{"id":11901,"date":"2011-10-09T09:11:07","date_gmt":"2011-10-09T07:11:07","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=11901"},"modified":"2011-10-09T11:36:47","modified_gmt":"2011-10-09T09:36:47","slug":"die-trojaner-sind-vom-pferd-gefallen","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2011\/10\/09\/die-trojaner-sind-vom-pferd-gefallen","title":{"rendered":"Die Trojaner sind vom Pferd gefallen"},"content":{"rendered":"<p><a href=\"http:\/\/www.ccc.de\/system\/uploads\/76\/original\/staatstrojaner-report23.pdf\"><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2011\/04\/310411_1.jpg\" alt=\"CIPAV\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\" \/><\/a><\/p>\n<p align=left>Die <a href=\"http:\/\/www.faz.net\/aktuell\/chaos-computer-club-der-deutsche-staatstrojaner-wurde-geknackt-11486538.html\">FAZ<\/a> schreibt: &#8222;Der deutsche Staatstrojaner wurde geknackt&#8220;. Auch <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/CCC-knackt-Staatstrojaner-1357670.html\">Heise<\/a> formuliert &#8222;CCC knackt Staatstrojaner&#8220; (von Krempl erwarte ich auch nichts anderes). Der <a href=\"http:\/\/www.ccc.de\/de\/updates\/2011\/staatstrojaner\">CCC<\/a> beginnt korrekt &#8222;Der Chaos Computer Club (CCC) hat eine eingehende Analyse staatlicher Spionagesoftware vorgenommen&#8220;, f\u00e4hrt dann aber leider auch im Medien-Neusprecht fort: &#8222;Die untersuchten Trojaner [sic] k\u00f6nnen nicht nur h\u00f6chst intime Daten ausleiten, sondern bieten auch eine Fernsteuerungsfunktion zum Nachladen und Ausf\u00fchren beliebiger weiterer Schadsoftware. Aufgrund von groben Design- und Implementierungsfehlern entstehen au\u00dferdem eklatante Sicherheitsl\u00fccken in den infiltrierten Rechnern, die auch Dritte ausnutzen k\u00f6nnen.&#8220;<\/p>\n<p>Im <a href=\"http:\/\/www.ccc.de\/system\/uploads\/76\/original\/staatstrojaner-report23.pdf\">eigentlichen Bericht<\/a> (Lesebefehl!) ist es korrekt: &#8222;Dem Chaos Computer Club (CCC) wurde Schadsoftware zugespielt, deren Besitzer begr\u00fcndeten Anla\u00df zu der Vermutung hatten, da\u00df es sich m\u00f6glicherweise um einen &#8218;Bundestrojaner&#8216; handeln k\u00f6nnte.&#8220; (Anf\u00fchrungszeichen! Eben!)<\/p>\n<p>Da f\u00e4llt mir <a href=\"http:\/\/www.burks.de\/burksblog\/2011\/09\/05\/was-ist-kultur\">Wolfgang Fritz Haug<\/a> ein: &#8222;Begriffe sind Abstraktionen, die dann brauchbar sind, wenn sie tats\u00e4chliche Bewandtnisse komplexer Gegenst\u00e4nde erfassen. Sie sind analytisch gewonnen Denkbestimmungen, deren Aufgabe es ist, aus dem f\u00fcrs Denken einzig gangbaren Weg Konkretion zu erreichen.&#8220;<\/p>\n<p>&#8222;Staatstrojaner&#8220; ist ein Begriff, der ungef\u00e4hr so seri\u00f6s ist wie &#8222;friedenserzwingende Ma\u00dfnahme&#8220; f\u00fcr Krieg. Ausserdem wendet sich jeder humanistisch Gebildete mit Grausen ab, weil die sagenhaften Trojaner mitnichten <a href=\"https:\/\/secure.wikimedia.org\/wikipedia\/de\/wiki\/Trojanisches_Pferd\">in dem Pferd<\/a> sa\u00dfen, sondern die Griechen, und das <a href=\"https:\/\/secure.wikimedia.org\/wikipedia\/de\/wiki\/Trojanisches_Pferd_%28Computerprogramm%29\">trojanische Pferd<\/a> als Computerprogramm dann auch so genannt werden m\u00fcsste.<\/p>\n<p>Ich habe jetzt das Vergn\u00fcgen, rational denken zu d\u00fcrfen, obwohl ich von einer Horde johlender Verschw\u00f6rungstheoretiker umgeben bin und die wiederum von einer noch gr\u00f6\u00dferen Horde von ahnungslosen Dummk\u00f6pfen, die gar nicht denken wollen. <\/p>\n<p>Die Faz schreibt: <i>Der Trojaner kann laut der Analyse des Chaos Computer Clubs (CCC) beliebige \u00dcberwachungsmodule auf den einmal infiltrierten Computer nachladen &#8211; &#8222;bis hin zum Gro\u00dfen Lausch- und Sp\u00e4hangriff&#8220;, wie CCC-Sprecher Frank Rieger in einem Beitrag f\u00fcr die &#8222;Frankfurter Allgemeine Sonntagszeitung&#8220; schreibt.<\/i>. <\/p>\n<p>Jetzt mal gaaaanz langsam und genau hinsehen. Die Pointe kommt jetzt:<\/p>\n<p><i>Die spezielle \u00dcberwachungssoftware wird von den Ermittlungsbeh\u00f6rden unter anderem zur sogenannten Quellen-Telekommunikations\u00fcberwachung genutzt. Die Quellen-TK\u00dc dient dazu, Kommunikation schon auf dem Computer eines Verd\u00e4chtigen abzufangen, bevor sie verschl\u00fcsselt wird. Im Unterschied zur Online-Durchsuchung&#8230;<\/i>.<\/p>\n<p>Hier geht es um das Abh\u00f6ren von Internet-Telefonie (Windows! Skype! &#8222;Die in den Trojaner eingebauten Funktionen sind das Anfertigen von Screenshots und das Abh\u00f6ren von Skype- und anderen VoIP-Gespr\u00e4chen, allerdings k\u00f6nnen auch beliebige Schad-Module nachgeladen und ausgef\u00fchrt werden.&#8220;) und um nicht anderes. Nicht mehr oder weniger. Es geht nicht darum, von fern ein Programm auf einen Rechner zu schleusen (welche IP-Adresse w\u00fcrde diese haben?) und den ohne Wissen des Nutzers fernzusteuern. Das jedoch kann man mit dem vom CCC analysierten Programm zweifellos (&#8222;Die Malware bestand aus einer Windows-DLL ohne exportierte Routinen.&#8220; Bekanntlich nutzt <i>niemand<\/i> Linux oder Apple.)<\/p>\n<p>Die Zahnpasta ist leider aus der Tube, auch wenn sogar die FAZ darauf hinweist, dass die real gar nicht existierende &#8222;Online-Durchsuchung&#8220; etwas anderes sei als die so genannte &#8222;Quellen-TK\u00dc&#8220;. Beide Begriffe stammen ohnehin aus dem W\u00f6rterbuch des Unmenschen, sind Propaganda und wurden vom Ministerium f\u00fcr Wahrheit in die Welt gesetzt, was bei der \u00fcbergro\u00dfen Zahl der regimetreuen Medien zu der irrigen Annahme f\u00fchrt, man d\u00fcrfe auch nur diese Begriffe benutzen.<\/p>\n<p>&#8222;Der CCC betonte, die sogenannte Quellen-TK\u00dc d\u00fcrfe ausschlie\u00dflich f\u00fcr das Abh\u00f6ren von Internettelefonie verwendet werden&#8220;, schreibt Heise. Richtig, aber die Ermittler handelten offenbar nach der Maxime &#8222;legal, illegal, schei\u00dfegal&#8220;. Ich habe nichts anderes erwartet. Die Schad- und Spionagesoftware macht auch genau das, was man von ihr erwartet: &#8222;So kann der Trojaner \u00fcber das Netz weitere Programme nachladen und ferngesteuert zur Ausf\u00fchrung bringen&#8220;. (Gemeint ist: das Trojanische Pferd).<\/p>\n<p><i>Die ausgeleiteten Bildschirmfotos und Audio-Daten sind auf inkompetente Art und Weise verschl\u00fcsselt, die Kommandos von der Steuersoftware an den Trojaner sind gar vollst\u00e4ndig unverschl\u00fcssselt. Weder die Kommandos an den Trojaner noch dessen Antworten sind durch irgendeine Form der Authentifizierung oder auch nur Integrit\u00e4tssicherung gesch\u00fctzt. So k\u00f6nnen nicht nur unbefugte Dritte den Trojaner fernsteuern, sondern bereits nur m\u00e4\u00dfig begabte Angreifer sich den Beh\u00f6rden gegen\u00fcber als eine bestimmte Instanz des Trojaners ausgeben und gef\u00e4lschte Daten abliefern. Es ist sogar ein Angriff auf die beh\u00f6rdliche Infrastruktur denkbar.<\/i><\/p>\n<p>Avanti Dilettanti. Das ist eigentlich eine gute Nachricht, denn sie straft diejenigen L\u00fcgen, die glauben, &#8222;die da oben&#8220; h\u00e4tten von irgendwas eine Ahnung. Wie stellte sich das <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/BKA-Chef-Zur-Online-Durchsuchung-gibt-es-keine-Alternative-196039.html\">BKA-Chef<\/a> Ziercke das vor mit der &#8222;Online-Durchsuchung&#8220;: <\/p>\n<p><i>Dieses Programm, was wir da entwickeln, muss ein Unikat sein, darf keine Schadsoftware sein, darf sich nicht selbst verbreiten k\u00f6nnen und muss unter der Kontrolle dessen stehen, der es tats\u00e4chlich einbringt, wobei die Frage des Einbringens die spannendste Frage f\u00fcr alle \u00fcberhaupt ist. Ich kann Ihnen hier \u00f6ffentlich nicht beantworten, wie wir da konkret vorgehen w\u00fcrden. Sie k\u00f6nnen sich die abstrakten M\u00f6glichkeiten vorstellen, mit dem man \u00fcber einen Trojaner, \u00fcber eine Mail oder \u00fcber eine Internetseite jemanden aufsucht. Wenn man ihnen erz\u00e4hlt hat, was f\u00fcr eine tolle Website das ist oder eine Seite mit ihren Familienangeh\u00f6rigen, die bei einem Unfall verletzt worden sind, sodass sie dann tats\u00e4chlich die Seite anklicken.<\/i><\/p>\n<p>Sehr h\u00fcbsch ist das Fazit im CCC-Bericht: &#8222;Wir sind hocherfreut, da\u00df sich f\u00fcr die moralisch fragw\u00fcrdige T\u00e4tigkeit der Programmierung der Computerwanze keine f\u00e4higer Experte gewinnen lie\u00df und die Aufgabe am Ende bei studentischen Hilfskr\u00e4ften mit noch nicht entwickeltem festen Moralfundament h\u00e4ngenblieb.&#8220;<\/p>\n<p>Jetzt aber Butter bei die Fische: &#8222;Wir haben keine Erkenntnisse \u00fcber das Verfahren, wie die Schadsoftware auf dem Zielrechner installiert wurde. Eine naheliegende Vermutung ist, da\u00df die Angreifer daf\u00fcr physischen Zugriff auf den Rechner hatten.&#8220;<\/p>\n<p>Anders geht es nicht. Daher muss ich auch kein Wort meines Buches zur\u00fccknehmen. Und nicht nur das: Wie sollen Ermittler die IP-Adresse einen Rechners herausfinden? Was machen sie, wenn Linux zum Einsatz kommt? Egal: Das dumme Volk denkt, &#8222;sie&#8220; w\u00e4ren ohnehin schon drin. diesen Einrdruck zu vermitteln, sind die Medien ja da. Das war jetzt <i>meine<\/i> Verschw\u00f6rungstheorie.<\/p>\n<p>Update: Nein <a href=\"http:\/\/www.zeit.de\/digital\/datenschutz\/2011-10\/ccc-bundestrojaner-onlinedurchsuchung\/komplettansicht\">Zeit online<\/a>, die &#8222;Online-Durchsuchung&#8220; funktioniert eben nicht &#8211; nur mit physischen Zugriff auf einen Rechner &#8211; und das nur bei Windows 32 Bit, und auch nur bei Internet-Telefonie. Es ist zum Haare Ausraufen.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11901?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11901?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_11901 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_11901')){$('.twoclick_social_bookmarks_post_11901').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Die%20Trojaner%20sind%20vom%20Pferd%20gefallen%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2011\\\/10\\\/09\\\/die-trojaner-sind-vom-pferd-gefallen\",\"post_id\":11901,\"post_title_referrer_track\":\"Die+Trojaner+sind+vom+Pferd+gefallen\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Die FAZ schreibt: &#8222;Der deutsche Staatstrojaner wurde geknackt&#8220;. Auch Heise formuliert &#8222;CCC knackt Staatstrojaner&#8220; (von Krempl erwarte ich auch nichts anderes). Der CCC beginnt korrekt &#8222;Der Chaos Computer Club (CCC) hat eine eingehende Analyse staatlicher Spionagesoftware vorgenommen&#8220;, f\u00e4hrt dann aber leider auch im Medien-Neusprecht fort: &#8222;Die untersuchten Trojaner [sic] k\u00f6nnen nicht nur h\u00f6chst intime Daten [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[545,21,15,31],"tags":[],"class_list":["post-11901","post","type-post","status-publish","format-standard","hentry","category-die-online-durchsuchung","category-internet-and-computer","category-politics","category-protect-your-privacy"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=11901"}],"version-history":[{"count":12,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11901\/revisions"}],"predecessor-version":[{"id":11913,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/11901\/revisions\/11913"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=11901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=11901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=11901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}