CCC knackt Bundestrojaner!

Nachrichten und Diskussionen aus dem prallen Leben.

Moderator: Moderatoren

Benutzeravatar
cubi
Administrator
Administrator
Beiträge: 6225
Registriert: 22.11.2002, 00:38
Wohnort: vs-villingen.... Alter: 50

CCC knackt Bundestrojaner!

Beitrag von cubi » 09.10.2011, 00:44

Alle, auch die Konservativen Medien bringen es fett, bloß das ehemalige Sturmgeschütz der Demokratie bringt garnix und befasst sich stattdessen lieber mit Kommunisten bashing! In deren Redaktion scheinen die Geheimdienstkontakte enger zu sein, als man ahnt! :hehehe:


Das ist imho ne echt große Sache! Der Bundesrtrojaner verletzt nicht nur das Grundgesetz sondern auch noch Open-Source Lizenzen! :lol:



Chaos Computer Club analysiert Staatstrojaner

Der Chaos Computer Club (CCC) hat eine eingehende Analyse staatlicher Spionagesoftware vorgenommen. Die untersuchten Trojaner können nicht nur höchst intime Daten ausleiten, sondern bieten auch eine Fernsteuerungsfunktion zum Nachladen und Ausführen beliebiger weiterer Schadsoftware. Aufgrund von groben Design- und Implementierungsfehlern entstehen außerdem eklatante Sicherheitslücken in den infiltrierten Rechnern, die auch Dritte ausnutzen können.

0zapftis

Nicht erst seit das Bundesverfassungsgericht die Pläne zum Einsatz des Bundestrojaners am 27. Februar 2008 durchkreuzte, ist von der unauffälligeren Neusprech-Variante der Spionagesoftware die Rede: von der "Quellen-TKÜ" ("Quellen-Telekommunikationsüberwachung"). Diese "Quellen-TKÜ" darf ausschließlich für das Abhören von Internettelefonie verwendet werden. Dies ist durch technische und rechtliche Maßnahmen sicherzustellen.

Der CCC veröffentlicht nun die extrahierten Binärdateien [0] von behördlicher Schadsoftware, die offenbar für eine "Quellen-TKÜ" benutzt wurde, gemeinsam mit einem Bericht zum Funktionsumfang sowie einer Bewertung der technischen Analyse. [1] Im Rahmen der Analyse wurde vom CCC eine eigene Fernsteuerungssoftware für den Behörden-Trojaner erstellt.

Die Analyse des Behörden-Trojaners weist im als "Quellen-TKÜ" getarnten "Bundestrojaner light" bereitgestellte Funktionen nach, die über das Abhören von Kommunikation weit hinausgehen und die expliziten Vorgaben des Verfassungsgerichtes verletzen. So kann der Trojaner über das Netz weitere Programme nachladen und ferngesteuert zur Ausführung bringen. Eine Erweiterbarkeit auf die volle Funktionalität des Bundestrojaners – also das Durchsuchen, Schreiben, Lesen sowie Manipulieren von Dateien – ist von Anfang an vorgesehen. Sogar ein digitaler großer Lausch- und Spähangriff ist möglich, indem ferngesteuert auf das Mikrophon, die Kamera und die Tastatur des Computers zugegriffen wird.

Es ist also nicht einmal versucht worden, softwaretechnisch sicherzustellen, daß die Erfassung von Daten strikt auf die Telekommunikation beschränkt bleibt, sondern – im Gegenteil – die heimliche Erweiterung der Funktionalitäten der Computerwanze wurde von vorneherein vorgesehen.

