{"id":125516,"date":"2014-05-08T17:25:47","date_gmt":"2014-05-08T15:25:47","guid":{"rendered":"http:\/\/www.hier-luebeck.de\/?p=125516"},"modified":"2014-05-08T17:25:47","modified_gmt":"2014-05-08T15:25:47","slug":"lka-mv-sicherheitsproblem-beim-powerlan","status":"publish","type":"post","link":"https:\/\/hier-luebeck.de\/index.php\/lka-mv-sicherheitsproblem-beim-powerlan\/","title":{"rendered":"LKA-MV: Sicherheitsproblem beim PowerLAN"},"content":{"rendered":"<p>Rampe (ots) &#8211; In einem aktuellen Fall in Mecklenburg-Vorpommern ist eine Abmahnung wegen illegalen Downloads an einen Internetnutzer ergangen, der nachweislich nicht der richtige Adressat war. Nachvollziehbar bringt das f\u00fcr den Abgemahnten zun\u00e4chst einige Unannehmlichkeiten mit sich. In der Folge konnte der Fehler jedoch mithilfe von IT-Spezialisten des Landeskriminalamtes aufgedeckt und der richtige Adressat ermittelt werden. Doch was war geschehen?<!--more-->\u00a0\u00a0 PowerLAN als ein auf vorhandenen Stromleitungen basierendes Netzwerk zur Daten\u00fcbertragung erfreut sich immer gr\u00f6\u00dferer Beliebtheit, um Computer im Heimnetz zu vernetzen. Als Alternative zum WLAN oder zu Kabelnetzen ist PowerLAN insbesondere aufgrund seiner einfachen Installation sehr attraktiv.<\/p>\n<p>Herstellerseitig wird es u.a. wie folgt beschrieben:<\/p>\n<p>Die Daten\u00fcbertragung erfolgt mittels Hochfrequenzsignal auf dem Stromnetz. (14\/85 MHz bei PowerLAN 1.0 bzw. 200MHz-1,2GHz bei PowerLAN 2.0).<\/p>\n<p>Aufgrund der HF-\u00dcbertragung ist der Stromz\u00e4hler eine nat\u00fcrliche Netzgrenze.<\/p>\n<p>Alle \u00dcbertragungen sind immer vollverschl\u00fcsselt. (3DES bei PowerLAN 1.0 und AES-128 bei PowerLAN 2.0)<\/p>\n<p>Die Reichweite betr\u00e4gt unter idealen Bedingungen bis zu 800m in Abh\u00e4ngigkeit von Verzweigungen und Adapterzahl.<\/p>\n<p>Es ist keine physische Anpassung der Heim-Stromnetze erforderlich.<\/p>\n<p>Sinnvoll bei der PowerLAN-Nutzung ist, dass die \u00dcbertragung immer verschl\u00fcsselt stattfindet. Problematisch daran ist jedoch der Umstand, dass die Ger\u00e4te werkseitig im Auslieferungszustand mit einem Standard-Passwort versehen werden (&#8222;HomePlug&#8220; bei PowerLAN 1.0 bzw.<br \/>\n&#8222;HomePlug AV&#8220; bei PowerLAN 2.0).<\/p>\n<p>Die Adapter kommunizieren dem Sinn von Verschl\u00fcsselungen entsprechend nur bei gleichem Passwort f\u00fcr die Verschl\u00fcsselung miteinander, dann aber auch tats\u00e4chlich. Die Aussage von Herstellern, dass Stromz\u00e4hler eine Netzwerkgrenze bilden, ist inhaltlich nicht richtig, da diese keine induktiven und damit begrenzenden Eigenschaften gegen\u00fcber Hochfrequenzsignalen besitzen.<\/p>\n<p>Wird nun das werkseitige Standard-Passwort bei der heimischen Installation durch den Nutzer nicht individuell ge\u00e4ndert, passiert es sehr leicht, dass sich mehrere PowerLAN-Netze unterschiedlicher Nutzer auch \u00fcber Hausgrenzen und \u00fcber mehrere Stromz\u00e4hler hinweg miteinander verbinden. Dies f\u00fchrt zu grenzoffenen und sich gleichzeitig \u00fcberlagernden Netzwerken mit mehreren konkurrierenden Routern. Hierdurch surft jeder der Nutzer der sich \u00fcberlappenden Netzwerke bei \u00dcberlastung des eigenen Routers \u00fcber den des Nachbarn.<br \/>\nWenn einer der Nachbarn illegale Downloads durchf\u00fchrt, kann es somit passieren, dass die Abmahnung zum illegalen Download bei der falschen Adresse landet. Der Betroffene bekommt in der Regel von der Fremdnutzung nichts mit &#8211; so geschehen im eingangs geschilderten Fall.<\/p>\n<p>Das Landeskriminalamt empfiehlt daher, Netzwerke der beschriebenen Art ausschlie\u00dflich unter Verwendung eines individuellen und sicheren Passwortschutzes zu nutzen. Werkseinstellungen bieten hier keinen Schutz vor Fremdzugriffen.<\/p>\n<p>Die Sicherheit der Stromnetze bleibt davon vollst\u00e4ndig unber\u00fchrt und wird durch die Nutzung der Kabelstrecken des Stromnetzes als Medium nicht beeintr\u00e4chtigt.<\/p>\n<p>OTS:\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Landeskriminalamt Mecklenburg-Vorpommern<br \/>\nnewsroom:\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 http:\/\/www.polizeipresse.de\/pm\/108748<br \/>\nnewsroom via RSS: http:\/\/www.polizeipresse.de\/rss\/dienststelle_108748.rss2<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Rampe (ots) &#8211; In einem aktuellen Fall in Mecklenburg-Vorpommern ist eine Abmahnung wegen illegalen Downloads an einen Internetnutzer ergangen, der<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[14],"tags":[13664],"class_list":["post-125516","post","type-post","status-publish","format-standard","hentry","category-tipps-informationen","tag-lka-mv-sicherheitsproblem-beim-powerlan"],"_links":{"self":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/125516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/comments?post=125516"}],"version-history":[{"count":1,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/125516\/revisions"}],"predecessor-version":[{"id":125517,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/125516\/revisions\/125517"}],"wp:attachment":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/media?parent=125516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/categories?post=125516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/tags?post=125516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}