Bundestrojaner / Bayerntrojaner

Hier könnt Ihr Euch über PC-Spiele und -Probleme sowie Nicht-Nintendo-Konsolen der aktuellen Generation unterhalten.

Moderator: wynk

Antworten
Benutzeravatar
wynk
8Bit Oppa
Beiträge: 22633
Registriert: Do Jan 29, 2004 00:17
3DS Freundescode: 4596-9447-2315
Wohnort: not yet rated
Kontaktdaten:

Bundestrojaner / Bayerntrojaner

Beitrag von wynk » Di Okt 11, 2011 09:37

Moin.

Nachdem es ja nun seit gestern durch saemtliche Medien geht wuerde mich doch mal interessieren wie ihr zu diesem Thema steht. Fuer die, die es noch nicht
mitbekommen haben:
Dem Chaos Computer Club (CCC) ist nach eigenen Angaben die staatliche Spionagesoftware zugespielt worden, die allgemein unter dem Begriff "Bundestrojaner" oder in bundeslandspezifischen Versionen beispielsweise auch als "Bayerntrojaner" bekannt wurde. Der Staatstrojaner dient Ermittlern in Deutschland derzeit zur sogenannten Quellen-TKÜ (Quellen-Telekommunikationsüberwachung), um Voice-over-IP-Gespräche schon vor ihrer Verschlüsselung beim Sender oder nach der Entschlüsselung beim Empfänger abhören zu können.

"Die untersuchten Trojaner können nicht nur höchst intime Daten ausleiten, sondern bieten auch eine Fernsteuerungsfunktion zum Nachladen und Ausführen beliebiger weiterer Schadsoftware", heißt es vom CCC. "Aufgrund von groben Design- und Implementierungsfehlern entstehen außerdem eklatante Sicherheitslücken in den infiltrierten Rechnern, die auch Dritte ausnutzen können", wirft der CCC den Ermittlungsbehörden vor.[...]
Kompletter Artikel: heise.de

Der Chaos Computer Club hat einen Report in PDF Form veroeffentlicht, der sich fuer Interessierte wirklich sehr interessant liest. Ich habe jedenfalls
ganz ordentlich gestaunt darueber wie stuemperhaft das ganze wohl umgesetzt wurde und was man damit alles machen kann.

http://www.ccc.de/system/uploads/76/ori ... port23.pdf


Zum Glueck wird man Trojaner dieser Art sehr schnell aus seinem System verbannen koennen, weshalb ich mich seit Jahren (solange wie der ganze Mumpitz schon
im Gespraech ist) frage wie die sich eigentlich vorstellen so etwas auf JEDEM System zu installieren. Zuerst wird es ein paar Freaks/Profis geben die sich den Kram vom
Leib halten und sehr kurz darauf wird es (davon bin ich 100% ueberzeugt) ausreichend Anleitungen und Methoden im Internet geben wie man als normaler Computer
Benutzer den Mist von seinem System entfernt und (vorerst) blockiert.

Fuer mich ist das alles mal wieder Zeit- und Geldverschwendung, da man so etwas einfach niemals so umsetzen kann ohne dass sich Leute (mit Erfolg!) zur Wehr
setzen werden.


Was haltet ihr von der Sache. Diskutiert ueber die Thematik an sich, was ihr von der Sache haltet oder sprecht ueber technische Details. Alles ist hier erwuenscht :)

Benutzeravatar
Vernochan
Beiträge: 1841
Registriert: Fr Dez 15, 2006 02:11

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Vernochan » Di Okt 11, 2011 10:04

Die Hacker vom Chaos Computer Club höhnten schon am Wochenende, der Trojaner tauge ohnehin nicht viel: "Wir sind hocherfreut, dass sich für die moralisch fragwürdige Tätigkeit der Programmierung der Computerwanze kein fähiger Experte gewinnen ließ", heißt es in einem 20-seitigen Dokument, das der Computerclub veröffentlichte. Die von SPIEGEL ONLINE befragten Virenexperten sehen das ähnlich. Einer konnte sich am Telefon das Lachen kaum verkneifen, als er auf die Schnüffelsoftware angesprochen wurde.

Das find ich am amüsantesten daran.


Das schlimme an der Sache ist ja eigentlich, das dieser Bundestrojaner mehr kann, als er darf. Er darf ja eigentlich nur Gespräche in Skype mitschneiden. Aber dieser gefundene Trojaner kann Screenshots machen, Programmteile dynamisch aus dem Internet nachladen und ist vor allem nicht sinnvoll abgesichert. Im Prinzip kann fast jeder sich mit dem Teil in Verbindung setzen und mithören.


Aber ich gehe genauso wie da_rula davon aus, das es schnell Möglichkeiten gibt, den zu entfernen (zumal die ja momentan eh physikalisch an den Rechner müssen um ihn zu installieren). Und falls nicht, installiere ich mir halt Linux und schon kann's mir egal sein.
[ externes Bild ][ externes Bild ]
_██_
 o_ರೃ
"Interesting...Let me think on this topic. Done! The answer is no just no."

