{"id":19669,"date":"2013-08-08T08:43:33","date_gmt":"2013-08-08T07:43:33","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=19669"},"modified":"2013-08-08T10:02:45","modified_gmt":"2013-08-08T09:02:45","slug":"finfisher-covertly-deployed-oder-der-kaiser-ist-immer-noch-nackt","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2013\/08\/08\/finfisher-covertly-deployed-oder-der-kaiser-ist-immer-noch-nackt","title":{"rendered":"FinFisher, covertly deployed oder: Der Kaiser ist immer noch nackt"},"content":{"rendered":"<p><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2013\/08\/090813_1.jpg\" alt=\"finspy\" border=\"1\" hspace=\"0\" vspace=\"0\" \/><\/p>\n<p align=left>Nun kommen unsere &#8222;Online-Durchsuchungs&#8220;-Fetischisten wieder auf ihre Kosten. Besonders lustig wird es auf <a href=\"https:\/\/netzpolitik.org\/2013\/staatstrojaner-finfisher-vertrag-bleibt-geheim-informationszugang-wuerde-die-oeffentliche-sicherheit-gefaehrden\/\">Netzpolitik.org<\/a>: Dort sieht man eine Grafik &#8222;The Target System is now infected with FinSpy Software.&#8220; Sehr h\u00fcbsch. Vermutlich hat das &#8222;target&#8220; vorher <a href=\"http:\/\/www.burks.de\/burksblog\/2013\/08\/06\/the-mother-of-all-suspicious-files\">The Mother of All Suspicious Files<\/a> heruntergeladen und installiert.<\/p>\n<p>Jetzt rufen wir zuerst, um uns mental einzustimmen: &#8222;Der Kaiser ist nackt&#8220;. <\/p>\n<p>Diese Spionage-Software funktioniert nat\u00fcrlich. Aber: Wie kommt die auf den Rechner des Opfers? Ich wundere mich immer wieder, dass von den zahllosen Bloggern, die das Thema erw\u00e4hnt haben, niemand (in Worten: niemand) diese doch nicht unerhebliche Frage stellt. Sind die alle von sich selbst besoffen &#8211; oder ist die Idee &#8222;die sind schon drin&#8220; zu sexy, als dass man dann noch kritische Fragen stellen d\u00fcrfte?<\/p>\n<p>Schauen wir also nach. Bei <a href=\"http:\/\/de.wikipedia.org\/wiki\/FinFisher\">Wikipedia lesen wir:<br \/>\n<i> <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/289_GAMMA-201110-FinSpy.pdf\">Finspy<\/a>: Eine Trojaner-Software, die Fernzugriff auf einen bereits infizierten Rechner erm\u00f6glicht. Diese l\u00e4uft unter Windows, Mac OS X sowie Linux.<br \/>\n    FinFireWire: Software durch welche mithilfe von Firewire und DMA ein komplettes Abbild des Arbeitsspeichers heruntergeladen werden kann.<br \/>\n    <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/294_GAMMA-201110-FinFly_USB.pdf\">FinFly USB<\/a>: Installation von zuvor gew\u00e4hlter Software nur durch Einstecken eines zuvor pr\u00e4parierten USB-Sticks.<br \/>\n    <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/297_GAMMA-201110-FinFly_ISP.pdf\">FinFly ISP<\/a>: Eine auf Internet-Provider-Ebene installierte Software, die unter anderem gezielt momentan geladene Dateien mit \u00dcberwachungssoftware infizieren kann.<br \/>\n<\/i> <\/p>\n<p>F\u00fcr <\/a><a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/289_GAMMA-201110-FinSpy.pdf\">FinSpy<\/a> habe ich mir das geleakte Dokument mal in Ruhe durchgelesen.<br \/>\n<i>FinSpy was installed on several computer systems inside Internet Cafes in critical areasin order to monitor them for suspicious activity, especially Skype communicationto foreign individuals. (&#8230;) FinSpy was covertly deployed on the Target Systems of several members of an Organized Crime Group<\/i>.<\/p>\n<p>Aha. &#8222;Covertly deployed&#8220;. Und wie? Dazu findet man <i>kein einziges<\/i> Wort. Wie geht das also? Man brauchte a) den physischen Zugirff auf den Rechner, b) der Rechner muss ungesch\u00fctzt sein, c) man muss Administrator-Rechte haben, um so ein Programm installieren zu d\u00fcrfen, d) das Opfer muss dumm wie Stroh sein und darf auch keinen <a href=\"http:\/\/en.wikipedia.org\/wiki\/Resource_Monitor\">Ressource monitor<\/a> oder \u00e4hnliches benutzen. Geht also nur bei Eierdieben.<\/p>\n<p>Zu <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/294_GAMMA-201110-FinFly_USB.pdf\">FinFly USB<\/a>: Das Opfer muss erlaubt haben, von einem externen Medium aus zu booten und\/ \u00f3der Programme zu installieren. Ich wiederhole mich: Das Opfer muss dumm wie Stroh sein.<\/p>\n<p><i>The FinFly USB provides an easy-to-use and reliable way of installing Remote Monitoring Solutions on computer systems<\/i> <b>when physical access is available<\/b>.<br \/>\nQuod erat demonstrandum.<\/p>\n<p><i><a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/297_GAMMA-201110-FinFly_ISP.pdf\">FinFly ISP<\/a> is able toinfect Files that are downloaded by the Target on-the-flyor infect the Target by sending fake Software Updates for popular Software.<\/i><\/p>\n<p>Bruhahahaha. Und das merkt dann niemand. &#8222;Popular software,&#8220; von der dann nur die Zielperson &#8222;betroffen&#8220; ist und sonst niemand?<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/19669?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/19669?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_19669 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_19669')){$('.twoclick_social_bookmarks_post_19669').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20FinFisher%2C%20covertly%20deployed%20oder%3A%20Der%20Kaiser%20ist%20immer%20noch%20nackt%20%C2%BB%20Burks%27%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2013\\\/08\\\/08\\\/finfisher-covertly-deployed-oder-der-kaiser-ist-immer-noch-nackt\",\"post_id\":19669,\"post_title_referrer_track\":\"FinFisher%2C+covertly+deployed+oder%3A+Der+Kaiser+ist+immer+noch+nackt\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Nun kommen unsere &#8222;Online-Durchsuchungs&#8220;-Fetischisten wieder auf ihre Kosten. Besonders lustig wird es auf Netzpolitik.org: Dort sieht man eine Grafik &#8222;The Target System is now infected with FinSpy Software.&#8220; Sehr h\u00fcbsch. Vermutlich hat das &#8222;target&#8220; vorher The Mother of All Suspicious Files heruntergeladen und installiert. Jetzt rufen wir zuerst, um uns mental einzustimmen: &#8222;Der Kaiser ist [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[545,21],"tags":[],"class_list":["post-19669","post","type-post","status-publish","format-standard","hentry","category-die-online-durchsuchung","category-internet-and-computer"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/19669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=19669"}],"version-history":[{"count":7,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/19669\/revisions"}],"predecessor-version":[{"id":19676,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/19669\/revisions\/19676"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=19669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=19669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=19669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}