Andreas Bogk "Die Website war schlicht schlecht gesichert"

Andreas Bogk ist bekannter Hacker, Sprecher des Chaos Computer Clubs - und als Stratfor-Kunde ein Opfer der Anonymous-Aktivisten. Im Interview prangert er "peinliche Fehler" des US-Unternehmens an und sagt, warum er von der Aktion nichts hält.

Anzeige

Handelsblatt: Über Weihnachten ist die US-Firma Stratfor Opfer eines Angriffs der Anonymous-Bewegung geworden. In den Medien wurde das Unternehmen meist als "Sicherheitsfirma" betitelt, teilweise war auch von einem Think Tank oder einer "Schatten-CIA" die Rede. Um was handelt es sich bei dieser Firma wirklich?

Andreas Bogk: Es handelt sich im Grunde genommen um einen privaten Nachrichtendienst - also so eine Art Nachrichtenagentur, die internationale Meldungen zu der politischen Lage analysiert und inhaltlich aufbereitet. Das sind also Leute, die sich mit verschiedenen Regionen und deren Machtstrukturen auskennen. Wenn dann so etwas passiert wie die Revolution in Ägypten oder etwas Ähnliches, sind sie die ersten, die eine Analyse dazu schreiben. Sie sagen, was die Hintergründe und die Fraktionen sind. Im Prinzip also eine Art täglicher Nachrichtendienst.

Handelsblatt: Warum wurde ausgerechnet Stratfor Ziel einer Attacke von Anonymous?

Bogk: Das ist schwer zu sagen. Stratfor hat sich unbeliebt damit gemacht, dass sie für viele brisante Informationen die entsprechenden Hintergründe und Informationen geliefert haben. Es ist also nicht unbedingt gesichert, dass es wirklich eine Anonymous-Aktion war. Es ist zwar vorstellbar, dass bei Anonymous die Vorstellung herrscht "da sind die bösen Geheimdienste Kunde, das muss also auch ein böses Unternehmen sein". Es kann aber auch sein, dass dort eher eine Gelegenheit ausgenutzt wurde: Die Website war schlicht schlecht gesichert. Vielleicht suchte man eine Ausrede, um die Gelegenheit auch noch in einen politischen Kontext zu stellen. Es ist aber auch denkbar, dass es jemand war, der Stratfor schaden will und den Angriff Anonymous angehängt hat.

Handelsblatt: Was hat Stratfor falsch gemacht?

Bogk: Man muss schon sagen, dass es ganz schön peinlich ist, dass Stratfor die Kreditkartennummern unverschlüsselt in der Datenbank gespeichert hat. Die Passwörter wurden zwar per Hashing verschleiert - aber so, dass eine Attacke per Wörterbuch möglich war. Die einzige noch schlechtere Variante wäre gewesen, die Passwörter im Klartext zu speichern.

Handelsblatt: Auch bei Sony war es ähnlich - Passwörter und Kreditkarteninformationen wurden unverschlüsselt auf den Servern gespeichert. Wie erklären Sie sich ein solches Vorgehen?

Bogk: Ich nehme an, dass es eine Mischung aus Unverständnis über die Bedrohungslage ist und möglicherweise der Behauptung des technischen Dienstleisters, dass alles in Ordnung ist. Es gibt ja den PCI-DSS-Standard zum Umgang mit Kreditkarteninformationen. Wäre der Standard eingehalten worden, wären die Auswirkungen weniger heftig gewesen.

Das viel größere Problem meiner Meinung nach - und vielleicht sollen die Kreditkarten auch davon ablenken - sind die 200 Gigabyte E-Mails, die von den Stratfor-Mitarbeitern eingesammelt wurden. Denn die enthalten natürlich Informationen über die Informanten und Hintermänner von Stratfor. Das ist für mich der wesentlich brisantere Datensatz.

