alter Server
News Newsletter Einsätze Feuerwehr-Markt Fahrzeug-Markt Fahrzeuge Industrie-News BOS-Firmen TV-Tipps Job-Börse

Sortierung umschalten zurück

ThemaHackerangriff und Ausfall der Alarmierung im Kreis Siegen-Wittgenstein17 Beträge
RubrikKommunikationstechnik
 
AutorSeba8sti8an 8K., Grafschaft / RLP815400
Datum29.12.2015 14:5911292 x gelesen
WAZ: Wegen eines Softwarefehlers ist es von Samstagabend bis Sonntagmittag zu einem Ausfall der digitalen Alarmierung der Feuerwehren und Rettungskräfte im Kreis Siegen-Wittgenstein gekommen. Nachdem das Landeskriminalamt (LKA) erste Ermittlungserfolge erzielt hatte, nannte der Kreis am Montag Details zu dem Vorfall.
Nach dessen Angaben erhielt die Kreisleitstelle im Laufe des zweiten Weihnachtsfeiertags Hinweise, dass Einsatzinformationen abgefangen, entschlüsselt und auf einer Internetplattform gegen eine Spende veröffentlicht werden. Dabei habe es sich auch um höchst sensible Daten einschließlich Namen und Anschriften von Personen gehandelt, die Hilfe benötigten. Die Kreisleitstelle wandte sich daraufhin umgehend an die Kreispolizeibehörde, die wiederum das LKA einschaltete. Um die Ermittlungen nicht zu gefährden, seien Einzelheiten am Wochenende noch nicht veröffentlicht worden, teilte der Kreis mit.
Um den Persönlichkeitsschutz und die Vertraulichkeit der Kommunikation zwischen Leitstelle und Einsatzkräften wieder herzustellen, habe sich die Kreisleitstelle am Samstagabend dazu entschlossen, die Verschlüsselung des Datenverkehrs zu verändern. Dabei sei es zu technischen Problemen gekommen, die zu dem Ausfall der digitalen Alarmierung führten.
Um für einen möglichen Einsatzfall die Kommunikation zwischen Leitstelle, Feuerwehren und Rettungskräften sicherzustellen, hätten die Leiter der Feuerwehren in allen Städten und Gemeinden des Kreises die Besetzung mindestens eines Gerätehauses gewährleistet. Zudem wurden Standorte des DRK und des Malteser Hilfsdienstes besetzt. Insgesamt waren etwa 200 Kräfte im Einsatz.
Mithilfe der Herstellerfirma konnten die Software-Probleme im Laufe des Sonntagvormittags behoben werden. Seit Sonntagmittag sind alle Feuerwehren und die Rettungsdienste wieder digital alarmierbar.

Hackerangriff auf Siegen-Wittgensteiner Kreisleitstelle | WAZ.de - Lesen Sie mehr auf:
http://www.derwesten.de/staedte/nachrichten-aus-siegen-kreuztal-netphen-hilchenbach-und-freudenberg/software-panne-in-kreisleitstelle-nach-hackerangriff-id11413434.html#plx599450839


"In der Regel machen es die reinen Experten nicht gut. Das ist wie vor Gericht. Der Zeuge weiß, wie es war, versteht aber nichts. Der Gutachter versteht alles, weiß aber nicht, wie es war. Der Richter versteht nichts und weiß nichts, aber er entscheidet - nachdem er alle angehört hat." (Wolfgang Schäuble, Stern-Interview vom 20.06.2013)

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorJürg8en 8M., Weinstadt / Baden-Württemberg815401
Datum29.12.2015 15:006856 x gelesen
ich bezweifle das man das als "Hackerangriff" bezeichnen kann.
MkG Jürgen Mayer, Weinstadt

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorManf8red8 K.8, Löwenstein / BaWü815403
Datum29.12.2015 15:346701 x gelesen
Geschrieben von WAZ Hinweise, dass Einsatzinformationen abgefangen, entschlüsselt

Wie kommen Die an den Schlüssel, oder ist die Verschlüsselung doch nicht so sicher?

