Überwachungssoftware: Woher der Staatstrojaner kam

Das Bundesinnenministerium dementiert, Landeskriminalämter halten sich bedeckt. Schon fordert die Opposition eine Aussetzung der Online-Durchsuchung. Woher kam der vom Chaos Computer Club analysierte Staatstrojaner? Die Spur führt nach Bayern.

http://www.spiegel.de/netzwelt/netzp...790960,00.html
  1. #60

    Da

    Zitat von berpoc Beitrag anzeigen
    So isser eben der Palmsroem. Der checkts einfach nicht, bzw. ist ein bezahlter Schreiberling. Daß der Trojan aus Bayern kommen soll, überrascht mich nicht wirklich. Immerhin hat Bayern seinerzeit dem Grundgesetz nicht zugestimmt. Von wo aus Hitler seinen Siegezug antrat ist ebenfalls hinlänglich bekannt.
    haben Sie völlig recht, da die Virensignaturen erst jetzt in die gängigen Antivirenprogramme aufgenommen wurden, wird sich erst demnächst feststellen lassen wieviele davon schon im Umlauf sind.

    Einer der Schreiber hier meinte es hätte etwas mit der Dateiendung ".exe" zu tun, das ist ja wohl der grösste Irrtum dem man unterliegen kann, bei einer hidden-datei ist die Dateiendung völlig wurscht. Das war jetzt zwar etwas einfach ausgeführt, aber diejenigen die sich etwas mit den diversen OS auskennen wissen was ich meine.
  2. #61

    So ist es

    Zitat von Don Alfonso Beitrag anzeigen
    Bei aller Empörung: Ich glaube, Sie wissen nicht, wovon Sie da reden. Da hätte eine Organisation wie der CCC nämlich schon längst Besuch von einem Rollkommando bekommen und die führenden Köpfe würden in irgendwelchen Kerkern vor sich hin faulen. Davon, dass sich erst gar keine Zeitung gefunden hätte, dies zu veröffentlichen, gar nicht zu reden.

    Ja, der Staat ist fehlbar, und man muss ihm auf die Finger schauen bzw. hauen. Das war aber schon immer so: Spiegel-Affäre, Celler Loch und was es da sonst noch alles gegeben hat ...
    ... und deshalb sollte man nicht gleich das Kind mit dem Bade ausschütten, sondern trotz der auch-Fehlbarkeit des Staates (und der aufmerksamer Kontrolle) auch nicht so einfach außer acht lassen, mit welchen Mitteln die Organisierte Kriminalität "arbeitet".
    Dass medial auch gleich noch angekündigt wird, dass der BKA-Präsident, sollte sich herausstellen, dass das BKA mit der Software "gearbeitet" habe, gehen müsse, zeigt doch auch, wie solche Ereignisse massiv politisch ausgeschlachtet werden.
    Im BKA wurde oder würde mit Wissen dieses Präsidenten (Ziercke) niemals gegen dgl. bestehende Gesetze verstoßen.

    Die Kehrseite:
    In den letzten zwei Monaten wurde ich z.B. mehrfach Angriffsziel von Phishing, angebl. Abs. der Mail-Eingänge: DHL/Packstation und VISA.
    Und bei dem Versuch, einen Artikel von Phönix (gegoogelt) zu öffnen, hatte ich plötzlich ein Fenster mit Firmierung "Bundespolizei" auf dem Monitor. Hier wurde ich einer Straftat beschuldigt, "verbotene" Seiten (Kinderporno) aufgerufen zu haben, weswegen ich 100 € (wie bescheiden) Strafe zu zahlen hätte, damit mein Rechner wieder freigegeben würde (usw). Ansonsten würde die Festplatte vernichtet.
    Natürlich war die Seite auch versehen mit "ukash"-Hinweisen zur online-Zahlung.
    Nichts ging mehr; den Rechner konnte ich nur noch ausschalten.

    Versteht sich von selbst, dass Kenner der Materie auf dgl. plumpe Versuche nicht reinfallen. Allerdings habe ich meinen Rechner bzgl. des "Bundespolizei"-Eingangs erst mal entseucht. Alle Schutzprogramme können offensichtlich nicht das Eindringen betrüger. Schad-Software verhindern.

    Anzeige war auch zu erstatten, wobei die Pol. sich durchaus schon genervt zeigt. Es kommt nichts dabei heraus (die Server stehen u.a. in der Ukraine), sie haben nur die Arbeit bei seit Jahren verminderter Personalstärke.
    Allerdings hätten Leute auch schon gezahlt lt. Kripo-Sachbearbeiter.

