Abo
  • Services:
Anzeige
In Mexiko gibt es eine Steuer auf Softdrinks - und mächtige Gegner dieser Steuer.
In Mexiko gibt es eine Steuer auf Softdrinks - und mächtige Gegner dieser Steuer. (Bild: Edgard Garrido/Reuters)

Überwachung: Staatstrojaner auf Ernährungsforscher angesetzt

In Mexiko gibt es eine Steuer auf Softdrinks - und mächtige Gegner dieser Steuer.
In Mexiko gibt es eine Steuer auf Softdrinks - und mächtige Gegner dieser Steuer. (Bild: Edgard Garrido/Reuters)

Mit perfiden Hackingmethoden sollten mehrere mexikanische Wissenschaftler und Aktivisten ausspioniert werden - nur, weil sie eine Steuer auf Softdrinks befürworten.
Von Patrick Beuth

Was haben die Menschenrechte in den Vereinigten Arabischen Emiraten mit den Ernährungsgewohnheiten der Mexikaner gemeinsam? Nichts, sollte man meinen. Doch gibt es eine Verbindung. Sie läuft über Kanada und Israel und hat etwas mit Aktivisten, ihren mächtigen Gegnern und raffinierten Hacks zu tun.

Wer der Verbindung nachspüren will, muss zunächst nach Hamburg reisen. Dort halten Bill Marczak und John Scott-Railton Ende Dezember auf dem 33. Chaos Communication Congress (33C3) einen launigen Vortrag über die Überwachungsmethoden von staatlichen Organisationen und wie man sie aufdeckt. Marczak und Scott-Railton arbeiten für das Citizen Lab, eine weltweit einmalige Einrichtung an der Universität von Toronto, Kanada, die vor allem für eines bekannt ist: Dort werden Staatstrojaner aufgedeckt.

Anzeige

Die beiden Forscher sprechen unter anderem über den Menschenrechtsaktivisten Ahmed Mansoor aus den Vereinigten Arabischen Emiraten. Er hatte sich im August 2016 an das Citizen Lab gewandt, weil er verdächtige SMS erhalten hatte. Nun fürchtete Mansoor, wegen seiner Arbeit (nicht zum ersten Mal) ins Visier der herrschenden Klasse geraten zu sein. Was die Trojanerjäger fanden, als sie die fraglichen SMS untersuchten, war technisch so beeindruckend wie erschreckend: Wer auch immer Mansoor hacken wollte, verknüpfte gleich drei bisher unbekannte Sicherheitslücken miteinander, um aus der Ferne eine ausgefeilte Überwachungssoftware namens Pegasus auf dem iPhone des Aktivisten installieren zu können. Mit ihr hätte der Angreifer praktisch alles mitlesen und -hören können, was Mansoor tut: Anrufe, Nachrichten, E-Mails, Standortdaten, Fotos, Kalendereinträge, Kontakte, aufgerufene Websites.

Drei solcher Zero-day genannten Lücken auf ein Mal, gegen die es zudem noch keine Abwehrmaßnahme gibt, sind ein Vermögen wert. Erst recht wenn sie einen iPhone-Jailbreak aus der Ferne ermöglichen. Die Apple-Geräte gelten als überdurchschnittlich sicher und Jailbreaks - das Umgehen der Nutzungsbeschränkungen für die Installation von Programmen, die nicht aus dem offiziellen App Store kommen - sind schon recht komplex, wenn man das Gerät vor sich liegen hat. Für die Steigerung, einen remote jailbreak aus der Ferne, hatte eine Firma im vergangenen Jahr eine Million US-Dollar geboten, später sogar 1,5 Millionen.

Das Citizen Lab konnte nicht beweisen, wer die mächtige, teure Hackingmethode an Mansoor ausprobieren wollte. Aber die Forscher sind sich sicher, wer sie erfunden hat: das israelische Unternehmen NSO Group, an dem eine US-Investmentfirma die Mehrheit hält. Dafür spricht unter anderem, dass die zur Überwachung notwendige Serverinfrastruktur dem Unternehmen zugeordnet werden konnte (Details sind hier nachzulesen). So berichten es Bill Marczak und John Scott-Railton in Hamburg.

Wer kriminell ist, entscheiden die Kunden

Firmen wie NSO verkaufen ihr Wissen über bisher unbekannte Sicherheitslücken und die darauf zugeschnittenen Hackingwerkzeuge offiziell nur an Regierungsorganisationen. Diese sollen dann damit Kriminelle überwachen können. Wer aber als kriminell gilt, entscheiden die Kunden. Weshalb immer wieder kritische Journalisten, Dissidenten, Anwälte und Aktivisten Opfer solcher Hacks werden und letztlich identifiziert, verhaftet und mitunter auch gefoltert werden.

Die raffinierte Methode, mit der Mansoor ausgetrickst werden sollte, ist nun am anderen Ende der Welt abermals aufgetaucht, in Mexiko. Dort sollten offenbar mindestens zwei Mitarbeiter von verschiedenen Nichtregierungsorganisationen sowie ein führender Wissenschaftler des Nationalen Gesundheitsinstituts INSP ausspioniert werden.

