CYBER WELFARE

Schützen Sie Ihre digitale Privatsphäre

Angriffe aus nächster Nähe: wenn die Gefahr im selben Raum steht

Alle übrigen Einheiten dieser Reihe beschreiben Gefahren, die aus dem Netz kommen. Diese beschreibt die einzige Gruppe, bei der die handelnde Person sich körperlich in Ihrer Nähe befindet: Angriffe aus nächster Nähe.

Das ist ein Unterschied, der alles verändert: Es gibt keine Filter zu überwinden, keine Verbindungen abzufangen, nichts zu erraten. Es gibt nur wenige Meter Abstand und ein Zeitfenster.

Der Beitrag vertieft die Empfehlung Bildschirmsperre nach Inaktivität.

Das gemeinsame Prinzip

Alle Vorgehensweisen dieser Familie teilen ein Merkmal: Sie nutzen eine bereits angemeldete Sitzung.

Sie greifen nicht das Passwort an, nicht die Verschlüsselung, nicht den zweiten Faktor. Sie warten den Augenblick ab, in dem all diese Schutzmaßnahmen bereits überwunden sind – von Ihnen selbst, auf rechtmäßigem Weg – und nutzen dieses Zeitfenster.

Deshalb deckt eine Verteidigung, die allein auf starken Zugangsdaten beruht, dieses Szenario nicht ab: Die Zugangsdaten sind hier nicht das Ziel.

1. Neugieriger Blick auf ein offenes Gerät

Das ist mit großem Abstand der häufigste Fall, und selten wird er „Angriff“ genannt.

Wie es abläuft. Jemand, der sich im selben Raum aufhält, bemerkt ein offenes Gerät und sieht hinein. Nichts davon ist geplant: Es wird eine Gelegenheit genutzt, die sich ergeben hat.

Wer so handelt. Eine neugierige Kollegin, ein Mitbewohner, jemand im Vorbeigehen. In der großen Mehrzahl der Fälle gibt es keinen Plan und kein finanzielles Motiv, sondern Neugier.

Was dabei herauskommt. Was sichtbar ist: Nachrichten, Kalender, geöffnete Dokumente, Benachrichtigungen.

Warum es dennoch zählt. Eine gesehene Information lässt sich nicht zurücknehmen, und im beruflichen Zusammenhang kann sie Menschen betreffen, die gar nicht im Raum sind.

2. Mitlesen über die Schulter

Wie es abläuft. Das Gerät muss nicht berührt werden: Es genügt, an einem Platz zu sitzen, von dem aus der Bildschirm lesbar ist. Zug, Flugzeug, Wartezimmer, Tisch im Café, Schreibtisch nebenan.

Was dabei herauskommt. Der Inhalt von Nachrichten und E-Mails, Bestätigungscodes, sobald sie als Benachrichtigung erscheinen, und – im ungünstigsten Fall – ein Passwort, dessen Eingabe beobachtet wurde.

Die besondere Abwehr. Eine Sichtschutzfolie auf dem Bildschirm des tragbaren Rechners, die Gewohnheit, das Gerät zu drehen, und das Abschalten der Nachrichtenvorschau in den Benachrichtigungen auf dem Sperrbildschirm. Das Letzte wiegt besonders schwer: Ein Bestätigungscode, der ohne Entsperren des Telefons lesbar ist, hebt den zweiten Faktor für alle auf, die das Gerät vor sich haben.

3. Dauerhafte Konfiguration

Das ist die schwerwiegendste Variante, und sie rechtfertigt alle Prüfungen, die der Beitrag über die Anzeichen beschreibt.

Wie es abläuft. Wer Zugang zum offenen Gerät hat, sucht keine Informationen: Es wird etwas eingerichtet, das danach weiterarbeitet. Eine Weiterleitungsregel im Postfach, eine Anwendung, eine Erweiterung des Browsers, ein verknüpftes Konto, ein hinzugefügter Weg zur Wiederherstellung.

Warum sie sich unterscheidet. Die ersten beiden Vorgehensweisen enden, wenn das Zeitfenster endet. Diese beginnt, wenn das Zeitfenster endet: Von da an erfolgt der Zugriff aus der Ferne, lautlos, und er übersteht das Sperren des Geräts und sogar einen Wechsel des Passworts.

Wie lange es dauert. Weniger als eine Minute für eine Weiterleitungsregel, einige Minuten für den Rest.

Die besondere Abwehr. Es ist die einzige Vorgehensweise dieser Familie, bei der die Abwehr nicht vorbeugend, sondern prüfend ist: Weiterleitungsregeln, verknüpfte Geräte und Wege zur Wiederherstellung durchsehen. Worauf dabei zu achten ist, sammeln die Anzeichen für unbefugte Gerätenutzung.

4. Physisch angeschlossenes Gerät

Wie es abläuft. Ein Gerät wird an einen Anschluss des offenen Rechners gesteckt. Manche melden sich dem System gegenüber als Tastatur und geben in wenigen Sekunden eine Folge von Befehlen ein; andere kopieren Daten.

