CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Spezial: Security

TK-Sicherheit: Wenn der Hacker zweimal klingelt

Drucken |  Empfehlen |  PDF |  Merken
MÜNCHEN (COMPUTERWOCHE) - Die Sicherheitsrisiken einer Anbindung der Unternehmensnetze an das Internet sind bekannt. Ein anderes Schlupfloch in den Corporate Networks wird jedoch oft übersehen: die TK-Anlage, die durch Funktionen wie Computer-Telefonie-Integration (CTI) oder Unified Messaging Services (UMS) mittlerweile als Bestandteil des IT-Netzes und als Server zu betrachten ist.

Der Champagner stand schon kalt. Zwei Jahre hatte das Unternehmen unter strengster Geheimhaltung an seinem neuen Produkt getüftelt und eine ausgefeilte Marketing-Kampagne entworfen. Mit der Neuentwicklung, so war die Geschäftsleitung überzeugt, sollte endlich ein eindrucksvoller Coup gelingen. Um so größer war die Katerstimmung, als ein Konkurrent einen Monat später ein vergleichbares, günstigeres Produkt auf den Markt brachte. Eine nachträgliche Sicherheitsanalyse ergab, dass der Wettbewerber das Unternehmen über ein längeren Zeitraum durch das Schlupfloch TK-Anlage ausspioniert hatte. Millioneninvestitionen waren in den Sand gesetzt.

ISDN und Sicherheit: Seit der Einführung der ISDN-Technologie im Jahre 1988 geriet die digitale Telefonie in Sachen Sicherheit immer wieder in die Schlagzeilen. Komfortmerkmale wie „Dreierkonferenz“ oder „Freisprechen“ in Kombination mit „Direktem Ansprechen“ wurden zum Abhören von Räumen missbraucht. Ein Aufstellung der systemimanenten Sicherheitsrisiken rund um ISDN hat das Bundesamtes für Sicherheit in der Informationstechnik (BSI) veröffentlicht.

Was sich auf den ersten Blick wie ein billiger Wirtschaftskrimi liest, ist Realität im deutschen Mittelstand. So berichtet etwa Jens Christiansen, Bereichsleiter Netze bei der HMP Teleconsult AG, die unter anderem die Sicherheitskonzepte von mittelständischen Unternehmen überprüft, dass ihnen in 90 Prozent der Überprüfungen ein Einbruch gelingt. „In der Hälfte aller Fälle erweisen sich dabei die TK-Systeme als Schlupfloch“, warnt der Experte. Noch schlechter sieht es laut Christian Scheucher, Partner in der Secunet-Niederlassung in München, bei größeren Firmen aus. Das Unternehmen mit Stammsitz in Essen checkt hauptsächlich größere Installationen, in denen etwa in einem Call Center TK-Anlagen - neudeutsch PBX -, SAP-Systeme oder Datenbank-Server zu einem Verbund zusammengeschaltet sind.

Den Aussagen der beiden Berater zufolge, kristallisiert sich folgender Trend heraus: Während die Unternehmen gegenüber den Gefahren aus dem Internet sensibilisiert sind und sich mit Firewalls und anderen Mitteln schützen, werden die TK-Systeme als Einfallstore gerne übersehen. Dabei wächst durch die Koppelung von TK-Anlage mit CTI-Lösungen oder etwa Unified-Messaging-Systemen sowie LAN-Anschlüssen zur internen Administration ein neues Bedrohungspotenzial heran.

„Die TK-Anlage ist nicht mehr länger ein Einzelsystem, sondern ein integraler Bestandteil der IT-Netze“, erklärt Christiansen. „Die Angreifer nutzen die TK-Anlage als Sprungbrett für den Einbruch ins Netz“, warnt Secunet-Mann Scheucher. Grundsätzlich seien Sicherheitsprobleme rund um die TK-Anlage und das digitale Telefonnetz ISDN nichts Neues, gewännen aber durch die verstärkte Integration eine neue Qualität. In der Vergangenheit missbrauchten die Hacker die Anlagen „lediglich“ als Gateways zum Gebührenbetrug, um über sie billig zu telefonieren. Oder es wurde versucht, über die Komfortmerkmale Konferenzräume abzuhören. „Mittlerweile ist die primäre Zielsetzung der Angreifer, das gesamte System zu korrumpieren - letztlich also Industriespionage“, beobachtet Christiansen. Dabei wird den ungebetenen Gästen das Spiel häufig leicht gemacht, weil die technische Integration oft weiter

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

CW-REDAKTEURE EMPFEHLEN
Die beste Freeware der Welt Die beste Freeware der Welt Jede Aufgabe am PC lässt sich mittels Freeware hervorragend lösen. Wir stellen die besten Freeware-Programme vor, die auf keinem Rechner fehlen sollte ...
weiter
10 Fotosharing-Dienste im Check (Foto: Stefan von Gagern) 10 Fotosharing-Dienste im Check Wer gewinnt den "Website Award" in der Kategorie Fotosharing-Portale? Wir haben zehn bekannte Angebote unserem Website-Check unterzogen.
weiter
Marktübersicht Ultrabooks Marktübersicht Ultrabooks Die schicken Ultrabooks sollen dem iPad Paroli bieten. Doch was leisten die Topmodelle der Anbieter wirklich? Und sind sie ihren Preis wert?
weiter
Honig verführt Hacker (Foto: Yuri Arcurs - Fotolia) Honig verführt Hacker Mit Honigtöpfen, zu englisch Honeypots, lockt die Telekom Angreifer im Internet auf IT-Systeme ohne Funktion.
weiter
Welche Geräte von der WPS-Lücke betroffen sind Welche Geräte von der WPS-Lücke betroffen sind Eine neu entdeckte Schwachstelle erlaubt es aber, den PIN-Schutz WPS in WLAN-Komponentenen schnell und einfach auszuhebeln.
weiter
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps