Die von den Ermittlungsbehörden genutzte Schnüffelsoftware verursacht Sicherheitslücken bei den betroffenen Computern. Und sie kann mehr als das Bundesverfassungsgericht erlaubt.

Ein Tastendruck in der Ermittlungsbehörde - und Dein PC verliert sein Immunsystem. Bild: imago/blickwinkel
BERLIN dpa | Dem Chaos Computer Club (CCC) ist nach eigenen Angaben eine "staatliche Spionagesoftware" zugespielt worden, die von Ermittlern in Deutschland zur Überwachung von Telekommunikationsverbindungen eingesetzt wird. "Die untersuchten Trojaner können nicht nur höchst intime Daten ausleiten, sondern bieten auch eine Fernsteuerungsfunktion zum Nachladen und Ausführen beliebiger weiterer Schadsoftware", teilte der Verein am Samstagabend in Berlin mit.
Der CCC warf den Sicherheitsbehörden vor, aufgrund von groben Design- und Implementierungsfehlern in der Software entstünden "eklatante Sicherheitslücken in den infiltrierten Rechnern, die auch Dritte ausnutzen können". Die Telekommunikationsüberwachung an der Quelle, kurz als Quellen-TKÜ bezeichnet, soll eine Möglichkeit bieten, die Kommunikation über das Internet abzuhören, bevor sie für den Weg durchs Netz verschlüsselt wird.
Ein Sprecher des Bundesinnenministeriums bestätigte auf Anfrage, dass Software-Lösungen für eine Quellen-TKÜ verfügbar seien, sowohl für die Bundesbehörden als auch auf Landesebene. "Für den Einsatz dieser Software gibt es gesetzliche Grundlagen, die beim Einsatz beachtet werden müssen", sagte der Sprecher. Für Ermittlungen auf Bundesebene sei hier etwa das BKA-Gesetz relevant. Außerdem gibt es in einigen Bundesländern Regelungen zum Einsatz der Quellen-TKÜ.
Die Bestrebungen für eine Online-Durchsuchung bei Verdächtigen reichen ins Jahr 2005 zurück, in die Amtszeit des damaligen Bundesinnenministers Otto Schily (SPD). Danach setzte unter dem Schlagwort "Bundestrojaner" eine heftige Debatte über die Zulässigkeit solcher Eingriffe in die Privatsphäre des persönlichen Computers ein.
Das Bundesverfassungsgericht setzte im Februar 2008 hohe rechtliche Hürden für Online-Durchsuchungen. Das heimliche Ausspähen eines Computer-Anwenders zur Gefahrenabwehr ist demnach nur dann zulässig, wenn es eine klare gesetzliche Regelung dafür gibt. Außerdem muss die Aktion der "Abwehr einer konkreten Gefahr für ein überragend wichtiges Rechtsgut" dienen. Weiterhin muss die Aktion durch einen Richter angeordnet werden.
Der Chaos Compuzter Club erklärte, die nun aufgetauchte Software ermögliche einen viel weitergehenden Angriff. In einer Analyse des Programmcodes ("Binärcodes") seien Funktionen entdeckt worden, "die über das Abhören von Kommunikation weit hinausgehen und die expliziten Vorgaben des Verfassungsgerichtes verletzen".
So könne der "Trojaner" über das Netz weitere Programme nachladen und ferngesteuert ausführen. "Eine Erweiterbarkeit auf die volle Funktionalität des Bundestrojaners - also das Durchsuchen, Schreiben, Lesen sowie Manipulieren von Dateien - ist von Anfang an vorgesehen." Sogar ein digitaler großer Lausch- und Spähangriff sei möglich, indem ferngesteuert auf das Mikrofon, die Kamera und die Tastatur des Computers zugegriffen werde.
Im Rahmen des Tests habe der CCC eine Gegenstelle für den Trojaner geschrieben, mit deren Hilfe Inhalte des Webbrowsers per Bildschirmfoto ausspioniert werden konnten - inklusive privater Notizen, E-Mails oder Texten in webbasierten Cloud-Diensten. "Wir waren überrascht und vor allem entsetzt, dass diese Schnüffelsoftware nicht einmal den elementarsten Sicherheitsanforderungen genügt", sagte ein CCC-Sprecher.
Der Trojaner nehme Befehle ohne jegliche Absicherung oder Authentifizierung entgegen. Selbst einfache Absicherungen, wie beim Online-Banking oder bei Flirtportals üblich, gebe es nicht. Es sei für einen beliebigen Angreifer ohne weiteres möglich, die Kontrolle über einen von deutschen Behörden infiltrierten Computer zu übernehmen. "Das Sicherheitsniveau dieses Trojaners ist nicht besser, als würde er auf allen infizierten Rechnern die Passwörter auf "1234" setzen."
Das Amtsgericht Dresden hat erklärt, dass die Abfrage von mehr als einer Millionenen Handydaten während Anti-Nazi-Demos erlaubt war. Zweifel bleiben angebracht. von Paul Wrusch

Das Archiv der „New York Times“ ist ein Hort von Geheimnissen und schönen alten Bildern. Natürlich analog. Digital ist anders, kann aber mindestens genauso begeistern. von Frauke Böger

Im Schwerpunkt Überwachung legen wir ein besonderes Augenmerk auf die neuesten Auswüchse der Sammelwut und Kontrollgelüste von Staatsgewalt wie Konzernen. Und natürlich auf Datenpannen aller Art.
Foto: time. / photocase.com
Starre Rituale, öde Debatten, ein Haus der Langeweile? Nicht in der Ukraine! Hier werden Parlamentsdebatten noch mit Leidenschaft, Herzblut und handfesten Argumenten geführt!

Echte Stars, begeisterte Fans, prima Shopping-Tipps - wir freuen uns auf die Fußball-Europameisterschaft.

Weltraumtouristen, Satelliten und Versorgungsflüge zur ISS – die Raumfahrt wird privatisiert und kommerzialisiert.

Es ist ein echtes großes Drama, das sich da in Griechenland abspielt. Ein Drama über die Demokratie, die Unregierbarkeit. Dieses Wort muss man sich auf der Zunge zergehen lassen. Und das Drama genießen.

Leserkommentare
10.10.2011 04:57 | Panhold
@Pia
09.10.2011 21:41 | Frage
wenn man den Trojaner auf seinem Rechner findet, sollte man dann zum Anwalt gehen und klagen?
09.10.2011 20:01 | Gesellen sind noch keine Meister
@Hans: Die NSA will aber nicht, das Syrien und alle anderen ihre Backdoors nutzen. ...