{"id":6925,"date":"2010-10-09T20:01:39","date_gmt":"2010-10-09T18:01:39","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=6925"},"modified":"2010-10-09T20:01:39","modified_gmt":"2010-10-09T18:01:39","slug":"skype-heimlich-auf-den-rechner-spielen","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2010\/10\/09\/skype-heimlich-auf-den-rechner-spielen","title":{"rendered":"Skype: Heimlich auf den Rechner spielen"},"content":{"rendered":"<p><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2010\/10\/091010_2.jpg\" alt=\"skype_abh\u00f6ren\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\" \/><\/p>\n<p align=left>Auf <a kref=\"http:\/\/www.lawblog.de\/index.php\/archives\/2010\/10\/09\/zoll-hort-auch-skype-telefonate-mit\/\">Law blog<\/a> wird eine Vorausmeldung von Spiegel offline erw\u00e4hnt: &#8222;Zoll h\u00f6rt auch Skype-Telefonate mit&#8220; &#8211; &#8222;F\u00fcr die Bundesregierung handelt es sich um einen Fall zul\u00e4ssiger Quellen-\u00dcberwachung. Es w\u00fcrden nur laufenden Telekommunikationsvorg\u00e4nge \u00fcberwacht. Das kann man allerdings auch anders sehen. Jedenfalls d\u00fcrften nach der Infiltration des genutzten Computers keine sonderlich gro\u00dfen H\u00fcrden bestehen, um das gesamte System auszusp\u00e4hen.&#8220;..<\/p>\n<p>Da schl\u00e4gt nat\u00fcrlich sofort die Stunde der Verschw\u00f6rungstheoretiker, die gepflegtes Halbwissen, fehlende Recherche, urbane M\u00e4rchen und das <a href=\"http:\/\/web.archive.org\/web\/20080520110648\/http:\/\/www.andreas.org\/blog\/?p=307\">geheimnisvolle, aber unsubstantiierte Geraune<\/a>, &#8222;sie&#8220; seien schon &#8222;drin, wir w\u00fcssten das nur nicht, zusammenmischen, bis man endlich &#8222;Online-Durchsuchung&#8220; dr\u00fcber schreiben kann.<\/p>\n<p>Ganz besonders d\u00e4mlich formuliert <a href=\"http:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/0,1518,722221,00.html\">Spiegel Offline<\/a>: &#8222;Nach SPIEGEL-Informationen spielen die Ermittler auf die Computer von Verd\u00e4chtigen heimlich ein Programm zum Mitlauschen auf. (&#8230;) Diese \u00dcberwachung beziehe sich &#8218;ausschlie\u00dflich auf Daten aus laufenden Kommunikationsvorg\u00e4ngen&#8216; und stehe damit im Einklang mit dem Urteil des Bundesverfassungsgerichts zur sogenannten Online-Durchsuchung.&#8220;<\/p>\n<p>Dieser Quatsch ist gleich mehrfach zu beanstanden. Zum einen ist es kein Journalismus, wenn man zu bestimmten Themen ausschlie\u00dflich &#8222;innenpolitische Sprecher&#8220; und andere Lobbyisten zu Wort kommen l\u00e4sst. Es geht nicht darum, wie politische Parteien die Welt sehen wollen, sondern darum, wie sie ist. Ein Journalist sollte den Ehrgeiz haben, die Leserinnen und Leser aufzukl\u00e4ren. Wenn das nicht geschieht, handelt es sich um Propaganda oder um das Verbreiten von Ger\u00fcchten.<\/p>\n<p>Bei <a href=\"http:\/\/www.compliancemagazin.de\/gesetzestandards\/deutschland\/bundestagbundesregierung\/deutschebundesregierung191107.html\">Compliance-Magazin.de<\/a> lesen wir zum Beispiel: &#8222;Auf die Frage der Liberalen, wodurch sich die Quellen-TK\u00dc von der Online-Durchsuchung unterscheide, verweist die Regierung darauf, dass bei diesen beiden Ma\u00dfnahmen &#8218;lediglich die Technik der Vorgehensweise \u00e4hnlich&#8216; sei. Durch programmtechnische Vorrichtungen bei der Quellen-TK\u00dc sei von vornherein sichergestellt, dass eine &#8218;\u00fcber den \u00dcberwachungszweck hinausgehende Online-Durchsuchung nicht m\u00f6glich ist&#8216;.