News:

Mikäli olet unohtanut salasanasi eikä rekisteröinnissä käytetty sähköposti toimi tai haluat vaihtaa sähköpostisi toimivaksi, ota yhteyttä sähköpostilla tai facebookin kautta.

Main Menu

Saksan hallituksen tietokonevirus kansalaisten tarkkailemiseksi

Started by guest6228, 09.10.2011, 10:42:33

Previous topic - Next topic

guest6228

Twitterissä tietoturva-asiantuntijoiden linjat huutavat punaisina, kun saksalainen hakkeriryhmä Chaos Computer Club on saanut käsiinsä backdoor-ohjelman, jota he väittävät hallituksen tekemäksi. Viruksen näkyvänä tarkoituksena olisi salattujen Skype-puheluiden kuunteleminen, mutta tämän lisäksi se mahdollistaa näppäilyjen seuraamisen, webbikameroiden päällekytkemisen etänä ja vaikka väärennetyn todistusaineiston siirtämisen koneelle, johon virus on tarttunut.

Tarina tarkemmin luettavissa täältä:

http://redtape.msnbc.msn.com/_news/2011/10/08/8228095-chaos-computer-club-german-govt-software-can-spy-on-citizens

Tapaus itsessään on melko huolestuttava, ja tämän lisäksi viruksentorjuntaohjelmista vain F-secure suojelee käyttäjäänsä hallituksien valmistamilta haittaohjelmilta.

Vastaavanlaisia uutisia olenkin pelännyt kuulevani koti-Suomesta pitkän aikaa - toivottavasti näitä ei nyt paljastu enempää ihan heti. Iltalehden kohu-uutisointi Torlaudasta ja sisäministeri reaktio mahdollisesta lakimuutoksesta ei ainakaan kuulostanut yhtään hyvältä.

Harmi, että tietoyhteiskunnan ja sananvapauden päälle ymmärtävät kansanedustajat ovat niin harvassa, koska näistä tulee lähivuosina todella tärkeitä kysymyksiä joista ei saisi olla päättämässä asioista tajuamattomat fossiilit.

Marko Parkkola

Tulipa mieleeni asia, josta on täällä kirjoitettu varsin hyvin:

http://jalkijupinaa.blogspot.com/2011/02/uusi-poliisilaki.html

Jännä juttu. En tiennytkään, että laittomin keinoin hankittu todistusaineisto on täysin pätevää matskua suomalaisessa oikeuskäytännössä.

Possumi

Quote from: madu on 09.10.2011, 10:42:33
Harmi, että tietoyhteiskunnan ja sananvapauden päälle ymmärtävät kansanedustajat ovat niin harvassa, koska näistä tulee lähivuosina todella tärkeitä kysymyksiä joista ei saisi olla päättämässä asioista tajuamattomat fossiilit.

Kaiken lisäksi ohjelma on todella tökerösti tehty:

Kuvaus englanniksi:
http://www.ccc.de/en/updates/2011/staatstrojaner
Analyysi saksaksi:
http://www.ccc.de/system/uploads/76/original/staatstrojaner-report23.pdf

Käytännössä ohjelmalla ei ole mitään laillista käyttöä koska se vuotaa kuin seula. Sen kommunikaatioprotokollaa ei ole suojattu tai allekirjoitettu kunnolla joten sen tuottama todistusaineisto ei pitäisi mennä läpi missään oikeusasteessa. Lisäksi kuka tahansa voi periaatteessa kaapata ohjelman saastuttaman tietokoneen ja tehdä sillä mitä tahansa - mm. väärentää todistusaineistoa uhrin tietokoneella jälkiä jättämättä. Lisäksi ohjelma käytti USA:ssa sijaitsevaa välityspalvelinta joka kyseenalaistaa koko operaation suvereniteetin.

Lisäksi se on täysin laiton koska Saksan perustuslakituomioistuin määräsi ettei kansalaisten tietokoneisiin saa tunkeutua haittaohjelmien avulla. Viranomaiset kuitenkin kiersivät kieltoa kutsumalla mm. Skype-puheluiden kuuntelemista puhelinkuuntelemisena ja siihen käytettävää ohjelmaa "lähteen-kuuntelu-ohjelmaksi".

F-Secure:n lausunto: http://www.f-secure.com/weblog/archives/00002249.html