Manfred

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorSeba8sti8an 8B., Waiblingen / BW815405
Datum29.12.2015 15:406386 x gelesen
Hi!

Au ha!

Was mich interessieren würde:

- Was für ein Netz haben die im Einsatz (Swissphone?)
- Waren die Daten bereits verschlüsselt und wurde der Key im Melder/Leitstelle geändert? Wie? On-Air-Programmierung?
- War der Verkehr unverschlüsselt und wurde verschlüsselt? Wie wurde das dem Melder beigebracht? On-Air-Programmierung?
- Was ging schief?
- Warum hat man nicht die Einsätze ohne Personen- und Ortsangabe disponiert? Z.B. "Einsatz RTW - Schlaganfall, bei der Leitstelle melden" oder "Alarm für FW xyz - Brand 2, melden Sie sich bei der Leitstelle?" "Beachten Sie das Alarmfax" oder sowas. So hätte man weiter alarmieren können, die "Hacker" wüssten dann zwar, dass was los ist, aber nicht wo und wer betroffen ist

Grüße

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorSeba8sti8an 8B., Waiblingen / BW815406
Datum29.12.2015 15:456634 x gelesen
- Insider-Wissen (Key bekannt)
- Regulären Melder als Quelle benutzt und z.B. per serieller Verbindung an einen Rechner angeschlossen. Melder allerdings so programmiert, dass er auf alle RIC's reagiert, eventuell ein Wartungs-Modus eingeschaltet?
- Entschlüsselt (schwierig aber sicher machbar)

(Nur Vermutungen!)

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorThom8as 8W., Löwenstein / Baden-Württemberg815416
Datum29.12.2015 19:346015 x gelesen
Geschrieben von ---Sebastian--- Entschlüsselt (schwierig aber sicher machbar)

Schlüssel ausprobieren. Ist dann nur eine frage wie groß die Rechnerkapazität ist.
Wenn ich z.B. noch bekannt gebe, das ich z.B. eine 128 bit PGP basierte Verschlüsselung habe mache ich es noch einfacher.
Das Ergebniss ist ja meisten bekannt. z.B. GAS1 Brand; Gas 2 TH ; Strassennamen, Ortsnamen.
(In der Aktuellen NSA BND Diskussion heist das Selektorenliste, also ein Ergebniss nach welchen mein Rechner im Text sucht)

Der rest ist noch dämlichkeit des Erstellers der Nachricht, wenn ich z.b. meinen Text immer mit z.B. GAS anfange. brauche ich am anfang nur noch die ersten 3 Buchstaben entschlüssel; macht die Sache noch schneller.

Ist aber eine klassische Technik welche man 1943-45 schon angewendet hat.
Der Selektor war damals "Wetterbericht Biskaya" welcher täglich am Anfang des 12Uhr wetterberichtes stand.
Rest war nur noch doing mit damals lochkartengesteuerten mechanischen Rechnern. da half selbst ein täglicher Schlüsselwechsel nichts mehr.

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorDirk8 B.8, Karlsbad / Baden-Württemberg815418
Datum29.12.2015 20:565523 x gelesen
Geschrieben von Sebastian B.- Insider-Wissen (Key bekannt)

Das vereinfacht die Sache zwar, führt aber ohne weitere Kentnisse des Verfahrens auch nicht zum Ziel

Geschrieben von Sebastian B.- Regulären Melder als Quelle benutzt und z.B. per serieller Verbindung an einen Rechner angeschlossen. Melder allerdings so programmiert, dass er auf alle RIC's reagiert,

Das ist die einfachste und damit wahrscheinlichste Vorgehensweise

Geschrieben von Sebastian B.- Entschlüsselt (schwierig aber sicher machbar)

Ist eher ein theoretischer Ansatz und wenig wahrscheinlich

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorDirk8 B.8, Karlsbad / Baden-Württemberg815419
Datum29.12.2015 21:015598 x gelesen
Geschrieben von Jürgen M.ich bezweifle das man das als "Hackerangriff" bezeichnen kann.

Ich würde sagen das war definitiv keiner....

