Trend Micro & Enisa

Botnetze und Modems als Spam-Schleudern

Armin Weiler kümmert sich um die rechercheintensiven Geschichten rund um den ITK-Channel und um die Themen der Distribution. Zudem ist er für den Bereich PCs und Peripherie zuständig. Zu seinen Spezialgebieten zählen daher Notebooks, PCs, Smartphones, Drucker, Displays und Eingabegeräte. Bei der inoffiziellen deutschen IT-Skimeisterschaft "CP Race" ist er für die Rennleitung verantwortlich.

Spam über Nacht auslöschen

"Spam bleibt eine unnötige, zeitaufwändige und teure Bürde für Europa. Provider sollten das Spam-Monitoring verbessern. Die Anstrengungen im Kampf gegen Spam müssen definitiv erhöht werden", kommentiert ENISA-Direktor Udo Helmbrecht die Situation. Für eine effektive Spam-Bekämpfung müssten sich aber die verantwortlichen Politiker und Regulierungsbehörden über die rechtlichen Grundlagen und damit zusammenhängenden Fragen rund um den Datenschutz einig werden.

"Mit einem entsprechenden europaweiten Gesetz könnten wir den aus der EU kommenden Spam über Nacht auslöschen", glaubt auch Sicherheitsexperte Rand, der auf entsprechende Initiativen in Holland verweist. Dass die ISPs hier eine zentrale Rolle spielen, zeige auch das Beispiel der türkischen Telekom, welche die Anzahl von infizierten PCs in ihrem Netzwerk von 1,7 Millionen Geräten auf nur mehr 30.000 drücken konnte. "Das Problem ist vielerorts, dass die ISPs, aber auch andere Service-Anbieter Probleme eher zu vertuschen versuchen, als ihren Kunden reinen Wein einzuschenken", so Rand.

Cloud Computing als Gefahrenquelle

Diese Gefahr sei auch beim Thema Cloud Computing gegeben. So musste Rand in einem Selbstversuch erleben, wie von acht privaten Cloud-Anbietern gerade einmal zwei für die notwendige Datensicherheit sorgen konnten. Bei vier der Anbieter wurde Rands Account beziehungsweise sein geheimes Passwort durch eine Lücke der Anbieter gehackt, zwei weitere mussten ihre Dienste einstellen, der Verbleib der gespeicherten Daten blieb unbekannt.

"Als Kunde muss man höchstmögliche Transparenz einfordern und Druck auf die Service Provider ausüben, was derartige Sicherheitsprobleme betrifft. Wenn alles nichts hilft, werden wir um entsprechende Gesetze allerdings nicht herumkommen", meint Rand (pte/rw)

Zur Startseite