Benutzeravatar
Melvd
Beiträge: 3919
Registriert: So Mär 20, 2005 23:36
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Melvd » Mi Okt 12, 2011 20:40

Den müsste es eigentlich auch für Linux und Apple geben, auch wenn deren Marktanteile vergleichsweise gering sind. Sonst wäre es schon idiotisch einfach, den Trojaner zu umgehen (was ich den Initiatoren aber durchaus zutrauen würde).
Denke aber auch, dass man [EDIT]recht schnell Lösungen im Netz finden würde / wird, wie man sich des Trojaners entledigen kann.[/EDIT]

Ich find's cool, was der CCC zusammen gefasst hat. Bin mir nicht sicher, ob deren Ausdrucksweise vielleicht hätte sachlicher sein sollen, um wirklich ernst genommen zu werden. Zumal nicht ganz sicher ist, ob es sich um DEN Bundestrojaner handelt in aktueller Version.

Furchtbar finde ich die Unprofessionalität mit der das Ding programmiert wurde. Er ist imstande, einen PC fernzusteuern. Diese Steuerbefehle werden unverschlüsselt und ohne Authentifizierungsmaßnahmen empfangen und gesendet. Somit könnte jeder (der Ahnung hat) damit Unfug anstellen. Und das mit Millionen Computern gleichzeitig, denn eigentlich soll das Ding ja auf jedem Computer sein.

Und dann steht der CnC-Server auch noch im Ausland und damit dem deutschen Recht entzogen...
Zuletzt geändert von Melvd am Do Okt 13, 2011 13:17, insgesamt 1-mal geändert.
Courage is the magic that turns dreams into reality

Benutzeravatar
obagiseler
Beiträge: 4
Registriert: Do Okt 13, 2011 08:10
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von obagiseler » Do Okt 13, 2011 08:22

der wo das verursacht hat gehört angeklagt...

Benutzeravatar
Sheela
Beiträge: 4453
Registriert: Di Apr 19, 2005 17:12

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Sheela » Do Okt 13, 2011 16:18

Melvd hat geschrieben: Und das mit Millionen Computern gleichzeitig, denn eigentlich soll das Ding ja auf jedem Computer sein.
Öhm ist das so? Afaik sollen doch nur die, die sowieso unter Verdacht stehen damit "abgehört" werden?

Benutzeravatar
Osa-chan
Halo Master
Beiträge: 19148
Registriert: Fr Mär 21, 2003 15:15
Wohnort: G-City
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Osa-chan » Do Okt 13, 2011 16:41

da_rula hat geschrieben: Zum Glueck wird man Trojaner dieser Art sehr schnell aus seinem System verbannen koennen, weshalb ich mich seit Jahren (solange wie der ganze Mumpitz schon
im Gespraech ist) frage wie die sich eigentlich vorstellen so etwas auf JEDEM System zu installieren. Zuerst wird es ein paar Freaks/Profis geben die sich den Kram vom
Leib halten und sehr kurz darauf wird es (davon bin ich 100% ueberzeugt) ausreichend Anleitungen und Methoden im Internet geben wie man als normaler Computer
Benutzer den Mist von seinem System entfernt und (vorerst) blockiert.


W00t? Die selbe ungläubige Frage an dich wie an Melvd. Wie kommst du drauf, dass das Ding auf JEDES System kommen soll. Das ist doch völlig absurd... :ugly:
All skills on!

Benutzeravatar
Melvd
Beiträge: 3919
Registriert: So Mär 20, 2005 23:36
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Melvd » Do Okt 13, 2011 18:42

Ich kann jetzt keine News aus dem Ärmel schütteln, wo drin steht, dass der Trojaner flächendeckend verbreitet werden soll.
Wie soll man aber sonst die Möglichkeit bekommen, jemanden abzuhören? Gezielt den Trojaner bei Verdächtigen einzuschleusen dürfte äußerst selten erfolgreich funktionieren.
Klar soll nicht jeder Computer in Deutschland dauerüberwacht werden. Das wäre wohl derzeit unmöglich. Aber erst wenn der Trojaner auf quasi jedem Rechner drauf ist, kann gezielt abgehört werden.

Edit: Zudem brüsten sich einige Antivirenhersteller damit, den Trojaner nicht zu "decken". Warum sollten die das tun, wenn er ohnehin nur bei potentiell Verdächtigen eingesetzt werden soll?
Zuletzt geändert von Melvd am Do Okt 13, 2011 18:50, insgesamt 1-mal geändert.
Courage is the magic that turns dreams into reality

Benutzeravatar
Osa-chan
Halo Master
Beiträge: 19148
Registriert: Fr Mär 21, 2003 15:15
Wohnort: G-City
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Osa-chan » Do Okt 13, 2011 18:47

Melvd hat geschrieben:Ich kann jetzt keine News aus dem Ärmel schütteln, wo drin steht, dass der Trojaner flächendeckend verbreitet werden soll.
Wie soll man aber sonst die Möglichkeit bekommen, jemanden abzuhören? Gezielt den Trojaner bei Verdächtigen einzuschleusen dürfte äußerst selten erfolgreich funktionieren.
Klar soll nicht jeder Computer in Deutschland dauerüberwacht werden. Das wäre wohl derzeit unmöglich. Aber erst wenn der Trojaner auf quasi jedem Rechner drauf ist, kann gezielt abgehört werden.
LOL :ulol:
All skills on!

Benutzeravatar
Melvd
Beiträge: 3919
Registriert: So Mär 20, 2005 23:36
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Melvd » Do Okt 13, 2011 18:51

Kannst Du Deine spackige Antwort auch näher ausführen?
Courage is the magic that turns dreams into reality

Benutzeravatar
Osa-chan
Halo Master
Beiträge: 19148
Registriert: Fr Mär 21, 2003 15:15
Wohnort: G-City
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Osa-chan » Do Okt 13, 2011 19:38

Naja, sorry, was soll man auf eine derart "spackige" Wortmeldung wie die deinige auch groß antworten?

Du glaubst ernsthaft, dass der Gesetzgeber und die Regierung wollen, dass auf jedem PC ein staatlicher Trojaner installiert ist, mit dem man dann im "Bedarfsfall" einen Verdächtigen auch bei seinen Tätigkeiten am PC überwachen kann? :ugly:

Ich meine, das ist doch dermaßen abstrus, wie zur Hölle kann man sowas denken? So einen derart massiven und anlasslosen Eingriff in die Grundrechte der Bürger würden weder das deutsche Grundgesetz, noch die entsprechenden internationalen Verträge erlauben, abgesehen davon, dass das so undenkbar ist, dass das kein vernünftiger Mensch je in Betracht ziehen würde.

Natürlich muss der Trojaner gezielt auf dem System des oder der Überwachten installiert werden. Entweder die zuständigen Ermittler können den Trojaner über das Internet auf dem zu überwachenden System installieren, oder sie verschaffen sich physisch Zugang zum System und installieren so den Trojaner.

Aber klar, deine Vorstellung, das Teil einfach auf JEDEM System zu installieren, hat natürlich auch seine Reize. NOT. :ugly:
All skills on!

Benutzeravatar
Reddie
Beiträge: 37368
Registriert: Mi Dez 10, 2003 20:26
Nintendo Network ID: XBL, Homo!
Wohnort: Dead in Hollywood
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Reddie » Fr Okt 14, 2011 00:39

Großartig Osa :thumbup: :thumbup: :rofl:

Benutzeravatar
Melvd
Beiträge: 3919
Registriert: So Mär 20, 2005 23:36
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Melvd » Fr Okt 14, 2011 09:01

Oha, da hab ich mich ja total geirrt. Peinlich...
Danke für die Aufklärung, Osa. Etwas sachlicher wäre nett gewesen, aber so bist Du halt. :ukaffee:
Courage is the magic that turns dreams into reality

Benutzeravatar
wynk
8Bit Oppa
Beiträge: 22633
Registriert: Do Jan 29, 2004 00:17
3DS Freundescode: 4596-9447-2315
Wohnort: not yet rated
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von wynk » Fr Okt 14, 2011 09:25

Mit "JEDEM System" meinte ich zwar eher sowas wie MacOs, Linux, Windows Versionen usw. (da das Teil ja jedesmal komplett neu geschrieben werden muesse)
aber ich gebe auch offen zu, dass ich aehnlich wie melvd mal davon ausgegangen bin (ziemlich lange sogar), dass der Staat tatsaechlich so etwas wahnwitziges
vorhatte. Als der Trojaner damals vor einigen Jahren zum ersten mal im Gespraech war, habe ich es auch so verstanden, dass einfach jeder Rechner "infiziert"
sein soll, damit sich bei Verdacht dort eingeklinkt werden kann.

Und eben WEIL das so unfassbar absurd klingt und technisch ueberhaupt nicht machbar waere habe ich das immer nur muede belaechelt.

Mitlerweile ist ja klar, dass es einfach nur eine Verwanzung auf anderer Art ist. Aendert aber natuerlich nichts an der Tatsache wie stuemperhaft das Teil
umgesetzt wurden. ;)

Benutzeravatar
Melvd
Beiträge: 3919
Registriert: So Mär 20, 2005 23:36
Kontaktdaten:

Re: Bundestrojaner / Bayerntrojaner

Beitrag von Melvd » Fr Okt 14, 2011 09:45

da_rula hat geschrieben:[...]Als der Trojaner damals vor einigen Jahren zum ersten mal im Gespraech war, habe ich es auch so verstanden, dass einfach jeder Rechner "infiziert"
sein soll, damit sich bei Verdacht dort eingeklinkt werden kann.
Das war auch mal im Gespräch, wenn ich das richtig erinnere.
Warum wurde der Einsatz des Trojaners (angeblich) ausgerechnet jetzt gestoppt? Wäre er auch gestoppt worden, wenn der CCC ihn nicht öffentlich seziert hätte? Sind es vielleicht zwei paar Schuhe, was der Staat darf und was er tatsächlich tut? ;)
Courage is the magic that turns dreams into reality

Antworten