Anzeige
CCC-Sprecher Andreas Bogk
CCC-Sprecher Andreas Bogk (Bild: Jannis Andrija Schnitzer/CC BY-SA 2.0)

Andreas Bogk "Die Website war schlicht schlecht gesichert"

Andreas Bogk ist bekannter Hacker, Sprecher des Chaos Computer Clubs - und als Stratfor-Kunde ein Opfer der Anonymous-Aktivisten. Im Interview prangert er "peinliche Fehler" des US-Unternehmens an und sagt, warum er von der Aktion nichts hält.

Anzeige

Handelsblatt: Über Weihnachten ist die US-Firma Stratfor Opfer eines Angriffs der Anonymous-Bewegung geworden. In den Medien wurde das Unternehmen meist als "Sicherheitsfirma" betitelt, teilweise war auch von einem Think Tank oder einer "Schatten-CIA" die Rede. Um was handelt es sich bei dieser Firma wirklich?

Andreas Bogk: Es handelt sich im Grunde genommen um einen privaten Nachrichtendienst - also so eine Art Nachrichtenagentur, die internationale Meldungen zu der politischen Lage analysiert und inhaltlich aufbereitet. Das sind also Leute, die sich mit verschiedenen Regionen und deren Machtstrukturen auskennen. Wenn dann so etwas passiert wie die Revolution in Ägypten oder etwas Ähnliches, sind sie die ersten, die eine Analyse dazu schreiben. Sie sagen, was die Hintergründe und die Fraktionen sind. Im Prinzip also eine Art täglicher Nachrichtendienst.

Handelsblatt: Warum wurde ausgerechnet Stratfor Ziel einer Attacke von Anonymous?

Bogk: Das ist schwer zu sagen. Stratfor hat sich unbeliebt damit gemacht, dass sie für viele brisante Informationen die entsprechenden Hintergründe und Informationen geliefert haben. Es ist also nicht unbedingt gesichert, dass es wirklich eine Anonymous-Aktion war. Es ist zwar vorstellbar, dass bei Anonymous die Vorstellung herrscht "da sind die bösen Geheimdienste Kunde, das muss also auch ein böses Unternehmen sein". Es kann aber auch sein, dass dort eher eine Gelegenheit ausgenutzt wurde: Die Website war schlicht schlecht gesichert. Vielleicht suchte man eine Ausrede, um die Gelegenheit auch noch in einen politischen Kontext zu stellen. Es ist aber auch denkbar, dass es jemand war, der Stratfor schaden will und den Angriff Anonymous angehängt hat.

Handelsblatt: Was hat Stratfor falsch gemacht?

Bogk: Man muss schon sagen, dass es ganz schön peinlich ist, dass Stratfor die Kreditkartennummern unverschlüsselt in der Datenbank gespeichert hat. Die Passwörter wurden zwar per Hashing verschleiert - aber so, dass eine Attacke per Wörterbuch möglich war. Die einzige noch schlechtere Variante wäre gewesen, die Passwörter im Klartext zu speichern.

Handelsblatt: Auch bei Sony war es ähnlich - Passwörter und Kreditkarteninformationen wurden unverschlüsselt auf den Servern gespeichert. Wie erklären Sie sich ein solches Vorgehen?

Bogk: Ich nehme an, dass es eine Mischung aus Unverständnis über die Bedrohungslage ist und möglicherweise der Behauptung des technischen Dienstleisters, dass alles in Ordnung ist. Es gibt ja den PCI-DSS-Standard zum Umgang mit Kreditkarteninformationen. Wäre der Standard eingehalten worden, wären die Auswirkungen weniger heftig gewesen.

Das viel größere Problem meiner Meinung nach - und vielleicht sollen die Kreditkarten auch davon ablenken - sind die 200 Gigabyte E-Mails, die von den Stratfor-Mitarbeitern eingesammelt wurden. Denn die enthalten natürlich Informationen über die Informanten und Hintermänner von Stratfor. Das ist für mich der wesentlich brisantere Datensatz.

