Anmelden


Tenable-Kommentar: Schwachstellen im Samsung OS Tizen

Immer mehr Geräte werden mit dem Internet verbunden. Deshalb ist es kein Wunder, dass vermehrt Zero-Day-Schwachstellen in Heimelektronik-Geräten entdeckt werden. Unternehmen sind genauso davon betroffen, da auch sie Smart TVs, Kameras für Konferenz-Systeme oder sogar vernetzte Küchengeräte einsetzen.
Auch in diesen Geräten sollten Sicherheitsfunktionen von Anfang an integriert sein. Allerdings sehen sich die Hersteller dieser Geräte in einem Zwiespalt zwischen Entwicklungszeit, Kosten und Qualität gefangen. Egal ob Privatanwender oder Unternehmenskunde – sie alle verlangen beste Qualität und zwar sofort. Um diese Ansprüche zu erfüllen, müssen Hersteller ihre Entwicklungsabläufe  rationalisieren. Für Neuentwicklungen verwenden sie deshalb häufig bestehende Komponenten oder verzichten komplett auf Sicherheitsfunktionalitäten. Mängel werden so von einer Gerätegeneration zur nächsten vererbt.
Unternehmen sollten darum ihre Sicherheit rigoros in die eigene Hand nehmen, anstatt zu hoffen, dass endlich ein neues Patch veröffentlicht wird. IoT-Geräte besitzen eine enorm lange Lebensspanne und darin enthaltene Sicherheitsprobleme geraten schnell in Vergessenheit. Sobald die Geräte mit dem Netzwerk verbunden werden, öffnen Sie Angreifern Sicherheitslücken. Darum ist eine langfristige Sicherheitsstrategie entscheidend:
  • Verschaffen Sie sich einen Überblick aller Geräte im Netzwerk
  • Kennen Sie Ihre Schwachstellen
  • Suchen Sie aktiv nach Malware und anderen Zeichen eines erfolgreichen Angriffs
  • Priorisieren Sie die nötigen Abläufe, um Sicherheitsrisiken umgehend einzudämmen
  • Aktuell sollten Besitzer der betroffenen Smart TVs als Sofortmaßnahme die Geräte umgehend vom Netzwerk trennen, egal ob drahtlos oder verkabelt. Sobald Patches verfügbar sind, sollten sie diese umgehend aufspielen. Für langfristigen Schutz müssen Unternehmen auch langfristig planen, ihre Sicherheitslücken erkennen und Gegenmaßnahmen einleiten, um sich zu schützen.
Cris Thomas (aka Space Rogue), Security Strategist bei Tenable Network Security