"Damit ist die Behauptung widerlegt, daß in der Praxis eine effektive Trennung von ausschließlicher Telekommunikationsüberwachung und dem großen Schnüffelangriff per Trojaner möglich oder überhaupt erst gewünscht ist", kommentierte ein CCC-Sprecher die Analyseergebnisse. "Unsere Untersuchung offenbart wieder einmal, daß die Ermittlungsbehörden nicht vor einer eklatanten Überschreitung des rechtlichen Rahmens zurückschrecken, wenn ihnen niemand auf die Finger schaut. Hier wurden heimlich Funktionen eingebaut, die einen klaren Rechtsbruch bedeuten: das Nachladen von beliebigem Programmcode durch den Trojaner."

Der Behördentrojaner kann also auf Kommando – unkontrolliert durch den Ermittlungsrichter – Funktionserweiterungen laden, um die Schadsoftware für weitere gewünschte Aufgaben beim Ausforschen des betroffenen informationstechnischen Systems zu benutzen. Dieser Vollzugriff auf den Rechner, auch durch unautorisierte Dritte, kann etwa zum Hinterlegen gefälschten belastenden Materials oder Löschen von Dateien benutzt werden und stellt damit grundsätzlich den Sinn dieser Überwachungsmethode in Frage.

Chaos Computer Club
Wie geil ist das denn! :wow:

CCC, da weiß man was man hat! :thumbup:



Fefe erläutert gewohnt launig die Geschichte!

Fefe hat geschrieben:Falls sich jetzt jemand wundert, wieso ich die FAZ so plugge: Schirrmacher (Herausgeber) hat einen Leitartikel zum Thema geschrieben, und da hält er das Flammenschwert der Gerechtigkeit in den Händen und kloppt auf genau die richtigen Stellen. Er schreibt nicht nur, dass so ein Trojaner ja grundsätzlich immer alles kann, sondern zeigt auch auf die Nonnenmacher-Geschichte mit den zu Diskreditierungszwecken hinterlegten Kinderpornobildern und spricht in der Kontext von "der neuen Vernichtungsstrategie in der digitalen Welt". Und dann spricht er das Offensichtliche gelassen aus:

"In Zeiten einer „Piratenpartei“ kann der Fund des Chaos Computer Clubs die politische Geographie nachhaltig ändern."

So sieht das aus. Ich bin mir sicher, dass da dem politischen Establishment gerade mit Nachdruck der Arsch auf Grundeis geht. Es freut mich sehr, solche Gedankengänge in den etablierten Leitmedien zu lesen. Nicht mehr nur in Verschwörungsblogs wie dem meinen.
Jetzt kann ich gut schlafen! :happy:
Zuletzt geändert von cubi am 09.10.2011, 19:14, insgesamt 2-mal geändert.
cu cubi
Bild
"Wohltätigkeit ist das Ersaufen des Rechts im Mistloch der Gnade!" Pestalotzi

Benutzeravatar
Phipse
Geschäftsmodell
Beiträge: 1598
Registriert: 19.10.2003, 01:58
Wohnort: Dresden

Beitrag von Phipse » 09.10.2011, 00:54

:thumbup: gute Nacht cubi :wow:
Logic is ...
Fortschritt müsste eigentlich gleichbedeutend sein mit der Verbesserung der Fähigkeit zur Selbsthilfe und nicht mit zunehmender Abhängigkeit. (Ivan Illich: Selbstbegrenzung, Beck, München, 1998).

Benutzeravatar
cubi
Administrator
Administrator
Beiträge: 6225
Registriert: 22.11.2002, 00:38
Wohnort: vs-villingen.... Alter: 50

Beitrag von cubi » 09.10.2011, 01:00

Jo Danke Phipse! 8)

Der CCC hat geschrieben:Die Analyse offenbarte ferner gravierende Sicherheitslücken, die der Trojaner in infiltrierte Systeme reißt. Die ausgeleiteten Bildschirmfotos und Audio-Daten sind auf inkompetente Art und Weise verschlüsselt, die Kommandos von der Steuersoftware an den Trojaner sind gar vollständig unverschlüssselt. Weder die Kommandos an den Trojaner noch dessen Antworten sind durch irgendeine Form der Authentifizierung oder auch nur Integritätssicherung geschützt. So können nicht nur unbefugte Dritte den Trojaner fernsteuern, sondern bereits nur mäßig begabte Angreifer sich den Behörden gegenüber als eine bestimmte Instanz des Trojaners ausgeben und gefälschte Daten abliefern. Es ist sogar ein Angriff auf die behördliche Infrastruktur denkbar. Von einem entsprechenden Penetrationstest hat der CCC bisher abgesehen.

"Wir waren überrascht und vor allem entsetzt, daß diese Schnüffelsoftware nicht einmal den elementarsten Sicherheitsanforderungen genügt. Es ist für einen beliebigen Angreifer ohne weiteres möglich, die Kontrolle über einen von deutschen Behörden infiltrierten Computer zu übernehmen", kommentierte ein CCC-Sprecher. "Das Sicherheitsniveau dieses Trojaners ist nicht besser, als würde er auf allen infizierten Rechnern die Paßwörter auf '1234' setzen."
Wir werden von komplett Inkompetenten beschützt! :-|
cu cubi
Bild
"Wohltätigkeit ist das Ersaufen des Rechts im Mistloch der Gnade!" Pestalotzi

Benutzeravatar
BlackSoul
Administrator
Administrator
Beiträge: 7898
Registriert: 13.01.2003, 20:13

Beitrag von BlackSoul » 09.10.2011, 10:28

Mich interessiert an dieser Stelle, ob diese Festplatten, welche ja laut den Berichten anonym zugesandt wurden, tatsächlich aus der entsprechenden Quelle stammen.
Hier hätte ich gerne ein paar mehr Informationen.

Darüber hinaus finde ich das "ROFL" in der Titelzeile, werter Norbert, einfach nur unpassend... denn dieses Thema ist sicherlich alles Mögliche - nur bestimmt nicht im Ansatz komisch! Wenn sich unsere Ermittlungsbehörden tatsächlich, wie in so mancher Kriminalserie (und da ist es ja wenigstens nur Fiktion), einfach über geltendes Recht hinwegsetzen und das Ganze dann noch in einer so stümperhaften Art und Weise!
  • Daten werden über einen Server in den Vereinigten Staaten gesendet
  • noch dazu praktisch unverschlüsselt
  • akzeptiert Befehle praktisch ohne Autorisation
  • öffnet Sicherheitslücken die den Weg freimachen für alle möglichen anderen "Schädlinge"
Ich muss gestehen, dass es mir immer noch ein wenig schwer fällt zu glauben, dass das wirklich "unser" Bundestrojaner ist. Denn die aufgezeigten "Fehler" sind so unglaublich massiv...

Benutzeravatar
Glingol
Geschäftsmodell
Beiträge: 4832
Registriert: 13.01.2005, 19:47
Wohnort: Essen

Beitrag von Glingol » 09.10.2011, 12:27

@Blacky: Das sollte doch eigentlich Beweis genug sein... Sozusagen Beweisführung abgeschlossen.

Es gibt doch in den letzten Jahren etlich beispiele wo am Bau gepfuscht wurde.

Das neue Bankengesetz.... Vorratsdatenspeicherung.... Zensursula.... 3Strike Regelung.

Gibt doch nichts wo es nicht absolut durchdacht ist.

@Thread: Mitlerweile hat Spon nachgelegt. Mit der Titelstory. http://www.spiegel.de/netzwelt/netzpoli ... 68,00.html
Solange besser möglich ist, ist gut nicht gut genug. - Dettmar Cramer
Bild

Benutzeravatar
Rhyem
Geschäftsmodell
Beiträge: 382
Registriert: 13.11.2010, 13:57
Wohnort: Oberbergischer Kreis

Beitrag von Rhyem » 09.10.2011, 18:58

"Das Sicherheitsniveau dieses Trojaners ist nicht besser, als würde er auf allen infizierten Rechnern die Paßwörter auf '1234' setzen."

:lol:
:hammer:
:n-dance:

Benutzeravatar
cubi
Administrator
Administrator
Beiträge: 6225
Registriert: 22.11.2002, 00:38
Wohnort: vs-villingen.... Alter: 50

Beitrag von cubi » 09.10.2011, 19:07

@Blacky

Die Jungs vom CCC sind unglaublich vorsichtig! Andy Mueller-Maghun und die Juristen des CCC und würde so was niemals zulassen, wenn auch nur der Hauch eines Zweifels bestünde. Natürlich kann das ein Fake sein, dann aber garantiert nicht nur mit einer anonym eingesandten Platte! Das die Behörden die Sache dementieren, ist die einzige was sie tun können in dieser Situation. Weiter Lügen, bis nix mehr geht! Das der zuständige Innenminister zufällig seine Reise nach Kabul(!) am Tag der Veröffentlichung antritt, ist auch REINER Zufall! Das Ministerium weiß schon seit geraumer Zeit von dem Veröffentlichungstermin. Das selbst konservative Zeitungen wie die FAZ das Thema an die große Glocke hängen, liegt sicher auch nicht nur an einer anonymen Platte. Auch deren Redakteure und Juristen konnten die Sache im Vorfeld gründlich recherchieren. Selbst das ehemalige Nachrichtenmagazin kann die Affäre nicht mehr ignorieren. Wenn es Verarsche ist, hat sich jemand SEHR große Mühe gegeben, den CCC eine zu verpassen! Das ist nämlich nicht ganz so leicht. :wink:

Frank Rieger erläutert das sehr schön!

nix für ungut, aber das ROFL war aufrichtig gemeint, weil imho hier unsere Demokratie funktioniert hat! Jetzt wird sich zeigen, ob der Rechtsstaat auch noch funzt!


update:
Fefe hat geschrieben:Update: Weil ich das gerade gehäuft gefragt werden: ja, der CCC ist sich sicher, dass das ein Staatstrojaner ist. Aber den Kontext können wir gerade nicht komplett öffentlich machen, um unsere Quellen zu schützen. Macht euch mal keine Sorgen, so leicht kommen die uns nicht davon. Die hoffen jetzt halt, dass wir nun einmal der Reihe nach alle LKAs durchgehen müssen und sich derweil die Sache im Sande verläuft.

Gugst du
cu cubi
Bild
"Wohltätigkeit ist das Ersaufen des Rechts im Mistloch der Gnade!" Pestalotzi

Herr Rossi
Geschäftsmodell
Beiträge: 2782
Registriert: 10.03.2008, 13:07

Beitrag von Herr Rossi » 09.10.2011, 20:31

Muss dir da mal zustimmen Cubi. Das ROTFL ist schon durchaus ok. Was uns hier von der Politik täglich vorgesetzt wird wirkt einfach nur noch wie ein riesen Witz. Das hat nichts mit links, rechts oder Mitte zu tun, sondern einfach nur damit, dass uns tagtäglich grenzenlose Inkompetenz aufgetischt wird und wie sonst -wenn nicht mit Galgenhumor- soll man damit denn bitte sehr noch sinnvoll umgehen?
Man könnte vermuten, dass unser Land nach ca. 70 Jahren Parteiendemokratie es geschafft hat die beschissensten Politiker am Ende oben schwimmen zu lassen. Es geht null um Inhalte, sondern um Macht und Einfluss. Gerade eine Merkel ist das Paradebeispiel dafür. Der Ausstieg vom Atomaustieg mit dem anschliessenden erneuten Ausstieg war übrigens mal einer der hellen Momente, wo alle sehen konnten wie unsere Politik funktioniert... und zwar nicht nur Merkel, sondern all unsere so genannten Spitzenpolitiker.
Man könnte sagen: Die Demokratie schafft sich selbst ab und ich fürchte ernsthaft, dass das auf lange Sicht nicht gut ausgehen wird.

