17.03.2022 09:09 |

Schutz vor Angriffen

Forscher wollen Smart-Home „robuster“ machen

Mit Sprache das Licht ein- und ausschalten, bei einem Unwetter vom Büro aus die Jalousien herunterfahren oder einfach im Urlaub nachsehen, ob alles in Ordnung ist: Das Smart-Home und seine Technik bieten viele Annehmlichkeiten. Doch entsprechende Dienste gelten als Einfallstor für IT-Angriffe. Forschende aus Niederösterreich wollen diese Informationssysteme nun widerstandsfähiger machen.

Artikel teilen
Drucken
Kommentare
0

Das Internet der Dinge (Internet of Things - IoT) ermöglicht eine Vielzahl an neuen Diensten. Die Technik kann sich dynamisch an ein Umfeld anpassen, automatisiert Entscheidungen treffen und ein besseres Situationsbewusstsein liefern. In privaten Haushalten werden sogenannte Heimautomationssysteme vor allem zum Energiesparen und für mehr Komfort und Sicherheit eingesetzt.

„IoT-basierte Heimautomationssysteme sind eines der bedeutendsten Felder der Digitalisierung, die unmittelbar die Privatsphäre von vielen Menschen berühren. Durch die zunehmende Integration dieser Systeme in unser tägliches Leben, stellen sie ein attraktives Ziel für kriminelle Angriffe dar: Die Systeme können genutzt werden, um Bewohner auszukundschaften und kriminelle Handlungen wie Einbrüche, Identitätsdiebstahl, Stalking oder Erpressung durchzuführen“, sagt Henri Ruotsalainen, Forscher am Institut für IT-Sicherheitsforschung der FH St. Pölten.

Angriffe abwehren
Im Projekt „ARES - Attack resilience for IoT-Based sensor devices in home automation“ untersucht Ruotsalainen unter der Projekleitung der Universität für Weiterbildung Krems, wie Angriffe verhindert und die Systeme widerstandsfähiger gemacht werden können. Dazu werden sogenannte Meta-Informationen genutzt: charakteristische Systemparameter, wie zum Beispiel Versorgungsspannung oder Prozessortemperaturen. Sie dienen dazu, Sensoren abzusichern und Angriffe zu identifizieren.

„Wir entwickelt Methoden, um diese Meta-Informationen als Sicherheitsmaßnahmen zum Schutz von Sensordaten einzusetzen. Dadurch kann die Sicherheitslücke zwischen Sensor und digitalen Sicherheitsalgorithmen verkleinert bzw. geschlossen werden“, sagt Ruotsalainen.

Die Forschenden rund um Ruotsalainen identifizieren zudem die wichtigsten Sicherheitsrisiken und -bedürfnisse von privaten österreichischen Haushalten auf dem Gebiet des IoT, um daraus eine Technikfolgenabschätzung sowie Richtlinien für ein sicheres Design von Sensoren und das Nutzen der Meta-Informationen zur Absicherung der Systeme zu erstellen.

Multidisziplinärer Ansatz
Im Gegensatz zu klassischer IT-Security und industriellen Anwendungen von IoT müssen Sicherheitsmaßnahmen in Smart-Homes nachteilige Rahmenbedingungen berücksichtigen: ungeplante „Drop&Forget“-Installation (darunter versteht man, dass viele Smart-Home-Geräte wie etwa Sensoren nur einmal konfiguriert werden und danach viele Jahre ohne Wartung laufen), extrem ressourcenlimitierte Geräte aufgrund des sehr hohen Kostendrucks sowie Nutzer, die keine oder wenig Erfahrung mit der (sicheren) Installation und dem Betrieb der Systeme haben.

Das Projekt verfolgt daher einen multidisziplinären Ansatz, der die Fachgebiete Sensorik und Sensornetzwerke, IT Security und Sozialwissenschaften verbindet. Dadurch sollen nicht nur technisch bessere und neue Sicherheitsmaßnahmen geschaffen, sondern auch Akzeptanz und Anwendung verbessert werden.

 krone.at
krone.at
Kommentare
Eingeloggt als 
Nicht der richtige User? Logout

Willkommen in unserer Community! Eingehende Beiträge werden geprüft und anschließend veröffentlicht. Bitte achten Sie auf Einhaltung unserer Netiquette und AGB. Für ausführliche Diskussionen steht Ihnen ebenso das krone.at-Forum zur Verfügung.

User-Beiträge geben nicht notwendigerweise die Meinung des Betreibers/der Redaktion bzw. von Krone Multimedia (KMM) wieder. In diesem Sinne distanziert sich die Redaktion/der Betreiber von den Inhalten in diesem Diskussionsforum. KMM behält sich insbesondere vor, gegen geltendes Recht verstoßende, den guten Sitten oder der Netiquette widersprechende bzw. dem Ansehen von KMM zuwiderlaufende Beiträge zu löschen, diesbezüglichen Schadenersatz gegenüber dem betreffenden User geltend zu machen, die Nutzer-Daten zu Zwecken der Rechtsverfolgung zu verwenden und strafrechtlich relevante Beiträge zur Anzeige zu bringen (siehe auch AGB).

Dienstag, 24. Mai 2022
Wetter Symbol