• Archiv
  • Shop
  • Hilfe
  • Impressum
  • Kontakt

Spreeblick

I live by the river!
06.07.08
  • Pop
    • Fotografie
    • Musik
    • Film/TV/Radio
    • Netz
    • Literatur
    • Popgun
    • Kunst
    • Unfug
    • Klickfest
    • Sport
    • Games
  • Politik
    • Inland
    • Ausland
    • Personen
    • Netzpolitik
    • Medien
    • Unternehmen
  • Produkte
    • Spreeblick
    • Hardware
    • Software
    • Services
    • Dinge
  • Positionen
    • Podcast
    • Gates Of The West
    • Toni Mahoni
    • Essays
    • Stories
    • Alltag
    • Reflektionen
    • Ahoi Polloi

Politik mark von Johnny Haeusler | 15

Skype abhören für alle?

Wie die Piratenpartei, Heise und der CCC melden, hat das bayerische Justizministerium bei der Generalstaatsanwaltschaft beantragt, VoIP-Telefonate, die per Skype geführt werden, abhören zu können. Den Antrag gibt es hier als PDF zu lesen.

Falls ich den (noch nicht auf Echtheit geprüften) Antrag richtig verstehe, geht es um ein laufendes Ermittlungsverfahren, im Verlauf dessen offenbar bereits das Telefon eines Verdächtigen abgehört wird/ wurde. Dabei scheint man festgestellt zu haben, dass der Betreffende über Skype kommuniziert. Um auch dort zugreifen zu können (oder falls man das bereits getan hat), benötigt man die Klärung der technischen Kosten. Ich bin weder Jurist noch Politiker, ich hoffe also, den Antrag nicht fehlinterpretiert zu haben.

Wirklich spannend wird das Dokument durch den Anhang des Antrags. Dort wird die nötige Überwachungssoftware mit erstaunlichen Fähigkeiten und noch dazu zu einem Dumping-Preis von ein paar tausend Euro von einem IT-Unternehmen angeboten, dessen eigene Website nicht besonders vertrauenserweckend wirkt, wenn man das Geschäftsfeld „Mediendesign“ beachtet.

Doch selbst wenn man davon ausgeht, dass die Firma vielleicht beim Programmieren besser ist als beim Gestalten von Websites, darf man sich die Überlegung erlauben, wem ein solches Unternehmen ihre Software wohl noch anbietet oder evtl. schon verkauft hat. Denn die Beschreibung des Trojaners, der u.a. die Dekodierung von SSL-Daten ermöglichen soll, sowie die scheinbar leichte Installation liest sich wie ein gefundenes Fressen für alle erdenklichen kriminellen Online-Elemente, die in manchen Fällen bekanntlich finanziell auch nicht schlecht ausgestattet sind und sich so mal eben selbst einen solchen Trojaner zulegen könnten. Wenn er nicht schon längst im Umlauf ist.

Noch weiß man nicht, ob das Dokument echt ist. Wäre es echt, würde mein Rechtsempfinden für eine Untersuchung von Unternehmen stimmen, die solche Software herstellen und verbreiten.

Johnny Haeusler 25.01.2008 um 14:43

InlandNetzpolitikPolitik

Du kannst kommentieren, oder einen Trackback von deinem Blog aus setzen.


15 Kommentare

  1. 01

    Florian:

    Mmh, wenn der Überwachte schon Skype nutzt damit nicht jeder mithören kann, wird er wohl nicht so blöd sein und sich einen Trojaner installieren. Oder installieren lassen. Auch das LKA kann nicht einfach in eine Wohnung gehen und Software installieren. Da gibt es ja zum Glück Dinge die Passwortschutz und Festplattenverschlüsselung. Und was wenn der Überwachte gar nicht Windows einsetzt, sondern OSX oder GNU/Linux? Stellt die Firma DigiTec auch für diese Plattformen Überwachungstechnologie zur Verfügung.

