PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Cyberangriff(firesale)- wie stellt ihr euch den Ablauf vor



BlackRiddig
03.12.2011, 08:32
Hallo Community,

ich hab mir mal überlegt hier ne kleine Diskussionsrunde zu eröffnen zum Thema "Cyberkrieg" bzw zu einem klassischen firesale;)

Mich würden konkret eure Vorstellungen eines Ablaufes interessieren also welche Mittel nutzt ihr und wie würdet ihr sie nutzen. Geht auch mal davon aus obs möglich wäre wen man nicht overskilled ist.

Welche Schwierigkeiten seht ihr bei dem ganzen?

Was würdet ihr lahm legen? Alles oder würdet ihr zb die Stromversorgung aus Humanitärer sicht verschonen.

Das "Ziel" wäre einfach das Land zu überfordern bzw es auf mit normalen Mitteln möglichst viel Schaden zuzufügen ;)

Freu mich über eure "Ideen".

blackcat
03.12.2011, 08:37
Stirb Langsam 4.0 meine Vorstellung so eines Ablaufes.

xed
03.12.2011, 09:00
Ein ganzes Land kann man sicherlich nicht einfach über das Internet so stark beschädigen, dass die Infrastruktur zusammenbricht. VIelleicht im Kinofilm, aber nicht in der Realität.

Bei einem Angriff würde man sich auf Knotenpunkte und Hauptverteiler (http://www.heise.de/tp/artikel/7/7534/1.html) konzentrieren. Damit würde man zwar nicht das komplette Land, aber Teile davon angreifen. Und ohne physikalische Einwirkung passiert da sicher sowieso wenig. Ich halte das daher für praktisch nicht realisierbar.

ReiDC0Re
03.12.2011, 09:46
Ein ganzes Land kann man sicherlich nicht einfach über das Internet so stark beschädigen, dass die Infrastruktur zusammenbricht. VIelleicht im Kinofilm, aber nicht in der Realität.

Schalte das ganze Internet oder blockiere es einfach mal eine komplette Woche. Den Rest wirst du dir nichtmal in deinen Künsten träumen vorstellen können.

Cyberwar ist genauso Idiotisch wie der normale Krieg. Also denkt lieber über alternative Wege, statt über einen Ablauf nach.

xed
03.12.2011, 10:17
Schalte das ganze Internet oder blockiere es einfach mal eine komplette Woche. Den Rest wirst du dir nichtmal in deinen Künsten träumen vorstellen können.[...]

Ich habe gesagt "über das Internet" kann man die Infrastruktur nicht so stark zum Einsturz bringen. Ich möchte wissen, wie du über das Internet z.B. den Netz-Knotenpunkt DE-CIX (zumindest für 85% in Deutschland zuständig) angreifen möchtest, damit dieser eine ganze Woche lang keinen Datenverkehr mehr durchlässt. Laut dem verlinkten Heise-Bericht dauert es maximal einige Stunden, den Verkehr auf andere Knotenpunkte umzuleiten.

Was theoretisch auf dem Papier möglich ist, muss nicht praktisch möglich sein. Ohne physikalischen Zugriff sehe ich aus meiner Perspektive jedenfalls keine Chancen.

SUNZ
03.12.2011, 11:33
Ich hab mir zwar nicht alles durchgelesen aber,

ich denke es ist möglich. vorkurzen auch einen beitrag gesehen der auch zeigte das es möglich sei in deutschland(die komunikation zwischen den regieren zu kappen aber nicht)

auf jeden fall denke ich mal das der cornficker wurm sowas tun sollte.

SFX
03.12.2011, 16:09
Den Server auf dem das Internet läuft.

und/oder youporn

Seraphine
03.12.2011, 17:20
Was theoretisch auf dem Papier möglich ist, muss nicht praktisch möglich sein. Ohne physikalischen Zugriff sehe ich aus meiner Perspektive jedenfalls keine Chancen.
Au contraire mes amis

Selbstverständlich ist es möglich.
Bestes Beispiel dafür sollte ja Russland VS Gerorgien sein.
Russland hat durch massiven DDoS sämtliche georgischen Nodes zugeballert.

Folge:
Georgien wurde komplett vom Netz abgeschottet und die , leider viel zu gute, Infrastruktur bzw Netzstruktur , lahmgelegt.
Danach schön mit den Panzern und Fußsoldaten einmarschieren und...profit.

Von einer Privatperson geht relativ wenig Gefahr aus, da sie nicht über die notwendigen Mittel verfügen.

