News Online-Durchsuchungen bislang nicht eingesetzt

1668mib schrieb:
@Afrobert: Man könnte ja gerade meinen, wenn man deinen Beitrag liest, es ginge hier um BKA vs Unternehmen...

Wieso er hat doch völlig recht. Angenommen du bist einer der Top 1000 Hacker / Sicherheitsfachmänner der Welt, dann hast du a) die Möglichkeit bei nem grossen Unternehmen anzufangen welches dich mit Kusshand nimmt, wo du nen Vertrag aushandelst und du alternativ zu ner anderen grossen Firma wanderst wenn das Gehalt nicht stimmt oder b) du gehst zu was staatl. wo Grundsätzlich erstmal der Job "IT Fachmann" mit Gehaltsklasse X definiert ist und du genauso viel verdienst wie deine schlechteren Kollegen. Natürl. gibt es auch hier Verhandlungsmöglichkeiten (ab ner bestimmte Gehaltsklasse) aber auch da wird es vordefinierte Grenzen geben. (oder c) du erhackst dir dein Geld anderweitig :D

Direkt zum Thema: Supi das da 700.000€ rausgehauen werden für nichts, gibts nicht wenigstens ne Möglichkeit die Leute anders sinnvoll einzusetzen? Das sollten doch alles halbwegs Fähige It-ler sein die sollen wenigstens die internen Netzwerke sichern oder warten oder sonstwas o.O. Notfalls halt Pc´s aufbauen für neue Mitarbeiter...

bye
 
Olunixus schrieb:
die haben bisher keinen einzigen rechner durchsucht?! wers glaubt :D - naja, zumindest nicht offizell^^ und 700000 euro für eine sache, die es seit 2008 gibt, aber bisher nicht gebraucht wurde?! btw: is das monatlich oder die "bisherigen ausgaben"?

Warum sollte man's nicht glauben? Glaubst Du ernsthaft, dass BKA würde die Durchführung einer Maßnahme, die ja nun nach zähem Ringen erst legal wurde, nicht offiziell bekannt geben? - Das würde doch nur belegen, dass die Legalisierung einen Sinn hatte.

Civilizatior schrieb:
Aber so gehen unsere schönen Steuergelder dahin. Statt das diese sicher gut ausgebildeten Beamte im Internet Kinderschänder oä jagen, lässt man sie hier vor sich hin vegetieren. Wohl wissend das dabei nichts, gar nichts herauskommen wird.

Bei Beginn eines Ermittlungsverfahrens weiß man bereits, dass nichts dabei herauskommen wird? Ich find im Übrigen nicht, dass meine Steuergelder da verschwendet wurden. Bezahlt werden Beamte und ich nehme an auch technische Angestellte ja nicht allein für einen Zweck. Das ist ja nicht so, dass die in ihrem Kämmerlein sitzen und darauf warten, dass ein Richter endlich mal 'ne Online-Durchsuchung anordnet. Die vertreiben sich die Zeit schon mit anderen - hoffentlich sinnvollen - Aktivitäten. Insofern ist auch die von den Linken genannte Zahl bezüglich der angeblichen Kosten sehr fragwürdig. Würde mich mal interessieren, wie die auf dieses Zahl kommen.

Civilizatior schrieb:
Ich bin ja noch der Hoffnung das sich die FDP beim Thema Bürgerrechte endlich mal mehr profiliert, nachdem sie mit ihren Steuerplänen eine gewaltige Bruchlandung hingelegt haben.

Warum sollte sich die FDP (ausgerechnet die FDP) für Rechte einsetzen, die zwar per Gesetz eingeschränkt werden könnten, es aber in der Praxis nicht werden? Die FDP-typische Argumentation wäre doch eher, dass hier Steuergelder verschwendet werden. Und das halte ich für Unsinn (s. o.).

cavebaer schrieb:
man was sind das für kosten. verstehe auch net so ganz denn begriff online durchsuchung ist es da nicht oft nen wenig zweck dienlicher direkt vor der haustür zu stehen. ich meine es gibt genug möglichkeiten sich solcher kontrollen zu entgehen oder sie erheblich zu erschweren. dazu kommt das die "freie" seite meist weiter ist als die offiziellen. wenn man einen weg finden will findet man auch einen. das bka kann nicht alles überwachen und durch einfach verschlüsselung oder technologien die keiner mehr benutzt kann man ohne probleme ungestört kommunizieren um nur einen kleinen auzug zu nennen. man sieht es zb bei nem kopierschutz, die freien sind immer weiter als die offiziellen.