    25.01.2008 um 15:18 | Antworten
    Alle Kommentare von Florian
  2. 02

    nrq:

    Das schönste ist ja, das damit wieder nur die Idioten gefasst werden. Jeder, der seinen ausgehenden Traffic im Blick hat wird merken, das da plötzlich was im Busch ist.

    25.01.2008 um 15:25 | Antworten
    Alle Kommentare von nrq
  3. 03

    Dirk:

    Ganz so simpel ist es dann doch nicht. Das, was die Firma da anbietet, ist prinzipiell ein Trojaner, der vor der Verschlüsselung ansetzt, und die Daten dann selber verschlüsselt und über einen zwischengeschalteten Proxy-Server irgendwo ablegt, von wo es dann wieder mitgehört werden kann. Voraussetzung dazu ist, dass ein entsprechender Trojaner auf dem PC installiert wird und dass der überwachte nichts davon mitbekommt. Prinzipiell ist es das für Skype, was die feuchten Träume unseres Bundesinnenministers ausmacht.

    Der zweite Teil ist ein Man-in-the-middle-Angriff auf SSL-Kommunikation, um dort alles abzuhören. Dazu wollen die als Voraussetzung schon eine existierende Überwachung der DSL-Leitung, die wohl im Endeffekt darauf hinausläuft, dass die abhörende Stelle eine eigene Gegenstelle aufbaut. Da würde dann für den MITM-Angriff entsprechende SSL-Proxys installiert. Wie ein MITM-Angriff funktioniert, ist bekannt, entsprechendes steht bestimmt auch in der Wikipedia. Das ist auch nix, was man mal so einfach hinbekommt, aber auch kein Hexenwerk. Aber es ist auch nicht für jeden dahergelaufenen Kriminellen möglich. Bei dem angebotenen Konzept glaube ich sogar daran, dass der erste Proxy ein Zertifikat hat, dass sowohl Firefox als auch IE kennen, ansonsten wären einige Punkte in dem Angebot merkwürdig.

    25.01.2008 um 15:29 | Antworten
    Alle Kommentare von Dirk
  4. 04

    mart:

    Um Skype abzuhören, muss man nur an Skype/ebay herantreten, die arbeiten mit den Behörden zusammen. Das müssen sie ja auch.

    Das hab ich vor kurzem irgendwo gelesen, weiß jemand mehr darüber?

    25.01.2008 um 15:29 | Antworten
    Alle Kommentare von mart
  5. 05

    mart:

    Ich habs gefunden, bei netzpolitik und heise:

    “Fragt man bei der Firma Skype nach, so kommt die prompte Antwort: “Abgesehen von regulären Routineanfragen im Rahmen normaler polizeilicher Ermittlungsverfahren bestand bis dato kein Kontakt zwischen Skype und den deutschen Ermittlungsbehörden. Die Maßnahmen der regulären Zusammenarbeit richten sich nach den Bestimmungen der Rechtsprechung in Luxemburg als Hauptsitz unseres Unternehmens.” Fragt man jedoch nach, ob “Routineanfragen im Rahmen normaler polizeilicher Ermittlungsverfahren” mehr sind als die Übermittlung von Angaben zur Identität eines Skype-Nutzers, so verweigert Skype jede Auskunft mit dem Hinweis, dass man grundsätzlich keine Auskunft zu laufenden Ermittlungsverfahren und zu technischen Details der Software gebe.”

    So einfach scheint das also doch nicht zu sein.

    25.01.2008 um 15:42 | Antworten
    Alle Kommentare von mart
  6. 06

    dré:

    Erwerb, Herstellung un Verbreitung sogenannter Hacker-Programme ist strafbar. Sollte die bayrische Polizei diese kaufen sollte die ganze Geschichte augrund von Verfahrensfehlern schnell zu den Akten gelegt werden können…

    25.01.2008 um 15:59 | Antworten
    Alle Kommentare von dré
  7. 07

    erlehmann:

    @mart (5): Deswegen: Benutzt nur freie Kommunikationslösungen. Gajim [1] hat ja bereits Jingle-Unterstützung im SVN [2].