    Datenpannen gibt es auch so: Da werden Aktenzeichen von Erm.Verfahren schon mal nicht gelöscht, obwohl das Verfahren längst eingestellt wurde (weil kein Tatverdacht, z.B. wg. einer Beschuldigung der Unterhaltspflichtverletzung), so dass der Betroffene erst einen Löschungsantrag stellen muss. Zuvor kann ihm jedoch passieren, dass wg. dieses Eintrags am Flughafen die Ausreise (Urlaub) verhindert wird.

    Vertrauen ist eben (immer noch) gut, doch Kontrolle bekanntlich besser, Hysterie und überzogene Beschuldigungs- und Schimpfkanonaden jedoch unangebracht.
  3. #62

    .....

    Zitat von Palmstroem Beitrag anzeigen
    Da ist vom Bundestrojaner nun nur noch ein Bierfaßtrojaner übriggeblieben. Und wie wir erfahren, nicht Millionen von Bürgern werden überwacht, sondern gerade eine Handvoll Male ist die Überwachungssoftware eingesetzt worden. Da werden viele jetzt enttäuscht sein, daß sich der BND nicht für ihr Ferkeldateien interessiert.
    Jeder Angriff aus dem Internet auf einen Computer ist ganz klar ein krimineller Akt, ob er jetzt von einem anonymen Hacker ausgeführt wird oder einem Bundesbeamten mit Heiligenschein und Freibrief, nach Pornobildchen auf Festplatten zum Schutz von Moral und Anstand in Deutschland suchen zu dürfen.

    Es fehlt nur noch ein Gesetz oder Erlaß, dass bestimmte, vom BKA oder anderen staatlichen Behörden genutzte Viren und Trojaner "per Gesetzeskraft" "gute Eindringlinge" sind und von Herstellern für Antiviren- und Firewall-Programmen nicht als "Schädlinge" behandelt werden dürfen. Zuletzt kommt dann der "ARGE-Virus" vorbei, um online zu überprüfen, wieviel Bewerbungen geschrieben wurden und ob Hartz IV mangels ausreichender Bemühungen um einen Job zu kürzen ist.

    Schöne neue Welt !
    Geändert von ( um Uhr)
    In der Politik ist es wie in der Mathematik: alles, was nicht ganz richtig ist, ist falsch.
  4. #63

    ...

    Zitat von Liebchen Beitrag anzeigen
    geht wohl jetzt nach hinten los!

    Jeder dem unterstellt wird er habe strafrelevantes Material auf seinem Computer kann jetzt behaupten ihm wurde das Material durch den sog. Bundestrojaner untergejubelt!!!

    Bin mal gespannt wie die Justiz darauf reagieren wird.
    So kann man sich auch ein Instrument dass ja eigentlich zur Aufklärung gedacht war, jetzt aber genau das Gegenteil bewirken wird. Welches Gericht ist jetzt noch in der Lage zu beweisen das nicht doch durch Fremdeinwirkung belastende Beweise auf den entsprechenden Computern von irgendwem hinterlegt wurden???

    Mich würde hierzu die Meinung der Community sehr interessieren!
    Probieren Sie es aus, fürchte nur, dass Sie zumindest für die Zeit der U-Haft hier nicht mehr posten können, um uns mitzuteilen, dass der Richter dieser These nicht folgen konnte oder wollte ;-)
  5. #64

    Straftat

    Wenn Raubkopieren mit bis zu 5 Jahren bestraft wird was kostet dann ein Verfassungsbruch? Vermutlich mal wieder nichts.
  6. #65

    Der einzige der's bemerkt sitzt hier ..

    Zitat von sharook Beitrag anzeigen
    Hallo, die Exe heißt 0zapft_is.exe
    Jedenfalls, wenn das hier der "Untersuchungsbericht" vom CCC ist. Scheinbar hat den niemand gelesen.
    http://www.ccc.de/system/uploads/76/...r-report23.pdf

    Nimmt das jemand ernst?

    In dem Bericht sind lauter Gags mit Bezügen zu Star Wars, den Illuminati und dem CCC selbst versteckt.

    Wenn das wirklich vom BND kommt, bewerbe ich mich hiermit. Meine Daten habt ihr ja sicher.

    Scheint ne Riesngauditruppe zu sein, da will ich nicht fehlen.

    Das eigentlich Schlimme ist, dass die Piraten auch drauf reingefallen sind. Scheinbar ist frei-käufliches Dope doch einiges dichter an deren Kompetenzzentrum als Internet- und IT-Kenntnisse.

