{"id":6416,"date":"2010-08-18T20:46:20","date_gmt":"2010-08-18T18:46:20","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=6416"},"modified":"2010-08-19T09:40:32","modified_gmt":"2010-08-19T07:40:32","slug":"von-e-mail-standorten-mythischen-hackern-und-kampfjets","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2010\/08\/18\/von-e-mail-standorten-mythischen-hackern-und-kampfjets","title":{"rendered":"Von E-Mail-Standorten, mythischen Hackern und Kampfjets"},"content":{"rendered":"<p><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2010\/08\/180810_1.jpg\" alt=\"china-Hacker\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\" \/><\/p>\n<p align=left>Spiegel offline (von DAUs auch Spiegel &#8222;Online&#8220; genannt) und Computer und die Berichterstattung dazu &#8211; das passt irgendwie nicht zusammen, Als Quelle der Heiterheit ist es jedoch immer gut. Heute, liebe Kinder, nehmen wir den Standort einer E-Mail durch (ja genau, ihr habt richtig geh\u00f6rt und auch im Internet-Unterricht aufgepasst &#8211; brav!) und die chinesische <a href=\"http:\/\/de.wikipedia.org\/wiki\/Lockheed_Martin_F-35#cite_note-50\">Lockheed Martin F-35<\/a> (ja, ein Kampfjet und fast genau so schnell wie eine E-Mail!).<\/p>\n<p>&#8222;Spott \u00fcber Polizei wird Bankr\u00e4uber zum Verh\u00e4ngnis&#8220;, <a href=\"http:\/\/www.spiegel.de\/panorama\/justiz\/0,1518,712567,00.html\">heisst es<\/a> heute bei SpOff. &#8222;Nun schrieb der 19-J\u00e4hrige in Hamburg eine Mail an Zeitungen und Polizei und machte sich \u00fcber die Fahnder lustig &#8211; wohl ohne zu wissen, dass der Standort jedes Computers ermittelt werden kann. Vier Stunden sp\u00e4ter nahmen ihn Beamte auf der Reeperbahn in einem Internetcaf\u00e9 fest&#8230;&#8220;<\/p>\n<p>Wissen wir eigentlich, was gemeint ist? Nicht wirklich. Also lesen wir gemeinsam: &#8222;<a href=\"http:\/\/th-h.de\/faq\/headerfaq.php3\">E-Mail-Header lesen und verstehen<\/a>, dort das Kapitel &#8222;III. E-Mail-Headerzeilen im einzelnen&#8220;, genauer: das Unterkapitel &#8222;b) &#8222;Received:&#8220;-Headerzeilen im einzelnen&#8220;.<\/p>\n<p><i>Received: from mx3.gmx.example (qmailr@mx3.gmx.example [195.63.104.129]) Hier steht jetzt, von welchem Mailserver die E-Mail empfangen wurde. Das Format dieser Zeile ist leider nicht ganz einheitlich. Immer gilt: die Nummer in (eckigen) Klammern ist die unverwechselbare IP-Nummer des einliefernden Rechners &#8211; hier &#8222;195.63.104.129&#8220;. Au\u00dferdem ist angegeben, wie dieser sich vorgestellt hat (die Angabe aus dem HELO) &#8211; hier &#8222;qmailr@mx3.gmx.example&#8220;. Das hat unser Mailserver brav \u00fcberpr\u00fcft und festgestellt, da\u00df die IP-Nummer tats\u00e4chlich zu &#8222;mx3.gmx.example&#8220; geh\u00f6rt. (&#8230;) Wenn HELO und Realit\u00e4t \u00fcbereinstimmen, wird der HELO-Parameter manchmal gar nicht angegeben. Dann findet sich nur die IP-Nummer und der (als richtig festgestellte) Name des einliefernden Servers. Andererseits geben manche MTA nur den (m\u00f6glicherweise gef\u00e4lschten) HELO-Parameter und die (echte) IP-Nummer an, ohne den zugeh\u00f6rigen Namen nachzuschauen. Dann ist der angegebene Name gerade *nicht* wahr. Auch ist es m\u00f6glich, da\u00df die Reihenfolge der Angaben genau umgekehrt ist (zuerst HELO, dann tats\u00e4chliche Angabe). Schlie\u00dflich &#8211; und am schlimmsten :-( &#8211; gibt es \u00e4ltere MTAs, die noch an das Gute im Menschen glauben und au\u00dfer dem (beliebig f\u00e4lschbaren) HELO \u00fcberhaupt nichts festhalten.