{"id":38941,"date":"2020-01-02T20:00:48","date_gmt":"2020-01-02T19:00:48","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=38941"},"modified":"2023-03-06T16:55:52","modified_gmt":"2023-03-06T15:55:52","slug":"bundestrojanische-gaeule","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2020\/01\/02\/bundestrojanische-gaeule","title":{"rendered":"Bundestrojanische G\u00e4ule"},"content":{"rendered":"<p><a href=\"https:\/\/www.ccc.de\/system\/uploads\/291\/original\/FinSpy_Report_CCC_v1.0.pdf\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2020\/01\/020120_1.jpg\" alt=\"bundestrojaner\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><\/p>\n<p>Mit gro\u00dfem Interesse habe ich den <a href=\"https:\/\/www.heise.de\/security\/meldung\/36C3-Spionage-Trojaner-FinFisher-CCC-weist-rechtswidrigen-Export-nach-4624098.html?seite=all\">Heise-Bericht<\/a> \u00fcber den &#8222;Spionage-Trojaner FinFisher&#8220; gelesen. (Das heisst nicht &#8222;Trojaner&#8220;, sondern &#8222;<a href=\"https:\/\/de.wikipedia.org\/wiki\/Trojanisches_Pferd_(Computerprogramm)\">Trojanisches Pferd<\/a>&#8220; &#8211; die Trojaner waren in Troja, und die Griechen sa\u00dfen im Pferd.)<\/p>\n<p>Schade, dass die <a href=\"https:\/\/www.ccc.de\/de\/updates\/2019\/finspy\">Analyse des CCC<\/a> &#8222;Evolution einer privatwirtschaftlichen<br \/>\nSchadsoftware f\u00fcr staatliche Akteure&#8220; noch nicht erschienen war, als ich mein Buch ver\u00f6ffentlichte &#8211; es h\u00e4tte <a href=\"https:\/\/www.dpunkt.de\/book_details.php?masterid=2934\">Die Online-Durchsuchung<\/a> gut erg\u00e4nzt. Jetzt k\u00f6nnen wir &#8222;Butter bei die Fische&#8220; tun. Kann die Frage: Wie fange ich mir so etwas ein? beantwortet werden?<\/p>\n<p><a href=\"https:\/\/netzpolitik.org\/2014\/gamma-finfisher-gehackt-werbe-videos-von-exploits-und-quelltext-von-finfly-web-veroeffentlicht\/\">Metzpolitik.org<\/a> hatte schon vor vier Jahren geschrieben: &#8222;Die Begrenzung auf Windows 7 und Vista erscheint veraltet. Bereits vor zwei Jahren <a href=\"https:\/\/netzpolitik.org\/2012\/finspy-mobile-deutscher-staatstrojaner-finfisher-fur-iphone-android-und-blackberry-enttarnt\/\">haben wir berichtet<\/a>, dass FinSpy Mobile auch f\u00fcr alle mobilen Systeme (also iOS, Android, BlackBerry, Windows Mobile und Symbian) existiert. Und letztes Jahr haben <a href=\"https:\/\/netzpolitik.org\/2013\/interne-folien-von-gamma-die-fin-familie-staatlicher-ueberwachungstechnologien-als-komplettes-it-intrusion-portfolio\/\">interne Folien<\/a> best\u00e4tigt, dass FinSpy alle gro\u00dfen Betriebssysteme (Windows, Linux und Mac OS X) infizieren kann.&#8220;<\/p>\n<p>Der wichtigste Satz: &#8222;\u00dcber den Infektionsweg sagt das Team um Morgan Marquis-Boire wenig. Nur: Falls die Trojaner die mobilen Betriebssysteme nicht direkt angreifen, <b>ben\u00f6tigen alle untersuchten Exemplare eine Interaktion des Nutzers, wie dem Klicken auf einen Mail-Anhang oder eine Webseite<\/b>.&#8220;<\/p>\n<p>Genau das &#8211; und nur das! &#8211; habe ich immer behauptet, w\u00e4hrend fast alle Medienberichte entweder das Problem, wie die Spionage-Software zu installieren sei, vornehm ignorierten oder zu Magie &#8211; der Hacker hackt und ist irgendwann drin &#8211; greifen mussten.