum Bezug gibt es hier:

http://www.it-zoom.de/mobile-business/e/sensorik-in-automobilen-sammelt-daten-10384/

Bewerte diesen Beitrag:
Weiterlesen
1698 Aufrufe
0 Kommentare

KäferLive unterstützt Schülerzeitungsprojekt "Parole spontan" des Gymnasiums Würselen

Es gilt nicht nur "Suppor your local dealer", sondern auch, interessante lokale Projekte des Nachwuchses zu unterstützen. Deshalb haben wir gerne mit unserer Anzeige die Schülerzeitung des Gymnasium Würselen unterstützt.

Bewerte diesen Beitrag:
Weiterlesen
1585 Aufrufe
0 Kommentare