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorVolk8er 8C., Trier / RLP815420
Datum29.12.2015 21:565420 x gelesen
Kann das auch bei unserer Analogen Alarmierung passieren? Digital-Alarmierung dauert ja hier noch ein Bisschen.

Dies ist meine Meinung.

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorMich8ael8 W.8, Herchweiler / Rheinland-Pfalz815423
Datum29.12.2015 22:095307 x gelesen
Hallo,

Geschrieben von Volker C.Kann das auch bei unserer Analogen Alarmierung passieren? Digital-Alarmierung dauert ja hier noch ein Bisschen.

Ja, sogar noch einfacher, weil völlig unverschlüsselt. Einzige Schwierigkeit: Will man nicht nur die alarmierte Einheit als Information bereitstellen, so müßte man die Durchsage als Audiofile aufzeichnen, automatisch Daten bereitstellen geht da nicht.

Gruß,
Michael

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorManu8el 8J., Aachen / NRW815424
Datum29.12.2015 22:245177 x gelesen
Geschrieben von Thomas W.Schlüssel ausprobieren. Ist dann nur eine frage wie groß die Rechnerkapazität ist.
Wenn ich z.B. noch bekannt gebe, das ich z.B. eine 128 bit PGP basierte Verschlüsselung habe mache ich es noch einfacher.
Das Ergebniss ist ja meisten bekannt. z.B. GAS1 Brand; Gas 2 TH ; Strassennamen, Ortsnamen.

Der rest ist noch dämlichkeit des Erstellers der Nachricht, wenn ich z.b. meinen Text immer mit z.B. GAS anfange. brauche ich am anfang nur noch die ersten 3 Buchstaben entschlüssel; macht die Sache noch schneller.

Diese Aussage ist für PGP inkorrekt (da für die eigentliche Nachricht eine symmetrische Verschlüsselung mit dynamischen Schlüsseln verwendet wird) und auch der TETRA Verschlüsselungsalgorithmus (TEA) verwendet bei Class 3 dynamische Schlüssel. Damit möchte ich jedoch keinesfalls behaupten, dass die TEA Implementation grundsätzlich frei von Designschwächen wäre.

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorThom8as 8M., Menden/ Sauerland / NRW815425
Datum29.12.2015 22:505192 x gelesen
Goggel mal nach "FMS 32"

Ich leiste mir den Luxus einer eigenen Meinung.
frei n.Bmark

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorSeba8sti8an 8B., Waiblingen / BW815430
Datum30.12.2015 09:084800 x gelesen
Geschrieben von Dirk B.Das ist die einfachste und damit wahrscheinlichste Vorgehensweise

Richtig, da bringt es aber der Leitstelle auch nichts die Verschlüsselung zu ändern. Der entsprechende Melder erhält dann ja auch ein Update.

Weißt du zufällig wie in den Netzen die Verschlüsselung angepasst werden kann? Also gibt es einen Broadcast oder werden die Melder einzeln angesprochen? Es gibt ja bei dem Verfahren "Melder seriell an den PC angeschlossen" drei Möglichkeiten:

- Entweder ich nehme einen offiziellen Melder des Kreises, dieser wird dann auch bei einem Update berücksichtigt
- Ich klone einen Melder (hier bekomme ich das Update u.U. auch es sei denn es wird Melderspezifisch verteilt)
- Ich kenn den Key und trage ihn in einen privaten Melder ein, dann bekomme ich u.U. das Update nicht, wenn die Melder einzeln angesprochen/ge-updat'et werden z.B. mit oder über die Seriennummer

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorFlor8ian8 B.8, Völklingen / Departement Saare 815441
Datum30.12.2015 14:024019 x gelesen
Das ging schon vor 10 Jahren... auf Wunsch dann als Email oder was auch immer.

Grüße, BeschFl

Toto, ich glaube, wir sind nicht mehr in Kansas

"As long as people are gonna believe stupid crap, we're gonna have a job"

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorFlor8ian8 B.8, Völklingen / Departement Saare 815443
Datum30.12.2015 14:044169 x gelesen
Solche "Alarmierungszirkel" bei denen es dann eine Push Nachricht aufs Handy gibt soll es angeblich auch schon wo anders mal gegeben haben. Angeblich sind auch Melder auf die Leitstelle gekommen welche dann offiziell geschlüsselt wurden und nach eigenem Gusto programmiert.