Verstörende SMS

Alle drei sind lautstarke Unterstützer der 2014 eingeführten Soda-Steuer. Die hat dazu geführt, dass der Preis für Softdrinks gestiegen ist. Das war politisch gewollt. Höhere Preise sollen vor allem Kinder dazu bewegen, auf gesündere Alternativen auszuweichen. In Mexiko, schreibt die New York Times, sterben jedes Jahr mehr Menschen an den Folgen von übergewichtsbedingten Krankheiten als durch Gewaltverbrechen. Mitte 2016 starteten verschiedene Organisationen - darunter die von Dr. Simón Barquera vom INSP und die der beiden anderen NGO-Mitarbeiter - eine Medienkampagne mit dem Ziel, die Steuer zu verdoppeln.

Eine Woche später erhielten sie die ersten Phishing-SMS. Barquera bekam gleich mehrere, eine verstörender als die andere. Seine Tochter habe einen schweren Unfall gehabt, hieß es in einer Nachricht, er möge bitte auf den folgenden Link klicken, um zu sehen, in welchem Krankenhaus sie liege. Ein angeblicher Freund schrieb, sein Vater sei gerade gestorben, anbei ein Link für die Informationen zur Beerdigung, zu der Barquera doch hoffentlich komme. In einer weiteren SMS stand: "Du bist ein Arschloch, Simón. Während du arbeitest, ficke ich deine Frau, hier ist ein Foto."

Mexiko ist Kunde der NSO Group 

eye home zur Startseite
Signator 15. Feb 2017

§20 auch Widerstandsrecht genannt. https://de.wikipedia.org/wiki/Widerstandsrecht Besagt...

Themenstart

blariog 15. Feb 2017

Troll dich einfach...

Themenstart

User_x 14. Feb 2017

Man kann sich rühmen das eine politische Organisation etwas gutes ist und eine kriminelle...

Themenstart

Desertdelphin 14. Feb 2017

Das ist die Geldelite (große Konzerne) und die Politik Elite. Von denen ist keiner links...

Themenstart

Kommentieren



Anzeige

Stellenmarkt
  1. GK Software AG, Schöneck, St. Ingbert, Berlin, Köln
  2. Next Level Integration GmbH, Köln
  3. Hauni Primary GmbH, Schwarzenbek
  4. Daimler AG, Immendingen


Anzeige
Spiele-Angebote
  1. 6,99€
  2. 19,99€ inkl. Versand
  3. (-63%) 21,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Videoüberwachung

    Erster Feldversuch mit Gesichtserkennung geplant

  2. Optane Memory

    Intel lässt den Festplatten-Beschleuniger wieder aufleben

  3. Cryptowars

    "Kein geheimer Ort für Terroristen"

  4. Trello

    Atlassian setzt alles auf eine Karte

  5. Endless Runway

    Der Flughafen wird rund

  6. Square Enix

    Gladiolus startet ohne die anderen Jungs in Final Fantasy 15

  7. All Walls Must Fall

    Strategie und Zeitreisen in Berlin

  8. Breitbandmessung

    Nutzer erhalten meist nicht versprochene Datenrate

  9. Azure Service Fabric

    Microsoft legt wichtige Cloud-Werkzeuge offen

  10. Internet of Things

    Fehler in Geschirrspüler ermöglicht Zugriff auf Webserver



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Forensik Challenge: Lust auf eine Cyber-Stelle beim BND? Golem.de hilft!
Forensik Challenge
Lust auf eine Cyber-Stelle beim BND? Golem.de hilft!
  1. Reporter ohne Grenzen Verfassungsklage gegen BND-Überwachung eingereicht
  2. Selektorenaffäre BND soll ausländische Journalisten ausspioniert haben
  3. Ex-Verfassungsgerichtspräsident Papier Die Politik stellt sich beim BND-Gesetz taub

Airselfie im Hands on: Quadcopter statt Deppenzepter
Airselfie im Hands on
Quadcopter statt Deppenzepter
  1. Fiberglas und Magneten Wabbeliger Quadcopter übersteht Stürze
  2. Senkrechtstarter Solardrohne fliegt wie ein Harrier
  3. Mobiler Startplatz UPS-Lieferwagen liefert mit Drohne Pakete aus

Live-Linux: Knoppix 8.0 bringt moderne Technik für neue Hardware
Live-Linux
Knoppix 8.0 bringt moderne Technik für neue Hardware

  1. künftig vielleicht doch sinnig

    cicero | 20:22

  2. Re: Indie-Schrott....

    migrosch | 20:20

  3. Re: äähhh ja aber....

    c3rl | 20:20

  4. Re: Wankelmotor: Besseres Verbrenner-Konzept als...

    Ryoga | 20:19

  5. Jetzt also beim Laufen immer nach unten schauen?

    DreiChinesenMit... | 20:18


  1. 18:55

  2. 18:18

  3. 18:08

  4. 17:48

  5. 17:23

  6. 17:07

  7. 16:20

  8. 16:04


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel