Abo
  • IT-Karriere:

Multifunktionale Rohlinge

Staatstrojaner des BND mit noch mehr illegalen Features

Der Auslandsgeheimdienst BND verfügt wohl über eine Auswahl von Staatstrojanern mit weiteren illegalen Fähigkeiten. Diese Software soll der Geheimdienst auch an andere Behörden weitergegeben haben.

Artikel veröffentlicht am ,
Multifunktionale Rohlinge: Staatstrojaner des BND mit noch mehr illegalen Features
(Bild: Johannes Simon/Getty Images)

Der Auslandsgeheimdienst BND verfügt offenbar über viel weiter entwickelte Staatstrojaner als die übrigen Bundesbehörden. Das berichten die Stuttgarter Nachrichten unter Berufung auf den im Bundeskanzleramt für den BND zuständigen Abteilungsleiter Günter Heiß.

Stellenmarkt
  1. ORBIT Gesellschaft für Applikations- und Informationssysteme mbH, Bonn
  2. Vodafone GmbH, Düsseldorf

Dieser hatte der Zeitung gesagt, die Staatstrojaner seien "multifunktionale Rohlinge", die weit mehr Fähigkeiten hätten als rechtlich zugelassen. Der BND greife offenbar auf mehrere Hersteller zurück. "Der BND macht mehr eigenständig und unabhängig als andere", heißt es laut Stuttgarter Nachrichten aus Sicherheitskreisen. Zudem werden Bundesbehörden nicht selten um Amtshilfe gebeten, so dass Staatstrojaner mit illegalen Funktionen möglicherweise auch weiterverliehen werden.

Heiß, der von 2006 bis 2009 Verfassungsschutzpräsident von Niedersachsen war, will aber lediglich verschiedene theoretische, abstrakte Möglichkeiten aufgezeigt haben. Dass diese auch in der Praxis umgesetzt worden seien, habe er nicht behauptet, berichtet die Zeitung.

Der Arbeitskreis Vorratsdatenspeicherung (AK Vorrat) forderte die Innen- und Justizminister auf, den Einsatz von Trojanern und ähnlicher Schadsoftware durch öffentliche Stellen gesetzlich zu untersagen. Die Vorgaben des Bundesverfassungsgerichts könnten in der Praxis offensichtlich nicht umgesetzt werden.

Der Chaos Computer Club hatte am 8. Oktober 2011 darüber informiert, dass der Staatstrojaner offenbar illegale Funktionen enthält. So sei die Software in der Lage, Dateien auf dem befallenen Rechner zu manipulieren, Programme nachzuladen und zu starten. Damit könnten gefälschte Beweismittel auf Rechnern hinterlegt werden.

In einem späteren Vortrag erklärte der CCC, der gefundene Trojaner namens "0zapftis" habe zahlreiche nicht freigeschaltete Funktionen. Sie seien aber vollständig im Programm vorhanden und könnten von aussen jederzeit aktiviert werden. Der Staatstrojaner könne auch auf Mikrofon, Tastatur und Kamera eines Computersystems zugreifen, um den Betroffenen abzuhören. Mit Screenshots könnten Informationen vor der Verschlüsselung abgefangen werden. Das Bundesverfassungsgericht hatte im Februar 2008 gegen den Staatstrojaner für die Onlinedurchsuchung in Nordrhein-Westfalen geurteilt. Danach wurde an einer geänderten Variante der Spionagesoftware gearbeitet, die als "Quellen-TKÜ-Software" jedoch ausschließlich zur Überwachung von VoIP verwendet werden darf.

Eine solche Maßnahme sei aber lediglich zur Abwehr einer konkreten Gefahr für ein überragend wichtiges Rechtsgut zulässig und nicht zur Anwendung in einfachen Ermittlungsverfahren bestimmt, so der Arbeitskreis Vorratsdatenspeicherung. Es gebe beim Einsatz des Staatstrojaners keine Möglichkeit, vollständig und revisionssicher nachzuweisen, welche Eingriffe auf dem Rechner stattgefunden haben. Über die Nachladefunktion installierte Applikationen könnten auch verdächtige Einträge über den Einsatz des Staatstrojaners auf einem Computer aus dessen Log-Dateien entfernen.

Beim Einsatz des Trojaners könne es den Ermittlern nicht um die Überwachung der Skype-Kommunikation gegangen sein, da der Anbieter der Software seit Jahren mit den Ermittlungsbehörden kooperiere, sagte Michael Ebeling vom Arbeitskreis Vorratsdatenspeicherung.



Anzeige
Hardware-Angebote
  1. 83,90€
  2. 98,99€ (Bestpreis!)
  3. 72,99€ (Release am 19. September)

Anonymer Nutzer 25. Okt 2011

Ich meinte damit nicht die wenigen, Minderheiten, denen es wirklich um politische...

Anonymer Nutzer 24. Okt 2011

http://www.youtube.com/watch?v=SGD2q2vewzQ wie wahr, wie wahr

S-Talker 24. Okt 2011

Wo kein Kläger, da kein Richter...

Rudi Rüssel 22. Okt 2011

Noch eine kleine Ergänzung zum Alkoholmissbrauch beim BND: German spy recalled after...

Der Kaiser! 22. Okt 2011

Das nennt sich dann "Austauschprogramm". Ich geb dir meins, du gibst mir deins.


Folgen Sie uns
       


Escape Room in VR ausprobiert

Wir haben uns das Spiel Huxley von Exit VR näher angesehen.

Escape Room in VR ausprobiert Video aufrufen
Kontist, N26, Holvi: Neue Banking-Apps machen gute Angebote für Freelancer
Kontist, N26, Holvi
Neue Banking-Apps machen gute Angebote für Freelancer

Ein mobiles und dazu noch kostenloses Geschäftskonto für Freiberufler versprechen Startups wie Kontist, N26 oder Holvi. Doch sind die Newcomer eine Alternative zu den Freelancer-Konten der großen Filialbanken? Ja, sind sie - mit einer kleinen Einschränkung.
Von Björn König


    Sicherheitslücken: Zombieload in Intel-Prozessoren
    Sicherheitslücken
    Zombieload in Intel-Prozessoren

    Forscher haben weitere Seitenkanalangriffe auf Intel-Prozessoren entdeckt, die sie Microarchitectural Data Sampling alias Zombieload nennen. Der Hersteller wusste davon und reagiert mit CPU-Revisionen. Apple rät dazu, Hyperthreading abzuschalten - was 40 Prozent Performance kosten kann.
    Ein Bericht von Marc Sauter und Sebastian Grüner

    1. Open-Source Technology Summit Intel will moderne Firmware und Rust-VMM für Server
    2. Ice Lake plus Xe-GPGPU Intel erläutert 10-nm- und 7-nm-Zukunft
    3. GPU-Architektur Intels Xe beschleunigt Raytracing in Hardware

    Mobile-Games-Auslese: Games-Kunstwerke für die Hosentasche
    Mobile-Games-Auslese
    Games-Kunstwerke für die Hosentasche

    Cultist Simulator, Photographs, Dungeon Warfare 2 und mehr: Diesen Monat lockt eine besonders hochkarätige Auswahl an kniffligen, gruseligen und komplexen Games an die mobilen Spielgeräte.
    Von Rainer Sigl

    1. Spielebranche Auch buntes Spieleblut ist in China künftig verboten
    2. Remake Agent XIII kämpft wieder um seine Identität
    3. Workers & Resources im Test Vorwärts immer, rückwärts nimmer

      •  /