Es möge doch bitte niemand so naiv sein und sich der Vorstellung hingeben dass das neue Sytem zu 100% sicher ist.

Grüße, BeschFl

Toto, ich glaube, wir sind nicht mehr in Kansas

"As long as people are gonna believe stupid crap, we're gonna have a job"

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorSeba8sti8an 8K., Grafschaft / RLP818593
Datum23.03.2016 21:194465 x gelesen
Alarmierung wieder ausgefallen:
Die digitale Alarmierungssoftware der Kreisleitstelle ist am Sonntag um 10.30 Uhr erneut ausgefallen. Das war der zweite Fall innerhalb eines Vierteljahres. Am 28. Dezember 2015 gab es ebenfalls einen kreisweiten Ausfall der Software er dauerte damals elf Stunden. Am Sonntag ging es schneller: Nach nur zwei Stunden war die Panne durch die sofort herbeigerufene Fachfirma behoben.

Einzelne Melder waren schon am Sonntag gegen 8.30 Uhr nicht mehr funktionsfähig. Nachdem klar wurde, dass es sich nicht um Einzelfälle, sondern einen flächendeckenden Ausfall handelte, wurde sofort die Besetzung der Meldeköpfe in den Städten und Gemeinden in Gerätehäusern veranlasst, um im Notfall die Kommunikation aufrecht zu erhalten. Zahlreiche Feuerwehrleute fanden sich in den Gerätehäusern ein. Unterdessen suchten die Techniker in der Leitstelle nach dem Fehler. Wie Helge Klinkert, Dezernentin beim Kreis Siegen-Wittgenstein, der SZ sagte, sei die Panne eine Nachwirkung des Ausfalls der Software vor zwölf Wochen gewesen. Es habe sich nicht um einen Hacker-Angriff von außen gehandelt.

Gegen 12 Uhr war der Fehler behoben. Es folgten weitere Testläufe und um 12.30 Uhr wurde die Besetzung der Meldeköpfe wieder aufgehoben.


"In der Regel machen es die reinen Experten nicht gut. Das ist wie vor Gericht. Der Zeuge weiß, wie es war, versteht aber nichts. Der Gutachter versteht alles, weiß aber nicht, wie es war. Der Richter versteht nichts und weiß nichts, aber er entscheidet - nachdem er alle angehört hat." (Wolfgang Schäuble, Stern-Interview vom 20.06.2013)

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
banner

 29.12.2015 14:59 Seba7sti7an 7K., Grafschaft
 29.12.2015 15:00 Jürg7en 7M., Weinstadt
 29.12.2015 21:01 Dirk7 B.7, Karlsbad
 29.12.2015 15:34 Manf7red7 K.7, Löwenstein
 29.12.2015 15:45 Seba7sti7an 7B., Waiblingen
 29.12.2015 19:34 Thom7as 7W., Löwenstein
 29.12.2015 22:24 Manu7el 7J., Aachen
 29.12.2015 20:56 Dirk7 B.7, Karlsbad
 30.12.2015 09:08 Seba7sti7an 7B., Waiblingen
 29.12.2015 15:40 Seba7sti7an 7B., Waiblingen
 29.12.2015 21:56 Volk7er 7C., Trier
 29.12.2015 22:09 Mich7ael7 W.7, Herchweiler
 29.12.2015 22:50 Thom7as 7M., Menden/ Sauerland
 30.12.2015 14:02 Flor7ian7 B.7, Völklingen
 30.12.2015 14:04 Flor7ian7 B.7, Völklingen
 23.03.2016 21:19 Seba7sti7an 7K., Grafschaft
zurück


Feuerwehr-Forum / © 1996-2017, www.FEUERWEHR.de - Dipl.-Ing. (FH) Jürgen Mayer, Weinstadt