Bundestrojaner angeblich verfassungswidrig

9. Oktober 2011, 10:14 Uhr

Hacker des Chaos Computer Club haben einen Bundestrojaner geknackt. Ihre Analyse der staatlichen Spionagesoftware ist vernichtend: Die Software weise eklatante Sicherheitslücken auf und verletze gesetzliche Vorgaben. Justizministerin Leutheusser-Schnarrenberger zeigte sich empört über die Panne.

Chaos Computer Club, Bundestrojaner

Staatliche Spionagesoftware mit gefährlichen Sicherheitslücken: Der CCC hat nach eigenen Angaben einen Bundestrojaner geknackt©

Dem Chaos Computer Club (CCC) ist nach eigenen Angaben eine "staatliche Spionagesoftware" zugespielt worden, die von Ermittlern in Deutschland zur Überwachung von Telekommunikations- Verbindungen eingesetzt wird. "Die untersuchten Trojaner können nicht nur höchst intime Daten ausleiten, sondern bieten auch eine Fernsteuerungsfunktion zum Nachladen und Ausführen beliebiger weiterer Schadsoftware", teilte der Verein am Samstagabend in Berlin mit.Zudem laufe die Überwachung über Server in den USA.

Der CCC warf den Sicherheitsbehörden vor, aufgrund von groben Design- und Implementierungsfehlern in der Software entstünden "eklatante Sicherheitslücken in den infiltrierten Rechnern, die auch Dritte ausnutzen können". Die Telekommunikationsüberwachung an der Quelle, kurz als Quellen-TKÜ bezeichnet, soll eine Möglichkeit bieten, die Kommunikation über das Internet abzuhören, bevor sie für den Weg durchs Netz verschlüsselt wird.

Justizministerin Sabine Leutheusser-Schnarrenberger zeigte sich besorgt über die Berichte. "Es ist mehr als beunruhigend, dass die berechtigten technischen Argumente der Beschwerdeführer in der Klage gegen die Online-Durchsuchung vor dem Bundesverfassungsgericht jetzt bestätigt werden", erklärte Leutheusser-Schnarrenberger, die auch stellvertretende FDP-Bundesvorsitzende ist. Ihre Partei habe immer vor den Gefahren staatlicher Schnüffelsoftware gewarnt.

Auch die Piratenpartei kritisierte das Vorgehen der Sicherheitsbehörden. "Der Staat sollte seine Bürger schützen und sie nicht durch Inkompetenz oder gar vorsätzlich weitere Sicherheitsrisiken aussetzen", heißt es in einer Mitteilung.

Eingriffe in die Privatsphäre

Ein Sprecher des Bundesinnenministeriums bestätigte, dass Software-Lösungen für eine Quellen-TKÜ verfügbar seien, sowohl für die Bundesbehörden als auch auf Landesebene. "Für den Einsatz dieser Software gibt es gesetzliche Grundlagen, die beim Einsatz beachtet werden müssen", sagte der Sprecher. Für Ermittlungen auf Bundesebene sei hier etwa das BKA-Gesetz relevant. Außerdem gibt es in einigen Bundesländern Regelungen zum Einsatz der Quellen-TKÜ.

Die Bestrebungen für eine Online-Durchsuchung bei Verdächtigen reichen ins Jahr 2005 zurück, in die Amtszeit des damaligen Bundesinnenministers Otto Schily (SPD). Danach setzte unter dem Schlagwort "Bundestrojaner" eine heftige Debatte über die Zulässigkeit solcher Eingriffe in die Privatsphäre des persönlichen Computers ein.

Das Bundesverfassungsgericht setzte im Februar 2008 hohe rechtliche Hürden für Online-Durchsuchungen. Das heimliche Ausspähen eines Computer-Anwenders zur Gefahrenabwehr ist demnach nur dann zulässig, wenn es eine klare gesetzliche Regelung dafür gibt. Außerdem muss die Aktion der "Abwehr einer konkreten Gefahr für ein überragend wichtiges Rechtsgut" dienen. Weiterhin muss die Aktion durch einen Richter angeordnet werden.

Großer Lausch- und Spähangriff möglich

Der Chaos Computer Club erklärte, die nun aufgetauchte Software ermögliche einen viel weitergehenden Angriff. In einer Analyse des Programmcodes ("Binärcodes") seien Funktionen entdeckt worden, "die über das Abhören von Kommunikation weit hinausgehen und die expliziten Vorgaben des Verfassungsgerichtes verletzen".