<\/p>\n<p>Auch davon ist jedes Wort gelogen. Wenn man das suggestive B\u00fcrokraten-Neusprech unkritisch \u00fcbernimmt, wird die Realit\u00e4t eben nur vernebelt. Deswegen sind diese Wortunget\u00fcme wie &#8222;Quellen-Telekommunikations\u00fcberwachung&#8220; \u00fcbernommen worden &#8211; niemand sollen wissen oder gar begreifen k\u00f6nnen, um was es sich eigentlich handelt. Das Abh\u00f6ren von Telefonaten ist in der TK\u00dcV geregelt; das ist eine ganz andere gesetzliche Grundlage als, die f\u00fcr den <a href=\"http:\/\/www.burks.de\/forum\/phpBB2\/viewtopic.php?t=6875\">heimlichen beh\u00f6rdlichen Zugriff auf fremde Rechner<\/a> ben\u00f6tigt w\u00fcrde. Wer beides vermischt, hat entweder nichts begriffen oder will bewusst verwirren.<\/p>\n<p>Udo Vetter scheint vergessen zu haben, dass er <a href=\"http:\/\/www.lawblog.de\/index.php\/archives\/2010\/08\/17\/skype-staat-hort-mit\/\">zum Thema Skype<\/a> schon am 17.8.2010 gebloggt hat. Er verwies damals auf den <a href=\"http:\/\/de.wikipedia.org\/wiki\/Skype#Abh.C3.B6rsicherheit\">Wikipedia-Eintrag zu Skype<\/a>, wo man lesen kann, worum es eigentlich geht. Nat\u00fcrlich kann man Skype anh\u00f6ren, aber nicht mit Methoden, die der real gar nicht existierenden &#8222;Online-Durchsuchung&#8220; irgendwie \u00e4hneln. Man kann also mitnichten, wie Spiegel offline suggiert, einfach so &#8222;heimlich&#8220; ein Programm auf fremde Computer &#8222;spielen.&#8220; Nein, das kann man nur, wenn man den physikalischen Zugriff hat und Software installieren darf (der Besitzer des Rechner muss also ein Dau sein.)<\/p>\n<p align=left><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2010\/10\/091010_1.jpg\" alt=\"skype_abh\u00f6ren\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\" \/><\/p>\n<p align=left>auf der Website der <a href=\"http:\/\/wiki.piratenpartei.de\/images\/5\/54\/Bayern-skype-tkue.pdf\">Piratenpartei Bayern<\/a> kann man im Detail nachlesen, wie die sich Fall von Skype vorstellen. <\/p>\n<p>Eine ausf\u00fchrbare Datei, die per E-Mail-Anhang verschickt werden kann? Da lachen ja die H\u00fchner!. Und die installiert das Zielobjekt nichtsahnend? Und der Verd\u00e4chtige hat auch weder einen Mac noch Linux?  Ich zitiere mich selbst vom <a href=\"http:\/\/www.burks.de\/burksblog\/2009\/08\/27\/minipanzer-und-skype\">27.08.2009<\/a>: <\/p>\n<p><i>In der <a href=\"http:\/\/www.heise.de\/newsticker\/Skype-Wanze-im-Quelltext-veroeffentlicht--\/meldung\/144348\">Heise-Meldung<\/a> von gestern heisst es: &#8222;Ein Schweizer Software-Entwickler hat auf seinen Seiten den Quelltext zu einem Programm <a href=\"http:\/\/www.megapanzer.com\/2009\/08\/25\/skype-trojan-sourcecode-available-for-download\/\">ver\u00f6ffentlicht<\/a>, das verschl\u00fcsselte Kommunikation \u00fcber Skype heimlich belauschen kann. Das Programm ist dazu vorgesehen, als Trojanisches Pferd auf einem PC eingeschmuggelt zu werden. Dort klinkt es sich nach Angaben des Autors in den laufenden Skype-Prozess ein, schneidet die Audio-Daten der Gespr\u00e4che heimlich mit und l\u00e4dt sie dann als MP3-Dateien auf einen externen Server.&#8220;<\/p>\n<p>Ds habe ich mir genauer angesehen. Das Trojanische Pferd ist mitnichten ein &#8222;Bundestrojaner&#8220;, den es bekanntlich nicht gibt, sondern das Programm <a href=\"http:\/\/www.megapanzer.com\/source-code\/#skypetrojan\">Minipanzer<\/a>: &#8222;Minipanzer is a trojan horse that disguises as any kind of file type and when executed on a victims system it collects all sensitive data like account information etc. and sends it to an email address owned by the attacker. It is a one-shot-trojan. It doesn\u2019t install on a target system but only executes its payload and removes itself afterwards.&#8220;<\/p>\n<p>Im <a href=\"http:\/\/www.megapanzer.com\/2009\/08\/25\/skype-trojan-sourcecode-available-for-download\/\">dazugeh\u00f6rigen Blog<\/a> heisst es: &#8222;The code is simple and straightforward. You have know malware development is no rocket science and if you expect big magic you are at the wrong place.