Zum Inhalt springen

Entwicklung von Schadsoftware


Eleu

Empfohlene Beiträge

Mittlerweile sind ja wohl sogar große Organisationen an der Entwicklung von Schadsoftware beteiligt.

Stuxnet

Was droht einem eigentlich, oder wie ist die Rechtslage, wenn einem die Entwicklung von Schadsoftware nachgewiesen wird.

Damit meine ich nicht die Verwendung, sondern nur die Entwicklung und den Verkauf.

Eigentlich gibt es doch kein Gesetz was das verbietet, oder ?

Gruß

Eleu

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • Antworten 180
  • Erstellt
  • Letzte Antwort

Top-Benutzer in diesem Thema

Na ja, ich habe noch nicht so viel gelesen über den Bundestrojaner, aber ich würde mal sagen, dass der nur Informationen ausspäht.

Eine Schadsoftware wie Stuxnet hingegen kann Katastrophen auslösen.

Was imho einen Unterschied macht im Ergebnis.

Nicht aber bzgl. Rechtslage, oder ?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Na ja, ich habe noch nicht so viel gelesen über den Bundestrojaner,
Ist aber seit Tagen in der Diskussion - und als ITler sollte man sich schon über dieses Thema informiert halten.

aber ich würde mal sagen, dass der nur Informationen ausspäht.
Definitiv nicht. Informiere dich bitte selber!

http://ccc.de/de/updates/2011/staatstrojaner

Eine Schadsoftware wie Stuxnet hingegen kann Katastrophen auslösen.
Der Bundestrojaner in der vom CCC analysierten Version kann Dateien manipulieren. Malen wir mal ein worst case an die Wand: dem observierten Verdächtigen wird durch das Einfallstor Bundestrojaner inkriminierendes Material untergeschoben... vielleicht etwas Kinderpornographie? Oder etwas Richtung Industriespionage? Oder einfach nur Pläne für einen Terroranschlag?

Eine Schadsoftware wie Stuxnet hingegen kann Katastrophen auslösen.
Das von mir skizzierte Szenario ist eine Katastrophe für ein Individuum, bei deinem Szenario sind es halt ein paar mehr Individuen... Ist das eine Leid weniger wert als das andere?

Was imho einen Unterschied macht im Ergebnis.
Nur in der Menge der Betroffenen.

Nicht aber bzgl. Rechtslage, oder ?
Der Bundestrojaner wird verwendet, obwohl er der deutschen Gesetzeslage widerspricht.
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ist aber seit Tagen in der Diskussion - und als ITler sollte man sich schon über dieses Thema informiert halten

Bin ja kein richtiger ITler, sondern Automatisierungstechniker.

Für die Entwicklung von stuxnet müssen aber wohl beide Fachbereiche sehr eng zusammengearbeitet haben.:D

Der Bundestrojaner in der vom CCC analysierten Version kann Dateien manipulieren. Malen wir mal ein worst case an die Wand: dem observierten Verdächtigen wird durch das Einfallstor Bundestrojaner inkriminierendes Material untergeschoben... vielleicht etwas Kinderpornographie? Oder etwas Richtung Industriespionage? Oder einfach nur Pläne für einen Terroranschlag?

Zitat wiki:

Ziel der kriminalpolizeilichen Online-Durchsuchung soll sein, in Einzelfällen und nach einem richterlichen Beschluss die privaten Computer von mutmaßlichen Schwerstkriminellen zu durchsuchen, um Hinweise auf mögliche kriminelle Netze zu erlangen.

Online-Durchsuchung

Das heißt aber doch, dass eigentlich nur den Leuten auf den Zahn gefühlt wird, die ohnehin schon kriminell aufgefallen sind.

Sollten unbescholtene Bürger überwacht werden, ohne richterlichen Beschluss, stellt das eine Straftat dar.

Natürlich kann es zum Missbrauch kommen (Polizeistaat), aber gerade die von Dir angesprochene Kinderpornografie wird gerne im Internet verbreitet.

Und um diese Burschen zu kriegen, ist mir ehrlich gesagt jedes Mittel recht.

Auch wenn es ein unfreies Internet bedeutet.

Ausgangsfrage war, ob man straffrei rausgeht, wenn man Schadsoftware entwickelt ?

Ich würde sagen ja....

Wenn jemand Waffen baut und verkauft wird man nicht dafür bestraft.

Nur der Schütze wird bestraft.

Im Prinzip könnte man auch einen stuxnet bauen der einen Supergau auslöst....grusel:(

Bearbeitet von Eleu
Link zu diesem Kommentar
Auf anderen Seiten teilen

Die können dir viel erzählen, von wegen: "Nur die Leute, die auch unter verdacht stehen."

In meinen Augen ist dieser Bundestrojana ist die super Aushilfe für den Staat / die Polizei.

Annahme:

Es passiert irgendwas... Missbrauch von Kindern, o. Ä.

