myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Überwachung: Staatstrojaner auf Ernährungsforscher angesetzt

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 15.02.17, 00:03   #1
TinyTimm
Legende
 
Benutzerbild von TinyTimm
 
Registriert seit: Aug 2011
Ort: in der Wildnis
Beiträge: 15.633
Bedankt: 34.760
TinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard Überwachung: Staatstrojaner auf Ernährungsforscher angesetzt

Zitat:
Mit perfiden Hackingmethoden sollten mehrere mexikanische Wissenschaftler und Aktivisten ausspioniert werden - nur, weil sie eine Steuer auf Softdrinks befürworten.

Was haben die Menschenrechte in den Vereinigten Arabischen Emiraten mit den Ernährungsgewohnheiten der Mexikaner gemeinsam? Nichts, sollte man meinen. Doch gibt es eine Verbindung. Sie läuft über Kanada und Israel und hat etwas mit Aktivisten, ihren mächtigen Gegnern und raffinierten Hacks zu tun.

Wer der Verbindung nachspüren will, muss zunächst nach Hamburg reisen. Dort halten Bill Marczak und John Scott-Railton Ende Dezember auf dem 33. Chaos Communication Congress (33C3) einen launigen Vortrag über die Überwachungsmethoden von staatlichen Organisationen und wie man sie aufdeckt. Marczak und Scott-Railton arbeiten für das Citizen Lab, eine weltweit einmalige Einrichtung an der Universität von Toronto, Kanada, die vor allem für eines bekannt ist: Dort werden Staatstrojaner aufgedeckt.

Die beiden Forscher sprechen unter anderem über den Menschenrechtsaktivisten Ahmed Mansoor aus den Vereinigten Arabischen Emiraten. Er hatte sich im August 2016 an das Citizen Lab gewandt, weil er verdächtige SMS erhalten hatte. Nun fürchtete Mansoor, wegen seiner Arbeit (nicht zum ersten Mal) ins Visier der herrschenden Klasse geraten zu sein. Was die Trojanerjäger fanden, als sie die fraglichen SMS untersuchten, war technisch so beeindruckend wie erschreckend: Wer auch immer Mansoor hacken wollte, verknüpfte gleich drei bisher unbekannte Sicherheitslücken miteinander, um aus der Ferne eine ausgefeilte Überwachungssoftware namens Pegasus auf dem iPhone des Aktivisten installieren zu können. Mit ihr hätte der Angreifer praktisch alles mitlesen und -hören können, was Mansoor tut: Anrufe, Nachrichten, E-Mails, Standortdaten, Fotos, Kalendereinträge, Kontakte, aufgerufene Websites.

Drei solcher Zero-day genannten Lücken auf ein Mal, gegen die es zudem noch keine Abwehrmaßnahme gibt, sind ein Vermögen wert. Erst recht wenn sie einen iPhone-Jailbreak aus der Ferne ermöglichen. Die Apple-Geräte gelten als überdurchschnittlich sicher und Jailbreaks - das Umgehen der Nutzungsbeschränkungen für die Installation von Programmen, die nicht aus dem offiziellen App Store kommen - sind schon recht komplex, wenn man das Gerät vor sich liegen hat. Für die Steigerung, einen remote jailbreak aus der Ferne, hatte eine Firma im vergangenen Jahr eine Million US-Dollar geboten, später sogar 1,5 Millionen.

Das Citizen Lab konnte nicht beweisen, wer die mächtige, teure Hackingmethode an Mansoor ausprobieren wollte. Aber die Forscher sind sich sicher, wer sie erfunden hat: das israelische Unternehmen NSO Group, an dem eine US-Investmentfirma die Mehrheit hält. Dafür spricht unter anderem, dass die zur Überwachung notwendige Serverinfrastruktur dem Unternehmen zugeordnet werden konnte (Details sind hier nachzulesen). So berichten es Bill Marczak und John Scott-Railton in Hamburg.

Wer kriminell ist, entscheiden die Kunden

Firmen wie NSO verkaufen ihr Wissen über bisher unbekannte Sicherheitslücken und die darauf zugeschnittenen Hackingwerkzeuge offiziell nur an Regierungsorganisationen. Diese sollen dann damit Kriminelle überwachen können. Wer aber als kriminell gilt, entscheiden die Kunden. Weshalb immer wieder kritische Journalisten, Dissidenten, Anwälte und Aktivisten Opfer solcher Hacks werden und letztlich identifiziert, verhaftet und mitunter auch gefoltert werden.

Die raffinierte Methode, mit der Mansoor ausgetrickst werden sollte, ist nun am anderen Ende der Welt abermals aufgetaucht, in Mexiko. Dort sollten offenbar mindestens zwei Mitarbeiter von verschiedenen Nichtregierungsorganisationen sowie ein führender Wissenschaftler des Nationalen Gesundheitsinstituts INSP ausspioniert werden.

Verstörende SMS

Alle drei sind lautstarke Unterstützer der 2014 eingeführten Soda-Steuer. Die hat dazu geführt, dass der Preis für Softdrinks gestiegen ist. Das war politisch gewollt. Höhere Preise sollen vor allem Kinder dazu bewegen, auf gesündere Alternativen auszuweichen. In Mexiko, schreibt die New York Times, sterben jedes Jahr mehr Menschen an den Folgen von übergewichtsbedingten Krankheiten als durch Gewaltverbrechen. Mitte 2016 starteten verschiedene Organisationen - darunter die von Dr. Simón Barquera vom INSP und die der beiden anderen NGO-Mitarbeiter - eine Medienkampagne mit dem Ziel, die Steuer zu verdoppeln.

Eine Woche später erhielten sie die ersten Phishing-SMS. Barquera bekam gleich mehrere, eine verstörender als die andere. Seine Tochter habe einen schweren Unfall gehabt, hieß es in einer Nachricht, er möge bitte auf den folgenden Link klicken, um zu sehen, in welchem Krankenhaus sie liege. Ein angeblicher Freund schrieb, sein Vater sei gerade gestorben, anbei ein Link für die Informationen zur Beerdigung, zu der Barquera doch hoffentlich komme. In einer weiteren SMS stand: "Du bist ein Arschloch, Simón. Während du arbeitest, ficke ich deine Frau, hier ist ein Foto."


Mexiko ist Kunde der NSO Group

Die Masse der SMS und ihre extrem plumpe Machart im Vergleich zu jenen, die Mansoor bekam, spreche für "ein starkes Verlangen der Täter, das Gerät von Dr. Barquera zu kompromittieren", heißt es im Bericht des Citizen Lab, an dem auch Marczak und Scott-Railton mitgewirkt haben. "Sie haben nicht besonders intensiv versucht, nicht entdeckt zu werden. Ihnen war es offenbar wichtiger, die Zielpersonen zu einem Klick auf einen der Links zu verleiten." Dafür kann es verschiedene Gründe geben. Entweder mangelt es den Tätern an Professionalität. Oder sie wissen, dass sie keine Konsequenzen befürchten müssen, falls sie erwischt werden.

Jedenfalls wurden die drei Empfänger schnell misstrauisch und wandten sich an mexikanische NGOs, die sich auf technische Themen spezialisiert haben. Die wiederum nahmen Kontakt mit der Bürgerrechtsorganisation Access Now auf und die letztlich mit dem Citizen Lab und Amnesty International. Deren Sicherheitsspezialisten stellten fest, dass die Links in den SMS erstens dazu gedacht waren, die Pegasus-Software heimlich auf den Zielgeräten zu installieren. Und dass sie zweitens auf dieselbe Infrastruktur der NSO Group führten wie schon die Links, die Mansoor anklicken sollte.

Auch ein regierungskritischer Journalist geriet ins Visier

Die Fachleute konnten wiederum nicht mit Sicherheit sagen, wer die Hacks gegen die Aktivisten und den Ernährungswissenschaftler in Auftrag gegeben hat. Aber NSO hat in den vergangenen Jahren mehrere Verträge mit der mexikanischen Regierung geschlossen, im Wert von mindestens 15 Millionen US-Dollar, wie die New York Times im vergangenen Jahr berichtete. Laut Ha'aretz ging es sogar um 20 Millionen US-Dollar. Verschiedene Behörden des Landes haben also Zugriff auf NSO-Technik.

Außerdem bekam auch ein regierungskritischer mexikanischer Journalist ähnliche Phishing-SMS. Dessen Story erzählte Marczak ebenfalls auf dem 33C3-Kongress in Hamburg. Für das Citizen Lab spricht deshalb alles dafür, dass die Angreifer aus den Kreisen der mexikanischen Regierung stammen. Die Kampagnen der Ernährungsexperten könnten zwar nicht als Bedrohung für den Staat oder die Regierung angesehen werden, aber "sie bedrohen gewisse Interessen: Die Umsätze von Unternehmen, die Softdrinks verkaufen, und das Vermögen und der Ruf ihrer Investoren und Verbündeten in der Regierung", heißt es im Untersuchungsbericht.

Sollte der Verdacht zutreffen, hieße das: Staatstrojaner werden nicht mehr nur für viel Geld gekauft und verwendet, um Straftäter zu überführen oder Dissidenten einzuschüchtern. Sondern auch, um die Geschäftsinteressen von korrupten Politikern und ihrer Verbündeten in der Wirtschaft zu schützen
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
TinyTimm ist offline   Mit Zitat antworten
Die folgenden 2 Mitglieder haben sich bei TinyTimm bedankt:
betaalpha (15.02.17), Wiedergänger (17.02.17)
Ungelesen 15.02.17, 03:33   #2
Luschi14
Erfahrener Newbie
 
Registriert seit: Nov 2010
Beiträge: 171
Bedankt: 77
Luschi14 ist schon ein Name im Untergrund. | 953 Respekt PunkteLuschi14 ist schon ein Name im Untergrund. | 953 Respekt PunkteLuschi14 ist schon ein Name im Untergrund. | 953 Respekt PunkteLuschi14 ist schon ein Name im Untergrund. | 953 Respekt PunkteLuschi14 ist schon ein Name im Untergrund. | 953 Respekt PunkteLuschi14 ist schon ein Name im Untergrund. | 953 Respekt PunkteLuschi14 ist schon ein Name im Untergrund. | 953 Respekt PunkteLuschi14 ist schon ein Name im Untergrund. | 953 Respekt Punkte
Standard

Sicher alles nur Verschwörungstheoretiker und Spinner.
Luschi14 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:43 Uhr.


Sitemap

().