ComputerspionageDie Löcher im Netz

Ein internationaler Ring von Datendieben hat jahrelang Militärs und Regierungen bestohlen.

In diesen Tagen können Regierungen, Militärs und Industriekonzerne aus aller Welt etwas von Nordkorea lernen. Die Demokratische Volksrepublik lässt nämlich seit etlichen Jahren ein eigenes, nationales Betriebssystem für Personal Computer entwickeln, das »Red Star OS«, in dem die Zeitrechnung mit dem Geburtstag des Ewigen Führers Kim Il Sung beginnt, in dem der Internetbrowser »Mein Land« genannt wird und überhaupt nur wenig so funktioniert wie auf Computern in der freien Welt. Wenn Red Star eines Tages flächendeckend eingesetzt wird, erlangt Nordkorea einen entscheidenden Vorteil gegenüber dem Westen: Cyberspione haben es dann besonders schwer, in die Computersysteme des Landes einzudringen.

Und Cyberspionage ist inzwischen nicht mehr nur der Stoff für Krimis und James-Bond-Filme, sie ist eine reale und äußerst ernste Gefahr geworden. Das wurde zuletzt deutlich, als die russische Computersicherheitsfirma Kaspersky bekanntgab, dass sie die »Operation Roter Oktober« aufgedeckt hat: ein System aus raffiniert programmierten Computerschädlingen und einer professionell betriebenen Infrastruktur für den Datenklau, die sich seit 2007 in den Tiefen des Internets verbarg.

Anzeige

Über die Jahre sind die unbekannten Täter immer wieder in die Rechner und Mobiltelefone von Botschaften, Ministerien, Militärs und Energiekonzernen in 39 Ländern eingebrochen und haben dort etwas mitgehen lassen: Dokumente, Tabellendaten, E-Mails, Kalendereinträge. Weder die IT-Experten dieser Einrichtungen noch die Virenschutzprogramme haben etwas davon gemerkt. Unter anderem suchten die Täter nach Dateien, die besonders geheim gehalten werden sollen: Unterlagen etwa, die mit einem bei der Nato und bei der EU üblichen Verschlüsselungsprogramm codiert wurden, oder solche, die der Computerbenutzer extra gelöscht hatte.

Persönlich zugeschnittene E-Mails

Es wird schwer sein, zu ermitteln, wer dahinter steckt. Die Art der ausgewählten Ziele deutet auf das Interesse eines Nachrichtendienstes hin, aber genauso gut könnte es auch eine Bande krimineller Hacker sein, die Informationen gegen Geld beschafft. Im Programmcode finden sich Hinweise auf russische Programmierer, aber viele Hacker machen sich einen Spaß daraus, so etwas zu fälschen. Andere Programmbestandteile stammen aus China, was ebenso wenig besagt: China hat eine große Hackerszene, und viele ihrer Mitglieder bieten Waren zum Verkauf an. Einige Rechner, die beim »Roten Oktober« zum Einsatz kamen, sind sogar in Deutschland registriert.

Aufschlussreich ist jedoch, wie die Spionageprogramme auf die Computer der Opfer gelangten: ganz und gar unspektakulär. Die betroffenen Beamten, Konzernangestellten oder Soldaten erhielten eine E-Mail, die offenbar persönlich auf sie zugeschnitten war (»Diplomatenfahrzeug günstig zu verkaufen«). Wer auf diese E-Mail klickte, wurde zum Opfer. Eine Schädlings-Software infizierte seinen Computer und brachte ihn unbemerkt unter die Kontrolle der Täter.

Dass dieser Trick funktionierte, lag wiederum an Sicherheitslücken in Computerprogrammen, die sich heute auf fast jedem Rechner finden: den Betriebssystemen und Büroprogrammen der Firma Microsoft etwa, dem Leseprogramm Acrobat Reader und so weiter. In solchen Programmen tauchen ständig neue Sicherheitslücken auf, schon weil Scharen von Hackern laufend nach ihnen suchen. Manche verkaufen sie dann gegen Bares im Untergrund.

