Definition

Tailgating ist eine physische Angriffstechnik, bei der ein Angreifer unbefugt Zugang zu einem gesicherten Bereich erhält, indem er einer berechtigten Person unmittelbar durch eine Zugangskontrolle folgt, statt eine technische Schwachstelle anzugreifen.

Auf einen Blick

Angreifer setzen Requisiten wie Kartons, Werkzeugkoffer oder eine vorgetäuschte Eile ein, um von der fehlenden Berechtigung abzulenken.

Ein Abgleich der Zutrittsprotokolle mit der Anzahl tatsächlich anwesender Personen kann einen erfolgten Tailgating-Vorfall nachträglich aufdecken.

Red-Team-Einsätze nutzen Tailgating gezielt, um physische Zugangskontrollen ohne technischen Einbruch zu testen.

Was ist Tailgating?

Tailgating ist eine physische Angriffstechnik, bei der sich ein Angreifer unbefugten Zugang zu einem gesicherten Bereich verschafft, indem er einer berechtigten Person unmittelbar durch eine Zugangskontrolle folgt. Die Methode nutzt soziale Konventionen aus, etwa die Höflichkeit, jemandem die Tür aufzuhalten, statt eine technische Schwachstelle anzugreifen. Tailgating zählt zu den Social-Engineering-Angriffen; der verwandte Begriff Piggybacking wird teils synonym verwendet, teils für Fälle reserviert, in denen die berechtigte Person die Mitwirkung bewusst duldet. Typische Ziele sind Serverräume, Bürogebäude oder andere physisch gesicherte Bereiche, in denen Angreifer Daten stehlen, Hardware manipulieren oder weitere Angriffe vorbereiten können. Die Methode benötigt keine technischen Hilfsmittel und lässt sich allein durch aufmerksames Verhalten von Mitarbeitern erschweren.

Physische Zugangskontrollen zu Serverräumen und Büros eines Versicherers lassen sich auf diese Weise umgehen, ohne dass überhaupt eine technische Schwachstelle betroffen ist. Gelingt einem Angreifer der Zutritt, kann er dort Hardware manipulieren, Datenträger entwenden oder unbeaufsichtigte Arbeitsplätze für den Zugriff auf interne Systeme nutzen. Wie hoch das Risiko ausfällt, hängt maßgeblich davon ab, ob Mitarbeiter unbekannte Personen ohne sichtbaren Ausweis ansprechen oder unkommentiert durchlassen.

Wie funktioniert Tailgating?

Tailgating funktioniert, indem ein Angreifer den Moment nutzt, in dem eine berechtigte Person eine gesicherte Tür öffnet, und sich unmittelbar dahinter Zutritt verschafft, ohne selbst eine Zutrittskarte oder einen Code vorzuweisen. Der Erfolg hängt davon ab, dass die berechtigte Person aus Höflichkeit die Tür aufhält oder den Vorgang nicht hinterfragt. Ein selbstverständliches Auftreten des Angreifers kann die Wahrscheinlichkeit verringern, dass jemand nachfragt.

Angreifer erhöhen die Erfolgschance durch begleitende Requisiten oder Vorwände, etwa einen Karton in den Händen, eine Techniker-Ausrüstung oder eine vorgetäuschte Eile. Solche Details lenken die Aufmerksamkeit von der fehlenden eigenen Zutrittsberechtigung ab. Ist der Zutritt einmal erfolgt, endet der eigentliche Tailgating-Vorgang; was der Angreifer danach im gesicherten Bereich unternimmt, hängt vom jeweiligen Angriffsziel ab, etwa Datendiebstahl oder Manipulation von Hardware. Bei elektronischen Zugangssystemen kann zudem auffallen, dass für den betreffenden Zeitraum nur eine autorisierte Zutrittsbuchung registriert wurde – oder allgemein weniger Buchungen, als Personen den Bereich betreten haben.

Woran erkenne ich Tailgating?

Signal Woran erkennbar
Unbekannte Person folgt direkt durch eine Tür Eine Person betritt einen gesicherten Bereich unmittelbar hinter einem Mitarbeiter, ohne eigene Zutrittskarte vorzuzeigen
Ablenkende Requisiten oder Vorwände Karton, Werkzeugkoffer oder vorgetäuschte Eile lenken von der fehlenden Berechtigung ab
Auftreten als Techniker oder Lieferant ohne Voranmeldung Person gibt einen dienstlichen Grund für den Zutritt an, ohne dass ein Termin bekannt oder verifiziert ist
Diskrepanz im Zutrittsprotokoll Zugangskontrollsystem registriert weniger autorisierte Zutrittsbuchungen, als Personen den Bereich betreten haben

Schutz im Ernstfall

Vorbeugen

  • Mitarbeiter schulen, unbekannte Personen ohne sichtbaren Ausweis anzusprechen, auch wenn das unhöflich wirken könnte.
  • Zugangstüren zu sensiblen Bereichen mit Vereinzelungsanlagen oder Schleusen ausstatten, die ein Mitfolgen technisch erschweren.
  • Besucher und externe Dienstleister nur in Begleitung oder nach verifizierter Anmeldung Zutritt gewähren.
  • Zutrittsprotokolle mit der tatsächlichen Anzahl anwesender Personen abgleichen.

Was tun im Ernstfall

  • Verdacht auf unbefugten Zutritt sofort dem Sicherheitspersonal oder der zuständigen internen Stelle melden.
  • Betroffenen Bereich und dort zugängliche Systeme auf Manipulationsspuren prüfen.
  • Zutrittsprotokolle und Videoaufzeichnungen des betroffenen Zeitraums sichern, bevor sie überschrieben werden.

Beispiele aus der Praxis

  • Ein Angreifer betritt einen gesicherten Bürokomplex, indem er mit einem Karton beladen hinter einem Mitarbeiter durch die Zugangstür geht und darauf vertraut, dass dieser die Tür aufhält.
  • Im Rahmen eines Red-Team-Einsatzes gelangt ein Tester durch Tailgating in den Serverraum eines Unternehmens, ohne jemals eine Zutrittskarte vorzeigen zu müssen.
  • Ein Angreifer gibt sich als Techniker aus und folgt einem Mitarbeiter durch eine Zugangskontrolle, um anschließend Hardware mit einem Keylogger zu präparieren.
  • Gelingt einem Angreifer der unbefugte Zutritt zu einem Serverraum eines Versicherers auf diese Weise, kann er dort ohne technischen Einbruch Hardware manipulieren oder Zugriff auf sensible Systeme erhalten.

Häufiger Irrtum

Mythos „Tailgating ist nur ein Höflichkeitsproblem ohne echtes Sicherheitsrisiko.“

Richtig Ein Angreifer, dem auf diese Weise der Zutritt zu einem Serverraum oder Bürobereich gelingt, kann dort Hardware manipulieren, Daten stehlen oder weitere Angriffe auf interne Systeme vorbereiten.