{"id":2682,"date":"2009-09-05T15:21:52","date_gmt":"2009-09-05T14:21:52","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=2682"},"modified":"2009-09-05T15:24:19","modified_gmt":"2009-09-05T14:24:19","slug":"trojaner-sensor","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2009\/09\/05\/trojaner-sensor","title":{"rendered":"Trojaner-Sensor"},"content":{"rendered":"<p>Einen lustigen Hoax bzw. eine Falschmeldung verbreitet <a href=\"http:\/\/www.spiegel.de\/spiegel\/vorab\/0,1518,647145,00.html\">Spiegel Online<\/a>: Aus einem &#8222;internen Bericht des Landesverfassungsschutzes&#8220; Baden.W\u00fcrttemberg gehe hervor, dass dort ein &#8222;Trojaner-Sensor&#8220; installiert werden soll. &#8222;Die Software soll Attacken fremdgesteuerter Spitzelprogramme auf den Beh\u00f6rdenrechnern entdecken und abwehren.&#8220;<\/p>\n<p>An dem kleinen Text des gr\u00f6\u00dften Offline-Nachrichtenmagains Deutschland ist au\u00dfer dem Datum, wenn man es genau nimmt, alles falsch bzw. grober Unfug. Die Schlapph\u00fcte nutzen also Windows (Trojaner for Apple-Computer oder Linux? Das m\u00f6chte ich sehen&#8230;). Und weil die Anwender keine Ahnung haben, muss noch gesondert Software eingekauft werden, damit man das Geld so richtig zum Schornstein hinauspusten kann.<\/p>\n<p>Aber das ist ncht alles. &#8222;Die deutschen Verwaltungen k\u00e4mpfen bereits seit Jahren gegen elektronische Spionageangriffe, h\u00e4ufig aus Fernost.&#8220; Jetzt verhalten wir uns so, wie sich ein Journalist verhalten w\u00fcrde. Ist diese Meldung wahr: Gibt es mehrere unabh\u00e4ngige Quellen? ich darf auf zwei Artikell hinweisen., <a href=\"http:\/\/www.burks.de\/forum\/phpBB2\/viewtopic.php?t=6922\">spiggel.de<\/a> vom 26.08.2007: &#8222;Die China-Hacker kommen nicht&#8220; sowie <a href=\"http:\/\/www.burks.de\/forum\/phpBB2\/viewtopic.php?t=6934\">spiggel.de<\/a> vom 04.09.2007: &#8222;Chinesen greifen das Pentagon an!&#8220;. <a href=\"http:\/\/www.spiegel.de\/politik\/deutschland\/0,1518,502050,00.html\">Spiegel Online<\/a> hatte am 26.08.2007 gemeldet: &#8222;Der SPIEGEL berichtet in seiner neuen Ausgabe, dass zahlreiche Computer der Bundesregierung mit Spionageprogrammen aus China infiziert sind. Eine \u00dcberpr\u00fcfung, die der Verfassungsschutz und das Bundesamt f\u00fcr Sicherheit in der Informationstechnik vorgenommen haben, kam zu diesem Ergebnis.&#8220; Ich soltte es einfach hier noch einmal posten, weil es so sch\u00f6n ist:<\/p>\n<p>&#8222;Jeder, der sich auch nur ann\u00e4hernd mit Computern auskennt, sollte jetzt eigentlich in br\u00fcllendes Gel\u00e4chter ausbrechen. So einen B\u00e4ren will man uns aufbinden? &#8222;Er tarnte sich als Word-Datei oder als Powerpoint-Vortrag&#8220;? Wof\u00fcr soll denn das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (<a href=\"http:\/\/www.bsi.bund.de\/\">BSI<\/a>) gut sein? Man \u00f6ffnet auf Windows-Rechnern E-Mails aus S\u00fcdkorea oder China, mit unbekannten (?) Absendern und &#8211; man h\u00f6re und staune &#8211; mit Word-Attachments? Sind die denn total bekloppt? Und so etwas l\u00e4sst die <a href=\"http:\/\/www.heise.de\/newsticker\/foren\/go.shtml?read=1&#038;msg_id=13382640&#038;forum_id=122861\">EVD-Abteilung <\/a> unnn\u00f6tig geschehen? Und was soll eine &#8222;Umleitung&#8220; sein &#8211; k\u00f6nnen die jetzt sogar IP-Adressen <a href=\"http:\/\/www.apnic.net\/\">zuordnen<\/a>? Wer h\u00e4tte das gedacht!<\/p>\n<p>Das schreibt das <a href=\"http:\/\/www.bsi.bund.de\/gshb\/deutsch\/g\/g05043.htm\">BSI<\/a> \u00fcber G 5.43 Makro-Viren: &#8222;Mit dem Austausch von Dateien (z. B. per Datentr\u00e4ger oder E-Mail) besteht die Gefahr, dass neben der eigentlichen Datei (Textdatei, Tabelle etc.) weitere, mit dem Dokument verbundene Makros bzw. eingebettete Editorkommandos \u00fcbersandt werden. Diese Makros laufen erst mit dem jeweiligen Anwendungsprogramm (Winword, Excel etc.) bei der Bearbeitung des Dokuments ab, indem der Benutzer das Makro aktiviert bzw. das Makro automatisch gestartet wird. Wird ein Dokument \u00fcber einen WWW-Browser empfangen, der das Dokument automatisch \u00f6ffnet, kann hierdurch ein (Auto-) Makro aktiviert werden.