Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Internet >

ICANN präsentiert Domain-Absicherung DNSSEC gegen Betrug beim Online-Banking

...

Historischer Schritt gegen Betrug beim Online-Banking

30.07.2010, 11:43 Uhr

DNSSEC soll Phishing verhindern. (Symbolbild: t-online.de) (Quelle: t-online.de)

Die Internet-Netzwerkverwaltung ICANN hat auf dem Hackerkongress Black Hat ihre Domain-Absicherung DNSSEC präsentiert. Das neue, endlich einsatzbereite Verfahren soll den Internetverkehr sicherer machen und Phishern, Botherdern und anderen Cyberkriminellen das Leben erschweren.

Rod Beckstrom, Chef der Internet-Domainverwaltung Internet Corporation for Assigned Names and Numbers (Icann), ist nicht unbedingt als Euphoriker bekannt. Auf der Black-Hat-Konferenz in Las Vegas aber ließ er seine Begeisterung spüren: Mit den Domain Name System Security Extensions, kurz DNSSEC genannt, soll es in Zukunft für Kriminelle viel schwieriger werden, mit gefälschten Internetseiten die Netz-Nutzer aufs Glatteis zu führen, sie dazu zu bringen, Viren herunterzuladen oder persönliche Informationen preiszugeben. Als DNSSEC Mitte Juli auf der Rootebene des Internet aktiviert wurde, habe man im Kreis der Ingenieure und Informatiker die Sektkorken knallen hören - und so etwas geschehe in diesen Kreisen nicht gerade häufig.

Historischer Schritt

Die offen zur Schau gestellte Freude über den - so Beckstrom - "historischen Schritt" muss man Nicht-Informatikern und Nicht-Kriminellen erst einmal erklären: Es geht darum, auf der Ebene des Domain-Adresssystems eine Sicherung einzuführen, die effektiv verhindert, dass der Datenverkehr zwischen Netz-Nutzer und Webserver manipuliert wird.

Dazu wird der Adresse des Webservers quasi ein virtueller verschlüsselter Ausweis zugefügt, der Auskunft über Echtheit und Integrität übermittelter Daten geben kann. Webserver und Empfänger weisen sich gegenseitig aus, Seiten-Fälschungen werden zuverlässig erkannt. DNSSEC soll es also im Kern ermöglichen, jeder Internetadresse einen geheimen Identifizierungscode zu geben. Dieser Code sorgt dafür, dass der Nutzer zweifelsfrei erkennen kann, ob die Seite echt ist. Technisch soll es künftig möglich sein, auch Suchmaschinen so zu programmieren, dass sie dem Nutzer jederzeit mitteilen, ob eine gefundene Seite echt ist oder nicht.

Dinge wie die Online-Banking-Attacke, vor der am Mittwoch Bundeskriminalamt und Bundesamt für Sicherheit in der Informationstechnik warnten, würden damit wahrscheinlich unmöglich gemacht. Zumindest ist bisher keine Methode bekannt, mit der DNSSEC-gesicherte Domains manipuliert werden könnten.

DNSSEC: 20 Jahre Suche nach der richtigen Methodik

Damit dies so bleibt, präsentierte die Icann ihr DNSSEC-Programm und eine ganze Reihe von Tools zur Implementierung der Sicherheitsschlüssel auf Webservern auf der bekanntesten Hackerkonferenz Black Hat. DNSSEC-Verfechter Dan Kaminsky, selbst einst ein prominenter Hacker, lud dazu ein, einen Crack des neuen Sicherheitssystems zu probieren: Nur Bugs und Lecks, die man kennt, kann man auch beheben und stopfen.

Die Idee zu DNSSEC ist alles andere als neu, die Entwicklung lief seit rund 20 Jahren. Bereits seit längerer Zeit sind rund ein Dutzend Top-Level-Domains versuchsweise DNSSEC-gesichert, seit dem 15. Juli ist das System auf der Rootebene des Internet aktiv - auf den 13 Nameservern also, die die Grundstruktur des gesamten Internet bilden. Jetzt, hofft Icann-Chef Beckstrom, sollen innerhalb der nächsten zwölf Monate die Domains abgesichert werden, über die mindestens 50 Prozent des Internetverkehrs laufen. Mit der Aktivierung des neuen Systems sei das Internet zwar noch nicht sicher geworden, aber die Voraussetzungen bestünden nun, es zu einem erheblich sichereren Ort zu machen - DNSSEC kann man nicht einfach anschalten, seine Implementierung ist ein Prozess.

Bis diese Veränderung der Netzstrukturen flächendeckend greift, werden wohl noch Jahre vergehen. Bei der deutschen Domainverwaltung Denic läuft seit mehreren Monaten eine Testphase, die bis Anfang 2011 beendet sein soll. Die Einführung der Protokollerweiterung auf Ebene einer Top-Level-Domain wie .com, .net oder .de ist keine profane Sache: Verfahren und eingesetzte Werkzeuge müssen akribisch abgestimmt werden, um die Integrität des Absicherungsverfahrens zu gewährleisten.


Quelle: Spiegel Online

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"ICANN präsentiert Domain-Absicherung DNSSEC gegen Betrug beim Online-Banking" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "ICANN präsentiert Domain-Absicherung DNSSEC gegen Betrug beim Online-Banking" gefallen hat.

 
schließen

Kommentare (3)

zum Forum

Thema: "ICANN präsentiert Domain-Absicherung DNSSEC gegen Betrug beim Online-Banking"

Ronny schrieb: am 6. August 2010 um 14:34:49
(0) (0) icann
mein System ist nicht zu knacken,gehe noch zum Bankschalter

Kommentar melden

Rumbalotte schrieb: am 2. August 2010 um 13:32:47
(0) (0) ICANN
Bin gespannt wie lange es dann den Hackern standhält, bis auch DNSSEC geknackt ist.

Kommentar melden

Oskar schrieb: am 2. August 2010 um 11:03:19
(0) (0) Ob es klappt?
Jetzt bin ich richtig gespannt, aber warten wir es ab.

Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr
Shopping

Einkaufswelt
Große Schuhvielfalt
Neue Frühlings-Trends von zalando.de

Die neue Frühlingskollektion von Topmarken: tolle Schuhe, Mode u.v.m. - Versand gratis. mehr

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Trendmode aus Leinen
Trendmode aus Leinen von GERRY WEBER

Leicht, lässig und doch edel -
jetzt den Nature-Look entdecken! zum Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Pfiffe gegen Robben: "So vergrault man ihn"
Arjen Robben musste sich Pfiffe anhören. (Quelle: dpa)

Verlässt der Holländer den FC Bayern? mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein Haus steht im Bundesstaat Nevada in Flammen.  (Quelle: AP\Cathleen Allison)

Feuersbrunst hinterlässt Schneise der Zerstörung. mehr

t-online.de Shop
Früh übt sich
"IXUS"-Canon-Digicam im t-online.de Shop

Die ersten Schritte zum Profi-Fotografen. von t-online.de Shop

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige