Bund will Skype mit Software-Wanze abhören

Sacha

Angesehenes Mitglied
QUOTE Die Polizei will auch übers Internet geführte Telefongespräche abhören können. Eine Schwyzer Firma hat ein Spionage-Virus entwickelt. Skandalös: Die Software kann das Mikro selbst dann einschalten, wenn kein Gespräch geführt wird.


Quelle 20min
 
Das Telefongespräche teilweise von diversen Geheimdiensten mit abgehört werden ist doch ein alter Hut, aber das ist viel interessanter:

QUOTE Skandalös: Die Software kann das Mikro selbst dann einschalten, wenn kein Gespräch geführt wird.


Also immer schön staatstreu in den eigenen Wänden sprechen, denn man weiss nie wer mithört. Erinnerungen an die DDR (Stasispitzel) und das 3. Reich (Blockwart) werden wach.
 
Ich sag dazu nur...

1. Toll, eine Security Firma die Spyware herstellt ==> Liebe Kunden der ERA IT Solutions, ist es Euch wohl bei dieser Firma? Wer weiss, vielleich nutzt die ERA IT Ihren Trojaner demnächst für Wirtschaftsspionage.

2. Wie lange dauert es, bis die AV-Hersteller diesen VIRUS in die Hand bekommen?

3. Ich wäre mir nicht so sicher, ob dieser Müll auf meinem PC eingeschleust werden kann!

4. Was machen Sie, wenn ich VoIP auf SIP-Basis verwende? Ich meine natürlich das verschlüsselte SIP? Wollen Sie nun meine FritzBox verwanzen? ==> Ich behaupte, diese Firma hat das KnowHow dazu nicht.
 
QUOTE
2. Wie lange dauert es, bis die AV-Hersteller diesen VIRUS in die Hand bekommen?

3. Ich wäre mir nicht so sicher, ob dieser Müll auf meinem PC eingeschleust werden kann!

4. Was machen Sie, wenn ich VoIP auf SIP-Basis verwende? Ich meine natürlich das verschlüsselte SIP? Wollen Sie nun meine FritzBox verwanzen? ==> Ich behaupte, diese Firma hat das KnowHow dazu nicht.


Ich nehme an, sie benutzen eine (oder mehrere) Sicherheitslücken, welche sie in Windows gefunden haben.

Es spielt aber keine Rolle, was für VoIP-Software du einsetzt, oder wie stark die verschlüsselt ist. Denn das Programm wird direkt auf das angeschlossene Mikrofon zugreiffen.

Aber dass die meisten glauben, dass ihr System doch eh sicher ist, und sie *dich* nicht überwachen können, ist wohl eher ein Vorteil für die Firma
wink.gif
.
 
QUOTE Es spielt aber keine Rolle, was für VoIP-Software du einsetzt, oder wie stark die verschlüsselt ist. Denn das Programm wird direkt auf das angeschlossene Mikrofon zugreiffen.


Wäre es denn nicht möglich, dass z.Bsp. ein Skype Telefonat in einem "Tunnel" geführt wird, also ähnlich den Verbindungen (https) zu ebanking portalen? Sobald jemand anderes (von aussen) in diesen Tunnel eintritt, wird die verbindung automatisch "gekappt".

Madox meint, das Ganze hätte nichts mit VoIP zu tun, sondern es ginge um ein Microsoft Sicherheitsproblem (Zugriff aufs Mic). Könnte dann nicht einer der tausenden von Software Architekten von Bill ein Patch schreiben, welches diese Sicherheitslücke schliesst?
 
QUOTE
Wäre es denn nicht möglich, dass z.Bsp. ein Skype Telefonat in einem "Tunnel" geführt wird, also ähnlich den Verbindungen (https) zu ebanking portalen? Sobald jemand anderes (von aussen) in diesen Tunnel eintritt, wird die verbindung automatisch "gekappt".

Madox meint, das Ganze hätte nichts mit VoIP zu tun, sondern es ginge um ein Microsoft Sicherheitsproblem (Zugriff aufs Mic). Könnte dann nicht einer der tausenden von Software Architekten von Bill ein Patch schreiben, welches diese Sicherheitslücke schliesst?


Die Sicherheitslücke liegt nicht darin, das Mikrofon auszulesen, sondern das Spyware-Programm zu installieren.

Und wie gesagt, es spielt keine Rolle, was für eine Verbindung zwischen den zwei Clients besteht. Da das Mikrofon und die Tonausgabe, wie von jedem anderen Windows-Programm ausgelesen werden kann... (Was auch okay ist..)

(Das ganze ist kein "Man-In-The-Middle"-Angriff, ....)

Die Schwierigkeit besteht also darin, die Sicherheitsvorkehrungen (Wie Firewall) zu umgehen, und das Programm durch ein Sicherheitsleck einzuschleusen.
 
QUOTE (madox @ Mo 9.10.2006, 9:46) Es spielt aber keine Rolle, was für VoIP-Software du einsetzt, oder wie stark die verschlüsselt ist. Denn das Programm wird direkt auf das angeschlossene Mikrofon zugreiffen.

Aber dass die meisten glauben, dass ihr System doch eh sicher ist, und sie *dich* nicht überwachen können, ist wohl eher ein Vorteil für die Firma
wink.gif
.

Es ist alles HW Internet - Fritz Box - ISDN Telefon.

Wenn Sie also auf mein Mikro des Telefons wollen, dann müssen Sie die SW des Telefons modifizieren.

An meinem System ist kein Mikro ;-) Und wenn, wäre es eines von Logitech mit Hardware-Schalter - ON/OFF...

Wie gesagt, ich glaube nicht, dass mich diese Firma überwachen kann, nicht wegen meiner nachlässigkeit, sondern genau aus gegenteiligen Gründen...

Am Rande noch jede Art von "Virus" ist gefunden geworden auch der Root Kit von Sony...Kopierschutz...
 
QUOTE
Am Rande noch jede Art von "Virus" ist gefunden geworden auch der Root Kit von Sony...Kopierschutz...


Das Root-Kit von Sony ist auch auf 100 Millionen Rechnern installiert worden.

Dieses, wird wohl nur auf Rechnern, welche wahrscheinlich sowiso beschlagnahmt werden, Zeitlich begrenzt installiert...

Sagen wir 10 im Jahr... Und wenn tatsächlich ein AV-Hersteller mal so ein Teil zu Gesicht bekommen würde, ist es schnell angepasst, damit die Signatur nicht mehr stimmt....

Ich nehme an du bist ein IT-Spezialist, aber 98% der Bevölkerung wird nicht so eine Ausrüstung und so ein Know-How haben. Die Überwachung findet sowieso nur auf Gerichtliche Anordnung statt...
 
Ich möchte am rande noch erwähnen, dass dies mit jedem UMTS Handy bereits möglich ist!
 
Die Polizei hört ja auch schon normale Telefone ab.

Habe nichts zu verbergen...
ph34r.gif
Die können gerne mithören.
 
QUOTE
Die Polizei hört ja auch schon normale Telefone ab.

Habe nichts zu verbergen... ph34r.gif Die können gerne mithören.


Aber dazu brauchts eine Bewilligung der Bundespolizei oder des Justizdepartementes. Oder ist das heute nicht mehr nötig?
 
Zurück
Oben