Als "Embedded Systems" werden Geräte wie Drucker, Kopierer, Scanner, Printserver (auch mit WLAN), Network Attached Storage (NAS), Unterbrechungsfreie Stromversorgung (USV), WebCams, Video Konferenz Equipment, IP-Telefone, Beamer, Laborgeräte, Messgeräte und andere Geräte mit Netzanschluss bezeichnet.
Embedded Systems finden bei der Absicherung des Netzwerkes oft wenig Beachtung.
Sie haben allerdings neben CPU, Speicher und teilweise auch Flashspeicher oder Festplatte, auch ein Netzwerkinterface und verfügen über ein eigenes Betriebssystem. Das macht Sie zu einem Computer mit Eigenschaften, wie sie jeder Server oder Arbeitsplatz PC hat.
Doch während bei Servern und Arbeitsplatzrechner regelmäßig Updates eingepflegt werden, eine Firewall wie IPTables oder die Windows Firewall ihren Dienst tut und ein Virenscanner läuft, verrichten die Embedded Systems einmal in Betrieb genommen ihren Dienst ohne weitere Pflege. Dabei sind sie zum einen durch Ihren Funktionsumfang, sowohl durch die Dienste als auch wegen der unterstützten Protokolle selbst, ein Problem: Wer würde schon einen ungepatchten Telnet-, Web-, FTP-Server betreiben, der zudem IPX, AppleTalk und IPv6 sprechen kann? Zum Anderen geben die Dienste viele Informationen preis. Wenn ein solches System in falsche Hände gerät, kann es als Relay für interne Attacken genutzt werden.
Als großes Problem ist z.B. eine aus der Ferne ausnutzbare Sicherheitslücke von Samba, einem Fileserver-Programm, zu nennen, die zu einer kritischen Anfälligkeit von NAS-Geräten führen dürfte.
Hier ein Auszug aus den Missbrauch-Möglichkeiten, die sich durch diese Geräte ergeben:
Deshalb sollten Sie, Folgendes beachten:
Zu den Multifunktionsdruckern von der Firma Ricoh/Nashuatec/NRG haben wir von einzelnen Nutzern folgende Hinweise erhalten:
Erfahrungsberichte und Hinweise nehmen wir gerne entgegen. Für Rückfragen stehen wir ebenfalls gerne zur Verfügung: Kontakt
Regionales Rechenzentrum für Niedersachsen - URL: www.rrzn.uni-hannover.de/its_embeddedsystems.html?&L=1
Stefan Kleedehn, Last Change: 11.04.2012
Copyright Gottfried Wilhelm Leibniz Universität Hannover