Wie wahrscheinlich das ist. Sehr viel unwahrscheinlicher als die vorigen Fälle im gewöhnlichen Alltag: Es setzt Vorbereitung und ein bestimmtes Ziel voraus. Das Szenario ist für Menschen in besonders empfindlichen Rollen bedeutsam, nicht für die meisten.

Die besondere Abwehr. Die Bildschirmsperre setzt sie nahezu vollständig außer Kraft, denn auf einem gesperrten System werden neue Eingabegeräte ignoriert oder verlangen eine ausdrückliche Freigabe.

5. Entwendung bei offenem Bildschirm

Wie es abläuft. Das Gerät wird an sich genommen, während es entsperrt ist – am Tisch eines Cafés, in der Bahn, auf einer Parkbank.

Warum das die schlimmste Form des Diebstahls ist. Ein gestohlenes, gesperrtes Gerät ist ein Gegenstand: Die Daten sind verschlüsselt und nicht erreichbar. Ein gestohlenes offenes Gerät ist Ihre digitale Identität, mit laufenden Sitzungen und ohne Hürden.

Die besondere Abwehr. Das Sperren von Hand bei jedem Ablegen des Geräts und – auf Telefonen – die Einstellung, mit der ein Druck auf die seitliche Taste sofort sperrt.

Gesamtbild

VorgehensweiseHäufigkeitSchwereÜberdauert das Zeitfenster?
neugieriger Blicksehr hochgering bis mittelnein
Mitlesen über die Schulterhochmittelnein
dauerhafte Konfigurationmittelsehr hochja
angeschlossenes Gerätgeringhochja
Entwendung bei offenem Bildschirmmittelsehr hochja

Die rechte Spalte gibt die Rangfolge vor: Gegen die Vorgehensweisen, die das Zeitfenster überdauern, lohnt sich eine Prüfung, nicht allein eine Vorbeugung.

Was nicht zu dieser Familie gehört

Die Abgrenzung ist nützlich, weil der Begriff „Nähe“ auch für anderes verwendet wird.

  • Angriffe über Bluetooth oder Funknetze nutzen die Nähe der Funkreichweite, nicht den körperlichen Zugang zum offenen Gerät. Sie bilden eine eigene Familie und werden in einer anderen Einheit behandelt.
  • Der Diebstahl eines gesperrten Geräts ist eine Frage der Verschlüsselung und der Wiederherstellung des Kontos, nicht der offenen Sitzung.
  • Aus der Ferne installierte Spionagesoftware (Spyware) setzt keine Nähe voraus: Sie gelangt auf anderen Wegen auf das Gerät.

Umgebungen, in denen diese Vorgehensweisen am besten funktionieren

Die oben beschriebenen Vorgehensweisen sind nicht überall gleich wahrscheinlich. Die günstigen Umgebungen zu erkennen ist nützlicher, als die Techniken auswendig zu lernen.

Gemeinsam genutzte Arbeitsräume. Viele Menschen, wenig gegenseitige Bekanntschaft, häufige und vorhersehbare Abwesenheiten. Hier sind alle fünf Vorgehensweisen möglich.

Büros mit Publikumsverkehr. Schalter, Kanzleien, Empfangsbereiche. Hier kommen Menschen vorbei, die nicht zur Organisation gehören, und sie bleiben oft für einen Augenblick allein, während die betreuende Person ein Dokument holt.

Besprechungsräume. Ein Rechner, der in der Pause am Projektor angeschlossen bleibt, steht offen in einem Raum, den jeder betreten kann.

Gemeinschaftsflächen in Hotels und auf Tagungen. Wartebereiche, Lounges, geteilte Tische. Menschen im Durchgang, keine Aufsicht, und die verbreitete Gewohnheit, eine unbekannte Person zu bitten, kurz „auf den Rechner zu achten“ – was genau das falsche Vertrauen ist.

Öffentliche Verkehrsmittel. Sie erlauben es nicht, das Gerät zu berühren, sind aber die ideale Umgebung für das Mitlesen über die Schulter: geringe Abstände, viel Zeit, ein Blick, der nicht auffällt.

Wohnungen mit Durchgangsverkehr. Umzüge, Handwerksarbeiten, Feiern, Besuch der Kinder. Böse Absicht ist dafür nicht nötig: Es genügen ein offenes Gerät und Menschen, die nicht zum Haushalt gehören.

Der gemeinsame Nenner ist nicht die Gefährlichkeit des Ortes – keiner dieser Orte ist gefährlich. Es ist die Kombination aus einem offenen Gerät und einer Anwesenheit, über die niemand die Übersicht hat, und diese Lage ist sehr viel alltäglicher, als das Wort „Angriff“ vermuten lässt.

Warum Angriffe aus nächster Nähe so leicht abzuwehren sind

In dieser Familie von Gefahren steckt eine bemerkenswerte Symmetrie: Sie gehören zu den am leichtesten auszuführenden und zugleich zu den am leichtesten zu verhindernden.

Leicht auszuführen, weil sie keinerlei technische Kenntnisse verlangen: Auf einen offenen Bildschirm sehen kann jede und jeder.

