Sicherheit durch Alter: Warum alte Technik Hacker abschreckt
Why older tech is sometimes safer from hackers

Der BBC-Artikel untersucht das Konzept der "Sicherheit durch Veraltetheit": Alte Technologien wie Eudora-Mail, Nokia-Handys oder Magnetbänder sind für Hacker oft uninteressant, weil sie nur wenige Nutzer haben. Experten wie Mikko Hyppönen und Matt Bishop erklären, warum veraltete Systeme manchmal sicherer sind als moderne, und wie Militärs auf analoge Karten und Kompasse setzen, um Störangriffe zu vermeiden.
"Die überwiegende Mehrheit der Angreifer sind Kriminelle, die Geld verdienen wollen, und es ergibt für sie keinen Sinn, Systeme anzugreifen, die von 50 Personen betrieben werden." – Mikko Hyppönen
- mikewarot
Die irische Luftfahrtbehörde zum Beispiel hat kürzlich beschlossen, bodengestützte Funkfeuer in Betrieb zu halten, weil das angeblich modernere satellitengestützte globale Positionsbestimmungssystem (GPS) in den letzten Jahren so anfällig für Störungen geworden ist.
Als mein Freund Jim (pensionierter Pilot) und ich die Anflugkontrolle von Chicago besuchten, stellte ich eine Frage: "Was würde passieren, wenn GPS wegfiele?", und sie mochten die Frage ganz und gar nicht.
Es ist wirklich nicht gut, wie wir in den USA bodengestützte Navigationshilfen abschaffen.
- chrisvls
Leider ist die eigentliche Lektion, die wir aus Battlestar Galactica lernen müssen, nicht diese. Sie wurden nicht durch alte Software gerettet, sondern dadurch, dass sie keine kritischen Systeme unnötig im Netzwerk hatten.
Unsere Wasser- und Stromversorger sollten sich den Piloten noch einmal ansehen.
- jerf
Es macht es schwieriger, dich bei einer allgemeinen Durchsuchung zu erwischen, aber es macht es wahrscheinlich viel einfacher, wenn jemand beschließt, dich gezielt ins Visier zu nehmen. Wie gut dieser Kompromiss ist, ist von Person zu Person verschieden. Und die Schwierigkeit, eine bestimmte Person ins Visier zu nehmen, ändert sich in einer KI-Welt. Ich würde nicht versuchen, es weiter zu charakterisieren, nur um festzustellen, dass es sich ändert. "Hey KI, recherchiere einzeln und ziele auf Bezirksbeamte ab, um direkten Zugang zu ihrem {bestimmten System} zu erhalten" ist heute viel praktikabler als vor 10 Jahren und wird in 10 Jahren noch viel mehr sein.
- torginus
Es ist unglaublich, wie weit der Überwachungsstaat zurückreicht - GSM-Mobiltelefone haben eine IMEI-Nummer, die an das Gerät gebunden ist - und die SIM-Karte ist an den Teilnehmer gebunden, und dein Telefon sendet ständig IMEI an benachbarte Türme.
Ich bin nicht wirklich tief in dieses Thema eingestiegen, aber soweit ich das beurteilen kann, ist alles, was mit Mobiltelefonen zu tun hat, in Bezug auf Anonymität strikt schlechter als WLAN.
Zumindest alles, was eine WLAN-Verbindung mit dir verbindet, kannst du in einer Betriebssystemeinstellung ändern, aber wenn du anfängst, IMEI/SIM zu fälschen, kann dir das sehr schnell eine echte Straftat einbringen.
- __MatrixMan__
Dies scheint größtenteils um Sicherheit durch Obskurität zu gehen.
Ich hatte gehofft, es würde darum gehen, wie unsere modernen Praktiken die Dinge weniger sicher machen.
Zum Beispiel behaupten wir, dass wir in der Lage sein müssen, Clients schnell zu aktualisieren, um Sicherheitslücken zu schließen, sobald sie entdeckt werden (oft ohne den Benutzer einzubeziehen). Und es gibt viele Unternehmen, die einen Anreiz haben, diese Erzählung voranzutreiben, weil sie Produkte haben, die diesen Wackel-Maulwurf-Ansatz zur Sicherheit ermöglichen. Aber es gibt keinen Grund zu glauben, dass neue Software sicherer ist als alte Software. Alte Software ist nur wahrscheinlicher dafür bekannt, unsicher zu sein. Also ist alles, was geschrieben wurde, bevor es trendy wurde, ohne Zustimmung des Benutzers zu aktualisieren, in mindestens einer Hinsicht sicherer, weil es nicht so konfiguriert ist, dass es automatisch alles aktualisiert, was vom "Anbieter" kommt.