Ich glaube, da werden "die Offiziellen" etwas unterschätzt, insbesondere was ihre finanziellen und auch technischen Möglichkeiten angeht. Die stehen nämlich Hackern oft nicht zur Verfügung.

Dass es keinen absoluten Schutz gibt, ist doch eine Binsenweisheit. Wenn's danach ginge, könnte man auch den Personenschutz für Politiker und andere VIPs abschaffen.

Afrobert schrieb:
Viel interessanter ist eigentlich, dass es meiner Meinung nach bei BKA nicht so viel fähige Leute gibt. Vom Staat wird man als guter Informatiker meiner Meinung nach unterbezahlt bzw. kann nicht mehr wirklich in höhere Tariflohngruppen steigen, da es schlichtweg keine gibt. Ein Kumpel von mir hat im Verkehrsministerium gearbeitet, dem ging es exakt so. Beim BKA wirds nicht groß anders sein. Großkonzerne dagegen geben gern etwas mehr Geld für gutes Personal aus. Wer da wechselt, zumal dort unter Umständen schönere Arbeitsbedingungen herrschen könnten, dem ist das nicht zu verübeln. Wie gesagt... nur eine Theorie, aber meiner Meinung nach logisch.

Naja, es soll aber auch Leute geben, die aus Überzeugung für diesen Staat und die Aufrechterhaltung der öffentlichen Sicherheit und Ordnung arbeiten - und nicht nur aus finanziellem Interesse einen möglichst hoch bezahlten Job suchen.
 
ltkrass schrieb:
Wahrscheinlich lassen sie MS über Windows Update irgendeinen Patch aufspielen, der dann die Verbindung herstellt.

Wohl kaum. Warum sollte ein nicht-staatliches Unternehmen sowas unterstützen?
Man könnte das Universalargument Geld ins Feld führen, aber: MS hat davon selbst genug und der Imageschaden wenn sowas auffliegt ist wesentlich schlimmer.

@[grueni]:
Hast du da eine Quelle?
Wäre sehr interessant ob da jemand wirklich an heikle Daten gekommen ist oder ob nur der Rechner der Empfangsdame gehackt wurde ;)
 
Zuletzt bearbeitet:
Mich würde echt mal interessieren wie sich die Verantwortlichen (Politiker) diese Online-Durchsuchung im Detail eigentlich vorstellen. Also komplett ohne Software auf nen fremden, u. U. durch ne Firewall geschützten Rechner zuzugreifen stelle ich mir eher schwierig vor (zudem muss ja nicht jeder Windows benutzen). Deshalb würde man wohl nicht drumrumkommen, bei demjenigen auf irgendeine Art und Weise einen Trojaner zu installieren. Jetzt wie macht man das? Per update reinschmuggeln ok, wenn man weiß was für updates derjenige lädt, und diese dann vorher entsprechend modifiziert. Alternativ in die Wohnung gehen und die Software selbst installieren. Aber das stellt die Leute ja dann auch wieder vor so einige Probleme, z.B. Bios-Passwort beim Booten, Login-Passwort beim Betriebssystem und/oder verschlüsselte Festplatte. Zusätzlich müsste die verwendete Software um auf nummer Sicher zu gehen mit allen vorhandenen Betriebssystemen kompatibel sein. Und wenn das alles geschafft ist, wie wird dann der Datentransfer, der bei so einer Online-Durchsuchung entsteht, maskiert? Ich meine die werden sich ja sicher nicht nur ein paar Dateinamen anschauen wollen, sondern bei manchen Dateien auch deren Inhalte. Das heißt aber, dass diese Dateien irgendwie vom Zielrechner aus hochgeladen werden müssen. Was ist jetzt wenn derjenige nur mit ISDN im Internet unterwegs ist? Der wird es ganz schön schnell merken, wenn im Hintergrund mal eben 10 mb hochgeladen werden. Bzw. falls der Transfer mit reduzierter Geschwindigkeit stattfindet kann trotzdem eine gewisse Aktivität beobachtet werden (und sei es das Blinken einer Status-LED an der Netzwerkkarte oder dem Modem), obwohl man ja selbst gerade garnichts im Internet tut.

