Polizei als Hacker

@LX: Wenn die Leute mal ein klein wenig mehr schauen würden, was die von ihnen gewählten Volksvertreter tun, würden sie es auch so bemerken. Da in dieser Gesellschaft sich aber nunmal jeder nur um sich selbst kümmert, wird auch das Rumheulen einer kleinen Minderheit die Leute nicht aufwecken, vor allem nicht, wenn es in Foren angesprochen wird, wo der Otto-Normal-User nicht oder eher selten landet (der Otto-Normal-User hört nämlich nur "Hacker" und hat schon Angst vor diesem Board, weil ihm durch die Medien beigebracht wurde, dass Hacker genauso schlimm sind wie Terroristen).
 
aber gerade in terroristischen Netzwerken gibts oft auch fähige Informatiker, die dafür sorgen, dass nur verschlüsselt kommuniziert wird, dass die genutzten Plattformen und Rechner entsprechend sicher sind usw. Gerade gegen organisierte Kriminalität wird es daher wohl kaum helfen.
Da hast Du natürlich recht. Ich hätte daran denknen sollen (z.B gibt es ja sonstige Aufteilungen - fähige Fahrer, Mechaniker, Elektrospezialisten usw). Mächtige "Konzerne" werden da sicherlich ihre Spezialisten für Kommunikationsmittel haben.
[OT] allerdings sollte man den Begriff "Informatiker" etwas differenzierter betrachten - da gibt es ja Abschlüsse an den Hochschulen, FHs und Berufsfachschulen usw. Je nach dem ist derjenige eben mehr pratkisch oder theoretisch bewandert und hat so seine Schwerpunkte. [/OT]
 
Da hast Du natürlich recht. Ich hätte daran denknen sollen (z.B gibt es ja sonstige Aufteilungen - fähige Fahrer, Mechaniker, Elektrospezialisten usw). Mächtige "Konzerne" werden da sicherlich ihre Spezialisten für Kommunikationsmittel haben.
[ot]
Ich unterteile da nunmal zwischen fähig und unfähig. Habe einfach die Erfahrung gemacht, dass egal was auch immer die Leute an "Scheinen" (Zeugnissen, Zertifikaten usw.) vorweisen können, dies noch lange nicht sonderlich viel über ihre Fähigkeiten aussagt. Und die fähigen Informatiker unterteile ich weiterin in praxisorientierte und theoretische Informatiker. :)
[/ot]
 
hallo, ich habe von diesem entwurf schon gehört und da hab ich gleich mal n paar fragen.
1. wie soll den überhaupt die verteilung funktionieren? Über sicherheitslücken per mail???
2. soll das n rootkit werden? Ich denke mal irgend ne heuristik von nem virenscanner würde das doch dann schon erkennen...
3. ist das überhaupt schon durch das gesetz?
und, meint ihr nicht, dass es da ne möglichkeit zum klagen gibt...
und wie stellt sich die landesregirung überhaupt for die können ja wohl kaum wissen ob die nen rechner infizieren, der in ihrem bundesland steht... das werden die ja wohl kaum von fall zu fall überprüfen oder???
 
ein Grund mehr endlich auf Linux umzusteigen -_-

In Linux werden die backdoors dann innerhalb der ganzen wlan/ethernet/grafik/cryptodriver BLOBS mitgeliefert.

*scnr*

@markg

Gute Frage! Warum steht die nur nirgends?
Vermutlich stellen die sich das so vor:

Der BKA büttel bricht in die Wohung des angehenden Terroristen ein.
Sucht und findet den PC, probiert sich mit den ueblichen PAsswoertern wie "saddam, atombombe, sprengstoff, bush" etc etc in den admin account einzuloggen.
wenn das gelungen ist installiert der die software und hofft der depp merkt es nicht.

Tatsaechlich aber hat der obermacker der Polizeigewerkschaft im dradio beklagt UND bemerkt dasz sie technisch und auch fachlich den Bösewichten hinterherhinken.


