Wednesday, 12. October 2011

Kunden, die Staatstrojaner kauften, kauften auch Atomkraftwerke, Hartz4, Netzsperren, Wahlcomputer und anonyme Spenden


Es wäre langsam Zeit, daß sich Bundesstaatsanwaltschaft und Verfassungsgericht der Rechtsverstöße im behördlichen Umfeld annehmen.

via TweetDeck

... Link (0 comments) ... Comment



More Info on German State Backdoor: Case R2D2


Last weekend, the German based Chaos Computer Club (CCC) published details on a backdoor trojan they claimed was being used by German authorities, in violation of German law.

... So if VirusTotal shares with everybody, wouldn't somebody trying to keep a backdoor secret be stupid to upload it there?

Yes. That's why professional malware authors use black market multi-scanners.

R2D2

f-secure.com

... Link (0 comments) ... Comment


Tuesday, 11. October 2011

Alternativlos, Folge 19


Dies ist Alternativlosdie Netzbeschallung von Frank und Fefe. Wir reden über Politik, Technik, Verschwörungstheorien und was uns sonst noch so in den Sinn kommt.

Der CCC hat einige Festplatten mit Staatstrojanern drauf bekommen und analysiert. Das Ergebnis: das eigentlich nur zur Quellen-TKÜ gedachte digitale Ungeziefer kann nicht nur rechtswidrig Screenshot-Folgen machen sondern auch noch beliebigen Code nachladen und so zum digitalen Großen Lausch- und Spähangriff oder zur "Online-Durchsuchung" mutieren. Gäste

Zu Gast war Constanze Kurz, die leider am Schluss relativ eilig ins nächste TV-Interview hetzen musste, daher kommt der Schluss ein wenig plötzlich.

Hinweis aus einer niedersächsischen Landesbehörde, dass dort Alternativlos 19 als "Hate Speech" kategorisiert und deshalb geblockt wird.

alternativlos.org

... Link (0 comments) ... Comment



DigiTask Remote Forensic Spyware - DigiTask GmbH, Germany


– Special Telecommunication Systems for Law Enforcement Agencies (LEA) – Development of special solutions for the needs of LI – Located in the middle of Germany – DigiTask has overall experience of many years in LI systems – DigiTask is market leader for LI in Germany – DigiTask is privately owned and independent

pdf digitask.de

... Link (0 comments) ... Comment



Bayern bestätigt Einsatz von „Polizeitrojaner“


Der vom Chaos Computer Club (CCC) bekanntgemachte „Staatstrojaner“ zur Online-Überwachung stammt aus Bayern. Das bestätigte gestern das bayerische Innenministerium. Die Erstbewertung des Landeskriminalamts habe ergeben, dass die dem CCC zugespielte Software einem Ermittlungsverfahren der bayerischen Polizei aus dem Jahr 2009 zugeordnet werden kann, teilte Innenminister Joachim Herrmann (CSU) mit.

orf.at

... Link (0 comments) ... Comment


Monday, 10. October 2011

Der Staat muss Risiken eines Missbrauchs durch Infiltrierung vorbeugen


Herr Professor Hoffmann-Riem, würden Sie das Urteil zur Online-Durchsuchung heute wieder so fällen?

Ja, ohne Abstriche. Das Bundesverfassungsgericht sah 2008 eine Lücke im Persönlichkeitsschutz, wenn die Bürger sich nicht auch dagegen wehren können, dass der Staat Computer infiltriert und eine Schadsoftware - sogenannte Trojaner - installiert, durch die alle Kommunikationsvorgänge abgerufen werden können.

faz.net

... Link (0 comments) ... Comment



0zapftis: Bayern als erstes Bundesland im Verdacht


Es gibt einen ersten Spitzenkandidaten unter den Bundesländern bei der Suche, wer den Bundes- / Staatstrojaner illegal eingesetzt hat. Sowohl Erich Moechl bei FM4 als auch die Frankfuter Rundschau von Morgen tippen auf Bayern. Das ist natürlich vollkommen überraschend, wenn man den Hashtag #0zapftis genauer betrachtet. Erich Moechl verweist auf Dokumente der Firma Digitask aus Hessen, die seit 2008 bei Wikileaks liegen. Digitask bietet die passende Software an, die alle Spezifikationen erfüllt, die der CCC entdeckt hat.