Mir kommt diese ganze Online-Durchsuchung etwas übermäßig kompliziert vor (kann sein, dass ich gewisse Sicherheitsmechanismen überbewerte und es tatsächlich relativ einfach ist, einen Rechner zu knacken), da man es wohl nur bei den ahnungslosesten Verdächtigen mit einem 08/15 Windows-PC zu tun haben wird, ansonsten jedoch wahrscheinlich auf eine Vielzahl an Sicherheitsmechanismen und nicht-Windows-Betriebssysteme treffen wird, die man dann alle individuell aushebeln darf.
 
Civilizatior schrieb:
Ich bin ja noch der Hoffnung das sich die FDP beim Thema Bürgerrechte endlich mal mehr profiliert, nachdem sie mit ihren Steuerplänen eine gewaltige Bruchlandung hingelegt haben.

Selten so gelacht! Wie die FDP (+CDU und SPD) mit ihren Wahlversprechen ans Volk umgeht sollte hinlänglich bekannt sein. Nur die Parteispendenklientel wird bedient. Damit die Reichen immer reicher und die Armen immer ärmer werden. Bestes Beispiel: Die Banken und Zocker reißen Europa an den Rand des Abgrunds und anstatt sich das Geld für die Rettungspakete bei denen wieder zu holen soll nun bei Harz 4 gespart werden.

Die FDP ist gerade erst eingeknickt als es darum ging der EU eine Rüge zu erteilen bzgl. der Netzsperren die jetzt über den Umweg "Europa" kommen sollen. Guckst Du hier: https://www.computerbase.de/2010-05/cdu-und-fdp-verhindern-ruege-gegen-eu-netzsperren/

Immer schön wieder die gleiche Kacke wählen, alle vier Jahre nachdem man schon mindestens ein halbes Jahr im Vorfeld mit Lügen, Versprechungen und Propaganda zugespammt wurde.

No escape from the mass mind rape
Play it again jack and then rewind the tape
And then play it again and again and again
Until ya mind is locked in
Believin' all the lies that they're tellin' ya
Buyin' all the products that they're sellin' ya
They say jump and ya say "how high?"
Ya brain-dead
Ya gotta fuckin' bullet in ya head
 
Zuletzt bearbeitet:
also das einbrechen ansich wäre nicht mal so schwer: es gibt heutzutage switches die eine manipulation der paketdaten in echtzeit zulassen. dies wäre kein mittel, was standard-hackern zur verfügung stände, aber wenn man zugang zu den netzwerkknoten der provider hat, wäre es durchaus möglich den verkehr einzelner teilnehmer umzuleiten und entsprechend zu manipulieren. mittels der manipulierten pakete könnte man unter ausnutzung von sicherheitlücken in browsern oder anderer software solche trojaner installieren. auf diesem weg würde jede firewall und NAT umgangen und es gibt afaik auch keine mittel die einen davor schützen würden.
die kosten dieser aktion lassen allerdings erahnen, dass diese form der ermittlung nicht bei filesharing oder "kleineren" verbrechen zur anwendung kommen wird.

cavebaer schrieb:
bist wohl nicht ganz im thema, nen mac ist in sekunden platt gemacht^^ das quasi so einfach wie direkt das richtige login oder ähnliches zu haben und das ist nicht erst seit gestern so sondern seit jahren und es wiederholt sich jedes jahr quasi wieder bei diversen hacker wettbewerben. apple ist sicherheits mässig nen witz aber keiner ist wirklich perfekt.

bei macos handelt es sich um eine abwandlung von FreeBSD, was ein linux-diverat darstellt. demnach ist die sicherheit bei macos imo ähnlich hoch angesetzt, wie es bei linux/unix der fall ist. auf den käse von wegen zünder mit bordmitteln eines flugzeugs bauen und tonnenweise sprengstoff in nen sicherheitsbereich schmuggeln geh ich nu ma net weiter ein. :rolleyes:
 
Zuletzt bearbeitet:
@cavebaer

Mir ist klar das die MACs nicht die sichersten sind(so schnell wie du es beschrieben hast wäre es mir jedoch neu) nur ich gehe fest davon aus das das BKA nicht damit rechnet das irgendwer ein alternatives OS benutzt.

Ich kann mir schon fast vorstellen wie die irgendwo eingebrochen sind und versuchen mit einem NTFS formatierten USB Stick auf einem Linux Rechner den Bundestronjaner zu installieren.
 