Leicht zu verhindern, weil eine einzige Maßnahme nahezu alle davon aufhebt: Ein Gerät, das sich nach dreißig Sekunden sperrt, verkürzt das Zeitfenster auf eine Spanne, in der sich realistischerweise nichts anfangen lässt.

Für andere Gefahrengruppen gilt das nicht. Gegen Phishing braucht es fortwährende Aufmerksamkeit und die Fähigkeit, Merkmale zu erkennen; gegen Schadsoftware (Malware) braucht es Updates, Umsicht und Werkzeuge. Hier genügt eine Zahl in einem Menü – und das ist vielleicht der Grund, warum diese Empfehlung unterschätzt wird: Sie wirkt zu einfach, um wichtig zu sein.

Die Abwehrmaßnahmen, nach Wirksamkeit geordnet

Der Reihe nach aufgeführt, denn sie wiegen nicht gleich schwer, und es ist gut zu wissen, wo man anfängt.

MaßnahmeWas sie abdecktAufwand
kurze Zeitspanne und sofortige Sperrenahezu alle Vorgehensweiseneine Minute, einmalig
Sperren von Hand beim Aufstehendieselben, ohne auf den Zeitgeber zu wartenzwei Tage Gewöhnung
Vorschau der Benachrichtigungen abgeschaltetdas Mitlesen der Codes über die Schulterdreißig Sekunden
Passwort-Manager mit eigener Sperreden neugierigen Blick und die dauerhafte Konfigurationeine Einstellung in der Anwendung
regelmäßige Prüfung von Weiterleitungen und Sitzungennur die dauerhafte Konfiguration, aber im Nachhineinfünf Minuten im Monat
Sichtschutzfolie auf dem Bildschirmdas Mitlesen im Zug und im Großraumbüroein Zubehörteil

Die ersten beiden Zeilen decken für sich genommen den größten Teil des Szenarios ab. Die fünfte ist die einzige, die danach statt vorher wirkt, und deshalb lässt sie sich durch die übrigen nicht ersetzen: Keine vorbeugende Maßnahme entfernt eine bereits angelegte Weiterleitungsregel. Wie Sie die ersten beiden Zeilen umsetzen, beschreibt der Beitrag darüber, wie Sie die automatische Sperre einstellen.

Wer hier handelt

An einem Punkt lohnt sich Ehrlichkeit, denn er verändert die Art, darüber nachzudenken.

In den anderen Einheiten dieser Reihe ist die angreifende Seite in der Regel eine Organisation, weit entfernt und namenlos, die in großem Maßstab vorgeht. Hier gibt es in der großen Mehrzahl der Fälle keine kriminelle Absicht. Da ist eine Person im selben Raum, die eine Gelegenheit gesehen und genutzt hat.

Das macht das Problem nicht kleiner, ändert aber zwei Dinge:

Bei der Vorbeugung: Es ist keine Verteidigung gegen erfahrene Gegner nötig. Es ist eine Tür zu schließen, die offen geblieben ist.

Bei der Reaktion: Wenn es geschieht, ist die Frage nicht nur technisch. Es ist eine Beziehung, in der etwas vorgefallen ist, und das ist der schwierigere Teil – behandelt im Beitrag über die Folgen eines unbeaufsichtigten Geräts.

Bezug zum Framework Cyber Welfare

SäuleBeitrag dieses Inhalts
Bewusstseinerkennen, dass die Gegenseite hier nah ist und nicht fern
Kompetenzenunterscheiden, welche Vorgehensweisen enden und welche fortbestehen
Sicheres Verhaltenbeim Aufstehen sperren; die Konfigurationen danach prüfen

Referenzstufe: FL3 – Selbstständig. Auf dieser Stufe verbindet digitales Bewusstsein die technische Seite mit der räumlichen: Man denkt beim Aufstehen an den Bildschirm, so wie man beim Verlassen der Wohnung an die Tür denkt.

Zusammenfassung

  • Angriffe aus nächster Nähe greifen nicht die Zugangsdaten an: Sie nutzen eine bereits angemeldete Sitzung.
  • Die dauerhafte Konfiguration ist die schwerwiegendste Variante: Sie beginnt, wenn das Zeitfenster endet.
  • Die Vorschau der Nachrichten auf dem Sperrbildschirm legt die Bestätigungscodes offen, für alle, die das Telefon vor sich haben.
  • Diese Familie ist leicht auszuführen und leicht zu verhindern: Eine kurze Zeitspanne deckt fast alles davon ab.

Konkreter Schritt für heute. Sehen Sie nach, ob Ihr Telefon den Inhalt der Nachrichten auf dem Sperrbildschirm anzeigt. Wenn ja, stellen Sie die Vorschau auf „nur im entsperrten Zustand“: Das ist der Unterschied zwischen einem zweiten Faktor, der schützt, und einem, den jede vorbeigehende Person lesen kann. Wo Sie insgesamt stehen, zeigt Ihnen die Selbstbewertung der digitalen Resilienz.

Verwandte Inhalte

Einen Begriff nachschlagen

Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:

Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.