kalaydo.de Anzeigen stellen auto immobilien kleinanzeigen tiere ferienwohnungen inserieren
  RP Providing |  RP Shop |  PremiumCard |  RP Reise
         
  Newsletter |  RSS |  Mobil |  Apps
Abo & Service | Anzeigen | ePaper | Schulprojekte  
 
       
 
  Gast
Kommentare ()

Späh-Software: Der Staat surft mit

VON LUDWIG JOVANOVIC - zuletzt aktualisiert: 10.10.2011 - 07:13

Düsseldorf (RP). Der Chaos Computer Club (CCC) hat einen Trojaner entdeckt, hinter dem Ermittlungsbehörden vermutet werden. Die Arbeitsweise der Software widerspricht einem Urteil des Bundesverfassungsgerichts. Dem CCC sind Festplatten von Rechnern zugespielt worden, die sich seltsam verhielten.

Der Club entdeckte bei seiner Analyse tatsächlich einen Virus: einen sogenannten Trojaner, der im Hintergrund arbeitet und Daten ausspäht. Als Urheber vermutet der CCC Ermittlungsbehörden.

Was macht dieser Trojaner? Er infiziert den Rechner über einen E-Mail-Anhang, als Bestandteil von Internetseiten oder aber über Datenträger wie USB-Sticks oder CD-Roms. Im PC nistet er sich als Bestandteil des Betriebssystems Windows ein.

Wird ein Internet-Browser oder ein E-Mail-Programm gestartet, nimmt der Trojaner den Inhalt des Fensters als Bilderstrecke auf und übermittelt ihn. Auf die gleiche Art kann er die Kommunikation über ein Chat-Programm (Austausch von Textnachrichten) speichern. Auch das Mitschneiden von Audiodateien bei Internet-Telefonaten liegt im Bereich des Möglichen.

Kann die Späh-Software noch mehr?

Der CCC hat entdeckt, dass der Trojaner auch die Kontrolle über das in einem Notebook eingebaute Mikrofon oder die Kamera übernehmen und so den Raum überwachen kann.

Das aber würde dem widersprechen, was das Bundesverfassungsgericht vor mehr als drei Jahren zu Online-Ermittlungen entschied. Zudem könnte der Tastatur-Speicher ausgelesen werden, um alles Getippte zu rekonstruieren.

Was macht das Virus mit den Daten?

Der CCC hat die fest einprogrammierte Internet-Adresse nur eines Zentralrechners erkannt, an den Daten übermittelt werden. Dieser Empfänger ist ein Rechner des Unternehmens Web Intellects in den USA. Das Unternehmen bietet seine Rechnerkapazitäten eigentlich für Internetseiten an. Von dort aus kann der Trojaner auch Kommandos empfangen oder weitere Programmteile nachladen.

Und wie werden die Daten gesendet?

Die Daten selbst werden zwar verschlüsselt gesendet – aber die Verschlüsselung ist schlicht. Sie funktioniert auch nur in eine Richtung: Kommandos vom Empfänger an den Trojaner werden quasi offen übermittelt.

Darin sieht der CCC eine gravierende Sicherheitslücke, die mit ein Grund ist, warum man das Virus als stümperhaft bezeichnet. So kann sich ein Dritter zwischenschalten und selbst in den infizierten Rechner eindringen. Er kann dann Daten löschen oder manipulieren oder sogar gefälschte Beweise einschleusen.

Warum glaubt der Chaos Computer Club, dass es sich um einen "Bundestrojaner" handelt?

Die Art der Verschlüsselung, ihre Umsetzung und die durch das Virus entstehenden Sicherheitslücken lassen auf eine öffentliche Ausschreibung und Auftragsarbeit schließen, die nicht genau genug spezifiziert wurde. Laut CCC trägt das Virus zudem nicht die Handschrift eines erfahrenen Programmierers, sondern von "studentischen Hilfskräften".

Weil der Empfänger in den USA steht, befindet er sich außerhalb der Rechtssprechung Deutschlands und der EU. Das zuständige Bundesinnenministerium dementierte gestern: "Das Bundeskriminalamt hat den sogenannten Trojaner nicht eingesetzt", so ein Sprecher. Ob andere Ermittlungsbehörden die Überwachungssoftware eingesetzt haben könnten, ließ man indes offen.

Sind die vom Virus gespeicherten Daten überhaupt beweiskräftig?

