„Bundestrojaner" made in U.S.A.
Schnüffelblog | 19. Juli 2007 — Wie heise online berichtet, ist in den U.S.A. eine Schnüffeltechnologie erfolgreich eingesetzt worden: Zur Aufdeckung der Identi…
Das US-Magazin Wired hat dank einer Anfrage nach dem Freedom of Information Act die Veröffentlichung von Dokumenten erreicht, die eigentlich noch eine Weile geheim bleiben sollten und das Online-Ermittlungstool des FBI betreffen – die sogenannte CIPAV-Software (Computer IP Address Verifier) lässt sich in Teilen mit dem in Deutschland konzipierten "Bundestrojaner" vergleichen. Obwohl man bislang davon ausgegangen war, dass dieses Tool recht selten verwendet wird, heißt es schon auf der ersten Seite des 27 Megabyte großen PDF-Dokuments seitens der amerikanischen Behörde:
"While the technique is of indisputable value in certain kinds of cases, we are seeing indications that it is being used needlessly by some agencies, unnecessarily raising difficult legal questions (and a risk of suppression) without any countervailing benefit."
Zwar sind in dem stark geschwärzten Dokument kaum Einzelheiten zur Funktionsweise des CIPAV enthalten, doch zusammen mit einem Antrag auf den Einsatz des Tools aus dem Jahr 2007, als die CIPAV-Software zur Identifizierung eines Jugendlichen führte, der seine ehemalige High School mit Bombendrohungen per E-Mail belästigte, lässt sich ein recht deutliches Bild zusammenfügen: Das FBI verwendet offenbar Exploits, die Schwachstellen des jeweiligen Web-Browsers ausnutzen, um das Schnüffelprogramm an den Mann zu bringen; die jeweiligen Opfer könnten durch entsprechende Social-Engineering-Methoden zum Besuch einer präparierten Website gebracht worde sein. Letztlich greift das FBI damit auf profane Mittel zurück, die in exakt derselben Manier auch von Internetkriminellen eingesetzt werden.
Diese Lehren und Erkenntnisse werfen auch auf den Einsatz des "Bundestrojaners" in Deutschland ein neues Licht: Wie in den USA behauptet man auch hierzulande, dass die Spionagesoftware lediglich wenige Male pro Jahr zum Einsatz kommen soll. Und während der bayerische Verfassungsschutz auch in Wohnungen einbrechen darf, um die Infiltration der Re…
» Vollständiger ArtikelErschienen 18. April 2009 auf http://www.blog.beck.de/blog.
Schnüffelblog | 19. Juli 2007 — Wie heise online berichtet, ist in den U.S.A. eine Schnüffeltechnologie erfolgreich eingesetzt worden: Zur Aufdeckung der Identi…
Die herrschende Meinung | 1. September 2007 — Die Meldung ist zwar schon etwas älter, vielleicht ist sie aber für den einen oder anderen Leser genauso neu wie für mich. Jedenfa…
Schäuble muss weg | 20. Juli 2007 — Zur Aufdeckung der Identität eines Straftäters, der mehrere Drohungen verschickte, eine High School im amerikanischen Bundesstaat …
Handakte WebLAWg | 19. Juli 2007 — Zur Aufdeckung der Identität eines Straftäters, der mehrere Drohungen verschickte, eine High School im amerikanischen Bundessta…
Schnüffelblog | 20. April 2009 — ... überschreibt tecchannel einen Artikel, wonach das US-Magazin Wired auf Anfrage immerhin 152 Seiten eines als geheim klassifizi…
anwalt-kiel.com | 4. Juni 2008 — Das Bundeskabinett hat heute nach einer langen Auseinadersetzung der Regierungsparteien den Gesetzesentwurf zum BKA-Gesetz besc…
Schnüffelblog | 29. August 2007 — Wenn das zutrifft, was Tagesschau, ZDNet und andere berichten, könnte die Online-Schnüffelei so langsam tatsächlich zur Lachnummer…
Lichtenrader Notizen | 20. März 2007 — Beim diesjährigen Versuch des Chaos Computer Club (CCC), dem Landesamt für Verfassungsschutz Nordrhein-Westfalen ein symbolisches …
Schnüffelblog | 7. April 2007 — Auch das PC Magazin beschäftigt sich mit dem „Bundestrojaner": „Während das BKA auf Nachfrage zu technischen Details der Online-Du…
Die herrschende Meinung | 12. Oktober 2011 — Der Kölner Rechtsanwalt Christian Solmecke hat sich zu dem Bundestrojaner geäußert. Er kommt zu der erstaunlichen Erkenntnis, der …
A sophisticated FBI-produced spyware program has played a crucial behind-the-scenes role in federal investigations into extortion plots, terrorist threats and hacker attacks in cases stretching back at least seven years,