+- +-

Benutzer

Welcome, Guest.
Please login or register.
 
 
 
Forgot your password?

Autor Thema: CCC analysiert Bundestrojaner / Quellen-TKÜ  (Gelesen 10428 mal)

EdHunter

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 5.793
    • Profil anzeigen
CCC analysiert Bundestrojaner / Quellen-TKÜ
« am: 09. Oktober 2011, 11:25:25 »
Leitartikel aus der FAZ:
http://www.faz.net/aktuell/politik/staatstrojaner-code-ist-gesetz-11486546.html

MoneyQuote:
Zitat
In Zeiten einer „Piratenpartei“ kann der Fund des Chaos Computer Clubs die politische Geographie nachhaltig ändern.

Die FAZ will heute in der Sonntagsausgabe wohl sogar kommentierten Code veröffentlichen.

Mitteilung des CCC:
http://www.ccc.de/de/updates/2011/staatstrojaner

Detaillierter Report als PDF:
http://www.ccc.de/system/uploads/76/original/staatstrojaner-report23.pdf



tl;dr:
Der Trojaner richtet sich einfach nicht nach den gesetzlichen Vorgaben. Nachladen von Schadsoftware ist möglich, Sicherheit (Verschlüsselung, Identifikation) ist nahezu nicht vorhanden. Heißt: Hat man das Ding auf dem Rechner, steht er quasi jedem offen.

Ganz interessant sind neben Keylogging- und Screenshotfunktionen auch so Sachen wie das Abhören der Umgebung durch ein angeschlossenes Mikrofon.
.:: tehK.de :: #easilyamused ::.

Baumstumpf

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 17.428
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #1 am: 09. Oktober 2011, 14:32:24 »
omg  :o

Necrowizard

  • Trident Vollmitglied
  • Textkönig
  • Beiträge: 1.622
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #2 am: 09. Oktober 2011, 15:41:45 »
Mangels Zeit die Artikel zu studieren: Gibts es einen Weg den Trojaner zu identifizieren? Auch wenn das seinem eigentlichen Sinn entgegenwirken würde.

X

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 4.789
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #3 am: 09. Oktober 2011, 15:57:34 »
ja

Zitat
Die Antivirenhersteller haben inzwischen Kopien des Trojaners erhalten und sollten ihn ab morgen früh erkennen und entfernen können

Sky

  • Global Moderator
  • Boardmonster
  • Beiträge: 5.492
  • Drachentöter mit Jetpack
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #4 am: 09. Oktober 2011, 18:13:14 »
Krass.  :eek2:
"Yes I did. Absolutely. He was gonna hurt our dog."

Blaukool

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 3.793
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #5 am: 09. Oktober 2011, 18:16:45 »
Zitat
Die Antivirenhersteller haben inzwischen Kopien des Trojaners erhalten und sollten ihn ab morgen früh erkennen und entfernen können

F-Secure erkennt ihn wohl jetzt schon. Wobei es irgendwie klar war das die Virenprograme die Dinger immer recht schnell erkennen werden, das Zeug ist ja für jeden nicht Deutschen ein Virus... (Ich weis für die meisten Deutschen auch, aber hier ist er nunmal "erlaubt")

EdHunter

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 5.793
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #6 am: 09. Oktober 2011, 18:24:33 »
(...) aber hier ist er nunmal "erlaubt"

So wie ich das verstanden habe, ist er zwar erlaubt - aber nicht in der Form. Weil es eben gesetzliche Auflagen dafür gab, auf die aber scheinbar einfach mal gepfiffen wurde.
.:: tehK.de :: #easilyamused ::.

Blaukool

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 3.793
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #7 am: 09. Oktober 2011, 20:25:16 »
Das war auch mehr auf die verfassungskonforme Version bezogen, die das Verfassungsgericht leider nicht verboten hatte. Die ist in jedem anderen Land auch nur ein Virus unter vielen...

Carfesch

  • Trident Vollmitglied
  • Buchstabenmillionär
  • Beiträge: 1.050
  • alive, but unworthy of attention
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #8 am: 09. Oktober 2011, 20:25:36 »
(...) aber hier ist er nunmal "erlaubt"

So wie ich das verstanden habe, ist er zwar erlaubt - aber nicht in der Form. Weil es eben gesetzliche Auflagen dafür gab, auf die aber scheinbar einfach mal gepfiffen wurde.

Geld mitnehmen ist grundsätzlich auch erst mal erlaubt, aber nicht in der Form eines Einbruchs. Ich finde die Umschreibung "ist er zwar erlaubt - aber nicht in der Form" für ein bewusstes (oder billigend in Kauf genommenes) Brechen von Gesetzen wirklich putzig :)
Wenn der "Bundestrojaner" wirklich so sein sollte in den Artikeln beschrieben, dann führt sich das BMI oder das BKA Datentechnisch gesehen auf wie Judge Dread (ermitteln um jeden Preis, und exekutieren ohne jede Kontrolle).

Wenn der Staat so offen "scheiß auf die Gesetze, das Grundgesetz juckt uns nicht und das oberste Gericht kann uns mal" sagt, dann muss man sich so langsam mal Sorgen um unsere Demokratie machen.

Btw. das Bild zum Artikel auf SPON muss den "Bayerntrojaner" darstellen ;)

Dieses Posting wurde von einem IPad verschlimmbessert.

EdHunter

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 5.793
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #9 am: 09. Oktober 2011, 20:35:15 »
Geld mitnehmen ist grundsätzlich auch erst mal erlaubt, aber nicht in der Form eines Einbruchs. Ich finde die Umschreibung "ist er zwar erlaubt - aber nicht in der Form" für ein bewusstes (oder billigend in Kauf genommenes) Brechen von Gesetzen wirklich putzig :)

Ähm... der Bundestrojaner ist das absolut Letzte - gar keine Frage. Aber das Bundesverfassungsgericht hat dem Ganzen ja zugestimmt. Das muss niemand gut finden (ich am allerwenigsten), aber damit ist es leider so, dass der Bundestrojaner erstmal legal ist, wenn er alle Anforderungen erfüllt. Macht er halt nicht - wer hätte es gedacht?
.:: tehK.de :: #easilyamused ::.

Hurz

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 13.418
    • Profil anzeigen
    • WoWS Blog wirsinken.de
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #10 am: 09. Oktober 2011, 20:38:43 »
dann führt sich das BMI oder das BKA Datentechnisch gesehen auf wie Judge Dread (ermitteln um jeden Preis, und exekutieren ohne jede Kontrolle).

Nicht ganz, denn sie mögen zwar ermitteln mit unlauteren Mitteln, aber sie fällen keine Urteile wie Judge Dredd.


Vermutlich haben die Entwickler des Trojaners das Geld für die Neuentwicklung oder den Umbau sich bezahlen lassen, aber dann einfach nur im "backend" die Nutzbarkeit der Funktion deaktiviert. Würde die Sache jetzt nicht besser machen im Ergebnis und ob dann das BKA und BMI besser dastehen? Entweder sie haben sich für die Entscheidung nicht interessiert oder diese nicht verstanden oder aber haben sich an der Nase herum führen lassen. Wie man es dreht und wendet ... gut dastehen tut dabei keiner.

Edit: Sagt der CCC eigentlich welche Version (also von welchem Jahr/Datum) die von ihnen untersuchten Trojaner sind? Bzw. wann die eingesetzt wurden?
« Letzte Änderung: 09. Oktober 2011, 20:51:04 von Hurz »
"Shooter mit Game-Pad spielen ist wie Suppe essen ohne Löffel. Geht auch irgendwie, aber danach ist man versaut." Hurz, 2014

Shadowcaster

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 4.195
  • You are likely to be eaten by a grue.
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #11 am: 09. Oktober 2011, 22:03:49 »
Und das erste zurückrudern:

Zitat von: RegSprecher - Steffen Seibert
Bundesinnenministerium: BKA hat den durch den CCC dargestellten #Trojaner nicht eingesetzt, es handelt sich nicht um sog. #Bundestrojaner
3 hours ago



EdHunter

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 5.793
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #12 am: 09. Oktober 2011, 22:30:55 »
Und ich zitiere mal Fefes Antwort dazu:

Zitat
Weil ich das gerade gehäuft gefragt werden: ja, der CCC ist sich sicher, dass das ein Staatstrojaner ist. Aber den Kontext können wir gerade nicht komplett öffentlich machen, um unsere Quellen zu schützen. Macht euch mal keine Sorgen, so leicht kommen die uns nicht davon.

:popcorn:
.:: tehK.de :: #easilyamused ::.

Hurz

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 13.418
    • Profil anzeigen
    • WoWS Blog wirsinken.de
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #13 am: 09. Oktober 2011, 23:06:30 »
Evt. stimmt die Aussage sogar, dass das BKA den oder die Trojaner gar nicht eingesetzt hat. Kommen ja auch die LKAs in Frage oder der Verfassungsschutz. ;) Es sollen ja unterschiedliche Versionen sein die dem CCC da vorlagen zur Analyse und angeblich soll es so sein, dass die unterschiedlichen Länder eigene Versionen eines Trojaners haben (was ich jetzt nicht unbedingt gut finde - mehr Versionen bedeutet immer mehr Fehler/Probleme/Lücken).

Ich habe nochmal nachgeschaut, aber ich finde aktuell keine konkreten Beleg dazu (außer den Aussagen es sei so vom CCC) von wann die Versionen sein sollen die der CCC untersucht hat und ob es sich um wirklich eingesetzte Versionen handelt oder nur "bereitgehaltene" Versionen die in Kopie zugespielt wurden.

Ich hoffe mal, dass der CCC sich wirklich sicher ist und das stichhaltig belegen kann und nicht durch voreiliges Handeln in ein Fettnäpfchen tritt oder geführt wurde.
« Letzte Änderung: 09. Oktober 2011, 23:16:32 von Hurz »
"Shooter mit Game-Pad spielen ist wie Suppe essen ohne Löffel. Geht auch irgendwie, aber danach ist man versaut." Hurz, 2014

X

  • Trident Vollmitglied
  • Boardmonster
  • Beiträge: 4.789
    • Profil anzeigen
Re: CCC analysiert Bundestrojaner / Quellen-TKÜ
« Antwort #14 am: 09. Oktober 2011, 23:18:18 »

 

Benutzer Online

59 Gäste, 0 Mitglieder
Powered by EzPortal