<\/i><\/p>\n<p>Alles klar? Puls und Atmung noch normal? Noch mal zum Mitschreiben: Die IP-Adresse ist <i>nicht<\/i> der <i>Standort<\/i> eines Computers, obwohl diejenigen, die an das M\u00e4rchen der &#8222;Online-Durchsuchung&#8220; glauben, das anders sehen (m\u00f6chten). Was k\u00f6nnte also passiert sein? Hat der doofe Bankr\u00e4uber seine Webmail-Adresse (DAU-kompatibel: gmx, yahoo, google mail usw.) benutzt, um eine E-Mail an <a href=\"mailto:beispiel@example.org?body=Hallo%20Bullen,%0D%0A%0D%0Aich%20wollte%20nur%20sagen,%20dass%20ich%20einen%20Bankraub%20begangen%20habe\">lka.7011@hamburg.de<\/a> zu schreiben? (&#8222;Ihre Nachricht wird nur w\u00e4hrend der normalen B\u00fcrostunden gelesen.&#8220; Bankraub bitte nur w\u00e4hrend der normalen B\u00fcrostunden?) Nein, hat er nicht, dann m\u00fcsste man die Pointe anders formulieren. Im Header der E-Mail wird also die IP-Adresse eines SMTP-Server gestanden haben, den man dem Internet-Caf\u00e9 zuordnen konnte. <\/p>\n<p>Was aber, wenn er ein Laptop und ein offenes WLAN benutzt h\u00e4tte? Pustekuchen, mal abgesehen von denen, die wissen, wie man <a href=\"http:\/\/www1.privacyfoundation.de\/anon-email.htm\">eine anonyme E-Mail<\/a> schreibt. Der Standort eines jeden Computers kann keinesfalls so ermittelt werden. Der Satz ist schlicht grober Bl\u00f6dsinn.<\/p>\n<p>Und jetzt zu etwas ganz Anderem.<\/p>\n<p>Sch\u00f6n ist heute auch die Bildunterschrift einer <a href=\"http:\/\/www.spiegel.de\/fotostrecke\/fotostrecke-58305-14.html\">Spiegel-Offline-Fotostrecke<\/a> \u00fcber die &#8222;F-35 &#8222;Lightning II&#8220;: &#8222;2009 stahlen Hacker gro\u00dfe Mengen an geheimen Daten \u00fcber das Flugzeug. In den USA wurde China verd\u00e4chtigt.&#8220; Immer wenn das Wort &#8222;Hacker&#8220; in deutschen Medien auftaucht, muss man zwei Mal hinschauen und fragen: Ist das wirklich wahr? Oder wieder nur ein <a href=\"http:\/\/groups.google.com\/group\/eunet.politics\/msg\/cf080ae70583a625?hl=en&#038;dmode=source\">Hoax<\/a>, ein <a href=\"http:\/\/de.wikipedia.org\/wiki\/Moderne_Sage#Ber.C3.BChmte_moderne_Sagen_bzw._Legenden_und_weitere_Beispiele\">modernes M\u00e4rchen<\/a> oder bewusste Volksverarschung?<br \/>\n<img decoding=\"async\" src=\"http:\/\/www.burks.de\/grafik\/wl07\/pix\/040907_3.jpg\" border=\"0\" vspace=\"10\" hsapce=\"10\" align=\"right\"\/><br \/>\nJetzt wird&#8217;s lustig &#8211; wo haben die das wieder abgeschrieben, ohne zu recherchieren? Wikipedia: &#8222;Im April 2009 kam es gem\u00e4\u00df einem Bericht des Wall Street Journal zu einem Hackerangriff auf Daten des F-35 Projekts. Dabei wurden gr\u00f6\u00dfere Mengen Daten aus Rechnern des US-Verteidigungsministeriums gestohlen. Laut Pentagon wurden dabei jedoch keine weitreichend sensiblen Daten kopiert.&#8220; <\/p>\n<p>Die Suche nach dem <a href=\"http:\/\/tinyurl.com\/32t9m6v\">urspr\u00fcnglichen Tagesschau-Link<\/a> f\u00fchrt zu Websites, die <a href=\"http:\/\/www.burks.de\/forum\/phpBB2\/viewtopic.php?t=6934\">Verschw\u00f6rungstheorien<\/a> verbreiten, die p\u00f6hsen Chinesen st\u00fcnden hinter allem und jedem Byte, das auf eine krumme Bahn ger\u00e4t &#8211; also ungef\u00e4hr das Niveau der <a href=\"http:\/\/www.burks.de\/forum\/phpBB2\/viewtopic.php?t=6922\">antichinesischen Agitprop<\/a>, die hierzulande ungefiltert in den Medien breit getreten wird.<\/p>\n<p>In einem <a href=\"http:\/\/www.forumgermanicum.net\/forum\/archive\/index.php\/t-4217.html\">ForumGermanicum<\/a> wird man f\u00fcndig &#8211; dort steht noch die Tagesschau-Meldung von damals: <\/p>\n<p><i>Unbekannte Computer-Hacker haben einem US-Zeitungsbericht zufolge das teuerste Waffenprojekt in der Geschichte des Pentagon geknackt. Die T\u00e4ter h\u00e4tten gro\u00dfe Datenmengen aus den Rechnern des US-Verteidigungsministeriums kopiert, darunter auch Detailpl\u00e4ne des neuen Kampfflugzeugs F-35 Lightning II, berichtete das &#8218;Wall Street Journal unter Berufung auf Regierungskreise. (&#8230;) Im Fall des Kampfjets steht der Zeitung zufolge noch nicht fest, wie gro\u00df der sicherheitstechnische und finanzielle Schaden ist. Eingedrungen seien die Cyberspione \u00fcber Schwachstellen in den Netzwerken von zwei oder drei an dem Projekt beteiligten Unternehmen. Zwar h\u00e4tten die Internetspione mehrere Terabyte an Daten \u00fcber Design und Elektronik des Kampfflugzeugs abgegriffen. Das geheimste Material sei allerdings sicher geblieben. Es ist demnach auf Computern gespeichert, die nicht mit dem Internet verbunden sind. (&#8230;) Pentagon-Sprecher Bryan Whitman kommentierte den Bericht mit dem Hinweis, dass nach seinem Wissen keine sensiblen Daten geknackt worden seien.