|
27. August 2007
Bundestrojaner Innenministerium antwortet, CCC attestiert KompetenzlückenHervorragendes Timing: Kurz nachdem publik wurde, dass zahlreiche Computer in Bundesministerien mit chinesischen Trojanern verseucht sind, antwortete das Innenministerium auf eine Anfrage des Justizministeriums zum Einsatz der "Bundestrojaner", neuerdings "Remote Forensic Software" genannt. Einige Kleinodien aus der BMI-Stellungnahme sowie Kommentare des Chaos Computer Club. Auf zahlreichen Regierungsrechnern hat der Verfassungsschutz chinesische Trojaner gefunden, die laut Immerhin: die "Online-Durchsuchung" soll keine Wohnraumdurchsuchung beinhalten. Remote-Aktivierung und -nutzung von Mikrofonen, Webcams und Scannern "...soll nicht stattfinden. Wenn jedoch unter Zuhilfenahme dieser Geräte vom Benutzer Dateien erstellt werden, etwa durch Einscannen und Abspeichern von Dokumenten oder durch die Aufnahme einer Webcam, könnten diese Daten (später) im Rahmen der Online-Durchsuchung erfasst werden. Es ist allerdings technisch möglich, solche Daten, die durch angeschlossene Geräte erzeugt werden, im Selektionsvorgang auszuschließen." so die "Sowohl bei kommerziellen VOIP-Lösungen als auch bei den sogenannten Messengerprogrammen kommen vermehrt Verschlüsselungsmodule zum Einsatz. Die Software Skype überträgt die Sprachdaten generell verschlüsselt. Unverschlüsselte Ergebnisse der Internettelefonie lassen sich nur durch Abgreifen der Kommunikationsdaten am Entstehungsort, dem Aufnahmegerät beziehungsweise PC des Absenders, vor der Verschlüsselung beziehungsweise nach der Entschlüsselung, am Ausgabegerät beziehungsweise PC des Empfängers, erzielen. Dies wäre nach hiesiger Auffassung eine Quellen-TKÜ. ...soweit die Theorie der Datengewinnung. geht es dann an die praktische Datenübermittlung, stellt sich das BMI Erstaunliches vor: "Die gewonnenen Ergebnisse werden so lange verschlüsselt auf dem informationstechnischen System zwischengelagert, bis eine Internetverbindung durch die Zielperson hergestellt wird. Bei aktiver Internetverbindung werden die verschlüsselten Daten auf einen von den Sicherheitsbehörden genutzten Server übertragen. Nach erfolgreicher Übertragung dieser zwischengelagerten Daten an den Server werden sie auf dem Zielrechner gelöscht. Die dann in die Sicherheitsbehörde übertragenen Daten werden entschlüsselt und für die Ermittler zur Auswertung entsprechend aufbereitet." Alle Achtung, für eine "nicht bemerkbare Software". Größere Mengen an Audiodateien unbemerkt verschlüsselt auf einem Rechner zu speichern und ebenso unbemerkt irgendwann zu übertragen, stellt durchaus eine Leistung dar. Und sollte die Schnüffelsoft je doch lokalisiert werden - wenn sich der Ausspionierte über seltsame Datenübertragungen oder vollgelaufene Platten wundert - kann er nichts mit ihr anfangen. Denn: "Speziell wird sichergestellt, dass die Software nicht ohne erheblichen Aufwand dazu veranlasst werden kann, an einen anderen Server als den vom Bundeskriminalamt verwendeten zurückzumelden, und dass die Software weder von außen erkannt noch angesprochen werden kann." Wie gesagt: wäre all dies technisch möglich, gebührten dem BMI einige Preise in Bezug auf wahrhaftig innovativer Softwareentwicklung. Das Gegenteil scheint nach Auffassung des Chaos Computer Club jedoch der Fall zu sein: "Selbst Atomkraftwerkbetreiber scheinen mehr von ihrer Materie zu verstehen als das BMI von Trojanern, sonst würden die Kraftwerke uns im Wochentakt um die Ohren fliegen. Die derzeit von BMI frei jeglicher Ahnung diskutierten Optionen staatlichen Trojanereinsatzes sind schlicht unverantwortlich", so das Verwandte News
Trackbacks
|