Was lernen wir daraus.
DDoS = Doof


Den Server auf dem das Internet läuft.

und/oder youporn

Leave our pr0n alone. i'm serious!!!!

Love Seraphine <3

blackberry
03.12.2011, 17:32
Den Server auf dem das Internet läuft.

und/oder youporn

Ist doch ein und dasselbe.

Nobody.
03.12.2011, 22:39
wenn die bahn streikt ist schon mittlerer notstand angesagt. wenn man dann noch in großstädten das ampelsystem lahm legt & evl gezielt den flüghäfen den saft abdreht, ist der staatsbürger ( der ja für den staat bürgt - daher auch der begriff ) der dumme und darf die suppe auslöffeln. also den (also wir) deutschen könnte man schon sehr übel mitspielen, zum glück halten die sich bis jetzt aus dem größten schlammassel raus.

deswegen muss die merkel auch weg bevor noch was passiert - in ihrem größenwahrn (;

man lege die infrastruktur eines landes lahm <-- braucht man doch nicht lange zu überlegen. was anderes wurde in den kriegen auch nicht gemacht, nur halt mit bomben...
und in zeiten wo eh alles vernetzt ist...

edit:// man könnte auch ein paar flieger entern und damit in die atomkraftwerke fliegen.
warum hört man in den main stream medien eig nichts mehr von fokushima?
bin mal googlen :o

hier btw noch eine seite die vernünftige nachrichten macht: http://wissen2012.info/ <-- einfach mal rein reinschauen wers noch nicht kennt.

The_Pr0tect0r
13.12.2011, 19:44
Es reicht ja wirklich nur wenn mann google Sperrt da braucht mann kein Internet zu Sperren ;)

Was den Firesale Angeht 10 Leute in den Wichtigesten Versorgunszentren Einschleusen die in der Gleichen Zeit alels abschalten und mit einem Passwort Versehen Fertig

Aber das wird nie Passieren denk ich ...

Rexo
13.12.2011, 19:55
In meinen Augen hat die deutsche Politik zu viel Anstand um wirklich einen Cyberkrieg führen zu können. Ausserdem scheitern die meisten staatlichen "Experten" schon am aufsetzen des Aldibots, oder sowas, von selbst coden brauch man gar nicht an zu fangen :D

Ich glaube nicht, dass es geht. War mal in so 'ner Telekom Zentrale. Die wirklich wichtigen Sachen sind via Kabel miteinander verbunden die dort im Keller extra gepfelgt werden. Man kann nur die Wirtschaft wirklich empfindlich stören, wenn man die Server von wirklich wichtigen Firmen zuballert mit DDoS, sodass das interne System abstürzt.

Freak1936
14.12.2011, 00:53
Man brauch sich doch nur mal was zum Stuxnet Bot durchlesen, der sollte wohl das iranische Atomprogramm sabotieren!

Cyberwar würde ich doch schon für eine erhebliche Bedrohung halten, ob man ein ganzes Land mal eben so ausknipsen könnte glaub ich zwar auch noch nicht ganz (wäre i.w. extrem blöd kritische punkte überhaupt mit dem Internet zu verbinden wenn es nicht sein muss), aber einen starken Wirtschaftlichen Schaden könnte ein Land schon erleiden.

Militär und so haben bestimmt eigene Netze und sind übers WWW auch nicht angreifbar. Hängt bestimmt auch von dem Technischen stand eines Landes ab, wie sehr es sich gegen Cyberangriffe absichern kann.

Asmo
14.12.2011, 08:54
Ein sog. Firesale *Die Bedeutung wurde ja mal in nem film erwähnt xD Stirb Langsam 4.0*

Ist zumindest in den USA ein mögliches Szenario. Da dort die Infastruktur sehr impfindlich ist siehe Stromversorgungsnetz.

Wenn es also gelingt wichtige Infastrukturen wie die Telekomunikation zu stören
ist es für ein land in der heutigen Zeit sehr schwär wirtschaftlich Mitzuhalten. in den USA bsp wäre es fatal wenn die vom Netz abgeschnitten wären *Banken / Börsen*

Am ende geht es hat man zwahr noch Backups wie Sateliten etc aber diese stehen nur den Wichtigen Behörden zu verfügung und das auch nur wenn Begrenst bez ist auch dort das Eingreifen Möglich zumindest Theoretisch den aus dieser Sichtweise ist ein Solches Szenario denkbar möglich stichwort "Stuxnet" wie schon erwähnt.