Polizei finden keinen Täter / Ist zu faul nach jemanden zu suchen (oder evtl. Kostengründe?!) > Die Polizei wird unter Druck gesetzt > Polizei schiebt irgendeinem Ex-Kriminellen ein paar ausgedachte / selbst geschriebene "Beweise" unter > Fall "gelöst" > In den Medien heißt es dann: "Mithilfe vom den erfolgreichen Einsatz des Bundstrojaners, konnte der Täter gefasst werden" > Naiver-Bürger: "... super Sache, weiter so!"

Und was willst du dann als Opfer (in dem Fall der Ex-Kriminelle) dagegen machen?

Das ist nur ein Beispiel von VIELEN VIELEN .... und im Endeffekt ist es einfach der legalisierte Stuxnet ...

Bearbeitet von Blub666
Link zu diesem Kommentar
Auf anderen Seiten teilen

Mal abgesehen von deiner durchaus fragwürdigen ethischen Einstellung (Grundrechte gelten für jeden Menschen!), wurde der Staatstrojaner eben nicht nur bei Schwerstkriminalität eingesetzt.

http://www.sueddeutsche.de/digital/spaeh-affaere-wie-bayern-mit-dem-trojaner-kleinkriminelle-jagte-1.1159712

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich bemühe mich für alles mögliche Verständnis aufzubringen...

aber diese Individuen gehören aus unserer Gesellschaft entfernt.

Ich weiß nicht so ganz wie du jetzt auf Verständnis kommst. Eigentlich wollte ich dich nur dazu anregen über das nachzudenken was du gesagt hast, was leider nicht geklappt hat. Ich verzichte aber jetzt trotzdem mal darauf Szenarien auszumalen die dir höchst wahrscheinlich auch nicht recht wären ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich weiß nicht so ganz wie du jetzt auf Verständnis kommst. Eigentlich wollte ich dich nur dazu anregen über das nachzudenken was du gesagt hast, was leider nicht geklappt hat. Ich verzichte aber jetzt trotzdem mal darauf Szenarien auszumalen die dir höchst wahrscheinlich auch nicht recht wären ;)

Natürlich kann man Kinder nicht als Lockvogel benutzen.

Hier wird eine Grenze überschritten.

Dieses Mittel ist aber auch gar nicht nötig.

Fakt ist doch, dass dieses Gelaber von wegen freies Internet, die Strafverfolgung dieser Mistkerle behindert.

Kinder müssen leiden, damit sich ein paar Computer-Nerd`s im freien Internet unbeobachtet fühlen können.

Das ist doch unerträglich.

Hier geht's doch nicht um Zensur oder Kontrolle, sondern um die Strafverfolgung von Verbrechern.

Vielleicht setzt ihr Euch mal 5 min. hin und denkt mal da drüber nach !

Mal abgesehen von deiner durchaus fragwürdigen ethischen Einstellung (Grundrechte gelten für jeden Menschen!), wurde der Staatstrojaner eben nicht nur bei Schwerstkriminalität eingesetzt.

Späh-Affäre - Wie Bayern mit dem Trojaner Kleinkriminelle jagte - Digital - sueddeutsche.de

Kleinkriminelle sind auch Kriminelle. Bei einer Strafverfolgung kommt es nun mal zu Verdächtigungen

die sich hinterher als Irrtum herausstellen. Na und ?

Sollen wir jetzt sämtliche Strafverfolgungen unterlassen, weil sich vielleicht einige Bürger hierbei durch unbequeme Fragen genötigt fühlen ?

Sollten unbescholtene Bürger überwacht werden, ohne richterlichen Beschluss, stellt das eine Straftat dar.

Diese Straftat wird dann ja auch verfolgt.

Also wo ist das Problem ?

Link zu diesem Kommentar
Auf anderen Seiten teilen

alsob

Wenn es hier Defizite gibt, ist es die Aufgabe einer rechtsstaatlichen Demokratie auch hier eine strafrechtliche Verfolgung voranzutreiben, insofern ein Verdacht besteht.

Die Lösung kann aber doch nicht sein, generell strafrechtliche Ermittlungen im Internet zu verbieten, damit hier erst gar kein Problem entsteht ?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn es hier Defizite gibt, ist es die Aufgabe einer rechtsstaatlichen Demokratie auch hier eine strafrechtliche Verfolgung voranzutreiben, insofern ein Verdacht besteht.

Die Lösung kann aber doch nicht sein, generell strafrechtliche Ermittlungen im Internet zu verbieten, damit hier erst gar kein Problem entsteht ?

Niemand redet von "verbieten". Das Bundesverfassungsgericht hat nur klare Grenzen aufgezeigt und der Bundestrojaner überschreitet diese Grenzen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Niemand redet von "verbieten". Das Bundesverfassungsgericht hat nur klare Grenzen aufgezeigt und der Bundestrojaner überschreitet diese Grenzen.

Ich stell mir grad nur die Frage, wie man den Standort eines Rechners herausbekommen soll, wenn man auf diesem remote keine Software installieren darf ?

Ich befürchte das klappt nicht, oder weiß Du wie das geht ?