So könne der "Trojaner" über das Netz weitere Programme nachladen und ferngesteuert ausführen. "Eine Erweiterbarkeit auf die volle Funktionalität des Bundestrojaners - also das Durchsuchen, Schreiben, Lesen sowie Manipulieren von Dateien - ist von Anfang an vorgesehen." Sogar ein digitaler großer Lausch- und Spähangriff sei möglich, indem ferngesteuert auf das Mikrofon, die Kamera und die Tastatur des Computers zugegriffen werde.

Trojaner leicht zu knacken

Im Rahmen des Tests habe der CCC eine Gegenstelle für den Trojaner geschrieben, mit deren Hilfe Inhalte des Webbrowsers per Bildschirmfoto ausspioniert werden konnten - inklusive privater Notizen, E-Mails oder Texten in webbasierten Cloud-Diensten. "Wir waren überrascht und vor allem entsetzt, dass diese Schnüffelsoftware nicht einmal den elementarsten Sicherheitsanforderungen genügt", sagte ein CCC-Sprecher.

Der Trojaner nehme Befehle ohne jegliche Absicherung oder Authentifizierung entgegen. Selbst einfache Absicherungen, wie beim Online-Banking oder bei Flirtportals üblich, gebe es nicht. Es sei für einen beliebigen Angreifer ohne weiteres möglich, die Kontrolle über einen von deutschen Behörden infiltrierten Computer zu übernehmen. "Das Sicherheitsniveau dieses Trojaners ist nicht besser, als würde er auf allen infizierten Rechnern die Passwörter auf "1234" setzen."

Zum Thema
Digital
Ratgeber und Extras
iPhone 6: Die nächste Smartphone-Generation iPhone 6 Die nächste Smartphone-Generation
Vergleichsrechner
Finden Sie den günstigsten DSL-Tarif Finden Sie den günstigsten DSL-Tarif Unser kostenloser DSL-Vergleich zeigt Ihnen die DSL-Tarife, die am besten zu Ihnen passen. Zum Tarifvergleich
 
Noch Fragen?

Neue Fragen aus der Wissenscommunity

  von Gast 104849: ist es möglich mit 58 Jahren (weibl.) angestellt zu werden?

 

  von hacalu: Bin zur Zeit arbeitslos, bekomme 21 Tage urlaub. Warum wird Samstag und Sonntag als Urlaubstag mit...

 

  von Gast 104798: Lohn für Wiedereinsteiger als Elektriker. Wie hoch ist der Stundenlohn?

 

  von moonlady123456: Flash-Player deinstallieren wegen Sicherheitslücke...?

 

  von Gast 104778: Sim -Karten Wechsel

 

  von Gast 104762: Ich habe bereits einen Minijob, kann man einen zweiten über seinen Ehepartner anmelden ?

 

  von Gast 104747: Wo werden Wrangler Jeans hergestellt

 

  von Gast 104735: Hausbau, steuerliche Vorteile oder auch Nachteile

 

  von Labia: Krankheitsbild

 

  von Amos: Rauchen auch auf dem Balkon bald verboten? Rauchen nur noch im Keller unter Luftabschluß?

 

  von Amos: Ich kapiere es einfach nicht: hätte ich 100.000 Schweizer Franken: wären das jetzt mehr oder...

 

  von StechusKaktus: Was genau kauft die EZB im Rahmen des QE an?

 

  von blog2011: Problem mit dem Downloadhelper auf YouTube im Firefox-Browser

 

  von bh_roth: Gibt es mehr als einen Bundespräsidenten??

 

  von Gast 104252: Umzug eines Hartz iv-Empfängers in das elterliche Haus

 

  von wiesse: Muss ein Inkassobüro den Nachweis erbringen, dass sie den Auftrag vom Auftraggeber erhalten haben

 

  von Reinhard49: wie hoch ist die Kfz-Steuer bei Dieselfahrzeugen

 

  von Gast 104125: Warum weht der Wind VOM Tiefdruckgebiet her ? Zum Luftdruckausgleich müsste ein Tief doch eher...

 

  von Celsete: Muss man sich mit dem System Hartz IV abfinden?

 

  von Amos: Hörte eben: the Secretary General für den Uno-Generalsekretär. Wieso ist das umgekehrt wie im...