IT Bedrohung durch Hacker

In: Hacking| Sicherheit

29 Jul 2009

Eine wichtige Form der Bedrohung in der IT sind Hacker. Eigentlich kann der Begriff als solcher nicht nur negativ verwendet werden, denn ursprünglich sahen sich Hacker etwas anders. Durch das gezielte Ausprobieren verschiedener Wege zeigten sie Sicherheitslücken in Computerprogrammen auf und behoben diese auch entsprechend. Die modernen Medien hingegen sehen den Hacker eher als Computerspezialisten an, der sich unbefugt Zutritt in andere Betriebssysteme verschafft und diese für sich arbeiten lässt. Insbesondere der Datenklau und die Veränderung der Programme sind dabei eine große Gefahr. Denn durch Veränderungen an den Programmen können diese nicht mehr für den eigentlichen Zweck verwendet werden.

Hacker in der Softwareentwicklung

In der Softwareentwicklung beispielsweise wird als Hacker auch ein besonders guter Programmierer angesehen. Hierbei kann er durch mitunter einfache, aber sehr clevere Änderungen im Quellcode des Programms sehr große Probleme beheben. Diese Veränderungen im Quellcode der Software werden dabei auch als „hacks“ bezeichnet.

Andererseits kann der Hacker aber instabile Lösungen entwerfen, die das gewünschte Ziel nicht erreichen. Diese unzulänglichen Lösungen werden dann häufig als „quick-and-dirty-hack“ bezeichnet. Sie werden vorrangig für Programmierer verwendet, die schnell zu einer Lösung kommen wollen, dabei aber vergessen, den Kontext näher zu betrachten.

Hacker in der Hardwareentwicklung

Bei der Hardwareentwicklung hingegen befasst sich der Hacker beispielsweise mit den physikalischen Grundlagen von Netzwerken. Hierbei werden verschiedene Programmierbestandteile außerhalb der eigentlichen Spezifikation eingesetzt. Ebenfalls kann der Hacker Gerätetreiber oder Firmware programmieren.

Hacker in der Computersicherheit

In der Computersicherheit erhalten die Hacker ebenfalls eine ganz eigenständige Aufgabe. Diese besteht darin, Sicherheitsmechanismen in den Programmen oder Netzwerken zu umgehen. Werden diese umgangen, kann somit eine Sicherheitslücke nachgewiesen werden, die dementsprechend geschlossen werden kann.

Auch die Untersuchung auf Programmier- und Designfehler an Programmen gehört zu den Aufgaben der Hacker. Da hierbei oftmals der Zugriff auf geschützte Bereiche und Daten, auf andere Computer und Netzwerke ermöglicht wird, kann sich die eigentlich positive Aufgabe der Hacker schnell auch ins Negative wandeln.

Computersicherheit aus Expertensicht

Die Experten wurden bereits im letzten Jahr in einer groß angelegten Studie befragt, wie die Computersicherheit in größeren Unternehmen aussieht. Laut Aussage der Studie sind mehr als 80 Prozent aller Unternehmen mit mehr als 1.000 Mitarbeitern vom Hacken bedroht. Die Sicherheitsmechanismen greifen nicht ausreichend und auch die Unternehmen selbst sehen das Ganze sehr besorgt.

Heutzutage sind ebenfalls mehr als 30 Prozent der Unternehmen täglich bedroht und müssen mit Hackerangriffen rechnen. Von diesen Angriffen erweisen sich sogar mehr als 17 Prozent als erfolgreich. Als Gegenmaßnahme gaben die Unternehmen an, dass sie die Applikations-Entwicklung aus dem Unternehmen ausgegliedert hätten. Doch gerade dadurch erhöht sich die Gefahr der Hackerangriffe, so zumindest die Aussage von 55 Prozent der IT Sicherheitsexperten, die in der Studie befragt wurden.

Ebenfalls sind die meisten Befragten der Ansicht, dass genaue Regeln und Vorgaben zur Sicherung der Unternehmensdaten eingeführt werden müssten. Diese sollten idealerweise genormt werden, was auch die Experten als deutliche Verbesserung in der IT Sicherheit ansehen. Eingesetzt wird derzeit jedoch am häufigsten eine Firewall, um Hacker abzuwehren. Dass dies die falsche Lösung sei, fanden insgesamt 98 Prozent aller Befragten. Ein klares Bild wird hiermit gezeichnet.

Kommentar schreiben

Über diese Seite

IT Sicherheit und insbesondere der damit verbundene Schutz von persönlichen Informationen stehen auf unserer Seite itcip.eu im Vordergrund.

Wir berichten zukünftig über aktuelle Trends und Themen aus der IT-Sicherheitsbranche, wie z.B. Firewalls, Intrusion Detection oder Security im Allgemeinen. Seien Sie gespannt!