Du bist...

Du bist nicht angemeldet.

Begriffe

SideEffects
Bilderalben:

twoday.net

Feeds

Add to Google Reader or Homepage

Google

Web Counter-Modul

Bücher / Books

WebLogs

Staatsterror

Montag, 11. Juni 2012

Herta Müller und Liao Yiwu über Freiheit

Herta Müller und Liao Yiwu sind Menschen, die von keiner politischen Ideologie, religiösen oder philosophischen Überzeugung dazu angeleitet wurden, der Gleichschaltung zu widerstehen; sie tun es einfach.
Lesen Sie Richard Herzingers Essay
E.S.

Samstag, 8. Oktober 2011

Schirrmacher und der Staatstrojaner

So viel Vertrauen in die Staatsorgane, wie Schirrmacher aufbringt, bringen wir nicht zustande. Es ist eine Tatsache, dass der, der den Code hat, auch die Macht, die Herrschaft übernimmt.
Lesen Sie auch diesen Artikel

Der Staats-Trojaner - CCC hat ihn analysiert

Wir alle wissen über den Staatstrojaner Bescheid. Die Hacker vom Chaos Computer Club haben die Überwachungssoftware gefunden, analysiert – und gehackt. Das Ergebnis ist erschreckend.
    Nach kurzer forensischer Durchsicht der Datenträger durch eine Gruppe von CCC-Hackern fand sich auf einigen der Festplatten tatsächlich jeweils eine behördliche Computerwanzensoftware. Die Trojaner-Varianten sind einander ausgesprochen ähnlich und weisen nur geringfügige Unterschiede auf. Die Dateien, die einst die Betroffenen ausspioniert hatten, waren nur amateurhaft gelöscht worden und ließen sich ohne großen Aufwand mit gängigen Computerforensikwerkzeugen rekonstruieren.
    ...
    Die Hacker machten sich an die Detailuntersuchung. Was sie dabei fanden, erstaunte selbst hartgesottene Zyniker. Eine Schadsoftware zu analysieren ist vergleichbar mit der Obduktion einer unbekannten Spezies von Lebewesen. Man versucht, einzelne Funktionen zu identifizieren, etwa Augen, Ohren, Atemsystem, Kreislauf, Verdauungsorgane oder Stimmapparat. Dazu zieht man Vergleiche mit bekannten Strukturen heran – etwa dass in Augen von Wirbeltieren typischerweise Linse, Hornhaut, Pupille, Glaskörper und Netzhaut zu finden sind. Aus dem Vorhandensein oder auch Fehlen dieser bekannten Strukturen erschließt man wahrscheinliche Funktionen und Zusammenhänge der Anatomie.

    Mit vergleichbaren Methoden identifiziert man auch Funktionen und Zusammenhänge in einer unbekannten Schadsoftware, die ja nur als Maschinencode vorliegt. Maschinencode ist im Gegensatz zum ursprünglich in einer Programmierhochsprache wie C++ geschriebenen und später in Maschinencode übersetzten Programmcode für Menschen nur mühsam zu lesen und zu verstehen. Wenn man ergründen will, was eine bestimmte Routine des Trojaners bewirkt, schaut man als Erstes nach, welche Funktionen des Betriebssystems sie benutzt. Das Betriebssystem eines Computers stellt ganz grundlegende Funktionen bereit, die jedes Programm benötigt, um auf dem Computer zu laufen. Dazu gehören zum Beispiel das Lesen und Schreiben von Dateien, Senden und Empfangen von Daten über das Netz, Tastatureingaben, Tonein- und -ausgabe oder auch der Start von Programmen. Einzelne Teile des Schadprogramms erfüllen verschiedene Aufgaben und benutzen also auch unterschiedliche Betriebssystemsfunktionen, aus denen sich auf ihre Funktion schließen lässt, so wie etwa ein Pathologe aus dem Vorhandensein einer Linse auf ein optisches Sinnesorgan schließen kann.
    Fehlerhafte Implementierung der Verschlüsselung

    Von besonderem Interesse war der bei der Analyse alsbald identifizierte Teil der Software, der für die Fernsteuerung des Trojaners über das Netz verantwortlich ist. Nach dem Start eines neu infizierten Computers bindet sich die Schadsoftware heimlich in alle laufenden Programme ein und sendet an einen fest konfigurierten Server, der sich interessanterweise in den Vereinigten Staaten – einer bekanntlich fremden Jurisdiktion – befindet, ein paar Datenpakete, um seine Dienstbereitschaft zu signalisieren. Die Pakete, die zum Server geschickt werden, sind mit einer AES-Verschlüsselung abgesichert. AES ist ein bewährtes Standardverschlüsselungsverfahren, bei dem für die Ver- und Entschlüsselung der gleiche Schlüssel verwendet wird. Dieser Schlüssel ist in den dem CCC zugesandten Trojaner-Varianten identisch, scheint also in unterschiedlichen Überwachungsfällen wiederverwendet zu werden. Um die Kommunikation zum Server zu entschlüsseln und zu analysieren, mussten die Hacker nur den Schlüssel aus einem der Trojaner extrahieren und den Trojaner in einem von der Außenwelt isolierten Netz in Betrieb nehmen. Dabei mussten sie allerdings feststellen, dass die Verschlüsselung fachlich falsch implementiert ist, so dass auch ohne Kenntnis des Schlüssels Rückschlüsse auf den Inhalt der vom Trojaner zum Server übermittelten Daten möglich sind.

