{"id":61235,"date":"2025-08-05T20:19:27","date_gmt":"2025-08-05T18:19:27","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=61235"},"modified":"2025-08-05T23:01:12","modified_gmt":"2025-08-05T21:01:12","slug":"online-durchsuchung-revisited-2","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2025\/08\/05\/online-durchsuchung-revisited-2","title":{"rendered":"Online-Durchsuchung, revisited [Update]"},"content":{"rendered":"<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/08\/050825_1gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/08\/050825_1gr.jpg\" border=\"0\" width=\"480\" alt=\"online durchsuchung\"\/><\/a><br \/>\n<sup>Imagine a horse sitting *inside* a computer\u2014not in a server room, no, *inside* the actual hardware. It has made itself quite at home among the transistors and circuit boards, wearing an anti-static helmet and peering critically at a tiny monitor strapped to a RAM stick. It\u2019s casually chewing on a byte (low carb, of course) while calmly monitoring the data packets galloping past. Whenever an error occurs, it snorts in disapproval, kicks the motherboard with a hoof, and mutters, \u201cHumans and their updates\u2026\u201d This is the horse that keeps your computer from crashing\u2014whether you like it or not.<\/sup><\/p>\n<p>Lange nichts mehr von der &#8222;Online-Durchsuchung&#8220; geh\u00f6rt. Aber wir haben ja Stefan Krempl, der <a href=\"https:\/\/www.heise.de\/news\/Ueberwachung-Strafverfolger-setzen-erneut-mehr-Staatstrojaner-ein-10510671.html\">bei Heise zuverl\u00e4ssig liefert<\/a> &#8211; mit allen Buzzwords (&#8222;Quellen-TK\u00dc&#8220;), die schon hart an der Grenze zu soliden Fake News sind: &#8222;Strafverfolger setzen erneut mehr Staatstrojaner ein&#8220;.<\/p>\n<p>Nein, das tun sie gar nicht. Die <a href=\"https:\/\/www.bundesjustizamt.de\/SharedDocs\/Downloads\/DE\/Justizstatistiken\/Uebersicht_TKUE_2023.pdf?__blob=publicationFile&#038;v=2\">Quelle<\/a>, die sogar dreist verlinkt ist, gibt das gar nicht her: &#8222;\u00dcbersicht Telekommunikations\u00fcberwachung f\u00fcr 2023 (Ma\u00dfnahmen nach \u00a7 100a StPO)&#8220;. Stand Juli 2025. Nochmal zum Mitschreiben: &#8222;\u00dcberwachung der Telekommunikation&#8220;. Was hei\u00dft das genau? IP-Adressen speichern? <a href=\"https:\/\/de.wikipedia.org\/wiki\/Hypertext_Transfer_Protocol_Secure\">Hypertext Transfer Protocol Secure<\/a> hacken? Router aushebeln?<\/p>\n<p>Das verr\u00e4t uns Krempl wie gewohnt nicht, weil er es gar nicht wei\u00df. Ja ja, da sitzt jemand in einem B\u00fcro und beamt von fern eine <a href=\"https:\/\/de.wikipedia.org\/wiki\/FinFisher\">\u00dcberwachungssoftware<\/a> auf den Linux-Rechner eines Verd\u00e4chtigen, der gerade Porn schaut. So macht das der Mossad bekanntlich auch, nur dass da noch Sprengstoff drin ist &#8211; man kann nie wissen, wof\u00fcr man den brauchen k\u00f6nnte.<\/p>\n<p>&#8222;Heimliche Eingriffe in IT-Systeme durch Ermittler&#8220;? Ist gar nicht gar nicht erlaubt, vgl. das Grundrecht <a href=\"https:\/\/de.wikipedia.org\/wiki\/Grundrecht_auf_Gew%C3%A4hrleistung_der_Vertraulichkeit_und_Integrit%C3%A4t_informationstechnischer_Systeme\">auf Gew\u00e4hrleistung der Vertraulichkeit und Integrit\u00e4t informationstechnischer Systeme<\/a>.<\/p>\n<p>&#8222;Gestattet sind pr\u00e4ventive staatliche Eingriffe \u2013 vor allem die sogenannte Online-Durchsuchung \u2013 in dieses Grundrecht nur, wenn tats\u00e4chliche Anhaltspunkte einer konkreten Gefahr f\u00fcr ein \u00fcberragend wichtiges Rechtsgut bestehen. \u00dcberragend wichtig sind Leib, Leben und Freiheit der Person oder solche G\u00fcter der Allgemeinheit, deren Bedrohung die Grundlagen oder den Bestand des Staates oder die Grundlagen der Existenz der Menschen ber\u00fchrt&#8220;, <a href=\"https:\/\/web.archive.org\/web\/20170903173515\/https:\/\/www.heise.de\/newsticker\/meldung\/Neues-Computer-Grundrecht-schuetzt-auch-Laptops-und-Daten-im-Arbeitsspeicher-184298.html\">schrieb Krempl selbst<\/a>. (Irgendwann ist der bestimmt die einzige Quelle zum Thema, die immer von sich selbst abschreibt und sich selbst zitiert.)<\/p>\n<p>Diese &#8222;pr\u00e4ventiven&#8220; Eingriffe sind mitnichten das, was sich Klein-Fritzchen vorstellt. Ohne physischen Zugriff auf den Rechner geht das nicht, au\u00dfer man schie\u00dft mit der Phishing-Schrotflinte auf einen Windows-Rechner und hofft, dass der Besitzer total bekloppt ist.