Leserkommentare
  1. Viele Anwender egal ob in staatlichen/wirtschaftlichen Einrichtungen oder Privatpersonen haben keine ausreichene Kenntniss über die einfachsten Technologien. Das lässt sich in der Politik sehr schön an den Debatten im Bundestag zum Thema Cyberwar, Netzsperren und Filesharing feststellen. Da wird einiges von Politikern durcheinander geworfen mit einem naiven Technikverständniss das einem die Haare zu Berge stehen. Jetzt zu behaupten es wäre der Acrobat Reader ein Beispiel. Jedes System hat irgendwo eine Schwachstelle. Jeder der ein Smartphone besitzt oder irgendein Tablet kann genauso Opfer eines Angriffs werden wie ein User von Windows/OSX oder Linux, die Schnittstelle worüber das passiert variiert. Meist werden eben Sachen genutzt die möglichst jeder auf dem Rechner hat. Es ist fast unmöglich alle Lücken zu schließen. Wichtig ist die grundlegende Ausbildung derjenigen die täglich solche Technik nutzen. Viele Nutzer wissen nicht, dass ein Virenschutzprogramm benötigt wird, die Windows Firewall nicht aussreicht und Avira/Avast/AVG kostenlos nur Werbung ist. Der Anwender wendet eben nur das an was er kennt oder gesagt bekommt. Das ein USB Stick der auf dem Parkplatz lag am Arbeitsrechner angeschlossen oder jeder Emailanhang geöffnet wird ist fast genauso Standard wie eine Lücke in einer Software.

    3 Leserempfehlungen
    Antwort auf " Acrobat Reader "
    • 29C3
    • 27.01.2013 um 18:15 Uhr

    Hier geht es gar nicht darum, dass das ganze Land und der Verwaltungsapparat auf eine eigene Insellösung im OS-Ozean umsteigt. Es geht eigentlich nur um die Bereiche mit der höchsten Sicherheitsstufe.

    Zumal: es wird immer wieder behauptet, die Löcher seien in allen OS vorhanden, und "alle seit Jahren bekannt", so zumindest die CCC-Sprecherin vor jahren in einem SZ-Interview. Deswegen müsste vermutlich kein neues OS von grund auf neu entwickelt werden.

    Reaktionen auf diesen Kommentar anzeigen

    ... gut abgehangerer OSs gibt es im Netz.
    .
    Sogar unter weit offeneren Lizenzen als der GNU/Linux....
    .
    Die Standard Bürosoft auch, für 90% aller anwendungen finde ich auch zigmal in X Versionen im Quellkode.
    .
    Für unumgängliche Windosanwendungen gibt es Virt. Maschine....
    .
    Man braucht keine Insellösung, man kann vorhande Bausteine, prüfen und zu sichereren Systemen zusammenstelle wie das was heute auf dem Markt ist:-)
    .
    Meint
    Sikasuu
    .
    Ps.OK, da migrieren ist einmal ein Kraftakt, aber es muss ja nicht am gleichen Tag geschehen:-))

    ... gut abgehangerer OSs gibt es im Netz.
    .
    Sogar unter weit offeneren Lizenzen als der GNU/Linux....
    .
    Die Standard Bürosoft auch, für 90% aller anwendungen finde ich auch zigmal in X Versionen im Quellkode.
    .
    Für unumgängliche Windosanwendungen gibt es Virt. Maschine....
    .
    Man braucht keine Insellösung, man kann vorhande Bausteine, prüfen und zu sichereren Systemen zusammenstelle wie das was heute auf dem Markt ist:-)
    .
    Meint
    Sikasuu
    .
    Ps.OK, da migrieren ist einmal ein Kraftakt, aber es muss ja nicht am gleichen Tag geschehen:-))

  2. ... und einer hoffendlich selbst kompillierten Version auf Windos zurückgewechselt. Der Aussenminister wechselte ja auch.
    .
    Mir ist unverständlich warum Regierungen, Mlitärs.... IMMER noch mit dem "am weitesten verbreiteten OS" arbeiten.
    .
    Die gewollten oder ungewollten Sicherheitslücken sind bekannt. Ob "backdoors" enthalten sind?????????
    .
    Open Source ist doch wirklich keine Bastlersoft mehr. Läuft auf fast allen Servern und ist schon seit Jahren im Desktopbereich angekommen.
    .
    Ausserdem, welcher USER braucht schon das OS. User benötigen Anwendungen und auch die sind im Open-Source wie das OS selbst von der IT zu kompilieren und sichere Versionen herstellbar.
    .
    Nichts absolut sicher, solche Spoft gib es nicht, aber sicher, wie die propitären Programme der kommerziellen Softwareanbieter.
    .
    Ich find lustig: Draußen rum Stacheldraht uns Schusswaffengebauch und hinten stehen die "Fenster" sperrangelweit auf.
    .
    Kopfschüttelnde Gruesse
    Sikasuu
    .
    Ps. Sollte es an der Kompetenz der IT liegen? Vielleicht zahlt der Bund nicht genug. Das wäre einmal ein Fall für "Privatisierung" des Services an eine inländische Firma. :-))