  1. 1
  2. 2

Dhakra 04. Jan 2012

Selbst so eine billige "Verschlüsselung" wie: $cryptMe = str_replace('1', 19...

boecko 03. Jan 2012

hups % curl -i http://www.ccc.de HTTP/1.1 200 OK Date: Tue, 03 Jan 2012 09:02:20...

dependent 31. Dez 2011

Der CCC ist der Tod oder der CCC ist tot?

Kommentieren




Anzeige
  1. Entwicklungsingenieure (m/w)
    Morpho Cards GmbH, Paderborn (Reisebereitschaft)
  2. Software-Entwickler (m/w) Hotellerie Applikation
    Infor Global Solutions GmbH, München
  3. IT Produktmanager Service Delivery Framework (m/w)
    Schott AG, Mainz
  4. Softwareentwickler in den Bereichen PHP, Java, .NET, C#, C++, Objective-C…
    proQrent GmbH, Böblingen (Reisebereitschaft)

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  2. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  3. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  4. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  5. Test PS Vita und Spiele

    Totgeburt oder Ausstattungswunder?


Meistkommentiert
  1. Kommentare: 178 | letzter Beitrag 12:40 Uhr

  2. Kommentare: 126 | letzter Beitrag 13:16 Uhr

  3. Kommentare: 106 | letzter Beitrag 22.02. 16:07

  4. Kommentare: 105 | letzter Beitrag 10:11 Uhr

  5. Kommentare: 79 | letzter Beitrag 22.02. 10:28

Mehr


  1. Test-Video Alan Wake American Nightmare

    Schießen statt Gruseln

  2. LG Optimus 4X HD

    Smartphone mit Android 4.0 und Quad-Core-Prozessor

  3. Samsung Star 3

    Touchscreen-Handy mit WLAN für 160 Euro

  4. LPDDR3

    1 GByte DDR3-Speicher für Smartphones und Tablets

  5. LG Optimus 3D Max

    Android-Smartphone mit 3D-Display und Gorilla Glass 2

  6. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  7. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  8. Raumfahrt

    Japanisches Unternehmen träumt von Weltraumfahrstuhl

  9. tz-Datenbank

    EFF gewinnt Streit um die Zeitzonen-Datenbank

  10. Mobiles Internet

    Datenrate ist Nutzern zu langsam



Haben wir etwas übersehen?

E-Mail an news@golem.de


Head-up-Display: Googles Android-Brille kommt 2012
Head-up-Display
Googles Android-Brille kommt 2012

Die Google-Brille mit Head-up-Display soll Ende 2012 erscheinen und kann über eine Kamera Informationen zur Umgebung des Nutzers einblenden. Google-Gründer Sergey Brin ist führend an der Entwicklung beteiligt.

  1. Stiftung Warentest Googles neue Datenschutzbestimmung ist "angreifbar"
  2. Open-Source-Entwicklung Google ruft zum Summer of Code 2012 auf
  3. Google "Wir sammeln nicht noch mehr Daten über dich"

Smartphones: Ubuntu für Android
Smartphones
Ubuntu für Android

MWC 2012 Canonical will in der kommenden Woche auf dem Mobile World Congress 2012 Ubuntu für Android zeigen. Android und Ubuntu laufen gleichzeitig und sind eng miteinander verzahnt, so dass das Smartphone mit Monitor und Tastatur zum Desktoprechner wird.


Multifunktional: Roboter baut Gerüst und fährt darauf herum
Multifunktional
Roboter baut Gerüst und fährt darauf herum

Gerüste könnten künftig von diesem Roboter errichtet werden: Er fährt auf einem Gerüst umher und transportiert Stangen, die er dann an dem Gerüst anbringt.

  1. Automatisierung Führerlose Züge sollen Erz transportieren
  2. Autonom fahren Nevada erlässt Regeln für Roboterautos
  3. Fester Händedruck Roboter und Mensch schütteln im Weltraum die Hände

Zum Artikel