Behörden fehlen qualifizierte Entwickler

Bleibt die Frage, warum Behörden eine solche Software extern einkaufen, beziehungsweise - wie hier geschehen - mieten? Noch dazu für viel Geld? Immerhin kostet jeder Einsatz nach Angaben des Innenministeriums 15.000 Euro. Eine Zahl übrigens, auf die ein befragter Softwareentwickler mit der Bemerkung reagierte, er habe seinen Beruf verfehlt und sollte anfangen, Trojaner an Behörden verkaufen. Denn der Trojaner ist nicht etwa für jeden einzelnen Fall programmiert worden, wie Sicherheitsbehörden und Minister immer wieder behaupten. Er ist ein halbfertiges Produkt, bei dem lediglich bestimmte Teile angepasst werden. Und auch die mangelnde Verschlüsselung könnte der Einsparung geschuldet sein. Denn Schlüssel zu ändern, aktuell zu halten und korrekt zu verwalten, kostet Zeit und Geld.

Warum also kaufte man diese Software? Die Antwort des Innenministeriums: Weil das Unternehmen in dem Feld weit vorangekommen war, als sich die Behörden dafür interessierten. Man habe 2007 eine "Marktbeobachtung" gemacht und sich dann für den damaligen Marktführer entschieden.

Warum so ein Programm nicht selbst entwickelt wurde? Böswillige Kommentatoren würden sicher sagen, dass die Behörden die Entwickler dafür nicht hatten und es gar nicht konnten. Ganz falsch ist das wahrscheinlich nicht. Malware auf diesem Niveau zu entwickeln braucht einiges Wissen und Erfahrung. Softwareentwickler mit diesen Fähigkeiten aber sind bei Behörden eher selten. Ihre Computerabteilungen sind darauf ausgerichtet, Beweise zu sammeln und zu sichern, nicht darauf, Trojaner zu schreiben.

Höchstens BKA, Zollkriminalamt (ZKA) und das Bundesamt für Verfassungsschutz haben wahrscheinlich genug Beamte, die sich mit der Materie auskennen. Zumindest erklären BKA und ZKA, sie hätten eigene Versionen eingesetzt - nicht diesen Bayerntrojaner, der offensichtlich von mehreren Bundesländern und ihren schlechter ausgestatteten Landeskriminalämtern genutzt wurde.

Das BKA ist auch die einzige Behörde, die immer wieder auf einen "eigenen technischen Weg" verweist, zumindest bei der Onlinedurchsuchung. Bei dieser, die rechtlich noch heikler ist als die Quellen-Telekommunikationsüberwachung, wollten sich die Ermittler offensichtlich nicht auf ein mittelständisches Unternehmen verlassen. Man habe, heißt es, ein "eigenes Produkt". Wie gut es ist? Der Chaos Computer Club wird sicher auch das herausbekommen. [Der Artikel erschien zuerst bei Zeit Online]

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Virenscanner hätten ihn finden können
  1.  
  2. 1
  3. 2
  4. 3


dehacker 17. Okt 2011

Ist das ein Hin und Her-geplänkel. Was Ihr alle nicht kapiert, ist das der Trojaner nur...

Anonymer Nutzer 14. Okt 2011

... dann wird es ganz finster bezüglich der Freiheit dieser Gesellschaft. Wo soll das...

7hyrael 14. Okt 2011

ne riesensauerei wird es tatsächlich bleiben. und genauso konsequenzlos für vermutlich...

Shadow27374 13. Okt 2011

Mag sein, dass die meisten nur nachplappern. Aber eine Aussage des CCC ist in meinen...



Aktuell auf der Startseite von Golem.de
Entlassungen bei Disney
Kein Prime-Abo für Disney+ und kein Metaverse mehr geplant

Intern wurden bei Disney gleich zwei Projekte eingestellt. Das führt zu Entlassungen von etwa 50 Personen.

Entlassungen bei Disney: Kein Prime-Abo für Disney+ und kein Metaverse mehr geplant
Artikel
  1. Anzeige: Python für Data Engineering und Data Science
    Anzeige
    Python für Data Engineering und Data Science

    Python ist die populärste Sprache im Bereich Data Science und Data Engineering. Die Golem Karrierewelt bietet Kurse, die den Einstieg erleichtern.

  2. Google: Chrome-Browser bekommt neuen Lesemodus
    Google
    Chrome-Browser bekommt neuen Lesemodus

    Nach Jahren eines experimentellen Lesemodus bekommt Chrome für PCs einen neuen - der allerdings anders aussieht als der bisherige.

  3. Glasfasernetze: Warum Open Access viel zu selten gemacht wird
    Glasfasernetze
    Warum Open Access viel zu selten gemacht wird

    Die Telekom betont den Willen zu Kooperationen im Festnetz durch Open Access. Laut alternativen Betreibern ist das nicht ehrlich. Doch so einfach ist es nicht.
    Ein Bericht von Achim Sawall

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Große Amazon Rabatt-Aktion • MindStar: 6 Grafikkarten günstiger • Fernseher Samsung & Co. bis -43% • Monitore bis -50% • Bosch Prof. bis -59% • Windows Week • Logitech bis -49% • Radeon 7900 XTX 24 GB günstig wie nie • Alexa-Sale bei Amazon • 3 Spiele kaufen, 2 zahlen [Werbung]
    •  /