&#8220;<\/p>\n<p>Klicken, klicken, klicken, und nicht an die Sicherheit denken? Oder gar Powerpoint? Ceterum censeo: Ich glaube keine Wort. Der <i>Spiegel<\/i> verletzt zudem alle Grunds\u00e4tze des journalistischen Handwerks, indem er keine, in Worten: keine zwei oder drei unabh\u00e4ngigen Quellen befragt hat, sondern sich ausschlie\u00dflich auf die Propaganda der Dauerskandalbeh\u00f6rde Verfassungsschutz verl\u00e4sst. Der baden-w\u00fcrttembergische VS-Chef <a href=\"http:\/\/www.verfassungsschutz-bw.de\/\">Johannes Schmalzl<\/a> darf sich daf\u00fcr in einem Interview weitschweifig verbreiten. <img decoding=\"async\" src=\"http:\/\/www.burks.de\/grafik\/wl07\/pix\/260807_2a.jpg\" alt=\"Hackerin\" border=\"0\" vspace=10 hspace=10 align=\"left\"\/> Bei <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/94899\">Heise<\/a> steht die Mellung auch. Quelle: &#8222;der Verfassungsschutz in einem vertraulichen Bericht .&#8220; Weitere Risiko-Faktoren sieht der Verfassungsschutz in der Zunahme der Internet-Telefonie und der Besch\u00e4ftigung von Praktikanten.&#8220; Bruhaha.<\/p>\n<p>Diese R\u00e4uberpistole wurde schon im Februar diesen Jahres in die Welt gesetzt &#8211; auch von <a href=\"http:\/\/www.heise.de\/security\/news\/meldung\/84972\">Heise<\/a>: &#8222;Verfassungsschutz: Spionage aus dem Reich der Mitte bedroht deutschen Mittelstand&#8220;. &#8222;Dies berichtet die <a href=\"http:\/\/www.ftd.de\/unternehmen\/industrie\/159669.html\">Financial Times Deutschland<\/a> (FTD) in ihrer heutigen Ausgabe. &#8222;In letzter Zeit haben wir verst\u00e4rkt chinesische Hackerangriffe festgestellt&#8220;, zitiert das Blatt den Vizepr\u00e4sidenten des Bundesamts f\u00fcr Verfassungsschutz, Hans Elmar Remberg. &#8222;Hacker in China sind sehr gut ausgebildet. Sie verf\u00fcgen \u00fcber gute mathematische und kryptografische Kenntnisse.&#8220;<\/p>\n<p>Sehr h\u00fcbsch ist <a href=\"http:\/\/radio-utopie.de\/index.php?themenID=862\">radio-utopie.de<\/a> zum Thema: Mir scheint, dass der <i>Spiegel<\/i> schlicht auf eine <a href=\"http:\/\/www.presseportal.de\/story_rss.htx?nr=938819\">PR-Offensive<\/a> der <a href=\"http:\/\/www.result-group.de\/\">Result-Group<\/a> hereingefallen ist:<\/p>\n<p>&#8222;Der Vizepr\u00e4sident des Bundesamts f\u00fcr Verfassungsschutz, Hans Elmar Remberg, best\u00e4tigt, dass es einen Anstieg von Wirtschaftsspionage vor allem aus China und Russland gibt. Bereits vor 20 Jahren stellte China mit dem Programm 863 (Ji Hua) die Weichen um die internationale Wettbewerbsf\u00e4higkeit in Forschung und Entwicklung von Hochtechnologie zu f\u00f6rdern. Teil des Programms ist die Verpflichtung chinesischer Studenten, die ins Ausland gelassen werden, sich nach ihrer R\u00fcckkehr bei der Partei zu revanchieren. Die aktuelle Studie der Result Group zum Thema Informationsabfluss belegt, dass dieses Programm noch heute aktuell ist und in der j\u00fcngeren Vergangenheit mehrfach chinesische Studenten, Diplomanden und Praktikanten im Verdacht standen, deutsches Know-how auszuspionieren. Nach Erkenntnissen des Verfassungsschutzes hat sich China zudem auf den Einsatz von Hackern spezialisiert.&#8220;<\/p>\n<p>Man braucht nur auf der Website der Result Group GmbH nachzusehen [<i>Die Links funktionieren nicht mehr, die S\u00e4tze wurden gel\u00f6scht &#8211; warum wohl?<\/i>): &#8222;Unser Erfolg basiert auf einem Netzwerk hoch qualifizierter Spezialisten: Ehemalige Kriminalisten und Sicherheitsbeamte mit weitreichendem Erfahrungspotenzial aus den Spezialeinheiten des Bundes (GSG 9, KSK) und der L\u00e4nder Spezialeinsatzkommandos (SEK), Mobile Einsatzkommandos (MEK), von BKA, LKA, sowie Verfassungsschutz und BND .&#8220; Auch bei den Kooperationspartnern  ist man nicht mehr \u00fcberrascht &#8211; u.a. der <a href=\"http:\/\/www.vsw-bw.com\/a\/index.php\">Verband<\/a> f\u00fcr Sicherheit in der Wirtschaft Baden W\u00fcrtemberg.