    [1] http://gajim.org/
    [2] http://trac.gajim.org/browser/branches/jingle

    25.01.2008 um 16:01 | Antworten
    Alle Kommentare von erlehmann
  8. 08

    Flöti:

    Man könnte auch einfach eine Frau an den Rechner setzen.
    Die kann dann mit mehr als zehn Personen gleichzeitig böse Dinge planen und besprechen, da kommt die Überwachung nicht mehr mit!

    25.01.2008 um 17:08 | Antworten
    Alle Kommentare von Flöti
  9. 09

    erlehmann:

    @Flöti (8): Geschlechtsfixierter Troll trollt schlecht.

    25.01.2008 um 17:13 | Antworten
    Alle Kommentare von erlehmann
  10. 10

    Ponk:

    “Wäre es echt, würde mein Rechtsempfinden für eine Untersuchung von Unternehmen stimmen, die solche Software herstellen und verbreiten.”
    Wäre das nicht ein Fall für unseren neuen tollen Hackerparagraphen § 202a StGB?

    25.01.2008 um 18:18 | Antworten
    Alle Kommentare von Ponk
  11. 11

    Thomas:

    An den “Hackerparagraph” musste ich auch eben denken. Verstoßen die mit so einer Software (wenn sie sie vorher geschrieben haben, und nicht erst nach Auftrag des Bundes) denn nicht dagegen?

    25.01.2008 um 18:54 | Antworten
    Alle Kommentare von Thomas
  12. 12

    Knusper:

    Es gibt auch auf diversen “Szene”-Seiten Software zum kostenlosen Download die dasselbe macht, und wohl auch ziemlich gut… Soviel mal wieder zur Verschwendung von Steuergeldern!

    25.01.2008 um 19:43 | Antworten
    Alle Kommentare von Knusper
  13. 13

    PiPi:

    Frag einfach mal blöd nach…

    Wer von den eigentlichen “Missbrauchern” nutzt Populäre Programme?
    …Und ist so unbedarft sich dabei erwischen zu lassen?

    Demnächst wird die Altersgruppe zwischen 11- und 17 jährigen pauschal inhaftiert.
    Um kein Ungleichgewicht der Geschlechter zu erzeugen, werden die Mädels gleich
    behandelt weggesperrt.

    Endlich habe ich in der S-Bahn meine Ruhe.

    25.01.2008 um 21:54 | Antworten
    Alle Kommentare von PiPi
  14. 14

    SoWhy:

    @dré (6): Weniger, § 202 c StGB fordert auch den Vorsatz, eine rechtswidrige Tat damit begehen zu wollen und damit ist der subjektive Tatbestand nicht erfüllt. Wäre die Überwachung sonst rechtmäßig - aber wie die Forderungen vom Wolfgang Schäuble beweisen, scheitert es in diesem Fall bereits daran, dass man nicht einfach auf dem PC der Leute Trojaner installieren darf xD

    25.01.2008 um 23:55 | Antworten
    Alle Kommentare von SoWhy
  15. 15

    niels | zeineku.de:

    @mart (4): So einfach ist das nicht. Die Skype-Kommunikation läuft -zumindest bei Skype-zu-Skype-Telefonaten- dezentral, also quasi p2p. Da kann auch Skype nicht an zentraler Stelle mithören. Anders sieht das natürlich bei Telefonaten aus, die von Skype zu klassischen Telefonanschlüssen oder umgekehrt geführt werden.

    27.01.2008 um 14:32 | Antworten
    Alle Kommentare von niels | zeineku.de

Diesen Artikel kommentieren

Vorschau

Trackbacks

  • Volkszertreter? » Piratenpartei Deutschland - LKA Bayern nutzt “Bayerntrojaner” bereits zum VoIP-Abhören?