Warum Bogk nichts von der Anonymus-Aktion hält 

eye home zur Startseite
Dhakra 04. Jan 2012

Selbst so eine billige "Verschlüsselung" wie: $cryptMe = str_replace('1', 19...

boecko 03. Jan 2012

hups % curl -i http://www.ccc.de HTTP/1.1 200 OK Date: Tue, 03 Jan 2012 09:02:20...

dependent 31. Dez 2011

Der CCC ist der Tod oder der CCC ist tot?

Kommentieren



Anzeige

  1. Java Software Engineer im Daimler Sales / Aftersales Umfeld (m/w)
    Daimler AG, Berlin
  2. Projektleiter (m/w) für die Entwicklung elektronischer Geräte
    über Hanseatisches Personalkontor Stuttgart, Südlicher Raum Stuttgart
  3. Leiter IT-Datenmanagement (m/w)
    über Hanseatisches Personalkontor Nürnberg, Raum Ingolstadt, München, Regensburg
  4. Leiter Softwareentwicklung (m/w)
    medavis GmbH, Karlsruhe

Detailsuche



Anzeige
Spiele-Angebote
  1. VORBESTELLBAR: Gran Turismo Sport [PlayStation 4]
    69,99€ (Vorbesteller-Preisgarantie)
  2. Far Cry 4 Season Pass [PC Code - Uplay]
    12,00€
  3. JETZT VERFÜGBAR: Total War: WARHAMMER
    54,99€

Weitere Angebote


Folgen Sie uns
       


  1. Statt Fernsehen

    Ministerrat will europaweite 700-MHz-Freigabe für Breitband

  2. Gran Turismo Sport

    Ein Bündnis mit der Realität

  3. Fensens Parksensor

    Einparken mit dem Smartphone

  4. Telefónica

    Microsoft und Facebook bauen 160-TBit/s-Seekabel nach Europa

  5. Elektroautos

    VW will angeblich Milliarden in Batteriefabrik investieren

  6. Ultra-HD-Blu-ray-Disc

    Sonopress kann 100-GByte-Discs produzieren

  7. Apple

    Apple TV soll zur heimischen Steuerzentrale werden

  8. Lensbaby

    Fisheye-Objektiv Circular 180+ für die Gopro

  9. Werbeversprechen

    Grüne fordern Bußgelder für langsame Internetanbieter

  10. Stratix 10 MX

    Alteras Chips nutzen HBM2 und Intels Interposer-Technik



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Hyperloop Global Challenge: Jeder will den Rohrpostzug
Hyperloop Global Challenge
Jeder will den Rohrpostzug
  1. Hyperloop HTT will seine Rohrpostzüge aus Marvel-Material bauen
  2. Hyperloop One Der Hyperloop fährt - wenn auch nur kurz
  3. Inductrack Hyperloop schwebt ohne Strom

Doom im Test: Die beste blöde Ballerorgie
Doom im Test
Die beste blöde Ballerorgie
  1. id Software Doom wird Vulkan unterstützen
  2. Id Software PC-Spieler müssen 45 GByte von Steam laden
  3. id Software Dauertod in Doom

Darknet: Die gefährlichen Anonymitätstipps der Drogenhändler
Darknet
Die gefährlichen Anonymitätstipps der Drogenhändler
  1. Privatsphäre 1 Million Menschen nutzen Facebook über Tor
  2. Security Tor-Nutzer über Mausrad identifizieren

  1. Re: Ich warte lieber auf die Pyra aus Ingolstadt

    SelfEsteem | 13:57

  2. Re: Verpacktes Obst? Tiefkühlkost?

    ichbinsmalwieder | 13:56

  3. super

    Prinzeumel | 13:56

  4. Re: keine Strafzahlung aber dafür Preissenkung

    Trollmagnet | 13:56

  5. Re: Und wieviele Milliarden ISDN-Leitungen sind das?

    TC | 13:56


  1. 14:17

  2. 14:08

  3. 11:49

  4. 11:30

  5. 11:07

  6. 11:03

  7. 10:43

  8. 10:11


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel