<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Staatstrojaner on Linus Neumann</title><link>https://linus-neumann.de/tags/staatstrojaner/</link><description>Recent content in Staatstrojaner on Linus Neumann</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Thu, 15 Oct 2020 00:00:00 +0000</lastBuildDate><atom:link href="https://linus-neumann.de/tags/staatstrojaner/index.xml" rel="self" type="application/rss+xml"/><item><title>Endlich Durchsuchungen bei Gamma/FinFisher</title><link>https://linus-neumann.de/2020/10/endlich-durchsuchungen-bei-gamma-finfisher/</link><pubDate>Thu, 15 Oct 2020 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2020/10/endlich-durchsuchungen-bei-gamma-finfisher/</guid><description>&lt;p&gt;Gamma/FinFisher stellt Staatstrojaner her – Schadsoftware, die von Geheimdiensten und Strafverfolgungsbehörden eingesetzt wird.
Der Staat hackt seine Bürger – in Demokratien ist das ein heiß diskutiertes Thema. &lt;a href="https://linus-neumann.de/2017/06/stellungnahme-zum-staatstrojaner/"&gt;Zuletzt habe ich 2017 dazu als Sachverständiger im Rechtsausschuss des Bundestags Auskunft gegeben&lt;/a&gt;: &lt;a href="https://www.ccc.de/system/uploads/227/original/Stellungnahme_CCC-Staatstrojaner.pdf"&gt;Risiken für die innere Sicherheit beim Einsatz von Schadsoftware in der Strafverfolgung&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="einsatz-gegen-oppositionelle"&gt;Einsatz gegen Oppositionelle&lt;/h2&gt;
&lt;p&gt;In Diktaturen wird weniger diskutiert, sondern einfach gemacht.
Entsprechend häufen sich seit Jahren die Hinweise, dass Gamma/FinFisher in Staaten den Schwerpunkt seiner Kundschaft hat, die nicht für ihre Demokratien bekannt sind: In Ländern wie &lt;a href="https://citizenlab.ca/2012/07/from-bahrain-with-love-finfishers-spy-kit-exposed/"&gt;Bahrain&lt;/a&gt;, &lt;a href="https://privacyinternational.org/blog/1199/surveillance-follows-ethiopian-political-refugee-uk"&gt;Ätiopien&lt;/a&gt;, &lt;a href="https://www.amnesty.org/en/latest/research/2020/09/german-made-finspy-spyware-found-in-egypt-and-mac-and-linux-versions-revealed/"&gt;Ägypten&lt;/a&gt;, und &lt;a href="https://www.accessnow.org/european-made-finspy-malware-is-being-used-to-target-activists/"&gt;Türkei&lt;/a&gt; wurde die Software eingesetzt – natürlich nicht gegen Kriminelle, sondern gegen politische und journalistische Opposition.&lt;/p&gt;</description></item><item><title>Analyse des Staatstrojaners FinSpy #36C3</title><link>https://linus-neumann.de/2020/01/mein-36c3-staatstrojaner-analyse/</link><pubDate>Tue, 07 Jan 2020 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2020/01/mein-36c3-staatstrojaner-analyse/</guid><description>&lt;p&gt;In den letzten Monaten haben &lt;a href="https://dev.io"&gt;Thorsten Schröder&lt;/a&gt; und ich endlich &lt;a href="https://linus-neumann.de/2017/09/damit-es-der-russetm-nicht-macht-ccc-hackt-die-bundestagswahl/"&gt;mal wieder&lt;/a&gt; ein kleines CCC-Projekt zusammen gemacht, das wir beim Congress endlich der Öffentlichkeit präsentieren konnten: Wir haben den Staatstrojaner Finspy in der Android-Version analysiert.&lt;/p&gt;
&lt;p&gt;Anlass ist die &lt;a href="https://freiheitsrechte.org/home/wp-content/uploads/2019/11/2019-07-04-FinFisher-Strafanzeige-DE.pdf"&gt;Strafanzeige der Gesellschaft für Freiheitsrechte&lt;/a&gt;.
Wie immer ist das Ganze ein bisschen eskaliert und am Ende haben wir nicht einen, sondern 28 Versionen des Staatstrojaners analysiert und die Samples &lt;a href="https://github.com/Linuzifer/FinSpy-Dokumentation"&gt;natürlich auf Github veröffentlicht&lt;/a&gt;, um der Community weitere Analysen zu ermöglichen.&lt;/p&gt;</description></item><item><title>Hack und Back vom BND?</title><link>https://linus-neumann.de/2019/06/hack-und-back-vom-bnd/</link><pubDate>Wed, 05 Jun 2019 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2019/06/hack-und-back-vom-bnd/</guid><description>&lt;p&gt;In der vergangenen Woche wurden erstmals die konkreten Pläne der Bundesregierung bekannt, in den Cyber-Krieg zu ziehen.
Ich sehe in diesem Vorgehen 3 Kernprobleme:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Spontanes Hacking auf Befehl geht nicht&lt;/strong&gt; – ein Hack braucht lange Vorbereitung, im Zweifelsfall muss die Infiltration schon lange erfolgt sein, bevor der Befehl zur Sabotage ausgeführt wird.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ein Hack setzt bekannte Schwachstellen voraus&lt;/strong&gt; – diese müssen geheim gehalten werden und auf allen Systemen ungepatcht sein. So werden wir alle einem Risiko ausgesetzt, auf das &lt;a href="https://de.wikipedia.org/wiki/WannaCry#Vorgeschichte"&gt;Wannacry nur ein Vorgeschmack&lt;/a&gt; war.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Schadenabwehr durch Gegenangriff funktioniert nicht&lt;/strong&gt; – Es fällt auch der Bundesregierung schwer, einen Fall zu konstruieren, in dem ein Gegenangriff zu signifikanter Schadenminderung oder gar -abwehr beigetragen hat oder hätte.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Von den 3 Problemen möchte die Bundesregierung nur dem ersten begegnen: Weil spontane Hacks nicht funktionieren, sollen die Offensiv-Kapazitäten beim BND angesiedelt werden.
Der BND würde damit von der reinen Spionage zur Sabotage übergehen, von der NSA zur CIA werden.
Begriffe wie &amp;ldquo;Hackback&amp;rdquo;, &amp;ldquo;Abwehr&amp;rdquo; oder &amp;ldquo;Verteidigung&amp;rdquo; sind dabei nicht zutreffend, weil die Infiltration der Zielsysteme bereits vorher erfolgt.
In Logbuch:Netzpolitik &lt;a href="https://logbuch-netzpolitik.de/lnp248-hack-back"&gt;Folge 248&lt;/a&gt; haben wir dafür den Begriff &amp;ldquo;&lt;a href="https://logbuch-netzpolitik.de/lnp248-hack-back"&gt;Hack &amp;amp; Back&lt;/a&gt;&amp;rdquo; eingeführt.&lt;/p&gt;</description></item><item><title>Stellungnahme zum Staatstrojaner</title><link>https://linus-neumann.de/2017/06/stellungnahme-zum-staatstrojaner/</link><pubDate>Fri, 02 Jun 2017 00:00:00 +0000</pubDate><guid>https://linus-neumann.de/2017/06/stellungnahme-zum-staatstrojaner/</guid><description>&lt;p&gt;Am 31.05.2017 fand im Rechtsausschuss eine Sachverständigenanhörung zum Einsatz von Staatstrojanern im Rahmen der StPO statt.
Mit der vorgeschlagenen Gesetzesänderung würden Staatstrojaner nicht mehr wie bisher zur Abwehr von Terrorismus, sondern auch &lt;a href="https://netzpolitik.org/2017/noch-vor-der-bundestagswahl-staatstrojaner-soll-auch-gegen-alltagskriminalitaet-eingesetzt-werden/"&gt;zur Verfolgung von &amp;ldquo;Alltagskriminalität&amp;rdquo; zugelassen werden&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Als Vertreter des Chaos Computer Clubs habe ich mich in der Anhörung vehement dagegen ausgesprochen.
Meine schriftliche Stellungnahme &lt;a href="https://www.ccc.de/system/uploads/227/original/Stellungnahme_CCC-Staatstrojaner.pdf"&gt;findet sich hier&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.ccc.de/system/uploads/227/original/Stellungnahme_CCC-Staatstrojaner.pdf"&gt;&lt;img src="https://linus-neumann.de/wp-content/uploads/2017/06/Screen-Shot-2017-06-02-at-14.33.20-520x610.png" alt=""&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Kernargumente sind:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Gefahr für die innere Sicherheit:&lt;/strong&gt; Mit der Geheimhaltung von Sicherheitslücken, die zum Anbringen von Schadsoftware benötigt werden, geht eine Gefahr für die innere Sicherheit einher.&lt;/p&gt;</description></item></channel></rss>