Anzeige

Smart-TV zum Schürfen von Monero geeignet

Lars Sobiraj

von Lars Sobiraj

Am · Lesezeit: 3 Minuten

Lars Sobiraj

Lars Sobiraj fing im Jahr 2000 an, als Quereinsteiger für verschiedene Computerzeitschriften tätig zu sein. 2006 kamen neben gulli.com noch zahlreiche andere Online-Magazine dazu. Außerdem bringt Lars Sobiraj seit 2014 an der Kölner Hochschule Fresenius Studenten für Sustainable Marketing & Leadership (M.A.) den Umgang mit dem Internet und sozialen Netzwerken bei.

Teilen
smart-tv

Quelle: https://www.shutterstock.com/de/image-photo/smart-tv-apps-hand-holding-remote-171205397?src=IGPFWqfeePpAArwjpQa67Q-1-45

BTC11,410.93 $ 2.53%

Ab heute führen Sicherheitsforscher der Firma Avast auf dem Mobile World Congress 2018 vor, wie ein moderner Fernseher zwecks Monero-Kryptomining übernommen werden kann. Die Zuschauer können live beobachten, wie das Gerät mit Schadsoftware infiziert wird. Dafür sind grundsätzlich alle Geräte des Internet of Things (IoT) geeignet, so auch Ampelanlagen, Kameras, WLAN-Router, Lautsprecher, intelligente Kühlschränke, andere moderne Küchengeräte, Thermostate, Regler und vieles mehr.

ong>o auch Ampelanlagen, Kameras, WLAN-Router, Lautsprecher, intelligente Kühlschränke, andere moderne Küchengeräte, Thermostate, Regler und vieles mehr.

Das Internet of Things (IoT) wird immer umfangreicher. Weltweit sind etwa 500 Millionen Geräte und Dienste mit dem Internet verbunden, Tendenz stark steigend. Bei allen Vorteilen, die moderne Technologien wie Smart TV oder Smart Home bieten muss auch ein Blick auf die Risiken geworfen werden. Das Hacken von smart Devices ist nicht mehr etwas, was nur wenige Genies können.

Welche Geräte für eine Übernahme durch Dritte anfällig sind, müssen angehende Hacker sogar nicht mehr selbst ausprobieren. Diese Informationen können sie nach erfolgter Anmeldung ganz bequem der Webseite Shodan.io entnehmen. Dies ist eine Art Suchmaschine für Hacker. Aufgeführt werden die Sicherheitslücken oder Standardpasswörter aller intelligenten Geräte mit Internetanschluss. Shodan.io durchforstet dabei täglich das Internet und analysiert die Ergebnisse, um die Datenbank auf einem aktuellen Stand zu halten. Für die ganz faulen Hacker gibt es automatische Tools wie AutoSploit. Dieses Skript führt die Übernahme der Geräte daheim auf Knopfdruck durch. Legal ist das freilich nicht.

Diese Zugänglichkeit zu sensiblen Informationen betroht natürlich die Privatsphäre der Menschen , die daheim zum Beispiel moderne Sicherheitskameras oder Smart Speaker einsetzen, um die Betroffenen zu filmen oder abzuhören. Auf der mehrsprachigen Webseite Insecam.org wird zur Abschreckung der Live-Stream von unzähligen ungeschützten Videokameras ins Netz übertragen, um die Besitzer über die Bedrohungen ihrer modernen Geräte aufzuklären. Bezogen auf Deutschland sind das immerhin 500 IP-Kameras, deren Live-Bilder dort rund um die Uhr verfügbar sind. Auch alle moralisch bedenklichen Motive wurden nach eigener Aussage aus der Datenbank entfernt. Da die Betreiber der Kameras die voreingestellten Passwörter zur Kontrolle der Geräte nie geändert haben, können die Übertragungen natürlich auch Dritte abfangen.