Was ja wohl bedeutet, dass diese kriminellen Elemente ungestört weitermachen können.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich stell mir grad nur die Frage, wie man den Standort eines Rechners herausbekommen soll, wenn man auf diesem remote keine Software installieren darf ?

Ich befürchte das klappt nicht, oder weiß Du wie das geht ?

Was ja wohl bedeutet, dass diese kriminellen Elemente ungestört weitermachen können.

Hä? Der Trojaner respektive seine Verbreitung und das Ausspähen gewisser Daten(Telekommunikationsdaten) ist doch erlaubt.

Es ist nicht erlaubt, daß diese Software zum Beispiel auch Veränderungen auf dem ausgespähten Rechner zulässt. Die Motivation zur Nutzung steht überhaupt nicht zur Debatte sondern die Funktionalität

Link zu diesem Kommentar
Auf anderen Seiten teilen

IP adressen?!

Wie geht denn das ?

Der Provider verwaltet z.B: 20000 IP Adressen und man bekommt alle 24 Std. eine neue IP.

O.k. jetzt hast Du die IP ?

Wie funktioniert das jetzt ?

Du rufst den Provider an und der sagt Dir wo der Teilnehmer ist ?

Ohne richterlichen Beschluss ?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hä? Der Trojaner respektive seine Verbreitung und das Ausspähen gewisser Daten(Telekommunikationsdaten) ist doch erlaubt.

Es ist nicht erlaubt, daß diese Software zum Beispiel auch Veränderungen auf dem ausgespähten Rechner zulässt. Die Motivation zur Nutzung steht überhaupt nicht zur Debatte sondern die Funktionalität

Ja aber um an die Telekommunikationsdaten ran zu kommen muss remote Software installiert werden, oder ?

Das Sicherheitslücken entstehen ist natürlich stümperhaft.

Link zu diesem Kommentar
Auf anderen Seiten teilen

[...]Du rufst den Provider an und der sagt Dir wo der Teilnehmer ist ?

Ohne richterlichen Beschluss ?

Ein richterlicher Beschluß kann innerhalb einer Stunde oder so problemlos organisiert werden. Sollte Gefahr in Verzug sein, oder es sich um einen kooperativen Provider handeln, geht es aber durchaus auch schneller, die IP-Adresse und den Standort herauszufinden.
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ein richterlicher Beschluß kann innerhalb einer Stunde oder so problemlos organisiert werden. Sollte Gefahr in Verzug sein, oder es sich um einen kooperativen Provider handeln, geht es aber durchaus auch schneller, die IP-Adresse und den Standort herauszufinden.

Ja, aber den Beschluss bekommt man nur bei begründeten Verdachtsmomenten.

Wie willst Du die nachweisen ?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ja, aber den Beschluss bekommt man nur bei begründeten Verdachtsmomenten.

Das ist ja das tolle am funktionierenden Rechtsstaat. Willkür und Polizeistaat will man nicht. Zumindest bislang die meisten in unserer Gesellschaft. Manche erinnern sich noch an die DDR, manche leider nicht mehr.

Bearbeitet von bigvic
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ja aber um an die Telekommunikationsdaten ran zu kommen muss remote Software installiert werden, oder ?

Das Sicherheitslücken entstehen ist natürlich stümperhaft.

Naja, nicht wirklich. Der Provider hält in der Tat die Daten für einen gewissen Zeitraum vorrätig und der Standort wäre somit leicht eruierbar.

Natürlich sind Telekommunikationsdaten also Telefonate der vergangenheit nicht mehr erhältlich.

Aber :

Das ganze Thema ist etwas schizophren.

Es muss grundsätzlich ein Verdacht vorliegen. Der potentielle Straftäter und sein Umfeld ist also bekannt. Somit ist nach gültiger Rechtslage z.B. eine Telefonüberwachung erlaubt. Damit wäre z.b. VoIP aber nicht abgedeckt(Nicht das dies jeder 2. nutzt). Natürlich sind auch hier Vergangenheitsdaten bereits verloren.

Nun stellt sich aber sofort die Frage : Wie bekommt man den Trojaner auf den Rechner? Nicht jeder ist derart dumm einen x-beliebigen Anhang in einem Mail zu öffnen und Zwang schliesse ich aus, da der einfach nur kontraproduktiv wäre(Was nutzt mir der Trojaner wenn dessen Existenz dem Überwachten bekannt ist). Der physikalische Zugang zur Wohnung bleibt im Falle eines blossen Verdachtes verweigert(Eine Durchsuchungserlaubnis wird nicht aufgrund eines blossen Anfangsverdachtes erteilt). Man kann also sagen: Der Trojaner hilft nur wenn er installiert ist, dies ist aber nicht sicher gestellt.

Nun frage ich mich wozu dieser Trojaner gut sein soll und glaube zudem nicht an handwerkliche Fehler. Spätestens mit dem Urteil des BGH hätte man dann aktiv werden müssen und die Nutzung umgehend stoppen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...