Ich kann mir vorstellen, dass die dann irgendwie Provider "zwingen" irgendwie Seiten so zu manipulieren, dass der jenige bei einem Zugriff auf ne Seite manipulierte vors Gesicht kriegt wo der Trojaner drin ist oder so.

Eine einheitliche Lücke schließ ich eher aus, die wär längst von Hackern oder von Sicherheitsunternehmen entdeckt worden.
 
Lar337 schrieb:
Sie müssten ein Programm auf den Rechner kriegen. Und wie sie das anstellen wollen, ist mir ein Rätsel.
Es sei denn es gibt wirklich die von Verschwörungstheoretikern vertretene "staatliche Sicherheitslücke" in allen Betriebssystemen

Och, das wurde doch nun wirklich schon oft genug durchgekaut und sollte doch nun dem letzten Menschen in dem Bereich klar sein.
Und nur wegen Ahnungslosigkeit nun wieder was von Sicherheitslücke in Betriebssystem anzufangen macht es nur noch schlechter.

Ich weiß auch gar nicht wieso der Rest der Leute hier so Spekuliert. Wie der Trojaner eingeschleust wird ist doch sehr einfach und auch kein Geheimnis mehr. Da reicht doch sogar schon die Suche hier auf der Seite aus um das rauszufinden.
Ne, lieber wird dumm rumspekuliert ob es möglich ist und es werden die wildesten dummen Ideen genannt.
 
Zuletzt bearbeitet:
dieses ganze rumspekulieren wie das BKA die Onlinedurchsuchung anstellen will ist ja mal wieder - nun wie soll ich sagen- haarstreubend.
Hier auf cb gab es doch mal einen Artikel mit zig Seiten Kommentar dazu wie auch erklärt wurde, wie das BKA es angeblich anstellt.
Wenn ich es noch richtig in erinnerung habe:

Es werden keine Programme oder ähnliches auf dem Zielcomputer gebracht sondern die Verbindung direkt am Provider abgegriffen! Die provider mussten sich sogar dazu verpflichten diesen "Service" wenn man es so nennen mag zur Verfügung zu stellen.

b2t: was um Himmelswillen kostet an einer online-durchsuchung 700.000 € ??? geht aus dem Artikel nicht ganz hervor ob es sich auf eine Durchsuchung bezieht oder die Gesamtkosten bisher.
 
theblade schrieb:
Es werden keine Programme oder ähnliches auf dem Zielcomputer gebracht sondern die Verbindung direkt am Provider abgegriffen! Die provider mussten sich sogar dazu verpflichten diesen "Service" wenn man es so nennen mag zur Verfügung zu stellen.

Nein, da verwechselst du was, bei der "Onlinedurchsuchung" (deines Rechners) muss tatsächlich ein Mensch aus Fleisch und Blut an deinen Rechner und den "Bundestrojaner" manuell installieren. Wie das in Zeiten von z.B. Ubuntu oder TrueCrypt allerdings gehen soll weiß ich auch nicht...

Was Du meist, geht in die Richtung Internet"kriminalität" sprich Urheberrechtsverletzungen usw.
 
Sie müssten ein Programm auf den Rechner kriegen. Und wie sie das anstellen wollen, ist mir ein Rätsel.

also Sicherheitslücken gibt es mehr als genug ... aber das brauchts nichteinmal in 80% der Fälle reicht ein titten.jpg.exe :D

ausserdem kann ich mich sehr gut an Nachrichten erinnern bei dennen der Einsatz gelobt wurde ... :freak:
 
Afrobert schrieb:
Also sie kommen in ihrer Nacht- und Nebelaktion irgendwie in deine Wohnung, ohne, dass du es merkst. Ok, das können sie wirklich. Und was machen sie, wenn sie vor einer verschlüsselten Festplatte stehn? Sowas ist heutzutage nicht mehr wirklich zu knacken, wenn es um bestimmte Dimensionen geht, zumindest nich in adäquater Zeit.

@grueni:
Viel interessanter ist eigentlich, dass es meiner Meinung nach bei BKA nicht so viel fähige Leute gibt. Vom Staat wird man als guter Informatiker meiner Meinung nach unterbezahlt bzw. kann nicht mehr wirklich in höhere Tariflohngruppen steigen, da es schlichtweg keine gibt. Ein Kumpel von mir hat im Verkehrsministerium gearbeitet, dem ging es exakt so. Beim BKA wirds nicht groß anders sein. Großkonzerne dagegen geben gern etwas mehr Geld für gutes Personal aus. Wer da wechselt, zumal dort unter Umständen schönere Arbeitsbedingungen herrschen könnten, dem ist das nicht zu verübeln. Wie gesagt... nur eine Theorie, aber meiner Meinung nach logisch.