Frischer Spreeblick

  • Helmut Kohl erinnert sich nicht
  • Popgun! 27 unter Covern
  • Spazieren mit Franz Kafka
  • Der deutsche Obama
  • adnation.de ist online
  • Jim Morrison
  • Roger Kusch an der Grenze
  • Grace Jones = Legend
  • EIN Hündchen und alle Muslime stehen Kopf. Oder auch nicht.
  • Elite
  • SUCHE

Eselsohren


    [Archive]

    Neueste Artikel

    Pop

    • Popgun! 27 unter Covern
    • Spazieren mit Franz Kafka
    • Jim Morrison
    • Grace Jones = Legend

    Politik

    • Helmut Kohl erinnert sich nicht
    • Der deutsche Obama
    • Web 2.0 - Politikfrei?
    • Stimmen für die Netzneutralität

    Produkte

    • adnation.de ist online
    • Apfelmännchen für Germanisten
    • T-Shirt-Day mit T-Shirt-Code
    • Salt’n'Pepper’s here!

    Positionen

    • Roger Kusch an der Grenze
    • Elite
    • Die Machtlosigkeit der Mächtigen
    • Fähnlein Fieselschweif

    Meistkommentiert

    • Gefangen in der Blogosphäre oder: Benutze Faust mit Gesicht
    • One more time: Du bist Deutschland
    • Du bist Deutschland - Ich mach’ mit!
    • Jamba Kurs
    • Peter Alexa - Ein ehemaliger Unterstützer der RAF
    • Grimme für Spreeblick!
    • Ihr, nicht ich!
    • Du Opfer!
    • Politically Incorrect - Die etwas andere Sicht der Dinge
    • Read on, my dear: Spreeblick 2008!
    • Erfolgreich bloggen - so geht’s!
    • China und das Internet
    • Offener Brief an Musikschaffende
    • Per Anhalter durchs Web 2.0
    • Ich glaube gar nichts mehr
    • [DIE VERWENDUNG DES URSPRUENGLICHEN NAMENS DES UNTERNEHMENS WURDE UNS UNTERSAGT]: Werbung in Blogs
    • StudiVZ-Spendenaktion
    • TRACKBACK - Die Show mit Spreeblick
    • Bandnamen finden
    • Amen

    Frisch Kommentiert

    • Popgun! 27 unter Covern
    • Helmut Kohl erinnert sich nicht
    • Spazieren mit Franz Kafka
    • Der deutsche Obama
    • adnation.de ist online
    • Jim Morrison
    • Roger Kusch an der Grenze
    • Grace Jones = Legend
    • EIN Hündchen und alle Muslime stehen Kopf. Oder auch nicht.
    • Elite
    • Kitty, Daisy & Lewis
    • Stimmen für die Netzneutralität
    • Web 2.0 - Politikfrei?
    • Gib Kopf, Lenin!
    • Schlachtfeld Iran
    • Top 100 der Geiste
    • Processing-Video mit Schlangenmenschen
    • Abends um Neun in Deutschland
    • Pan: Gegendarstellung oder wie die Bertelsmann-Stiftung Deutschland regieren lässt
    • Die Demokratie hat aua

    Feeds

    • Alle Beiträge
    • Alle Kommentare
    • Podcast
    • Podcast in iTunes

    Ausgezeichnet mit dem Grimme Online Award Powered By Strato

    Spreeblick is proudly powered by WordPress

    blogoscoop

    Blogroll

    • BigStereo
    • Spreepiratin
    • Existenzielles Besserwissen
    • 343m
    • Any la(te)st words
    • Zielpublikum
    • Unfug
    • Stralau-Blog
    • Randpop
    • Delphine hauen
    • Textspeier
    • Dobschat
    • Die Kritiker
    • Neunetz
    • Museum of modern betas
    • iso 800
    • Fischmarkt
    • Argh!
    • Ahoi Polloi
    • Jackpot Baby!
    • B-Seite
    • Glück auf!
    • Spiegelfechter
    • Supatyp
    • Riemer-O-Rama
    • Großbloggbaumeister
    • 500 Beine
    • Popkulturjunkie
    • Ntropie
    • #/HagK/#