    Eine Leserempfehlung
  3. ... gut abgehangerer OSs gibt es im Netz.
    .
    Sogar unter weit offeneren Lizenzen als der GNU/Linux....
    .
    Die Standard Bürosoft auch, für 90% aller anwendungen finde ich auch zigmal in X Versionen im Quellkode.
    .
    Für unumgängliche Windosanwendungen gibt es Virt. Maschine....
    .
    Man braucht keine Insellösung, man kann vorhande Bausteine, prüfen und zu sichereren Systemen zusammenstelle wie das was heute auf dem Markt ist:-)
    .
    Meint
    Sikasuu
    .
    Ps.OK, da migrieren ist einmal ein Kraftakt, aber es muss ja nicht am gleichen Tag geschehen:-))

    Antwort auf "Mal langsam..."
    Reaktionen auf diesen Kommentar anzeigen
    • 29C3
    • 27.01.2013 um 19:05 Uhr

    Ja, die sog. trusted-Lösungen gibt es, aber auch diese enthalten systemische Schwächen. Dennoch, ja, meine Meinung.

    • 29C3
    • 27.01.2013 um 19:05 Uhr

    Ja, die sog. trusted-Lösungen gibt es, aber auch diese enthalten systemische Schwächen. Dennoch, ja, meine Meinung.

  4. Ein eigenes Betriebssystem ist unsinnig, denn nur sehr wenig Nutzer zu haben hat auch den Nachteil, dass viele Sicherheitslücken gar nicht oder erst sehr spät gefunden werden und bis diese wiederum geschlossen sind kann es bei den Behörden wahrscheinlich Jahre dauern. Es ist viel sinnvoller die größsten Sicherheitslücken zu schließen. Zunächst sollte man da ein aktuelles Betriebssystem nutzen und nicht mehr XP oder sogar noch älter wie es unglaublicherweise immer noch häufig vorkommt. Zweitens sollte man Java, Flash, Adobe Reader etc. erst gar nicht installieren, außerdem im Browser Javascript blocken. Hat man das alles gemacht ist man schon gegen wahrscheinlich gegenüber einen sehr großen Teil geschützt. Allerdings hilft das noch nicht gegen Trojaner im Anhang oder so. Dazu sollte man am besten dafür sorgen, dass es nicht mehr möglich ist Anhänge zu öffnen und sich stattdessen etwas anderes überlegen.

    • 29C3
    • 27.01.2013 um 19:05 Uhr

    Ja, die sog. trusted-Lösungen gibt es, aber auch diese enthalten systemische Schwächen. Dennoch, ja, meine Meinung.

    Reaktionen auf diesen Kommentar anzeigen

    ... der wäre fehlerfrei uns sicher, hat es nicht begriffen:-)
    .
    Aber mit dem Rest scheinen wir einer Meinung zu sein.
    .
    Sicherer als propitärer Code ist open Source mit der richtigen IR mannschaft wohl alle mal.
    .
    Dämongruesse von Bestie
    Sikasuu

    ... der wäre fehlerfrei uns sicher, hat es nicht begriffen:-)
    .
    Aber mit dem Rest scheinen wir einer Meinung zu sein.
    .
    Sicherer als propitärer Code ist open Source mit der richtigen IR mannschaft wohl alle mal.
    .
    Dämongruesse von Bestie
    Sikasuu

  5. ... der wäre fehlerfrei uns sicher, hat es nicht begriffen:-)
    .
    Aber mit dem Rest scheinen wir einer Meinung zu sein.
    .
    Sicherer als propitärer Code ist open Source mit der richtigen IR mannschaft wohl alle mal.
    .
    Dämongruesse von Bestie
    Sikasuu

    Reaktionen auf diesen Kommentar anzeigen
    • 29C3
    • 28.01.2013 um 9:58 Uhr


    Sikasuu.

    Ach sooo, na dann.

    • 29C3
    • 28.01.2013 um 9:58 Uhr


    Sikasuu.

    Ach sooo, na dann.

  6. Aber leider existiert in der Gesellschaft, Politik bzw. Exekutive dasselbe Problem wie innerhalb der IT: zur Beurteilung von Fragen, die die zukünftige oder gegenwärtige Bedeutung der IT betreffen, ist informationstechnischer Sachverstand notwendig. Die Technikfraktion in der IT ist aber nicht der Lage, die Zusammenhänge, Anforderungen und Notwendigkeiten so darzustellen, dass sie von der Führung bzw. Politik verstanden werden. Die Konsequenzen wie z.B. die Äußerungen von Politikern zu IT Themen sind teilweise extrem komisch und absurd, aber leider bleibt einem das Lachen schnell im Hals stecken, denn die Konsequenzen sind alles andere als komisch: Fehlinvestitionen, hanebüchene technische Konzepte und eine personelle und technische Ausstattung staatlicher Organe, die man nur als steinzeitlich bezeichnen kann.

Bitte melden Sie sich an, um zu kommentieren

Service