So du glaubst die Informatiker beim BKA sind unterbezahlt? Hast du mal darüber nachgedacht warum selbst die normalen Streifenpolizisten so faule Schweine geworden sind? (Ich spreche zu recht so hart zu denen wenn man es aus faulheit verweigert ine Anzeige wegen Einbruch nicht aufnimmt und stattdessen mich selbst beschuldigt in meine eigene Wohnung einzubrechen) Bei dem was heute auf den Straßen los ist würde ich als normaler Streifenpolizist auch nicht mein Leben für so ein mikriges Gehalt riskieren. Polizisten werden heute nur noch Polizisten um vor ihren Freunden aqnzugeben JEEAAHHH ich bin einen Staatsautoritätsperson Aber wenn sie direkt sehen würden wie Jemand in der U-Bahn erstochen wird oder gar mit ner Waffe rumgefuchtelt wird pisst sich jeder Polizist heute in die Hose.

Das ist also nicht nur bei den BKA Informatikern so das ist Allgemein bei der Polizei so. Die Politiker stopfen sich die Taschen mit einem haufen Kohle voll bechließen irgendwelche tollen Gesetze die die Polizei umsetzen soll aber es nicht tun weil ihr Leben für das mikrige Gehalt zu lieb ist.
 
der staat muss sparen, er fängt mal an ner guten stelle an! hehe
PS: ist das eig. eine online-untersuchung möglich, wenn eine firewall für mich arbeitet? :-S
 
Zuletzt bearbeitet:
Auf was sich die Kosten genau beziehen, interessiert mich auch. Hat da jemand nähere Informationen?
 
Rhoxx schrieb:
Daber auf diese Art von Kooperation würde kein Software Unternehmen eingehen.

Da braucht doch nur genügend Geld fließen, moralisch interessiert das wohl die wenigsten. Erste Verdachtsfälle gabs ja auch schon, Beweisen kann man es nur nicht wirklich so einfach ...

Offene Ports hat aber jeder der im Internet unterwegs ist, generell empfiehlt es sich natürlich hohe Portnummern zu nehmen da es unwahrscheinlicher ist das jemand diese snifft.

@RoccoMD: Definitiv Ja.
Möglich ist alles, es ist nur immer die Frage wie hoch der Aufwand sein wird.

Ein professioneller Hacker wird mit Firewalls nicht sonderlich viele Probleme haben, irgendeine Lücke hat jedes noch so sichere System.
 
KnolleJupp schrieb:
Nein, da verwechselst du was, bei der "Onlinedurchsuchung" (deines Rechners) muss tatsächlich ein Mensch aus Fleisch und Blut an deinen Rechner und den "Bundestrojaner" manuell installieren. Wie das in Zeiten von z.B. Ubuntu oder TrueCrypt allerdings gehen soll weiß ich auch nicht...

Nein, nein und nochmals nein. Es ist genau so wie theblade sagt!
 
Lar337 schrieb:
Sie müssten ein Programm auf den Rechner kriegen. Und wie sie das anstellen wollen, ist mir ein Rätsel.
Es sei denn es gibt wirklich die von Verschwörungstheoretikern vertretene "staatliche Sicherheitslücke" in allen Betriebssystemen :D

Vll ist das auch einer der Gründe, warum bisher noch nix passiert ist...
schaust du hier: http://www.heise.de/tp/r4/artikel/24/24766/1.html

die haben schon längst passende Infrastruktur beim Provider installiert... :o

Zitat:

Egal was und woher ein Benutzer downloadet: es könnte sich um Shareware handeln, um Testversionen von Software, gar um Video-Codecs, die automatisch downgeloadet werden, oder um die neue Version der ELSTER, des Programms der deutschen Steuerbehörden. Ein neuer Bildschirmschoner könnte genauso problemlos mit dem Bundestrojaner auf der Strecke verseucht werden wie ein scheinbar harmloses Computerspiel oder die neue PDF-Reader-Version. Denn der Staat sitzt in der Mitte auf allen Leitungen, wenn er will.

böse, ganz böse...!
 
Zurück
Oben