0zapftis: Auch neuerer Staatstrojaner enthält illegale Funktionen
Bildschirm eines CCC-Sprechers mit Staatstrojaner (Bild: Odd Andersen/AFP/Getty Images)

0zapftis Auch neuerer Staatstrojaner enthält illegale Funktionen

Der Skandal um den Staatstrojaner für die Onlinedurchsuchung weitet sich immer weiter aus. Jetzt hat der Chaos Computer Club (CCC) eine neuere Version der Malware untersucht. Mit fast dem gleichen Ergebnis wie bei der ersten Enthüllung.

Anzeige

Entgegen den Beteuerungen der Politiker und Entwickler ist auch eine neuere Version des Staatstrojaners mit illegalen Funktionen ausgestattet. Das gab der Chaos Computer Club (CCC) bekannt. Den Hackern liegt demnach eine Version des Staatstrojaners aus dem Monat Dezember 2010 vor. Der Trojaner kann weiterhin beliebigen Code nachladen, eine Manipulation der angeblich revisionssicheren Protokollierung ist möglich und Dritte können die Malware weiterhin kapern, so die detaillierte technische Dokumentation der Hacker.

Der Chaos Computer Club hatte am 8. Oktober 2011 darüber informiert, dass der Staatstrojaner 0zapftis illegale Funktionen enthält. Das Bundesverfassungsgericht hatte im Februar 2008 gegen den Staatstrojaner für die Onlinedurchsuchung in Nordrhein-Westfalen geurteilt. Danach wurde an einer geänderten Variante der Spionagesoftware gearbeitet, die als "Quellen-TKÜ-Software" jedoch ausschließlich zur Überwachung von VoIP verwendet werden darf.

"Auch in den letzten drei Jahren waren die Behörden und ihr Dienstleister offensichtlich nicht in der Lage, einen Staatstrojaner zu entwickeln, der auch nur die minimalen Anforderungen an Beweiskraft, Grundgesetzkonformität und Sicherheit gegen Manipulation erfüllt", sagte ein CCC-Sprecher.

Das Digitask-Trojaner-Modell 2010 in der Version 3.6.44 enthält weiterhin die "grundgesetzbrechende Funktion zum Nachladen beliebiger Erweiterungen", so der CCC. Der CCC führte sogar eine Software vor, die den Ermittlern gefälschte Bildschirmfotos senden kann.

Wesentliche technische Neuerung sei die bidirektionale Verschlüsselung, laut Digitask seit dem 8. Oktober 2009 in Verwendung. Die Analyse des CCC kommt jedoch zu dem Ergebnis, dass diese wieder schlecht implementiert und anfällig für Angriffe sei. Einzig die Screenshotfunktion ist nicht mehr direkt aus der staatlichen Fernsteuersoftware heraus zugänglich. Der CCC konnte sein selbstgeschriebenes Trojaner-Steuerprogramm aber in einigen Stunden anpassen, die Schadsoftware weiterhin steuern und Code auf den Opferrechner nachladen.

Innenstaatssekretär Ole Schröder hatte behauptet: "Die Software wird für jeden Einzelfall entsprechend konzipiert und vorher überprüft, damit sie eben nicht mehr kann, als sie darf." Per Trojaner erlangte Beweise dürfen generell nicht vor Gericht verwertet werden, sagte ein CCC-Sprecher.


Bibabuzzelmann 04. Nov 2011

Hier gibts übrigens ne Software, die immer wieder erneuert wird und speziell auf den...

dehacker 28. Okt 2011

Über dem Bundestag steht groß geschrieben "DEM DEUTSCHEN VOLK". Ich würde noch davor...

Bibabuzzelmann 27. Okt 2011

So hat ihn doch sicher nur der CCC genannt, oder lieg ich da falsch ? Eben wegen dem...

Shibby 27. Okt 2011

lol, ymmd

jz7788 27. Okt 2011

Genau. "Per Trojaner erlangte Beweise dürfen nicht verwendet werden." Eine ähnliche...

Kommentieren



Anzeige

  1. Senior Consultant (m/w) SAP SuccessFactors
    metafinanz Informationssysteme GmbH, München
  2. (Junior) Consultant (m/w) Big Data / Business Intelligence / Data Warehouse
    saracus consulting GmbH, Münster und Baden-Dättwil (Schweiz)
  3. (Senior-)Business Partner IS (m/w)
    AstraZeneca GmbH, Wedel bei Hamburg
  4. IT-Techniker (m/w)
    Dänisches Bettenlager GmbH & Co. KG, Handewitt (bei Flensburg)

 

Detailsuche


Folgen Sie uns
       


  1. Libdrm

    Mesa bekommt erste Android-Unterstützung

  2. Die Sims 4

    Erster Patch macht Zäune zu Zäunen

  3. Kabel Deutschland

    App überträgt Zugangsdaten unverschlüsselt

  4. Select Video

    Kabel Deutschland weitet Video-on-Demand auf ganzes Netz aus

  5. Internet

    IPv6 bei nur 0,6 Prozent des gesamten Datenverkehrs

  6. Datensicherheit

    Keine Nacktfotos sind auch keine Lösung

  7. Taxi-Konkurrent

    Uber macht trotz Verbot in Deutschland weiter

  8. Wegen Terrorgefahr

    EU-Gipfel will schnellen Beschluss zu Flugdatenspeicherung

  9. FX-8370E im Kurztest

    95-Watt-Prozessor als Upgrade für den Sockel AM3+

  10. Mozilla und Google

    Probleme bei HTTP/2-Interoperabilität



Haben wir etwas übersehen?

E-Mail an news@golem.de



Sofia: Der fliegende Blick durch den Staub
Sofia
Der fliegende Blick durch den Staub
  1. Bioelektronik Pilze sind die besten Zellschnittstellen
  2. Teilchenbeschleuniger China will Higgs-Fabrik bauen
  3. Wissenschaft Hören wie die Fliegen

Formel E: Motorsport zum Zuhören
Formel E
Motorsport zum Zuhören

Alienware Alpha ausprobiert: Fast lautlose Steam-Machine mit eigenem Windows-UI
Alienware Alpha ausprobiert
Fast lautlose Steam-Machine mit eigenem Windows-UI
  1. Deutschland E-Sport ist mehr als eine Randerscheinung
  2. Crytek Ryse für PC mit 4K-Videos belegt über 120 GByte
  3. Wirtschaftssimulation Golem Labs entwickelt die Gilde 3

    •  / 
    Zum Artikel