&#8220; Am besten hat mir der Kommentar &#8222;Giovannis&#8220; gefallen: &#8222;Despite what some people say, Skype has never been secure. It is relatively easy to hack skype accounts, skype does not even check if the same user logs in simultaneusly on different machines and what is worst, the second user can get a copy of all the chats. Skype is good for housewifes that want to chat a bit with their kids, but for confidential conversations the use of strong voice encryption is required. In our company we tested many of them, we now keep with <a href=\"http:\/\/www.securstar.com\/products_phonecrypt.php\">PhoneCrypt from<\/a> securstar as it proved to be very good, stable, and with an excellent voice quality.&#8220;<\/p>\n<p>Ich verweise auf mein hiesiges Posting &#8222;<a href=\"http:\/\/www.burks.de\/burksblog\/2008\/01\/24\/bayerntrojaner-zum-abhoren-von-internet-telefonie\/\">\u201cBayerntrojaner\u201d zum Abh\u00f6ren von Internet-Telefonie?&#8220;<\/a> sowie auf meinen Artikel in der <a href=\"http:\/\/www.netzeitung.de\/internet\/868950.html\">Netzeitung<\/a>: &#8222;Wenn der Laptop zweimal klingelt&#8220;.<\/i><\/p>\n<p>Auf law blog gab es einen interessanten Kommentar: &#8222;@mark: es geht um einen einfachen Audio-Capture-Client mit Streamingfunktion der sich fernwarten l\u00e4sst. Der Programmieraufwand daf\u00fcr betr\u00e4gt ca. 20-30 h. Dazu kommt dann die Sonderfunktionalit\u00e4t f\u00fcr Skype die man noch mal mit der gleichen Zeit veranschlagen kann. Dazu noch Tests sowie der Server. Alles in allem ein Projekt, dass sich mit nur einem Mann-Monat stemmen l\u00e4sst. Selbst bei einem Stundenpreis von vollkommen utopischen 500\u20ac f\u00fcr den Entwickler reden wir hier von Entwicklungskosten im sehr niedrigen 5stelligen Bereich. Bei den Preisen muss die Software nur ein einziges Mal zum Einsatz kommen, damit sie sich f\u00fcr die entwickelnde Firma rechnet. Ich bleibe dabei: hier wird \u00fcber den Tisch gezogen.&#8220;<\/p>\n<p>Nach mal langsam zum Mitschreiben: Man kann nichts heimlich auf fremde Rechner spielen, wenn der Besitzer das nicht will. Kapiert?<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6925?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6925?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_6925 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_6925')){$('.twoclick_social_bookmarks_post_6925').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Skype%3A%20Heimlich%20auf%20den%20Rechner%20spielen%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2010\\\/10\\\/09\\\/skype-heimlich-auf-den-rechner-spielen\",\"post_id\":6925,\"post_title_referrer_track\":\"Skype%3A+Heimlich+auf+den+Rechner+spielen\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Auf Law blog wird eine Vorausmeldung von Spiegel offline erw\u00e4hnt: &#8222;Zoll h\u00f6rt auch Skype-Telefonate mit&#8220; &#8211; &#8222;F\u00fcr die Bundesregierung handelt es sich um einen Fall zul\u00e4ssiger Quellen-\u00dcberwachung. Es w\u00fcrden nur laufenden Telekommunikationsvorg\u00e4nge \u00fcberwacht. Das kann man allerdings auch anders sehen. Jedenfalls d\u00fcrften nach der Infiltration des genutzten Computers keine sonderlich gro\u00dfen H\u00fcrden bestehen, um das [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[545,21,23,15,31],"tags":[],"class_list":["post-6925","post","type-post","status-publish","format-standard","hentry","category-die-online-durchsuchung","category-internet-and-computer","category-media","category-politics","category-protect-your-privacy"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=6925"}],"version-history":[{"count":7,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6925\/revisions"}],"predecessor-version":[{"id":6932,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/6925\/revisions\/6932"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=6925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=6925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=6925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}