Beiträge von raix


    Worüber ärgerst du dich jetzt? Dass das System von Android funktioniert hat und du durch die angeforderten Berechtigungen gewarnt wurdest? :)
    Sicherlich, man kann so etwas auch mit fieseren Tricks entwickeln, also ohne dass die Berechtigungen angezeigt werden. Der ganze Kreislauf ist hier (hatte ich schon mal gepostet) zu sehen:


    http://www.trusteer.com/blog/m…sters-are-two-steps-ahead


    Nebenbei: Ein altes Handymodell schützt nur bedingt. Die Zeus-Variante existiert auch für Symbian. Also für mTan am besten ein Handy ohne jegliche Internetfunktionalität etc nutzen.

    Das Problem liegt aber in dem fehlenden Bewußtsein bzw. Verständnis der Nutzer.
    Wer von den 08/15-Nutzer macht sich Gedanken über Data-Mining etc? Das fehlende Verständnis fängt ja schon bei grundlegenderen Sachen an, fragt mal rum wer weiß, dass E-Mails im Klartext durch die Weltgeschichte reisen und auf jedem Server den sie passieren gelesen werden können.


    Die Technik ist mittlerweile allgegenwärtig und einfach zu bedienen, das vermittelt den Eindruck, dass die Nutzer wissen was sie machen. In Wahrheit nutzen sie Angebote ohne deren Funktion durchschauen zu können, daher liegen vielen Leuten solche Bedenken auch fern.

    Ich zitiere mal aus der Bundespressekonferenz, nachzulesen uA hier:
    http://taz.de/Bundesregierung-zum-Staatstrojaner/!79854/



    Das bestätigt alles was ich vorher gesagt habe. Die Bundesbehörden wissen überhaupt nicht WIE das Programm aufgebaut ist, die vertrauen nur der Selbstdarstellung der Firma! Ob das unsicher bzw. schlampig programmiert ist können die gar nicht beurteilen, da sie sich nur die Funktionalität vorführen lassen, nicht den Code auditieren. Was Qualität, Sicherheit etc. der Software angeht, kann die Firma denen daher viel erzählen. Somit dürfte auch der Mythos des "geheimen" Protokolls welches unerkannt funktioniert als Unsinn enttarnt sein.


    Mehr muss man zu dem Thema eigentlich gar nicht mehr sagen, der Bundestrojaner wird genauso eine unsichere Sauerei sein und wenn die Behörde nicht weiß wie er funktioniert besteht natürlich auch beim Bundestrojaner die Möglichkeit, dass der verfassungswidrige Sachen enthält.

    Noch ein paar Details:


    Zitat


    Eine Aussage aus dem Bundeskriminalamt deutet darauf hin, dass auch der anders gebaute und neuere Trojaner des BKA auf solche festen Schlüssel setzt. Zumindest sagte ein hochrangiger BKA-Mitarbeiter, die Authentifizierung zwischen Trojaner und Steuerserver funktioniere über einen Schlüssel. Sicher sei das, weil dieser Schlüssel "nicht bekannt ist".


    Also die "Verschluesselung" der Bundessoftware ist auch mangelhaft.
    Hier noch ein Highlight fuer frankie:


    Zitat


    Doch es gibt noch andere Möglichkeiten, sich zu schützen. So hilft erstens, was auch generell gegen Schadsoftware hilft: den eigenen Computer nicht mit Administratorrechten zu nutzen. Dann kann das Programm, das sich einschleicht, ebenfalls nicht auf alles zugreifen, was es findet. Beim Trojaner eingebaute Funktionen wie die Steuerung eines Mikrofons beispielsweise wären so blockiert.


    Du erinnerst dich, dass ich dir oft versucht habe zu erklaeren warum getrennte Nutzer mit eingeschraenkten Rechten von Bedeutung sind?


    Zitat


    Das BKA ist auch die einzige Behörde, die immer wieder auf einen "eigenen technischen Weg" verweist, zumindest bei der Onlinedurchsuchung. Bei dieser, die rechtlich noch heikler ist als die Quellen-Telekommunikationsüberwachung, wollten sich die Ermittler offensichtlich nicht auf ein mittelständisches Unternehmen verlassen. Man habe, heißt es, ein "eigenes Produkt".


    Hier bestehen 2 Moeglichkeiten: Entweder das BKA hat eine selbst entwickeltet Software. Dann gehe ich davon aus, dass die auch nicht wesentlich besser ist. Weil die Fachkenntnis mit ziemlicher Wahrscheinlichkeit nicht vorhanden ist oder sie denken sie haben eine andere Software waehrend die Firma Digitask ihnen einfach nur eine anders zusammen gestoepselte Version de Trojaners verkauft hat.


    Edit: Die Quelle vergessen
    http://www.golem.de/1110/87013.html