    Der Trojaner sendet in regelmäßigen Abständen eine Art Parole, die benutzt wird, um dem amerikanischen Server zu signalisieren, dass es sich tatsächlich um einen von ihm kontrollierten Trojaner handelt. Die Parole der amtlichen Schadsoftware für ihren Serverzugang lautet hier C3PO-r2d2-POE. Offenbar war der Programmierer ein Star-Wars-Fan: C3PO und POE sind sogenannte Protokoll-Droiden aus dem SciFi-Universum der Star-Wars-Saga, die dort für die reibungslose Kommunikation zwischen unterschiedlichen Völkern und außerirdischen Rassen zuständig sind. Der Droide R2D2 repariert Raumschiffe.
    Nachdem der Trojaner mit dieser Parole seine Anwesenheit signalisiert und noch einige weitere Daten übermittelt hat, beispielsweise eine Art digitale Fallnummer, wartet er auf Befehle vom Server. Die CCC-Hacker mussten entsetzt feststellen, dass die Schadsoftware ihre Kommandos ohne jegliche Absicherung oder Authentifizierung entgegennimmt.
Wir dürfen sicher sein, dass derselbe Trojaner mit dem Segen der Justizministerin Sommaruga in die Computer geschleust werden.

Wer suchet, der...

 

Reden & Widerreden

In eigener Sache
wir bloggen derzeit wieder hier
anaximander - 18. Mrz, 14:27
"Inferno" 1. Kapitel
finden Sie auf secondlitart - hier.
anaximander - 18. Mrz, 12:01
Minder-Hauen auf Economiesuisse
Voll dumpfer Blödheit hauen die Medien auf Economiesuisse...
anaximander - 10. Mrz, 17:49
Herzlichen Dank
ich habe den Link korrigiert
anaximander - 10. Mrz, 09:55
Du hast hier...
aus Versehen den Artikel von der Ates verlinkt.
Belleeer - 10. Mrz, 07:44
Staatlich subventionierte...
Die Zukunft der Suppenküchen sieht rosig aus... In...
anaximander - 10. Mrz, 01:45
Die Sympathisanten Nordkoreas
Richard Herzinger hegt weder Sympathien für den...
anaximander - 9. Mrz, 23:58
Seyran Ates und die doppelte...
Seyran Ates schreibt in ihrem Essay zur doppelten Staatsbürgerschaft: "Kann. ..
anaximander - 9. Mrz, 23:53
Mob macht Jagd auf Christen...
Ausgangslage: Ein Christ soll den Propheten beleidigt...
anaximander - 9. Mrz, 19:31
Bundesrätlich verordnete...
Der Bundesrat trifft Massnahmen, um die Zahl der Organspender...
anaximander - 9. Mrz, 16:53
Ehre für Samira...
Das amerikanische Außenministerium ist, aller...
anaximander - 8. Mrz, 22:06
US-Banken lösen...
Während Widmer-Schlumpf eifrig darum bemüht...
anaximander - 7. Mrz, 16:27
Aktion: Single mit Kind...
Würden Sie einen allein stehenden Mann/eine allein...
anaximander - 6. Mrz, 18:07
Kein Stromabkommen mit...
Die Schweiz darf auf gar keinen Fall ein Stromabkommen...
anaximander - 6. Mrz, 17:57
Die Magie der Hohnstangen
Für Aldo Keel sieht es so aus, als ob in Norwegen...
anaximander - 6. Mrz, 09:09
Dieter Pfaff nachgerufen
Dieter Pfaff, besser bekannt als Bloch und "Der Dicke",...
anaximander - 6. Mrz, 09:03
Hugo Chavez ist tot
Hugo Chavez ist tot. Er hat den Kampf gegen den Krebs...
anaximander - 6. Mrz, 00:06
Yep, das ist alles
korrekt. Es ist allerdings viel schlimmer, als die...
anaximander - 6. Mrz, 00:02
.
Da scheint im Satire-Video The One About The UN (von...
hammond - 5. Mrz, 23:31
Kampfsaufen bei den Vereinten...
Wenn die Vertreter von 193 Ländern am UN-Hauptsitz...
anaximander - 5. Mrz, 21:02

Goodwill

blogoscoop

Knallgrau New Media Solutions - Web Agentur f�r neue Medien

powered by Antville powered by Helma


Creative Commons License

xml version of this page
xml version of this page (summary)
xml version of this topic

twoday.net AGB

Submit my blog Society

Archiv

Juni 2013
Mo
Di
Mi
Do
Fr
Sa
So
 
 
 
 
 
 1 
 2 
 3 
 4 
 5 
 6 
 7 
 8 
 9 
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 
 
 

Kontakt

info[affenschwanz]litart.ch