Bloß weil jemand eine E-Mail schreibt, hat er sie noch nicht abgesendet. Der Trojaner kann nicht unterscheiden zwischen einem Tagebuch mit hochsensiblen persönlichen Einträgen oder strafrechtlich relevanten Daten. Er kann auch nicht erkennen, ob ein Schreiben noch einmal umformuliert oder verworfen wurde. Erfasst wird erst einmal alles. Auch das würde gegen die Entscheidung des Bundesverfassungsgerichts von 2008 verstoßen.

Quelle: RP

 
Schreiben Sie jetzt Ihre Meinung:

       
Anzeige:

Aktuell bei RP Online
Die Twitter-Bilanz der Minister

Von Altmaier bis Rösler

Die Twitter-Bilanz der Minister

Es gibt einige Twitter-Experten unter den Bundesministern. Bei manchen fällt die Bilanz allerdings mau aus. mehr 

BKA warnt vor gefälschten Mails

Schadsoftware im Anhang

BKA warnt vor gefälschten Mails

Das Bundeskriminalamt warnt vor gefälschten E-Mails mit Schadsoftware im Gepäck. Im Betreff nennen die Urheber ausgerechnet das BKA. mehr 

mehr Digitales
Aus der Region

Von Altmaier bis Rösler

Die Twitter-Bilanz der Minister

Schadsoftware im Anhang

BKA warnt vor gefälschten Mails

Neue Ausgabe

EM-Fieber bei RP Plus

Von 10 Cent auf 1,95 Euro

Gema erhöht Speicher-Abgabe deutlich

Videos

Video

Grefrather Eisbahn wird zur Filmkulisse

Die Schlittschuhläufer laufen eine Runde nach der anderen. Auf der Außenbahn des Grefrather Eisstadions ist dieses Mal alles etwas anders . ... mehr 

Video

Gefangen im Monster-Stau von Peking

In Chinas Hauptstadt gibt es nicht nur viele Menschen, sondern auch ziemlich viele Autos. Kein Wunder also, dass es dort immer wieder zu ... mehr 

mehr digitales
BMU_Twitter.jpg

Von Altmaier bis Rösler

Die Twitter-Bilanz der Minister

Kurz nach seiner Vereidigung verkündete es Peter Altmaier: Ab sofort twittert auch das Umweltministerium. Viel ist auf dem Account zwar noch nicht passiert. Allerdings sieht es bei anderen Ministerien noch lauer aus. Doch es gibt auch einige ... Von Dana Schülbe  mehr

 
Spektakulaere-Verbrechen-im-Netz_1_66010.jpg

Schadsoftware im Anhang

BKA warnt vor gefälschten Mails

Das Bundeskriminalamt (BKA) warnt vor gefälschten E-Mails mit Schadsoftware im Gepäck. In der Betreff-Zeile nennen die Urheber ausgerechnet das Bundeskriminalamt: "BKA erdrückende Akte gegen ..." mehr

 

Streit um Copyright-Verstöße

Google löscht Millionen Inhalte

 
 

Facebook sorgt für Spott im Netz

"Facebook, das Hertha BSC der Nasdaq"

 

Abrechnen von Songs im Internet

BMG schließt europaweiten Vertrag mit Gema

Kim Kardashian twittert gegen Langeweile
Kim Kardashian twittert gegen Langeweile
Sonnebrand! Die in Hollywood vor allem durch Rote-Teppich-Auftritte be .. mehr 
 
Kim Kardashian twittert gegen Langeweile
Kim Kardashian twittert gegen Langeweile
Sonnebrand! Die in Hollywood vor allem durch Rote-Teppich-Auftritte be ..
mehr 
2004 bis 2012: Chronologie des Facebook-Aufstiegs
2004 bis 2012: Chronologie des Facebook-Aufstiegs
In rund acht Jahren hat Facebook es von einem Studenten-Projekt zum Mi ..
mehr 
So sieht es im Facebook-Hauptquartier aus
So sieht es im Facebook-Hauptquartier aus
So sieht es im Facebook-Hauptquartier aus
mehr 
Rollenspielfieber - Neue PC-Spiele von "Risen" bis "Diablo"
Rollenspielfieber - Neue PC-Spiele von "Risen" bis "Diablo"
Rollenspielfieber - Neue PC-Spiele von "Risen" bis "Diablo"
mehr 
Anzeige:
Top-Services