| |
Diese Schutzmaßnamen müssten bekannt sein. Passwortschutz ist hier nur ein Beispiel der
Schutzmaßnamen, um diese Angriffe zu stoppen. Die einfachste und wohl wirkungsvollste
Methode diese Art der Attacken zu vermeiden ist aber wohl das physische Verhindern eines
Zugriffes, in dem Man das Gerät unter Verschluss hält und den Verlust des Geräts sorgsamst
vermeidet.
Mobiles System / Mobiles System (gleiches gilt für Server/Server)
Die Angreifenden mobilen Systeme könnten sich folgender Methoden bedienen :
- Trojanische Pferde
Sie erlauben dem Angreifer Zugriffe auf dem angegriffenen Rechner.
- Benutzung eines fremden Dienstes ohne ihn zu bezahlen
Ein mobiler Agent benutzt einen Informationsdienst unter falschem Namen
- füllen des Nachrichtenpuffers
Ein mobiler System sendet viele nichtssagende Informationspakete an ein Anderes
Durch Authentifizierung schließt man hier einige Sicherheitslücken. Jeder Teilnehmer muss
sich ausweisen können. Dies wird durch Nummerierung geregelt. Dadurch wird das
Anonymbleiben der Angreifer weitgehend verhindert. So kann man auch Zugriffe verhindern,
in dem man einzelnen Teilnehmern Zugänge sperrt.
Durch Benutzung von Programmiersprachen, die auf keinen privaten Speicher zugreifen,
können ebenfalls Angriffe auf Systeme vermieden werden, weil ausgeführte Programme nur
auf den abrufenden Systemen ausgeführt werden.
Mobiles System / Server
Ein Server, an den ein mobiles System angemeldet ist, hat ebenfalls einige Möglichkeiten, ein
mobiles System zu attackieren. Dem mobilen System den Zugriff zu sperren (Denial of
Service) ist wohl die einfachste Art, dem mobilen System Schaden zuzufügen. Der Server hat,
sobald sich ein mobiles System bei ihm anmeldet die Möglichkeit, die Daten des mobilen
Systems zu lesen, und diese auch zu Manipulieren. Gleiches gilt für Programmcode.
Protokolle (wie TCP/IP) können hier einen gewissen Schutz vor Manipulation geben. Der
Server wird gezwungen, seine Arbeit an den Daten des mobilen Systems nachzuweisen. So
kann das mobile System prüfen, ob seine Daten die Originalen sind. Bei dieser Art Schutz
kann leider nicht das Verändern der Daten verhindert werden. Es kann nur die korrekte
Ausführung einer Dienstleistung überprüft werden.
Durch digitale Signaturen kann die Ausführung von Anfragen verhindert werden, die nicht
von autorisierten Systemen gestellt werden. Der Empfänger von berechneten Daten kann so
auch sichergehen, dass seine Anfrage von dem richtigen Host beantwortet wurde.
Die oben bereits erwähnte Denial of Service Attacke durch einen Host stellt für diesen
auch eine einfache und wirkungsvolle Schutzmaßname dar. Ein angreifendes Mobiles System
|  |
|
| |
|
|