<\/p>\n<p>Fassen wir das mal seri\u00f6s zusammen: Die \u00dcberwacher \u00fcberwachen im Rahmen ihrer M\u00f6glichkeiten, vermutlich immer \u00f6fter wie immer.<\/p>\n<p>[Update] Jemand fragte nach <a href=\"https:\/\/netzpolitik.org\/2020\/staatstrojaner-provider-sollen-internetverkehr-umleiten-damit-geheimdienste-hacken-koennen\/\"><i>inject<\/i><\/a>. Das k\u00f6nnte von Krempl stammen, ist aber von netzpolitik.org, was ungef\u00e4hr ein \u00e4hnliches hyperventilierendes Niveau ist. <\/p>\n<p><i>Eine <a href=\"https:\/\/wikileaks.org\/spyfiles\/files\/0\/297_GAMMA-201110-FinFly_ISP.pdf\">Werbe-Brosch\u00fcre von 2011<\/a> beschreibt einen beispielhaften Einsatz: &#8222;Ein Geheimdienst setzte FinFly ISP im Netzwerk des wichtigsten nationalen Internetdienstanbieters ein. Es gen\u00fcgte, dass das System nur die Log-in-Informationen der Zielperson in das Provider-Netz kannte, um eine Fern\u00fcberwachungsl\u00f6sung auf ihrem Computer zu installieren und sie von da an zu \u00fcberwachen.&#8220; (&#8230;) Erst vor zwei Wochen <a href=\"https:\/\/www.amnesty.org\/en\/latest\/news\/2020\/06\/nso-spyware-used-against-moroccan-journalist\/\">berichtete Amnesty International<\/a>, wie Journalisten in Marokko \u00fcber eine solche Netzwerk-Injektion mit dem Staatstrojaner der israelischen <a href=\"https:\/\/de.wikipedia.org\/wiki\/NSO_Group_Technologies\">NSO Group<\/a> infiziert wurden.<\/i><\/p>\n<p>&#8211; Die Israelische Spyware <a href=\"https:\/\/de.wikipedia.org\/wiki\/Pegasus_(Spyware)\">Pegasus<\/a> ist f\u00fcr IPhone und <a href=\"https:\/\/www.heise.de\/news\/Pegasus-Android-Version-des-raffinierten-Staatstrojaners-aufgetaucht-3675668.html\">Android<\/a> (Voraussetzung: &#8222;fragt die App unter einem Vorwand nach Rechten&#8220; usw. blabla. Ich sage allen Apps, die mich was fragen: NEIN! Widerstand ist zwecklos, du wirst gel\u00f6scht!)<\/p>\n<p>&#8211; Es ist immer n\u00f6tig, <a href=\"https:\/\/de.wikipedia.org\/wiki\/Pegasus_(Spyware)\">dass der Nutzer mitmacht<\/a>. &#8222;&#8230;jeweils eine SMS auf seinem iPhone 6, die auf neue Hinweise zu Menschenrechtsverletzungen aufmerksam machte und einen Link zu einer Webseite enthielt, die angeblich neue Geheimnisse enth\u00fclle.&#8220; <\/p>\n<p>Dumm klickt gut. Oder dass jemand anderes physischen Zugriff auf das Handy hat. (<a href=\"https:\/\/de.wikipedia.org\/wiki\/Pegasus_(Spyware)\">Analyse<\/a>) &#8222;Aufgrund des hohen Preises pro Ziel (25.000 US-Dollar) ist nicht davon auszugehen, dass eine breite Masse an Benutzern mit Pegasus infiziert wurde.&#8220;<\/p>\n<p>&#8211; &#8222;Es gen\u00fcgte, dass das System nur die Log-in-Informationen der Zielperson in das Provider-Netz kannte&#8220;. Noch Fragen? <\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61235?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61235?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_61235 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_61235')){$('.twoclick_social_bookmarks_post_61235').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Online-Durchsuchung%2C%20revisited%20%5BUpdate%5D%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2025\\\/08\\\/05\\\/online-durchsuchung-revisited-2\",\"post_id\":61235,\"post_title_referrer_track\":\"Online-Durchsuchung%2C+revisited+%5BUpdate%5D\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Imagine a horse sitting *inside* a computer\u2014not in a server room, no, *inside* the actual hardware. It has made itself quite at home among the transistors and circuit boards, wearing an anti-static helmet and peering critically at a tiny monitor strapped to a RAM stick. It\u2019s casually chewing on a byte (low carb, of course) [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[545,21,616],"tags":[],"class_list":["post-61235","post","type-post","status-publish","format-standard","hentry","category-die-online-durchsuchung","category-internet-and-computer","category-linux"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=61235"}],"version-history":[{"count":4,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61235\/revisions"}],"predecessor-version":[{"id":61240,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/61235\/revisions\/61240"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=61235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=61235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=61235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}