Aber man kann das ganze Problem ja ganz isi loesen indem man sich nen Linux runterlaedt :p
 
ich hab irgendwo gelesen per mail oder besuch auf homepages... aber jeder mensch der sein syastem kontrolliert, dem fällt das doch dann mal auf... außer es währe ein rootkit dann natürlich nicht ohne weiteres.
in die wohnung einbrechen ;-) das währe doch viel zu umständlich... da könnten die doch den pc gleich mitnehmn ;-)
 
Wer glaubt das wir uns durch Beschattung und Hohe Mauer vor Terrorismus schützen können wird früher oder später aufwachen, dass dagegen kein Schutz gibt, wenn in der Welt Meschen durch Hunger sterben. Ich bin mir sicher das unser Regierung uns Menschen als dumm verkaufen will, auch hier wird Sie irgendwann aufwachen. Wenn ich was kriminelles vor habe, habe ich bestimmt nicht meine kriminelle Dateien auf dem Lapi mit den ich auch im Netz unterwegs bin, drauf. Es reicht 15 min durch Mannheim zu fahren um min. 2 unverschlüsselte w-lan zu finden, alles andere könnt ihr euch ausdenken.
Ich glaube die Regierungen geht es mehr drumm Verhaltensforschung zu betreiben um gegebenen falls gegenzusteuern.z.b. nach dem ich dieses Jahr nach NY geflogen bin, ist mein e-Mailbox mit Spam zugemüllt aber dermaßen das ich ein Proxy installieren musste. Woher haben die verdammt nochmal meine Email add.??? und wenn an wenn verkaufen die meine add. darunter waren auch Phishing und .jpg expolite, Ich bin mir sicher das die US Regierung schon seit jahren Trojaner einsetzt.
 
Also die werden irgendwie den Crackern immer ähnlicher find ich bescheuert das Gesetz bald sind bei uns amerikanische Verhältnisse also ich infomiere mich erstma über Anonymitätsmöglichkeiten (TOR-Server usw.).
Ich hab kein bock das die bei mir irgendwas machen können mache zwar nichts illegales aber das heißt nicht das die bei mir rumschnüffeln dürfen wo bleibt die Privatssphäre??? ?(
 
Ich bin schon mal auf den Run gespannt, der entstehen wird. Wer findet den Trojaner als erster und wer modet ihn danach so gut, dass er bei den Bullen selbst eingeschleust werden kann. Das Unterfangen kann nur nach hinten losgehen.

mfg freaka
 
Da hat mal ein Politiker eine unqualifizierte Aussage gemacht und schon stürzen sich die Medien drauf.

Es existieren auch in Deutschland schon jetzt Computerexperten vom Millitär welche im Dauereinsatz sind um unser Land "zu verteidigen". Das sind ganz offizielle Einrichtungen (Nachrichtendienst) mit weitreichenden Befugnissen und unglaublichen Fähigkeiten. Diese Nachrichtendienste haben so gute Fachleute aber das ist ein anderes Thema...

Das für/von der Polizei ein einziger oder einige Trojaner entwickelt werden sollen um damit an Informationen zu kommen finde ich so lächerlich, es wird nie dazu kommen. Es brauch nicht ein Trojaner um Spionage zu betreiben sondern einen Experten der sein Handwerk versteht.

Creek
 
ne andere sache finde ich, was können oder könnten die mit dem Trojaner über eine Person, bzw über die auf dem rechner gespeicherten Daten rausfinden.

Z. Bsp. Überprüfung auf Raubkopien!, gecrackte Programme, runtergeladene Musik und filme, sowie eine Auswertung des Surfverhaltens usw.usw.

Vor allem, wenn die ohne zwingend erkennbaren Grund den Trojaner "nur zur vorsicht" an alle internetuser deutschlandweit aussenden?!?!

Wäre dieses technisch Möglich, könnten die im Prinzip wegen ner gecrackten Seriennummer meinen Rechner online überprüfen und somit feststellen, dass evtl Kinofilme, Software-Kopien und etc. vorhanden sind und mich deswegen ahnden??

oder müssten die sich dann melden und mit nem durchsugungsbefehl alles nochmal machen, denn wenn man den trojaner entdeckt, was spräche dagegen, alles Raubkopien zu entfernen und nur original - Software zu installieren.
 
was ich auch bedenklich finde ist die tatsache einen trojaners/wurms/rootkits allgemein, denn wenn dieser auf meinem Rechner ist, und der Liebe staat mich damit nur schützen möchte, dann wird der böse cracker aus der nachbarschaft sicherlich nicht davor zurückschrecken den selben eingang auch zu nutzen.