    Das Gute ist, dass wir uns jetz alle wieder abreagieren können.
    Achherrje, meinst das ist bis jetzt niemanden aufgefallen, nur du lässt dich nicht veräppeln ? :D
    Die Namen sind natürlich vom CCC eingefügt, in dem puren Disassemblat/Maschinencode gibts bis auf paar eventuelle Ausnahmen keine Klarnamen, die muss man sich aber zwangsläufig bei 'ner Analyse ranschreiben, oder man ist selbst Androide .. ;)

    Das bayrische LKA hat den Fake übrigens gerade zugegeben.
  7. #66

    Sicher nicht?

    Zitat von alfredjosef Beitrag anzeigen
    Das ist kein Fake - "C3PO-r2d2-POE" ist tatsächlich so ne Art Password, um an den Trojaner ranzukkommen (siehe FAZ). Die Programmierer des Trojaners waren wohl Fans von Star Wars. Also sind sie recht jung, oder zw. 40 und 50 Jahren alt - denn Star Wars lief schon mal in den 80ern.

    aj
    Sind Sie sicher?
    Weil weiter unten auf S.7 im Bericht gibts ne Text-Sequenz 23CCC23 5
    also 23.5. da gabs mal nen film über die Illuminati.
    Klassischer Nerdgag
    Und CCC sollte klar sein.

    Ich verstehe nicht wirklich das Technische was die da erzählen, aber mir ist das sofort ins Auge gesprungen.
    Wenn die Jungs vom CCC das analysieren sollten die doch darauf hinweisen, dass das ein Zufall ist und sie nix damit zu tun haben.
    Wir sind ja alle schon paranoid genug.
  8. #67

    rechtsbeugung..

    das nennt man dann schlicht und ergreifend rechtsbeugung eines verfassungsorganes.
    in den 70ern wurden lokführer als radikale im öffentlichen dienst allein für die mitgliedschaft in der dkp aus dem dienst entfernt.
    ob das nun nur in bayern oder sonst wo in der republik gemacht wurde oder wird, es bleiben machenschaften eines totalitären regiems und dem gemeinen volk verlangt man in allen belangen die standfestigkeit auf der freiheitlich rechtlichen grundordnung ab.
    hier fährt der staat schuß und herr pofalla hat uns ja hören lassen was man in politischen kreisen von unserem staat hält.
  9. #68

    Das kommt doch gar nicht aus Bayern.

    Zitat von sysop Beitrag anzeigen
    Das Bundesinnenministerium dementiert, Landeskriminalämter halten sich bedeckt. Schon fordert die Opposition eine Aussetzung der Online-Durchsuchung. Woher kam der vom Chaos Computer Club analysierte Staatstrojaner? Die Spur führt nach Bayern.

    http://www.spiegel.de/netzwelt/netzp...790960,00.html
    Es kommt vom Bund bzw. den Ländern - nämlich aus dem Zoll. Stichwort zum Suchen bei Wikipedia ist OEZ (Observationseinheit Zoll) und dann folgt, wer will dem Link auf die offizielle Seite der OEZ. Kein Geheimdienst in Deutschland hat mehr Befugnisse. Die Umleitung des Trojaner-Traffics auf einen Computer in den USA läßt eine rechtliche Absicherung vermuten - im Ausland darf die OEZ mit Einverständnis des "Gastgebers" nämlich tun was sie will. Die rechtlich bedenklichen Teile fallen dann an das Land, was man sich ausgesucht hat und die Erkenntnisse kommen trotzdem in Deutschland an. Die Befugnisse der OEZ sind wesentlich weiter als einfach nur unverzollte Zigaretten im Care-Paket aus einem afrikanischen Land zu finden (das interessiert die sogar eher gar nicht). Also einfach mal über "OEZ" nachdenken, wenn man Schuldige sucht. Dort sitzen sie nämlich aller möglicher Vermutung nach. Nun wollen die sicherlich keine Presse und man kloppt sich auf anderen Bühnen...
  10. #69

    Thema verfehlt

    Zitat von Fe2O3 Beitrag anzeigen
    Leute, macht euch nicht heiss.
    Was kann der Trojaner denn ???
    Es geht darum, dass ein Landeskriminalamt hier offenbar mit verfassungswidrigen Methoden arbeitet. Nicht darum, ob die Software gut oder schlecht geschrieben ist.

    Merke: nicht jede IT-Diskussion ist eine Technologiediskussion.