Benutzeravatar
BlackSoul
Administrator
Administrator
Beiträge: 7898
Registriert: 13.01.2003, 20:13

Beitrag von BlackSoul » 09.10.2011, 21:26

Ich bin doch etwas "verwundert" darüber mit welch geringer Substanz in der Tagesschau über dieses Thema berichtet wurde. Da hat der zuständige Nachrichtenredakteur wohl kalte Füße bekommen. Vielleicht weil er möglicherweise einen sanften aber bestimmenden Zug an seinem Stuhl verspürt hat?

Benutzeravatar
cubi
Administrator
Administrator
Beiträge: 6225
Registriert: 22.11.2002, 00:38
Wohnort: vs-villingen.... Alter: 50

Beitrag von cubi » 09.10.2011, 22:36

Blacky hat geschrieben:Ich bin doch etwas "verwundert...
Ich ehrlich gesagt nicht.


@Rossi

Ganz so schwarz sehe ich nicht. Die Scheißpolitiker schwimmen zwar oben, aber es gibt in den meisten Parteien auch noch ein paar Vernünftige. Sogar in der fdP wuseln noch ein paar echte Liberale rum. Die sind zwar nicht mehr die jüngsten, aber immerhin. Umso wichtiger, liquid Democrathy (blöder Name) mehr bekannt zu machen! Mal sehen, ob die orangefarbenen Freibeuter was aus der Sache machen können! Dann allein wäre die Aktion schon was wert!
cu cubi
Bild
"Wohltätigkeit ist das Ersaufen des Rechts im Mistloch der Gnade!" Pestalotzi

Benutzeravatar
cubi
Administrator
Administrator
Beiträge: 6225
Registriert: 22.11.2002, 00:38
Wohnort: vs-villingen.... Alter: 50

Beitrag von cubi » 10.10.2011, 09:05

Ein interessanter Aufsatz über die Reaktion der "Qualitätsmedien". Gerade das ZDF hat sich darin hervorgetan, den unglaublichen Verfassungsbruch unter den Teppich zu kehren! Aua!
ZDF hat geschrieben:"Chaos Computer Club kritisiert staatliche Überwachungs-Software
Vorwurf: Eklatante Sicherheitslücken"
Die Reaktion der Systemmedien, Manipulation und ein Ereignis
cu cubi
Bild
"Wohltätigkeit ist das Ersaufen des Rechts im Mistloch der Gnade!" Pestalotzi

Benutzeravatar
Waterhouse
Geschäftsmodell
Beiträge: 5382
Registriert: 03.09.2002, 15:26
Wohnort: Lakehurst

Beitrag von Waterhouse » 10.10.2011, 09:09

Also abgesehn davon, dass schon bei der ersten Erwähnung dieser Bundestrojaneridee sämtliche Leute mit Ahnung davor gewarnt haben, dass diese Software in angegriffenen Computern Sicherheitslöcher ermöglicht, die schneller offene Türen und Toren in Sicherheitskonzepte von Firmen reißen wird, als irgendein User "avast! Antivirussoftware" tippen kann, finde ich dieses vollkommen hilflose Abstreiten der Verantwortlichen eigentlich noch dümmer als die ganze Idee eines staatlichen Virus. Die benehmen sich genauso bescheuert blöd wie die Machthaber nordafrikanischer Staaten. Statt einfach mal ganz ehrlich nach vorn zu gehen und zuzugeben, dass das Scheiße war (was es jetzt ja völlig offensichtlich ist), lügen sie so lange daher, bis es eben gar nicht mehr geht und dann muss wieder irgendeiner das Bauernopfer machen und sich aus der Politik zurückziehen. Und die Merkel sitzt es wieder schön aus, wie sie es von ihrem Ziehvater Kohl gelernt hat: Maul halten, still sitzen und am Ende auf die am Boden liegenden nachtreten.
Optimismus ist nur ein Mangel an Information. (Heiner Müller)