netzpolitik.org

... Link (0 comments) ... Comment



Anatomie eines digitalen Ungeziefers


Wie der Staatstrojaner zerlegt wurde: Die Hacker vom Chaos Computer Club haben die Überwachungssoftware gefunden, analysiert – und gehackt. Das Ergebnis ist erschreckend. Der Trojaner kann unsere Gedanken lesen und unsere Computer fernsteuern.

digitalen Ungeziefers

faz.net CCC über das Innenleben des Bundestrojaners

... Link (0 comments) ... Comment



Parteien fordern Aufklärung des Skandals um "Bundestrojaner"


Der Programmierer des "Bundestrojaners" muss wohl ein Star-Wars-Fan gewesen sein: C3PO-r2d2-POE lautete das Passwort zur Übertragung der erschnüffelten Daten auf einen Server in den USA. C-3PO und POE sind Roboter aus den Star-Wars-Filmen, die wie Menschen aussehen. R2-D2 ist der knubbelige Roboter, der wie ein Mechaniker Raumschiffe reparieren kann. Doch es geht nicht um Science-Fiction: Die Software, die mit diesen Passwörtern arbeitet, überschreitet nach den Erkenntnissen der Experten vom Chaos Computer Club eindeutig die Grenze, die das Bundesverfassungsgericht im Februar 2008 für die Online-Überwachung von Tatverdächtigen gezogen hat.

heise.de

... Link (0 comments) ... Comment


Sunday, 9. October 2011

Chaos Computer Club analysiert Staatstrojaner - "Das Sicherheitsniveau dieses Trojaners ist nicht besser, als würde er auf allen infizierten Rechnern die Paßwörter auf '1234' setzen."


Der Chaos Computer Club (CCC) hat eine eingehende Analyse staatlicher Spionagesoftware vorgenommen. Die untersuchten Trojaner können nicht nur höchst intime Daten ausleiten, sondern bieten auch eine Fernsteuerungsfunktion zum Nachladen und Ausführen beliebiger weiterer Schadsoftware. Aufgrund von groben Design- und Implementierungsfehlern entstehen außerdem eklatante Sicherheitslücken in den infiltrierten Rechnern, die auch Dritte ausnutzen können.

... Der CCC veröffentlicht nun die extrahierten Binärdateien [0] von behördlicher Schadsoftware, die offenbar für eine "Quellen-TKÜ" benutzt wurde, gemeinsam mit einem Bericht zum Funktionsumfang sowie einer Bewertung der technischen Analyse. [1] Im Rahmen der Analyse wurde vom CCC eine eigene Fernsteuerungssoftware für den Behörden-Trojaner erstellt.

ccc.de BKA dementiert - andere Behörden schweigen heise.de

... Link (0 comments) ... Comment


Saturday, 8. October 2011

Submarine Cable Map


The Submarine Cable Map is a free resource from TeleGeography. Data contained in this map is drawn from Global Bandwidth Research Service and is updated on a regular basis.

submarinecablema

submarinecablemap.com

... Link (0 comments) ... Comment



Bestellplattform für Exploits


Auf dem Schwachstellen-Marktplatz Exploit Hub können sogenannte Penetration Tester nun auch ein Kopfgeld für Exploits ausschreiben. Bislang war nur der umgekehrte Weg möglich: Exploit-Entwickler konnten ihre Demo-Programme interessierten Pentestern zum Kauf anbieten – vergleichbar mit einem eBay für Exploits. Die Pentester nutzen die Exploits, um die Systeme ihrer Auftraggeber auf Verwundbarkeit zu prüfen. Im Exploit Hub dürfen nur Exploits für bereits gepatchte Lücken gehandelt werden.

heise.de

... Link (0 comments) ... Comment