{"id":526,"date":"2008-05-10T18:36:44","date_gmt":"2008-05-10T16:36:44","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/2008\/05\/10\/spionageangriff-auf-bundescomputer\/"},"modified":"2008-05-10T18:36:44","modified_gmt":"2008-05-10T16:36:44","slug":"spionageangriff-auf-bundescomputer","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2008\/05\/10\/spionageangriff-auf-bundescomputer","title":{"rendered":"Spionageangriff auf Bundescomputer"},"content":{"rendered":"<p><a href=\"http:\/\/www.tagesanzeiger.ch\/dyn\/news\/wirtschaft\/868930.html\">Tagesanzeiger<\/a> (09.05.2008): &#8222;An dem E-Mail [sic] war nichts Verd\u00e4chtiges. 500 Mitarbeitende der Bundesverwaltung wurden Ende 2007 pers\u00f6nlich angeschrieben und von einem Bundesamt aufgefordert, an einem Fotowettbewerb teilzunehmen. Wer mitmachte, wurde \u00fcber einen Link im Mail auf die Website des Bundesamts gef\u00fchrt und konnte in der Rubrik Fotowettbewerb seine Stimme f\u00fcr ein Bild abgeben. Dieses wurde dann automatisch als Bildschirmschoner auf den eigenen Computer heruntergeladen. (&#8230;) Das E-Mail war genau so gef\u00e4lscht, wie der Absender und die Website mit den Fotos. Letztere war als perfekte Kopie des Originals auf einem Server in einem afrikanischen Staat aufgeschaltet worden. Von dort aus infiltrierten so genannte Trojanische Pferde via Bildschirmschoner die Bundesverwaltung. (&#8230;) &#8218;Der Angriff war so gut gemacht, dass man den Opfern nicht einmal einen Vorwurf machen kann&#8216;, sagt der Experte. Die arglosen Angestellten wurden mit Vor- und Nachnamen angeschrieben.&#8220; <\/p>\n<p>Keine Chance? Das ist doch Unfug. Erstens funktioniert die oben geschilderte Methode so nur bei Windows-Rechnern. Und zweitens w\u00fcrde ich allen Angestellten verbieten, Postkarten zu \u00f6ffnen und zu lesen. Und als EDV-Verantwortlicher h\u00e4tte ich drittens &#8222;automatische Downloads&#8220; und die Installation von Bildschirmschonern sowieso untersagt. Viertens handelt es sich um Spam, wie im Artikel auch steht. Was nach Afrika geschickt wurde, wird leider nicht verraten; man wei\u00df noch nicht einmal, ob es nicht nur ein Spammer-Test war.<\/p>\n<p>Im <a href=\"http:\/\/www.heise.de\/security\/news\/foren\/S-Gewiefter-Angriff-auf-Schweizer-Bundescomputer\/forum-137054\/list\/\">Heise-Forum<\/a> gibt es ein paar h\u00fcbsche Statements dazu, etwa: &#8222;Es gibt f\u00fcr den  mac ein programm namens &#8222;<a href=\"http:\/\/www.obdev.at\/products\/littlesnitch\/index-de.html\">little snitch<\/a>&#8222;, welches sofort bei &#8220; connect &#8222;zu einem Server Alarm schl\u00e4gt, gibts sowas f\u00fcr PCs nicht?&#8220; (vergleichbar mit <a href=\"http:\/\/www.zonealarm.com\/\">ZoneAlarm<\/a>: &#8222;so wirksam wie eine Schale mit Weihwasser neben dem Bildschirm&#8220;). Oder: &#8222;>braucht man zu installieren von malware nicht root rechte? Kommt drauf an. Unter Windows nein, da kannst du per Doppelklick alles starten das nicht bei 3 auf dem Baum ist. Was man starten kann, kann sich auch irgendwo einnisten. Unter z.B. Linux ist das schon komplexer&#8230;&#8220; Oder: &#8222;Leider kann auch Gast einen Screensaver installieren. Der Nutzer DAU, welcher rechtem\u00e4\u00dfig weit unter Gast steht, ist in Windows nicht enthalten. Mit Linux w\u00e4re das nicht passiert.&#8220;<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/526?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/526?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_526 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_526')){$('.twoclick_social_bookmarks_post_526').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Spionageangriff%20auf%20Bundescomputer%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2008\\\/05\\\/10\\\/spionageangriff-auf-bundescomputer\",\"post_id\":526,\"post_title_referrer_track\":\"Spionageangriff+auf+Bundescomputer\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Tagesanzeiger (09.05.2008): &#8222;An dem E-Mail [sic] war nichts Verd\u00e4chtiges. 500 Mitarbeitende der Bundesverwaltung wurden Ende 2007 pers\u00f6nlich angeschrieben und von einem Bundesamt aufgefordert, an einem Fotowettbewerb teilzunehmen. Wer mitmachte, wurde \u00fcber einen Link im Mail auf die Website des Bundesamts gef\u00fchrt und konnte in der Rubrik Fotowettbewerb seine Stimme f\u00fcr ein Bild abgeben. Dieses wurde [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,31],"tags":[],"class_list":["post-526","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-protect-your-privacy"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=526"}],"version-history":[{"count":0,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/526\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}