Viele die hier von sich geben die Deutschen Behörden können nichtmal den Aldibot Aufsetzen haben einfach keine Anung. Klar die Deutschen Behörden sind sicherlich nicht die Helsten was die Informationstechnologie Angeht und dessen Möglichkeiten

Aber sie gehen hand in Hand mit Geheimndiensten / Behörden die sehr wohl skill haben.
China macht es vor mit der Blauen Armee und diese haben es bereits vor zwei Jahren geschaft nen Trojaner in nen BKA Server zu Implementieren! *Siehe Narichten*

Russland Bildet Schulisch Hacker aus etc Also warum soll es in Deutschland nicht auch möglich sein Spizalkräfte für ein Cyberwar Auszubilden. Es ist die Zukunft der Kriegsfürung über den Monitor! Google ist sicher eines der Größten Index Seiten für Webinhalte aber nicht der einzigste! Es gab auch noch ne zeit vor google ;)

Das Internet kann man nicht Abschalten aber einzellene Ländern bsp das Routing erschwären ;)

Alles in allem früer oder später könte ein firesale egal wo mögliche Realitet werden nur dan möcht ich nicht in dem teil der erde stecken wo es passiert. Es ist nicht die frage ob sondern wann die sich stelt.

@Freak1936 (http://free-hack.com/member.php?u=50396):
Stichwort:Apranet http://en.wikipedia.org/wiki/ARPANET

Unser heutiges als Internet Bezeichnetes Computer-Netzwerk ist eine errungenschaft des Milit#ärs. Selbst die NASA ist Ans Internet Angeschlossen. Intern sind die Netze natürlich so gut wie Möglich Geschützt (Physikalische Tennung etc) Aber es gibt Komponenten
die mit dem WWW Verbunden sind. Nicht um sonst gibt es IP-Ranges die man früer nicht umbedingt anpingen solte :D

13Speedtest37 (1337crew) hatte sogar nach medien Berichten nen Militär Server in seinem Botnetz ^^
Dank Social Eng. und der Menschlichen Dumheit ist es nicht die frage ob die Kisten am Netz hängen sondern wie dumm
die menschen sind die tagtäglich mit ihnen Arbeiten ;)




s0 l0nG
Asmo

Apocalypse
14.12.2011, 12:18
Ich würde mich auch eher auf EU DNS Server wie Denic etc. konzentrieren, wenn man diese lahmlegen kann ist sowieso kaum eine Seite erreichbar (außer man kennt die IP).
Oder eben Online-Depots, das würde schon einen riesigen finanziellen Schaden ausmachen.

Asmo
14.12.2011, 13:22
hm DNS Server zu Ownen jor aber da bleibt immer noch bsp die DNS Server von Google (8.8.8.8)

Freak1936
14.12.2011, 15:16
Ja das Arpanet der Vaddy des WWW, ich mein das war doch in den anfängen nur mit der Air Force und dann ein paar Universitäten verbunden ... dank des kalten Krieges, haben wir also das Inet überhaupt erst bekommen.

IP Ranges von .gov oder .mil würde ich immer noch nicht versuchen zu scannen, das könnte schon als Angriff auf die Nationalê Sicherheit gewertet werden ^^

Gezielte SE Angriffe auf wichtige Personen sollten sicher auch ein enormes Risiko bergen!

pikachu25
15.12.2011, 15:08
Naja wenn ich mir das mal so vorstelle was heutzutage schon mit Computern gesteuert wird (also quasi alles).
Kann es natürlich sein das man angreifbar wird.
Wenn man alleine schon an den Kraftwerke denkt. Da wird mittlerweile auch schon alles mit Computern gesteuert.
Und alles was mit Computern zu tun hat kann man angreifen.
Und jetzt mal ehrlich was kann man schon ohne Strom machen??
Praktisch nichts mehr, man kann nicht mal versuchen den Firesale (bzw Angriff)
zu stoppen.

Was ich zum Thema Cyberwar sagen kann, ist das der nächste größere Krieg ganz sicher teilweise/ganz im Internet stattfinden wird.