&#8220;<\/i><\/p>\n<p>Unter Berufung auf Regierungskreise. Offenbar. Internetspione. Ein seri\u00f6ses Medium h\u00e4tte die <a href=\"http:\/\/online.wsj.com\/article\/NA_WSJ_PUB:SB124027491029837401.html\">Quelle<\/a> verlinkt. &#8222;Computer Spies Breach Fighter-Jet Project&#8220;, titelte das Wall Street Journal (also <i>nicht<\/i> &#8222;einem US-Zeitungsbericht zufolge&#8220; &#8211; die Tageschau verschweigt sogar die Quelle und sch\u00e4mt sich noch nicht mal daf\u00fcr.).<\/p>\n<p>Die Datendiebe sind also in ein schlecht gesichertes Firmennetzwerk eingedrungen, das mit dem des Pentagon verbunden war. &#8222;Former U.S. officials say the attacks appear to have originated in China. However it can be extremely difficult to determine the true origin because it is easy to mask identities online. A Pentagon report issued last month said that the Chinese military has made &#8217;steady progress&#8216; in developing online-warfare techniques. China hopes its computer skills can help it compensate for an underdeveloped military, the report said.&#8220;<\/p>\n<p>Es geht also nur darum, die eigene Schlamperei, das Netzwerk betreffend, als chinesischen &#8222;Hacker&#8220;-Angriff auszugeben. Nichts Genaues wei\u00df man ohnehin nicht, weil die Journalisten von &#8222;ehemaligen&#8220; Angestellten des US-Verteidiungsministeriums gebrieft wurden. Da die Chinesen immer besser und immer b\u00f6ser w\u00fcrden, brauchten die Milit\u00e4rs jetzt mehr Geld &#8211; das soll dem Leser suggeriert werden.<\/p>\n<p>Ich glaube wieder mal kein Wort von dem, was in der Zeitung steht, noch nicht mal den Bildunterschriften bei Spiegel offline.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6416?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6416?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_6416 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_6416')){$('.twoclick_social_bookmarks_post_6416').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Von%20E-Mail-Standorten%2C%20mythischen%20Hackern%20und%20Kampfjets%20%C2%BB%20Burks%27%20Blog%20-%20in%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2010\\\/08\\\/18\\\/von-e-mail-standorten-mythischen-hackern-und-kampfjets\",\"post_id\":6416,\"post_title_referrer_track\":\"Von+E-Mail-Standorten%2C+mythischen+Hackern+und+Kampfjets\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Spiegel offline (von DAUs auch Spiegel &#8222;Online&#8220; genannt) und Computer und die Berichterstattung dazu &#8211; das passt irgendwie nicht zusammen, Als Quelle der Heiterheit ist es jedoch immer gut. Heute, liebe Kinder, nehmen wir den Standort einer E-Mail durch (ja genau, ihr habt richtig geh\u00f6rt und auch im Internet-Unterricht aufgepasst &#8211; brav!) und die chinesische [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,23,16],"tags":[],"class_list":["post-6416","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-media","category-panorama"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=6416"}],"version-history":[{"count":23,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6416\/revisions"}],"predecessor-version":[{"id":6442,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6416\/revisions\/6442"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=6416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=6416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=6416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}