"Es ist unmöglich geworden, sich vor solchen Angriffen zu schützen"

26. März 2013, 17:47 Uhr

Ashton Kutcher, Britney Spears, selbst Michelle Obama wurden Opfer von Hackern. Kevin Mitnick, einst der meistgesuchte Hacker der Welt, hat mit stern.de über die Cyberattacken gesprochen.

Kevin Mitnick war einst Hacker, heute ist er Berater, Experte für Sicherheit im Datennetz und Autor ("Die Kunst der Täuschung: Risikofaktor Mensch").

Herr Mitnick, Prominente werden neuerdings öffentlich bloßgestellt, indem Hacker vertrauliche Informationen über sie ins Netz stellen – darunter Bankkonten, Kreditkarten und Sozialversicherungsnummern. Was steckt hinter diesem sogenannten "Doxxing"?

Doxxing ist eine Form des Hackens. Die Angreifer verschaffen sich illegal Zugang zu Datenbanken, um persönliche Informationen öffentlich zu machen. Oft geschieht das, indem sie bei Anfragen vorgeben, die Person zu sein, deren Daten sie hacken wollen. Ob die Prominenten unvorsichtig waren, weil sie in sozialen Netzwerken zu viel über sich verraten haben, weiß ich nicht. Ich vermute aber, sie trifft keine Schuld, denn es gehört nicht viel dazu, sich etwa Kreditauskünfte zu beschaffen. Zumindest nicht in den USA.

Wo liegt das Problem?

Die Fragen, die zur Überprüfung der Identität gestellt werden, basieren oft auf Informationen, die Angreifer sich leicht beschaffen können – zum Beispiel: "Wie lautet der Mädchenname Ihrer Mutter?" Die Antwort finden Sie für wenige Cent in kommerziellen Datenbanken. Genau wie die aktuelle Adresse, frühere Adressen, Telefonnummern, Führerscheininfos und vieles mehr. In den USA kann dadurch jeder schnell zum Ziel werden. In Europa gibt es, soweit ich weiß, keine vergleichbaren, leicht zugänglichen Datenbanken. Da zahlen sich die strengeren Datenschutzvorschriften aus.

Offenbar sind selbst die Daten der First Lady nicht sicher?

In den USA ist es unmöglich geworden, sich vor solchen Angriffen zu schützen. Die Milch ist schon verschüttet. Denn die Informationen sind über die Datenbanken zugänglich, und es gibt keinen Weg, den Zugriff darauf zu verhindern. Helfen würde nur, dass Banken, Kreditbüros und andere, die sensible Daten verwalten, bessere Methoden finden, die Identität zu prüfen. Die Herausforderung dabei ist: Wie garantiert man bei Anfragen im Internet oder am Telefon, dass derjenige, der Auskunft verlangt, tatsächlich der Kontoinhaber ist? Die Unternehmen wollen das nicht zu kompliziert machen, um ihre Kunden nicht zu verprellen. Doch das derzeitige System ist nicht schwer zu überlisten. Meine Hoffnung ist, dass prominente Opfer wie Hillary Clinton und der Direktor des FBI so viel Aufmerksamkeit auf das Problem lenken, dass sich tatsächlich etwas ändert.

Müssen auch Normalmenschen fürchten, im Internet bloßgestellt zu werden?

Das Problem ist Identitätsraub ganz allgemein – in Amerika seit Jahren das am schnellsten wachsende Verbrechen. Aus gutem Grund: Statt eine Bank zu überfallen, besorgen Kriminelle sich lieber Zugriff auf die Konten. Auch so lässt sich ein Vermögen stehlen, und das Risiko, gefasst zu werden, ist weit geringer. In Europa macht der bessere Datenschutz es Betrügern schwerer. In den USA können Menschen nur versuchen, möglichen Missbrauch ihrer Daten frühzeitig zu entdecken, um Schlimmeres zu verhindern.

Zum Thema
Digital
Ratgeber und Extras
iPhone 6: Die nächste Smartphone-Generation iPhone 6 Die nächste Smartphone-Generation
Vergleichsrechner
Finden Sie den günstigsten DSL-Tarif Finden Sie den günstigsten DSL-Tarif Unser kostenloser DSL-Vergleich zeigt Ihnen die DSL-Tarife, die am besten zu Ihnen passen. Zum Tarifvergleich
 
Noch Fragen?

Neue Fragen aus der Wissenscommunity

  von sephirothzero1: Brauche ich einen Anwalt wenn mir jemand Mahn und Anwaltskosten aufhlasen will?

 

  von Fragomatic: Was sollte man unbedingt gesehen haben auf einer 3-tägigen Städtereise nach Wien?

 

  von Gast 107492: Urlaub im Vorgriff?

 

  von Gast 107490: Der Arbditgeber verweigert den Vertrag zu unterschreiben

 

  von Gast 107459: Braucht man in der Türkei einen Reisepass?

 

  von Gast 107454: was und wie kann kann man beim hausbau steuerlich absetzen?

 

  von Gast 107448: Kann das Jobcenter meine Bewegungen auf dem Konto einsehen?

 

  von Gast 107440: Wie formuliere ich einen Haftungsausschluss gegegenüber meines Sportvereins, für die Zeit, während...

 

  von Gast 107431: Muss der Vermieter die Bedrohung durch gewaltbereit Nachbarn abstellen ? Muss der Vermieter sonst...

 

  von Amos: PKW-Maut: da in Dortmund ohne B54 und B1 nichts läuft, kommt man um die Maut nicht herum, oder?

 

  von Amos: Da ich mehrere Autos fahre, müßte ich mehrfach Maut bezahlen. Bekomme ich entsprechend die...

 

  von Gast 107364: Muss ich aus meiner finanzierten Immobilie bei Beantragung der Privatinsolvent raus

 

  von Gast 107350: Wie bekomme ich Verfärbung von einer Creme Farbigen Ledertasche raus?

 

  von Gast 107348: werden Kellerräume in der Mietberechnung mit einbezogen

 

  von Gast 107340: Wann soll ich us Dollar kaufen?

 

  von Gast 107336: ´Benötige ich einen Ernergieausweis oder einen Bedarsausweis für ein Haus von 1963

 

  von Amos: Nochmal zu MB: der neue CLE 450 hat einen Dreilitermotor. Müßte also CLE 300 heißen

 

  von Gast 107289: Glas-Tisch total milchig, Hilfe!

 

  von Gast 107284: Ist parken in einer Verkehrsberuhigten Zone erlaubt?

 

  von bh_roth: Oleander umtopfen