Generic filters
FS Logoi

Smarte Weihnachtsgeschenke: BSI empfiehlt Cyberrisikoprüfung

Von Smart Watches über Smart Speaker bis zu smarten Glühlampen: Gerade in der Vorweihnachtszeit landen viele internetfähige Geräte in den Warenkörben. Mitunter bergen sie jedoch Risiken, die auf wohl keinem Wunschzettel stehen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät Verbraucherinnen und Verbrauchern dazu, IT-Sicherheit schon bei der Kaufentscheidung mitzudenken.

von | 12.12.24

Gerade zu Weihnachten sind smarte Geräte ein beliebtes Geschenk.

Von Smart Watches über Smart Speaker bis zu smarten Glühlampen: Gerade in der Vorweihnachtszeit landen viele internetfähige Geräte in den Warenkörben. Mitunter bergen sie jedoch Risiken, die auf wohl keinem Wunschzettel stehen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät Verbraucherinnen und Verbrauchern dazu, IT-Sicherheit schon bei der Kaufentscheidung mitzudenken.

Jedes mit dem Internet verbundene Gerät ist ein potenzielles Einfallstor

Was als praktisches Geschenk gedacht ist, kann die eigene Sicherheit gefährden: Hacker nutzen ungeschützte sowie unsichere Geräte als Einfallstor, um sie für kriminelle Aktivitäten zu missbrauchen. Prinzipiell kann dabei jedes mit dem Internet verbundene Gerät Cyberkriminellen eine Angriffsfläche bieten – ob Smartphone oder smarter Bilderrahmen. In einigen Fällen steuern sie Geräte dann z. B. im Rahmen von Botnetzen fern. In anderen sammeln und missbrauchen sie die oft sensiblen Daten, die die Geräte über ihre Nutzerinnen und Nutzer aufzeichnen.

Der Cybersicherheitsmonitor 2024 zeigt, dass viele Verbraucherinnen und Verbraucher die IT-Sicherheit ihrer smarten Geräte jedoch schon bei der Kaufentscheidung vernachlässigen. Nur ein Viertel (26 %) nennt etwa Updatezusagen als Kaufkriterium: Dabei ist es für die Sicherheit der Geräte essenziell, dass Hersteller über den gesamten Nutzungszeitraum Sicherheitsupdates zur Verfügung stellen und damit etwaige Sicherheitslücken schließen.

Hanna Heuer, Expertin für Verbraucherschutz beim BSI: „IT-Sicherheit beginnt mit der Kaufentscheidung: Hier sollten Verbraucherinnen und Verbraucher nicht an der falschen Stelle sparen. Wer überlegt, ein smartes Gerät zu kaufen, sollte vorab den Hersteller recherchieren und auf Seriosität prüfen – etwa anhand seiner Webseite und anhand von Erfahrungsberichten. Verbraucherinnen und Verbraucher sollten außerdem Geräte meiden, die mit veralteten Betriebssystemen oder ohne Updatezusagen ausgeliefert werden. Auch ob verarbeitete Daten verschlüsselt übertragen und welche Verfahren zur Sicherung von Benutzerkonten, etwa die Zwei-Faktor-Authentisierung, angeboten werden, kann kaufentscheidend sein.“

BSI rät zur Passworterneuerung und Zwei-Faktor-Authentifizierung

Das BSI empfiehlt, bei der anschließenden Einrichtung des Gerätes voreingestellte Standardpasswörter durch ausreichend starke, selbst gewählte Passwörter zu ersetzen und Benutzerkonten zusätzlich mit der Zwei-Faktor-Authentisierung zu schützen. Eine sichere Alternative zu Passwörtern bieten Passkeys. Mit einem separaten (Gast-)WLAN, das sie ausschließlich für smarte Geräte verwenden, können Verbraucherinnen und Verbraucher diese von beispielsweise dem Computer trennen, auf dem sie sensible Aktivitäten wie z. B. Onlinebanking ausführen. Eine mögliche Infektion mit einem Schadprogramm kann sich dann nicht von einem smarten Gerät auf den Computer ausbreiten. Sie sollten zudem Funktionen, die sie nicht benötigen, deaktivieren und regelmäßig prüfen, ob Updates zur Verfügung stehen. Die Einrichtung eines separaten WLANs und das Aktivieren automatischer Updates erklärt das BSI in zwei Schritt-für-Schritt-Anleitungen.