Kapern von Smart-TVs für Monero-Mining


Bitcoin, Ethereum, Ripple, IOTA und die bekanntesten Kryptowährungen (CFD) auf Plus500 sicher handeln. Warum Plus500? Führende CFD Handelsplattform; 40.000 EUR Demo-Konto; Mobile Trading-App; starker Hebel; große Auswahl an verschiedenen Finanzprodukten (Kryptowährungen, Gold Aktien, Rohstoffe, ETFs, Devisen, Indizies).
Jetzt Konto eröffnen

76,4% der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter [Anzeige].

Neben derartigen Anwendungsfällen für das Hacking von Smart Devices kam nun ein weiterer hin, der gerade für Krypto-affine relevant ist:

Mitarbeiter von Avast, dem Hersteller von Antivir, wollen auf der gerade in Barcelona stattfindenden Messe demonstrieren, wie einfach es ist, einen modernen Fernseher samt Internetanschluss zu übernehmen. Im Live-Experiment wird ein Smart-TV gekapert, um darauf Monero zu schürfen. Wir haben schon mehrfach über JavaScript auf Webservern und andere Schadsoftware berichtet, mit denen PCs, Smartphones als auch SCADA-Steuergeräte für Windkrafträder und vieles mehr zum Schürfen von Kryptowährungen missbraucht werden können. Cyberkriminelle haben nun bei der schieren Anzahl an Geräten die Hardware des IoT ins Visier genommen.

Laut der Datenbank von Shodan sind alleine in Barcelona über 58.000 smarte Geräte im Netz, die sich für eine Übernahme eignen würden. Für das Krypto-Mining eignen sich eigentlich nur Geräte mit einer schnellen CPU oder Grafikkarte.

Durch die vergleichsweise geringen Margen beim Mining der IoT-Geräte werden die Hacker dazu angeregt, noch mehr Hardware zu infizieren, um dennoch genügend Umsatz einzuspielen.

Für die Besitzer kann dies eine überhöhte Stromrechnung, erhöhte Reaktionszeiten, eine reduzierte Leistung und eine verkürzte Lebensdauer der betroffenen Geräte zur Folge haben.

Webseiten wie Insecam oder Shodan und Projekte wie das von Avast vorgestellte zeigen eindrucksvoll, dass eine genauere Kenntnis mit den Sicherheitsvorkehrungen der modernen Technik im eigenen Haus zur Sicherheit genauer überprüft sein sollte. Entsprechend sollte überprüft werden, an welchen Stellen beispielsweise die Standardpasswörter geändert werden können.


Bitcoin, Ethereum, Ripple, IOTA und die bekanntesten Kryptowährungen (CFD) auf Plus500 sicher handeln. Warum Plus500? Führende CFD Handelsplattform; 40.000 EUR Demo-Konto; Mobile Trading-App; starker Hebel; große Auswahl an verschiedenen Finanzprodukten (Kryptowährungen, Gold Aktien, Rohstoffe, ETFs, Devisen, Indizies).
Jetzt Konto eröffnen

76,4% der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter [Anzeige].



BTC-ECHO

Teilen

Die aktuellsten News kostenlos per E-Mail

Ich stimme zu, dass meine E-Mail-Adresse für den Versand des Newsletters gespeichert und verarbeitet wird. Weitere Hinweise
BTC-ACADEMY

Kryptowährungen einfach kaufen und verkaufen

Ein Bankkonto, Krypto-Wallets und Trading vereint

  • Einfach, sicher und zuverlässig
  • Kontoeröffnung in nur 5 Minuten
  • Nur 1% Handelsgebühr
  • Made in Germany

Deine Vorteile:

– Einfache Kontoeröffnung (auch mobil)

Sofort Bitcoin handeln

– Kreditkarten- und Paypalzahlung möglich

– Kostenloses Demokonto

CFDs bergen Risiken. 76,4% der Kleinanlegerkonten verlieren beim CFD-Handel mit diesem Anbieter Geld.