<\/p>\n<p>Die Result Group schreibt in einer Pressemitteilung vom 04.07 \u00fcber Afghanistan (!): &#8222;Wirksamer Schutz gegen Entf\u00fchrungen im In- und Ausland bietet nur ein professionelles Risiko- und Krisenmanagement. (&#8230;) Wirksamer Schutz gegen Entf\u00fchrungen im In- und Ausland bietet nur ein professionelles Risiko- und Krisenmanagement. (&#8230;) Besonders kleine- und mittelgro\u00dfe Firmen sind auf diese Art der Risiken nicht vorbereitet. Das Know-how zum Schutz von Personal und Einrichtungen im gef\u00e4hrdeten Ausland ist meist nicht vorhanden. Diese L\u00fccken schlie\u00dfen dann Beratungsunternehmen wie die Result Group, die seit Jahren erfolgreich nationale und internationale Unternehmen ber\u00e4t. &#8222;Man beachte auch einen online [<i>nicxht mehr<\/i>] verf\u00fcgbaren Vortrag der Result Group (28.02.2007): &#8222;Vortrag beim Verband der bayerischen Wirtschaft &#8211;<img decoding=\"async\" src=\"http:\/\/www.burks.de\/grafik\/wl07\/pix\/260807_3a.jpg\" alt=\"Hackerin\" border=\"0\" vspace=10 hspace=10 align=\"right\"\/> Informationsschutz auf Auslandsreisen (Schwerpunkt China)&#8220;.<\/p>\n<p>In einer <a href=\"http:\/\/www.google.com\/url?sa=t&#038;source=web&#038;ct=res&#038;cd=1&#038;url=http%3A%2F%2Fwww.corporate-integrity.de%2FDownloads%2FWK_Broschuere_Web.pdf&#038;ei=unOiSpniL8eksAa4nZTSBA&#038;usg=AFQjCNFRdCjDQAOca4fHrH5AIOr_t_p4nQ\">Studie der Result Group<\/a> (&#8222;Wirtschaftskriminalit\u00e4t durch Informationsabfl\u00fcsse&#8220;)  finden sich die vorformulierten Zitate, die die Verfassungssch\u00fctzer von sich geben, fast wortw\u00f6rtlich wieder: &#8222;Ein ebenfalls untersch\u00e4tztes Risiko stellen Diplomanden, Praktikanten und Leiharbeiter dar. Der Chef eines mittel st\u00e4ndischen Maschinenbau- Unternehmens berichtet: &#8218;Mir war gar nicht bewu\u00dft, dass aus der Besch\u00e4ftigung des Praktikanten eine Gefahr f\u00fcr mein Unternehmen entstehen k\u00f6nnte.&#8220;Jetzt wissen wir auch, warum der Verfassungsschutz Praktikanten als Sicherheitsrisikio einstuft.<\/p>\n<p>Noch Fragen? Die Schleichwerbung eines Unternehmens als Titelstory des <i>Spiegel<\/i> &#8211; das hat was.&#8220; <\/p>\n<p>Ja, das hat soviel, dass man den gleichen Quatsch zwei Jahre sp\u00e4ter wieder in die Welt setzt. Merkt eh keiner.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/2682?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/2682?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_2682 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_2682')){$('.twoclick_social_bookmarks_post_2682').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"Trojaner-Sensor%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20omnibus%20dubitandum.\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2009\\\/09\\\/05\\\/trojaner-sensor\",\"post_id\":2682,\"post_title_referrer_track\":\"Trojaner-Sensor\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Einen lustigen Hoax bzw. eine Falschmeldung verbreitet Spiegel Online: Aus einem &#8222;internen Bericht des Landesverfassungsschutzes&#8220; Baden.W\u00fcrttemberg gehe hervor, dass dort ein &#8222;Trojaner-Sensor&#8220; installiert werden soll. &#8222;Die Software soll Attacken fremdgesteuerter Spitzelprogramme auf den Beh\u00f6rdenrechnern entdecken und abwehren.&#8220; An dem kleinen Text des gr\u00f6\u00dften Offline-Nachrichtenmagains Deutschland ist au\u00dfer dem Datum, wenn man es genau nimmt, alles [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,23],"tags":[],"class_list":["post-2682","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-media"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/2682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=2682"}],"version-history":[{"count":9,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/2682\/revisions"}],"predecessor-version":[{"id":2691,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/2682\/revisions\/2691"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=2682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=2682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=2682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}