Smarthome-Geräte können den Alltag erleichtern, erfordern aber auch einen verantwortungsbewussten Umgang. Weitere Informationen zu einer sicheren Kaufentscheidung sowie Handlungsempfehlungen für die anschließende Nutzung smarter Geräte stellt das BSI gebündelt online sowie in Form von Broschüren zur Verfügung.

Weitere Informationen gibt es unter www.bsi.bund.de.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Christoph Kutter ist neuer VDE-Präsident
Christoph Kutter ist neuer VDE-Präsident

Wechsel an der Spitze einer der größten Technologie-Organisationen Europas: Prof. Dr. Christoph Kutter löst den bisherigen VDE-Präsidenten Alf Hendryk Wulf ab. Der Direktor des Fraunhofer EMFT übernimmt das Amt, nachdem er zuvor bereits zwei Jahre stellvertretender Präsident war. Im Fokus seiner Amtszeit stehen laut einer Pressemeldung junge Menschen und die Mikroelektronik der Zukunft.

mehr lesen
NIS-2 und CRA: OT-Security-Kongress zeigt, worauf es jetzt ankommt
NIS-2 und CRA: OT-Security-Kongress zeigt, worauf es jetzt ankommt

Mit dem Inkrafttreten des deutschen NIS-2-Umsetzungsgesetzes am Nikolaustag des vergangenen Jahres und dem bereits ab 2027 geltenden Cyber Resilience Act (CRA) hat die produzierende Industrie zwei hohe Regulierungshürden vor der Brust. Wie Unternehmen sich auf die Umsetzung vorbereiten können und was es zu beachten gilt, zeigen zwei Vortragsblöcke auf dem OT-Security-Kongress SECURITY UNTER KONTROLLE am 17. und 18. März in Duisburg.

mehr lesen
Product Carbon Footprint: Projekt erarbeitet Fahrplan für die Halbleiterindustrie
Product Carbon Footprint: Projekt erarbeitet Fahrplan für die Halbleiterindustrie

Getrieben von ambitionierten Netto-Null-Zielen mit Zieljahr 2030 fordern führende IT-Unternehmen zunehmend Transparenz über produktbezogene CO₂-Emissionen entlang der gesamten Halbleiter-Lieferkette. Forschende vom Fraunhofer IZM erarbeiten für das SEMI Semiconductor Climate Consortium einen strategischen Fahrplan für den Product Carbon Footprint (PCF). Ziel ist eine praxisnahe Bewertung der Treibhausgasemissionen entlang der gesamten Wertschöpfungskette – von Halbleiterfertigung bis hin zu Rechenzentrumshardware.

mehr lesen
MTP 2.0: Neue Version des Standards offiziell veröffentlicht
MTP 2.0: Neue Version des Standards offiziell veröffentlicht

Das MTP 2.0 ist da! Die PROFIBUS & PROFINET International (PI) hat gestern die offizielle Veröffentlichung der neuen Version des Module Type Package (MTP) bekanntgegeben. Mit den wesentlichen funktionalen Erweiterungen der neuen Version des Standards wird laut der Host-Organisation ein wichtiger Meilenstein für die modulare Automatisierung erreicht. MTP 2.0 schaffe die Grundlage für echte Interoperabilität, noch mehr Flexibilität und Effizienz bei der Planung, Integration und dem Betrieb modularer Anlagen – und das branchenübergreifend.

mehr lesen
Bitkom und ZVEI begrüßen Reform des EU Cybersecurity Act
Bitkom und ZVEI begrüßen Reform des EU Cybersecurity Act

Cyberangriffe treffen längst nicht mehr nur einzelne Unternehmen, sie gefährden kritische Infrastrukturen, ganze Lieferketten, Krankenhäuser und auch die öffentliche Verwaltung. Vor diesem Hintergrund hat die EU-Kommission gestern die Überarbeitung des mehr als sechs Jahre alten EU Cybersecurity Act vorgestellt.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03