Das Vater? Staat sich an unsers äh die Daten der Terroristen ranmachen will ist doch ein löbliches unterfangen, schließlich wollen die uns doch nur damit schützen, *ironie*
Eigentlich können wir bald Stasi oder ähnliches zu unseren Politiker sagen :(

Greetz

Chris
 
ich glaub ich buddel' mein 34k-modem aus, mach mir ne ms dos 3.21 bootdisk und prügel mich mit doslynx durch's www ^^

Die frage ist ob die Antivirenhersteller den Erlaubnis bekommen die trojansignatur in ihre Datenbank aufzunehmen? Oder nicht.
bei mir stellt sich eher die frage, wie wollen sie es den "antivirenherstellern" verbieten? brd vs. f-secure, iss, avg und co? da wären sicherlich einige große firmen im spiel..

mfg.
 
Original von 0mega
ich glaub ich buddel' mein 34k-modem aus, mach mir ne ms dos 3.21 bootdisk und prügel mich mit doslynx durch's www ^^

Die frage ist ob die Antivirenhersteller den Erlaubnis bekommen die trojansignatur in ihre Datenbank aufzunehmen? Oder nicht.
bei mir stellt sich eher die frage, wie wollen sie es den "antivirenherstellern" verbieten? brd vs. f-secure, iss, avg und co? da wären sicherlich einige große firmen im spiel..

mfg.


Das würde auch schlecht funktionieren. Ich denke da an die russischen Freunde von Kaspersky, die kommen aus einem Land, das nicht gerade dafür bekannt ist, den Terror zu bekämpfen und auch nicht pro-amerikanisch/pro-westlich eingestellt ist. Die dürfte es relativ wenig kümmern, ob Deutschland mit nem Trojaner Terroristen jagt oder nicht. Also dürfte der dort sicher auf ne Viren-Def. gepackt werden. :-)

root
 
Achtung, unqualifizierte Frage ;)

Um eine Viren-Def zu schreiben, brauchen sie ja daten darüber - sei es eine md5 checksum oder irwas .

Jetzt werden die Behörden ja nicht extra jedem AntiVirenhersteller eine "kopie" schicken - so doof sind die ja auch nicht.

Jetzt bleibt denen ja eig. nur die heuristik, oder irr ich mich? =)
 
Original von Huggy
Um eine Viren-Def zu schreiben, brauchen sie ja daten darüber - sei es eine md5 checksum oder irwas .

Jetzt werden die Behörden ja nicht extra jedem AntiVirenhersteller eine "kopie" schicken - so doof sind die ja auch nicht.

es reicht, wenn eine Person den Trojaner auf seinem PC entdeckt und dann an die antivirensoftwarehersteller schickt; dann haben die die benötigten daten.
 
Überleg dir mal, wie die Antiviren-Hersteller normalerweise an neue Viren herankommen. Da sind es auch nicht die Virenhersteller, die den AV-Leuten ihre Viren mailen, die Autoren wollen ja meist, dass ihr Virus möglichst gut funktioniert.

Ich denke mal, dass der Virus von irgendeinem Freak/Hacker/Experten irgendwann entdeckt wird, der ihn dann aus dem System extrahiert und bekannt macht. Eventuell kommt er auch an die Installationsdateien und kann so den Virus komplett entfernen.

Wenn die Polizei den Virus allerdings für jedes Opfer so modifiziert, dass er von keinem Scanner erkannt wird, hat man natürlich schlechte Karten. Das ist genau das große Problem, was Virenscanner nun mal haben, was er nicht kennt, erkennt er nicht ;). Da hilft nur noch Brain, eine verschlüsselte Festplatte oder eine Live-CD.

//Edit: naja, etwas zu spät...
 
manche AV-hersteller lassen sich auch die infizierten dateien per mail zusenden, ich glaub die bei norton/symantec hatten das so gemacht .. is aber auch schon 'n weilchen her dass ich das genutzt hab ^^

mfg.
 
OT:
die Kids heutzutage schaffen es immer noch, Bifrost/Shark ohne Quellcodezugang mit diversen (z.T sehr primitiven Verfahren wie "hexxen" oder EntryPoint Verschiebung/diverse Packer/Crypter) vor AVs "undetected" zu machen.
Polymorphe Viren können es immer noch "von sich aus":
http://www.heise.de/newsticker/meldung/72459
wo soll dann das Problem bei einem vorhandenen Quelltext sein ?
 
dass die, die den trojaner haben, es schicken könnten , ist mir klar

Nur wie wollen die denn wissen, dass sie den Trojaner haben?
 
Zurück
Oben