Benutzeravatar
cubi
Administrator
Administrator
Beiträge: 6225
Registriert: 22.11.2002, 00:38
Wohnort: vs-villingen.... Alter: 50

Beitrag von cubi » 10.10.2011, 18:18

Ich muss mir mehr Popkorn besorgen! :popcorn:


Die Bayern haben zugegeben, das einer der Bundestrojaner ihnen gehört!
Das zum Thema Zweifel am CCC!
Lustigerweise wurde er vom Zoll, einer Bundesbehörde, am Flughafen auf einen Laptop aufgespielt!
Wies aussieht, also doch ein Bundestrojaner! :lol:


Dann schicken die Bosbach und Uhl raus, die sich pausenlos verheddern und verquatschen! Großartiges Kino! :happy:

Staatstrojaner: Eine Spionagesoftware, unter anderem aus Bayern


Fefe
cu cubi
Bild
"Wohltätigkeit ist das Ersaufen des Rechts im Mistloch der Gnade!" Pestalotzi

Benutzeravatar
cubi
Administrator
Administrator
Beiträge: 6225
Registriert: 22.11.2002, 00:38
Wohnort: vs-villingen.... Alter: 50

Beitrag von cubi » 11.10.2011, 21:08

Deloitte ist der Mutterkonzern von Digitask, welche den Trojaner geliefert haben.
Schön zu sehen, wer dort alles im Beirat sitzt! Das passt mal wieder alles zusammen!
Wer das alles vor der Affäre behauptet hätte, wäre als Verschwörungstheoretiker auf
dem Scheiterhaufen gelandet!
Beiratsmitglieder:
- Prof. Dr. Utz Claassen, ehem. Vorstandsvorsitzender EnBW
- Rolf Eckrodt, AR-Vorsitzender der Tognum AG
- Prof. Dr. Peter Gruss, Präsident der
Max-Planck-Gesellschaft
- Prof. Dr. Dr. h.c. mult. Wolfgang A. Herrmann, Präsident
der TU München
- Prof. Dr. Bernd Huber, Präsident der LMU München
- Prof. Dr. Dr. h.c. mult. Otmar Issing, ehem. Direktorium
EZB
- Dr. Johannes Ludewig, Vorsitzender des Nationalen
Normenkontrollrats

- Prof. Dr. Hubert Markl, Präsident (em.) der
Max-Planck-Gesellschaft
- Liz Mohn, stellv. Vorstandsvorsitzende der Bertelsmann
Stiftung

- Dr. Michael Otto, Aufsichtsratsvorsitzender Otto-Group
- Maria-Elisabeth Schaeffler, Gesellschafterin INA Holding
KG
- Dr. h.c. Otto Schily, ehem. Bundesminister des Innern
- Prof. Dr. Beatrice Weder di Mauro, Mitglied des
Sachverständigenrats
presseportal.de

via Fefe
cu cubi
Bild
"Wohltätigkeit ist das Ersaufen des Rechts im Mistloch der Gnade!" Pestalotzi

Benutzeravatar
|FtN|Kassn
Betriebsseelsorger
Beiträge: 2953
Registriert: 29.12.2006, 22:29
Wohnort: Arnsbursch
Kontaktdaten:

Beitrag von |FtN|Kassn » 11.10.2011, 21:41

Peinlich für alle Beteiligten,
doch was wird daraus folgen, Konsequenzen geben - ich befürchte nix.
Dem Genitiv sein Rettungskommando
"Denn ein Mensch, der da ißt und trinkt und hat guten Mut bei allen seinen Mühen, das ist eine Gabe Gottes. Pred. 3,13" Bei FtN seit 24.10.2002 mit 6577+ diesen Beiträgen

Antworten