So und das war mein erster Beitrag hier im Forum :lol:lol
pikachu25

Loend
22.01.2012, 09:12
Die wichtigeste und gleichzeit angreifbarste ist die Wirtschaft. Klar wäre es lustig alle Ampeln eine Fehlfunktion zu verpassen aber damit würde man auf lange Sicht keinen Schaden versachen sondern nur die Konjuntur der Automobilindustrie antreiben. Es gibt aber soviele mittelständische Firmen die Millionen Umsatz im Jahr machen die relativ schlecht gesicherert sind, wo trozdem Maschienen, etc ans offene Netz angeschlossen sind (Bedienfelder von CNC Maschienen laufen oft mit Win98).
Stellt euch mal vor man würde nur für 2 Tage allein die Reedereinen von Rotterdam und Hamburg lahmlegen. Der Handel würde zusammenbrechen und der Handel ist viel wichtiger als das bischen Spannung was an der Steckdose anliegt.
Es ist aber eher unwahrscheinlich das Cyberwar zwischen Ländern bald ausbricht. China rüstet zwar ordentlich in der Offensive auf, aber ihnen geht es wie allen anderen Ländern so das die Defensive nicht steht. Deswegen halten sich alle noch ein bissel zurück. Die "Gefahr" kommt eher aus dem Internet selber.
Der Firesale hat mich aber auch schon immer interesiert. Ich wäre gern mal bei einer Gruppe dabei die das ernsthaft theoretisch durch kalkuliert. Also falls jem was dran liegt das das komplette Gesellschaftliche Leben zusammebricht bitte melden :-)

Flauscher
22.01.2012, 11:54
Naja wenn ich mir das mal so vorstelle was heutzutage schon mit Computern gesteuert wird (also quasi alles).
Kann es natürlich sein das man angreifbar wird.
Wenn man alleine schon an den Kraftwerke denkt. Da wird mittlerweile auch schon alles mit Computern gesteuert.
Und alles was mit Computern zu tun hat kann man angreifen.
Und jetzt mal ehrlich was kann man schon ohne Strom machen??
Praktisch nichts mehr, man kann nicht mal versuchen den Firesale (bzw Angriff)
zu stoppen.

Was ich zum Thema Cyberwar sagen kann, ist das der nächste größere Krieg ganz sicher teilweise/ganz im Internet stattfinden wird.

So und das war mein erster Beitrag hier im Forum :lol:lol
pikachu25

Du sprichst da allerdings von geschlossenen Netzwerken die nur durch Dummheit von Mitarbeitern infiziert werden können. (Stichwort: Stuxnet).


MfG

Hor/\drim
22.01.2012, 15:30
Bitte bitte. Nicht mehr "Cyber" o.Ä. benutzen. Danke.


Ferner gab es ja den Fall als China "aus versehen" ein paar Fehlrouten veröffentlichte und bestimmte Teile des Netzes außerhalb Chinas plötzlich über deren Router lief. Kurzzeitig, aber immerhin.

Ihr solltet nicht vergessen, das Internet und seine Protokolle wurden damals größtenteils nicht für größtmögliche Sicherheit entwickelt.

Nächstes Beispiel. Für mich wären die "13 DNS Backbones" bzw. besser gesagt die ICANN Root Zone name server.

Diese stehen vermutlich zum Großteil in den USA, welche immernoch ICANN leiten.

Leider hat sich das Gerücht ergeben das es wirklich "nur" 13 Server seien. In Wirklichkeit sind dies aber hunderte Server an insgesamt ~130 Orten.
http://upload.wikimedia.org/wikipedia/commons/e/ee/Root-current.svg
http://en.wikipedia.org/wiki/Root_name_server

Den letzten "Angriff" im Sinne von DDoS hatten wir 2007.

Kurz darauf wurde folgende Meldung bekannt gegeben. Lest selbst.


On February 8, 2007 it was announced by Network World that: "If the United States found itself under a major cyberattack aimed at undermining the nation's critical information infrastructure, the Department of Defense is prepared, based on the authority of the President, to launch [...] an actual bombing of an attack source or a cyber counterattack.

Leange
06.04.2012, 12:00
Du sprichst da allerdings von geschlossenen Netzwerken die nur durch Dummheit von Mitarbeitern infiziert werden k�nnen. (Stichwort: Stuxnet).

Für genug Bargeld wird jeder Mitarbeiter ein dummer Mitarbeiter. ;)

h4XX0r-7
26.05.2012, 13:12
War mal in so 'ner Telekom Zentrale. Die wirklich wichtigen Sachen sind via Kabel miteinander verbunden die dort im Keller extra gepfelgt werden.

Und das sind Informationen, die wir im Ernstfall haben und von denen andere (im Bestfall) nichts wissen. ;)