{"id":8421,"date":"2024-06-07T09:45:23","date_gmt":"2024-06-07T09:45:23","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/06\/07\/neue-studie-enthuellt-potenzielle-angriffswege-von-hackern-in-fertigungsketten-hardware-manipulation-auf-dem-vormarsch\/"},"modified":"2024-06-07T09:45:23","modified_gmt":"2024-06-07T09:45:23","slug":"neue-studie-enthuellt-potenzielle-angriffswege-von-hackern-in-fertigungsketten-hardware-manipulation-auf-dem-vormarsch","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=8421","title":{"rendered":"Neue Studie enth\u00fcllt potenzielle Angriffswege von Hackern in Fertigungsketten: Hardware-Manipulation auf dem Vormarsch"},"content":{"rendered":"<p>Die vom Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) beauftragte Studie mit dem etwas sperrigen Namen &#8222;PANDA &#8211; Pr\u00fcfung von Manipulationsm\u00f6glichkeiten von Hardware in verteilten Fertigungsprozessen&#8220; hat sich eingehend mit den potenziellen Angriffsm\u00f6glichkeiten von Hackern in den komplexen IT-Systemen der Fertigungskette besch\u00e4ftigt. Das BSI nimmt dabei kein Blatt vor den Mund und beschreibt detailliert die verschiedenen Phasen von der Idee bis zur finalen Fertigstellung eines Produkts. <\/p>\n<p>Die Studie wurde von der IHP GmbH durchgef\u00fchrt, die sowohl umfangreiche Recherchen durchf\u00fchrte als auch eigene Experimente anstellte, um eine umfassende Bewertung der Pr\u00e4ventions- und Detektionsm\u00f6glichkeiten zu erm\u00f6glichen. Die Ergebnisse der Studie zeigen, dass Manipulationen in verschiedenen Phasen der Fertigung mitunter relativ einfach durchgef\u00fchrt werden k\u00f6nnen, w\u00e4hrend ihre Entdeckung \u00e4u\u00dferst anspruchsvoll sein kann.<\/p>\n<p>Das Ziel der Studie ist es, der Fachgemeinschaft sowie IT-Herstellern und -Dienstleistern eine Bewertung der Bedrohungslage durch sogenannte &#8222;Hardware-Trojaner&#8220; zu liefern. Diese heimt\u00fcckischen kleinen Biester haben es auf Server-Mainboards abgesehen, wie Bloomberg berichtet hat. Der Grund daf\u00fcr liegt darin, dass die Entwicklung und Produktion komplexer IT-Systeme heutzutage oft nicht mehr von einem einzigen Hersteller durchgef\u00fchrt werden, der s\u00e4mtliche Design- und Produktionsprozesse selbst \u00fcberwacht und umsetzt. Stattdessen werden die Arbeiten auf verschiedene Unternehmen aufgeteilt, um Zeit und Kosten zu sparen. Das birgt jedoch auch die Gefahr unerw\u00fcnschter Modifikationen am urspr\u00fcnglichen Design.<\/p>\n<p>Die gute Nachricht ist, dass die Studie kostenlos heruntergeladen werden kann. Also, falls du dich f\u00fcr das Thema interessierst und deine grauen Zellen etwas anstrengen willst, um die technischen Details zu verstehen, dann schnapp dir einen Kaffee, mach es dir gem\u00fctlich und st\u00fcrze dich in die Welt der Hardware-Manipulationen. Viel Spa\u00df!<\/p>\n<p>Schlagw\u00f6rter: BSI + PANDA + IHP<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die vom Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) beauftragte Studie mit dem etwas sperrigen Namen &#8222;PANDA &#8211; Pr\u00fcfung von Manipulationsm\u00f6glichkeiten von Hardware in verteilten Fertigungsprozessen&#8220; hat sich eingehend mit den potenziellen Angriffsm\u00f6glichkeiten von Hackern in den komplexen IT-Systemen der Fertigungskette besch\u00e4ftigt. Das BSI nimmt dabei kein Blatt vor den&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":8420,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-8421","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/8421","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8421"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/8421\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/8420"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8421"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8421"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8421"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}