Abo
  • Services:

Internetnutzung verschleiern: Proxyham angeschaut und nachgebaut

Zu Proxyham gibt es mittlerweile eine Reihe von Mythen und Verschwörungstheorien. Dabei erfordert das Konzept weder geheime Hardware noch spezielle Software. Einen Nachbau gibt es bereits.

Artikel veröffentlicht am ,
Proxygambit, ein Proxyham-Nachbau
Proxygambit, ein Proxyham-Nachbau (Bild: Sam Kamkar)

Nur wenige Tage nach der Mitteilung, dass Proxyham nicht vorgestellt wird, gab es erste Versuche, das Konzept des Geräts zu analysieren, mit dem Internetnutzer ihren Standort verschleiern können. Mittlerweile ist es erfolgreich nachgebaut worden. Der Nachbau zeigt aber auch die grundsätzliche Schwäche auf: eine langsame Übertragungsgeschwindigkeit.

Stellenmarkt
  1. ITZ Informationstechnologie GmbH, Essen
  2. BGV / Badische Versicherungen, Karlsruhe

Proxyham, entwickelt von Benjamin Claudill, sollte Internetnutzer vor der Verfolgung durch Strafverfolgungsbehörden schützen. Die Idee beruht darauf, dass die IP-Adresse des Nutzers nicht verschleiert werden kann, aber wenigstens dessen Position. Das Internetprotokoll selbst erstellt zwar keinen Bezug zwischen IP-Adresse und Ort, aber praktisch lässt sich dieser mit variierender Genauigkeit herstellen. Proxyham sollte per Funkstrecke räumlichen Abstand schaffen zwischen dem eigentlichen Zugangspunkt für den Internetzugriff, beispielsweise einem öffentlichen WLAN in einem Café, und dem Nutzer. Die physische Entdeckung des Nutzers wird damit nicht ultimativ verhindert, kann aber deutlich hinausgezögert werden.

  • Proxygambit, ein Proxyham-Nachbau (Bild: Sam Kamkar)
Proxygambit, ein Proxyham-Nachbau (Bild: Sam Kamkar)

Proxyham analysiert

Brian Benchoff von Hackaday analysierte auf Basis der verfügbaren Fotos, mit welcher Hardware Claudill sein Ziel erreichen wollte. Dabei wurde deutlich, dass Claudill anscheinend vorhandene - legal erwerb- und nutzbare - Technik kombinierte.

Proxyham umfasst zwei Komponenten. Die Wegwerfeinheit besteht aus einem Raspberry Pi mit WLAN-Einheit und einem angeschlossenen Funk-Adapter für das 900-Mhz-Band. Durch Letzteren lässt sich das Internet-Protokoll über das offene Amateurfunknetz benutzen. Der Rechner wird nun konfiguriert, auf einen offenen WLAN-Hotspot zuzugreifen und den Internetverkehr über den Adapter weiterzuleiten. Der Nutzer benötigt lediglich seinerseits einen zweiten Adapter mit einer leistungsstarken Antenne an seinem Rechner, um in einiger Entfernung mit der Wegwerfeinheit zu kommunizieren.

Die Schutzwirkung für den Nutzer besteht in erster Linie darin, dass Verfolgungsbehörden zwar die örtliche Position der Wegwerfeinheit ermitteln können, die eigentliche Position des Nutzers aber nur durch umfangreichere, zeitaufwendige Peilmaßnahmen.

Benchoff verweist darauf, dass diese Lösung nur in zwei Punkten illegal sei. Die Übertragung verschlüsselter Daten über Amateurfunknetze sei nicht zulässig - die von Daten im Klartext hingegen schon. Aber auch, wenn der Nutzer HTTPS verwendet statt HTTP, vergleicht Benchoff die Schwere dieses Delikts mit dem "Einwurf von Feuerwerkskrachern in Briefkästen". Außerdem könnte die derartige Weiterleitung des Internetverkehrs als missbräuchliche Nutzung des WLANs interpretiert werden.

Proxygambit - Proxyham nachgebaut

Benchoff empfiehlt in seiner Analyse, auf einen Nachbau zu verzichten. Nicht nur weil es illegal sei, sondern weil das Amateurfunknetz, zumindest in den USA, "überflutet" sei. Der Datenfluss dürfte damit häufig gestört werden und der Datendurchsatz gering sein.