<\/p>\n<p>Aber wie soll das funktionieren, wenn das Zielobjekt nicht total bekloppt ist? Klicken auf einen Mail-Anhang? Oha! Oder gar auf einer Website? Mit oder ohne Javascript erlaubt? Selbst wenn ein unerfahrener Windows-Nutzer <a href=\"https:\/\/www.virustotal.com\/gui\/home\/upload\">Virustotal<\/a> nicht kennt: Leben wir denn noch in Zeiten des <a href=\"https:\/\/www.burks.de\/speeches\/3.html\">Loveletter-Virus<\/a>, als Outlook (wer nutzt das??) Anh\u00e4nge nicht korrekt anzeigte?<\/p>\n<p><a href=\"https:\/\/netzpolitik.org\/2014\/gamma-finfisher-gehackt-werbe-videos-von-exploits-und-quelltext-von-finfly-web-veroeffentlicht\/\">Netzpolitik.org<\/a> wies noch auf drei weitere Schwachstellen hin: Windows 7 SP1 \u2013 Acrobat Reader PDF Exploit, Windows 7 SP1 \u2013 Browsers Exploit, Windows 7 SP1 \u2013 Microsoft Office 2010 DOC-XLS Exploits. Schon klar. Das erinnert mich an <a href=\"https:\/\/www.smh.com.au\/technology\/uk-government-gets-bitten-by-microsoft-word-20030702-gdh10e.html\">2003<\/a>: &#8222;UK government gets bitten by Microsoft Word&#8220;.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2011\/06\/250611_1.jpg\" alt=\"Trojaner\" border=\"1\" hspace=\"0\" vspace=\"0\"\/><\/p>\n<p align=\"left\">Hilfe, jemand wollte einen Bundestrojaner bei mir installieren! (<a href=\"https:\/\/www.burks.de\/burksblog\/2011\/06\/25\/bundestrojaner-zip\">25.06.2011<\/a>) Nur gut, dass ich immer <a href=\"https:\/\/web.archive.org\/web\/20110628215557\/http:\/\/www.dw-world.de\/dw\/function\/0,,83389_cid_15188635,00.html\">wachsam<\/a> bin und die zunehmende Radikalisierung und Extremismusierung der E-Mail-Attachments bek\u00e4mpfe!<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/38941?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/38941?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_38941 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_38941')){$('.twoclick_social_bookmarks_post_38941').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Bundestrojanische%20G%C3%A4ule%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20omnibus%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2020\\\/01\\\/02\\\/bundestrojanische-gaeule\",\"post_id\":38941,\"post_title_referrer_track\":\"Bundestrojanische+G%C3%A4ule\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Mit gro\u00dfem Interesse habe ich den Heise-Bericht \u00fcber den &#8222;Spionage-Trojaner FinFisher&#8220; gelesen. (Das heisst nicht &#8222;Trojaner&#8220;, sondern &#8222;Trojanisches Pferd&#8220; &#8211; die Trojaner waren in Troja, und die Griechen sa\u00dfen im Pferd.) Schade, dass die Analyse des CCC &#8222;Evolution einer privatwirtschaftlichen Schadsoftware f\u00fcr staatliche Akteure&#8220; noch nicht erschienen war, als ich mein Buch ver\u00f6ffentlichte &#8211; es [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[545,21,254],"tags":[],"class_list":["post-38941","post","type-post","status-publish","format-standard","hentry","category-die-online-durchsuchung","category-internet-and-computer","category-meine-bucher"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/38941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=38941"}],"version-history":[{"count":8,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/38941\/revisions"}],"predecessor-version":[{"id":51089,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/38941\/revisions\/51089"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=38941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=38941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=38941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}