{"id":24365,"date":"2014-08-06T15:26:14","date_gmt":"2014-08-06T13:26:14","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=24365"},"modified":"2014-08-06T15:28:07","modified_gmt":"2014-08-06T13:28:07","slug":"finspy","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2014\/08\/06\/finspy","title":{"rendered":"FinSpy"},"content":{"rendered":"<p><a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/289_GAMMA-201110-FinSpy.pdf\"><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2014\/08\/060814_1.jpg\" alt=\"finspy\" border=\"1\" hspace=\"0\" vspace=\"0\" \/><\/a><\/p>\n<p align=left>\n<p><a href=\"https:\/\/netzpolitik.org\/2014\/gamma-finfisher-twitter-account-veroeffentlicht-interne-dokumente-ueber-weltweit-eingesetzten-staatstrojaner\/\">Netzpolitik.org<\/a>: &#8222;Seit ein paar Tagen werden auf dem Twitter-Account <a href=\"https:\/\/twitter.com\/gammagrouppr\">@GammaGroupPR<\/a> interne Dokumente der Trojaner-Produktfamilie <a href=\"http:\/\/de.wikipedia.org\/wiki\/FinFisher\">FinFisher\/FinSpy<\/a> aus dem Hause Gamma ver\u00f6ffentlicht.&#8220;<\/p>\n<p>By the way: Es heisst &#8222;<a href=\"http:\/\/de.wikipedia.org\/wiki\/Trojanisches_Pferd_%28Computerprogramm%29\">Trojanisches Pferd<\/a>&#8220; und <i>nicht<\/i> Trojaner&#8220; &#8211; die Trojaner sa\u00dfen eben <i>in Troja<\/i> und nicht im Pferd.<\/p>\n<p>Jetzt schauen wir mal genau hin. (Die Links gehen zu den Werbe-pdfs der Firma Gamma International GmbH bzw. FinFisher.)<\/p>\n<p><i>Die Software-Suite umfasst unter anderem:<br \/>\n1.    <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/289_GAMMA-201110-FinSpy.pdf\">FinSpy<\/a>: Eine Trojaner-Software, die Fernzugriff auf <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/289_GAMMA-201110-FinSpy.pdf\">einen bereits infizierten Rechner<\/a> erm\u00f6glicht. Diese l\u00e4uft unter Windows, Mac OS X sowie Linux.<br \/>\n2.    <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/293_GAMMA-201110-FinFireWire.pdf\">FinFireWire<\/a>: Software durch welche mithilfe von Firewire und DMA ein komplettes Abbild des Arbeitsspeichers heruntergeladen werden kann.<br \/>\n3.    <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/297_GAMMA-201110-FinFly_ISP.pdf\">FinFly USB<\/a>: Installation von zuvor gew\u00e4hlter Software nur durch Einstecken eines zuvor pr\u00e4parierten USB-Sticks.<br \/>\n4.    <a href=\"http:\/\/wikileaks.org\/spyfiles\/files\/0\/297_GAMMA-201110-FinFly_ISP.pdf\">FinFly ISP<\/a>: Eine auf Internet-Provider-Ebene installierte Software, die unter anderem gezielt momentan geladene Dateien mit \u00dcberwachungssoftware infizieren kann.<\/i><\/p>\n<p>1. Eine Software, die einen Remote-access-Zugriff (&#8222;Fernzugriff&#8220; oder auch <a href=\"http:\/\/de.wikipedia.org\/wiki\/Remote-Desktop\">Ernwartungszugriff<\/a>) auf einen Rechner erm\u00f6glicht, muss also vorher dort installiert worden sein. Das kann nur unter ganz speziellen und klar definierten Bedingungen geschehen, <i>nicht<\/i> aber, wenn das &#8222;Opfer&#8220; sich vern\u00fcnftig und sicherheitsbewusst verh\u00e4lt. Das gilt auch f\u00fcr Punkt 2. Die <a href=\"http:\/\/www.finfisher.com\/FinFisher\/index.html\">Firma<\/a> behauptet selbst auch nichts anderes.<\/p>\n<p>3. &#8222;Pr\u00e4parierte&#8220; USB-Sticks k\u00f6nnen nicht automatisch etwas auf einem Rechner installieren. Der Besitzer des Rechners muss das (fahrl\u00e4ssig) <a href=\"http:\/\/www.kes.info\/archiv\/online\/07-1-080.htm\">erlaubt haben<\/a> oder <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/BadUSB-Wenn-USB-Geraete-boese-werden-2281098.html\">sich nicht sicherheitbewusst verhalten<\/a>.<\/p>\n<p>4. Wir haben auch schon die <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/weitereThemen\/SINA\/Systembeschreibung\/systembeschreibung_node.html\">Sina-Box<\/a>. So what?<\/p>\n<p>Wer in derartigen Artikel verschweigt, dass es auch m\u00f6glich ist, sich vor Spionage-Software zu sch\u00fctzen, wer behauptet, diese k\u00f6nne ohne (fahrl\u00e4ssiges) Wollen des Nutzers installiert werden, ist ein Dummschw\u00e4tzer|Wichtigtuer und verbeitet nur Panik im Sinne der Geheimdienste (&#8222;man kann nichts tun &#8211; sie sind eh schon drin&#8220;). And period.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/24365?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/24365?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_24365 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_24365')){$('.twoclick_social_bookmarks_post_24365').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"FinSpy%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20omnibus%20dubitandum.\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2014\\\/08\\\/06\\\/finspy\",\"post_id\":24365,\"post_title_referrer_track\":\"FinSpy\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Netzpolitik.org: &#8222;Seit ein paar Tagen werden auf dem Twitter-Account @GammaGroupPR interne Dokumente der Trojaner-Produktfamilie FinFisher\/FinSpy aus dem Hause Gamma ver\u00f6ffentlicht.&#8220; By the way: Es heisst &#8222;Trojanisches Pferd&#8220; und nicht Trojaner&#8220; &#8211; die Trojaner sa\u00dfen eben in Troja und nicht im Pferd. Jetzt schauen wir mal genau hin. (Die Links gehen zu den Werbe-pdfs der Firma [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[545,21,31],"tags":[],"class_list":["post-24365","post","type-post","status-publish","format-standard","hentry","category-die-online-durchsuchung","category-internet-and-computer","category-protect-your-privacy"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/24365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=24365"}],"version-history":[{"count":3,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/24365\/revisions"}],"predecessor-version":[{"id":24368,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/24365\/revisions\/24368"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=24365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=24365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=24365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}