Der Proxygambit genannte Proxyham-Nachbau von Samy Kamkar dürfte ebenfalls nicht schneller sein, kann allerdings die problematische Übertragung auf dem 900-MHz-Band umgehen. Stattdessen kommt neben der Überbrückung per offenem Funknetz zusätzlich ein GSM-Modul zum Einsatz. Proxygambit ist damit zwar komplizierter aufgebaut und erfordert deutlich mehr Hardware als der Proxyham-Ansatz, die notwendigen Bestandteile und erforderliche Software sind aber dokumentiert.

Kamkar betont, dass es sich noch um einen Entwurf und keine fertige Lösung handele. Er verweist aber auf die grundsätzliche Machbarkeit und die zusätzliche Sicherheit seiner Lösung. Durch die Aufteilung des Datenverkehrs auf zwei verschiedene Übertragungsmedien wird die Verfolgung des Nutzers noch einmal erschwert.



Anzeige
Spiele-Angebote
  1. 14,99€
  2. 7,77€
  3. 59,98€ mit Vorbesteller-Preisgarantie (Release 12.10.)
  4. 4,99€

Prinzeumel 20. Jul 2015

Ich weiß nicht wieso so viele immer die Verschwörungstheorien-Keule auspacken. Die...

Prinzeumel 20. Jul 2015

Packet radio gibts auch heute noch. Und ein Ableger auf gleicher Technik beruhend ist...

Niantic 19. Jul 2015

in den usa ist das 900 mhz band tatsächlich für jeden frei und ohne lizenz nutzbar. geht...


Folgen Sie uns
       


Fret Zealot - Test

Mit einem ungewöhnlichen, aber naheliegenden Ansatz will Fret Zealot Käufern das Gitarrespielen beibringen. Bunte LEDs auf dem Griffbrett der Gitarre sollen das Lernen vereinfachen. Wir haben ausprobiert, ob das klappt oder nur als Deko taugt.

Fret Zealot - Test Video aufrufen
Yara Birkeland: Autonome Schiffe sind eine neue Art von Transportsystem
Yara Birkeland
Autonome Schiffe sind eine neue Art von Transportsystem

Die Yara Birkeland wird das erste elektrisch angetriebene Schiff, das autonom fahren soll. Das ist aber nicht das einzige Ungewöhnliche daran. Diese Schiffe seien ein ganz neues Transportmittel, das nicht nur von den üblichen Akteuren eingesetzt werde, sagt ein Experte.
Ein Interview von Werner Pluta

  1. Power Pac Strom aus dem Container für Ozeanriesen
  2. Yara Birkeland Norwegische Werft baut den ersten autonomen E-Frachter
  3. SAVe Energy Rolls-Royce bringt Akku zur Elektrifizierung von Schiffen

Zahlen mit Smartphones im Alltagstest: Sparkassenkunden müssen nicht auf Google Pay neidisch sein
Zahlen mit Smartphones im Alltagstest
Sparkassenkunden müssen nicht auf Google Pay neidisch sein

In Deutschland gibt es mittlerweile mehrere Möglichkeiten, drahtlos mit dem Smartphone zu bezahlen. Wir haben Google Pay mit der Sparkassen-App Mobiles Bezahlen verglichen und festgestellt: In der Handhabung gleichen sich die Apps zwar, doch in den Details gibt es einige Unterschiede.
Ein Test von Tobias Költzsch

  1. Smartphone Auch Volksbanken führen mobiles Bezahlen ein
  2. Bezahldienst ausprobiert Google Pay startet in Deutschland mit vier Finanzdiensten

Single Sign-on Made in Germany: Verimi, NetID oder ID4me?
Single Sign-on Made in Germany
Verimi, NetID oder ID4me?

Welche der deutschen Single-Sign-on-Lösungen ist am vielversprechendsten? Golem.de erläutert die Unterschiede zwischen Verimi, NetID und ID4me.
Eine Analyse von Monika Ermert

  1. Verimi Deutsche Konzerne starten Single Sign-on

    •  /