www.wikidata.de-de.nina.az
Folgende Teile dieses Artikels scheinen seit 2018 nicht mehr aktuell zu sein Aktuelle Staatstrojaner Debatte bzw Pegasus Spyware fehlt Bekannte Govware Wikilink zu FinFisher prufen weil man damit mittlerweile das Unternehmen meint Generell alles kritisch durchsehen schon lange keine Edits mehr Bitte hilf uns dabei die fehlenden Informationen zu recherchieren und einzufugen Wikipedia WikiProjekt Ereignisse Vergangenheit fehlend Als Govware ˈɡʌvwɛe Kofferwort aus engl governmental behordlich und Software bezeichnet man Computerprogramme die von einem Staat oder einem fur den Staat arbeitenden Privatunternehmen entwickelt wurden um vom Benutzer unerwunschte und ggf schadliche Funktionen auszufuhren Dabei wird Govware unter anderem zur so genannten Online Durchsuchung verwendet Es handelt sich technisch gesehen um dieselben Programme die auch als Malware bzw Schadprogramm bekannt sind und von Kriminellen genutzt werden Deutsche Bundesbehorden hatten sich bereits im Jahre 2007 bei US amerikanischen Schwesterbehorden uber das Thema informiert Der breiten Offentlichkeit wurde Govware im Oktober 2011 bekannt als der Chaos Computer Club ein Schadprogramm veroffentlichte das nach Club Angaben aus den Computern deutscher Bundesbehorden komme 1 Dies fuhrte zur so genannten Staatstrojaner Affare die daraufhin hohe Wellen in den Medien schlug und zu einer aktuellen Stunde im Bundestag fuhrte 2 Inhaltsverzeichnis 1 Bekannte Govware 2 Problematik und Machbarkeit 3 Kritik 4 QuellenangabenBekannte Govware BearbeitenBekannte Govware Programme sind neben anderen Carnivore und Magic Lantern welche von der CIA entwickelt und genutzt werden FinFisher ein Govware Toolkit das von der Gamma Group u a an Agypten lizenziert wurde und auf Dissidenten und regierungskritische Blogger zielte Stuxnet zielte explizit auf das iranische Atomprogramm und wurde mittels iPod eingeschleust als ein Nukleartechniker an einem zur Steuerung genutzten Rechner selbigen per USB aufladen wollte Seine Herkunft wird in der IDF Unit 8200 vermutet 0zapftis ein von DigiTask fur das Landeskriminalamt Bayern lizenzierter Trojaner der als Keylogger fungierte und u a Skype Chats abgriff Er verfugte uber die Funktion Funktionalitat und Dateien aus dem Internet nachzuladen MegaPanzer eine von ERA IT Solutions AG entwickelte Software zur Quellen TKU um Skype Gesprache aufzuzeichnen Diese Software wurde vom Deutschen Zoll eingesetzt Tunesien versuchte die Jasminrevolution und damit den Arabischen Fruhling mittels Phishing von Zugangsdaten zu Facebook und Twitter niederzuschlagen Als Gegenmassnahme wurde u a ein Greasemonkey Skript entwickelt Regin eine seit 2003 existierende und seit mindestens 2009 teilweise bekannte Spionagesoftware Sowohl GCHQ als auch NSA werden als Urheber gemutmasst 3 RCIS Remote Communication Interception Software eine seit mindestens 2017 eingesetzte vom BKA entwickelte Software zur Quellen TKU 4 Der Journalist Barrett Brown sammelte auf Project PM Hinweise und Daten uber Govware Das Wiki von Project PM ist November 2014 trotz der Incommunicato Haft von Brown immer noch online 5 Problematik und Machbarkeit BearbeitenDas Konzept der Govware geht prinzipiell davon aus dass die Zielperson bzw die Zielrechner technisch nicht denselben Kenntnisstand bzw technischen Schutz besitzen wie die einsetzenden Behorden bzw ihr Personal Dies mag durchaus auch zutreffen wenn grob unsichere Systeme wie Microsoft Windows ggf sogar in veralteten Versionen eingesetzt werden Dass sich dieses Konzept des Ungleichgewichts nur schwer auf uberregionale Organisierte Kriminalitat oder gar Terroristische Vereinigungen umsetzen lasst ist in Kreisen von IT Sicherheitsexperten Konsens Viele Betriebssysteme wie z B Linux lassen sich nur schwer mit Schadsoftware angreifen bzw infizieren Live CDs generell und Distributionen wie Tails speichern z B keine persistenten Anderungen ab und sind so praktisch nur durch manipulierte Datentrager angreifbar Auch stark veraltete oder leistungsschwache Systeme z B Amiga bieten einen gewissen Schutz da Govware auf diesen prinzipiell schlecht bis gar nicht funktioniert Prinzipiell kann nur ein Rechner angegriffen werden wenn dieser direkt oder indirekt siehe Stuxnet vom Internet aus erreichbar ist Wenn allerdings ein nicht mit dem Internet verbundenes Netzwerk oder gar nur ein einzelner Computer ohne Internetzugang verwendet wird musste schon physischer Zugriff auf diese erfolgen Spatestens ab diesem Punkt ware eine klassische Beschlagnahme theoretisch leichter durchfuhrbar Kritik BearbeitenNeben der Datenschutzproblematik und den generellen Problemen dass sich Behorden damit ebenfalls strafbar machen konnten besteht im Vergleich zur klassischen Computerforensik das Problem dass hierbei der Zielrechner manipuliert wird was die Beweiskraftigkeit der so gewonnenen Daten vor Gericht prinzipiell reduziert Auch muss die Software permanent gegen Virenschutz und andere Massnahmen aktualisiert werden was schwer zeitaufwandig und damit sehr teuer wird Quellenangaben Bearbeiten Artikel des Online Computermagazins Golem uber die Veroffentlichung des Staatstrojaners Heise Online uber die aktuelle Stunde im Bundestag zur Staatstrojaner Affare NSA und GCHQ sollen Regin eingesetzt haben Digital Suddeutsche de Patrick Beuth Der Staatstrojaner bleibt im Dunkeln In Spiegel Online 29 Januar 2018 Project PM Abgerufen von https de wikipedia org w index php title Govware amp oldid 228414287