Geheimdienst gehackt Spitzel-Software bei Verfassungsschutz entdeckt
Anzeige
#2
geschrieben 29. April 2016 - 23:01
Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.
True Cloudstorage
#4
geschrieben 29. April 2016 - 23:47
Unter anderem, weil neben Regierungsorganisationen, Behörden, Krankenhäusern auch wirklich kritische Infrastruktur betroffen ist.
Mal als Beispiel aus dieser Woche:
http://www.reuters.c...y-idUSKCN0XN2OS
Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.
True Cloudstorage
#5 _d4rkn3ss4ev3r_
geschrieben 30. April 2016 - 09:21
#6
geschrieben 30. April 2016 - 09:38
Ansonsten hab ich das Pack da in Berlin schon vor Jahren abgeschrieben. Da gibts auch nix mehr zu flicken, die sind systemisch am Ende und wissen es aber nur noch nicht. Nicht daß man es ihnen verübeln könnte; Erich sang ja auch noch Hymnen als der Mob mit brennender Heugabel schon auf seinen Zehenspitzen stand.
#7
geschrieben 30. April 2016 - 12:52
Is vielleicht sogar ganz gut, wenn da was "befreit" wird.
Oder wenn da mal erkannt wird, dass die gelebten IT-Prozesse fürn Eimer sind.
Wenn irgendwo eine Ransomware zuschlägt und dir den firmeninternen Fileserver unterm Hintern wegverschlüsselt... unwichtig. Dafür hat man Backups.
Wenn dir irgendein Idiot die angemietete Clout unterm Hintern wegklaut, Pech gehabt
Allerdings hört bei mir der Spaß an der Stelle auf, wo Menschenleben in Gefahr kommen.
=> Stromnetze, Atomkraftwerke
=> Krankenhäuser
=> Autos, deren Motormanagement, Bremsen etc übers Infotainmentsystem remote angegriffen werden können (man denke an letzen sommer)
=> Hochgeschwindigkeitszüge, die sich mit Hilfe eines USB-sticks im Infotainmentsystem übernehmen und Fernsteuern lassen
=> obengenannte Flugzeuge
Geheimdienste gehören für mich auch zu dieser Liste, schließlich gibt es hier Mitarbeiter, deren Leben direkt in Gefahr ist, wenn deren Identitäten aufgedeckt werden. Auch wenn ich nicht unbedingt ein Freund dieser Dienste bin.
Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.
True Cloudstorage
#8
geschrieben 30. April 2016 - 13:05
#9
geschrieben 30. April 2016 - 13:13
Diplomatische Verwicklungen dieser Art gibt es seit Jahrtausenden.
Jeder sammelt auf seinen Wegen Kompromat über andere, um es im Ernstfall einzusetzen.
Die Möglichkeit für Kriminelle Einzelpersonen, großen Schaden an überlebenswichtiger Infrastruktur anzurichten bzw. diese komplett zu übernehmen, die ist neu und auch noch komplett hausgemacht, indem wir versagt haben, diese Systeme abzusichern.
Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.
True Cloudstorage
#10
geschrieben 30. April 2016 - 14:36
Was aber durchaus kritisch ist, ist das, was hinten dranhängt. Also insbesondere alle diejenigen, die mit Geheimdienstaktivitäten nicht die Bohne zu tun haben und die in diesem Kontext also -ebenfalls frecherweise- als Kollateralschaden bezeichnet werden müßten.
--- Und, ja. Klar gibt es das schon seit Anbeginn der Tage. Daran wird auch moderne Technik nichts ändern. Zumindest dürfte sie das nicht, wenn man mal von der vielbeschworenen Schwarmintelligenz ausgeht und behauptet, daß "viele" immer schlauer sind als "wenige" oder "einer".
Tatsache ist aber natürlich auch, daß das Pulverfaß bereits brennt. Nur hat das nix mit besagten Einzelpersonen zu tun, sondern eher damit, eben jene Einzelperson dann als Zünglein an der Waage dient, als letzter Strohhalm auf dem Kamelrücken, oder wie man es nennen mag.
Ist ja nicht so, als ob "irgendwer" heut morgen aufsteht und beschließt, jetzt jag ich mal die Welt in die Luft.
#11
geschrieben 30. April 2016 - 17:15
#12
geschrieben 30. April 2016 - 19:59
#13
geschrieben 30. April 2016 - 20:18
Und ja, es muss kein Angriff gewesen sein. Genau wie sich Mitarbeiter die Verschlüsselungstrojaner selbst ausm Netz runtergeholt haben, kann auch die genannte Spähsoftware reingekommen sein.
Stuxnet hat sich damals auch ohne direkten Angriff bis in das physikalisch getrennte Zielnetzwerk verbreitet. Man muss da nur ausreichend Geduld haben.
Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.
True Cloudstorage
#14
geschrieben 30. April 2016 - 21:34
Zitat (Sturmovik: 30. April 2016 - 20:18)
Es war ja anscheinend eine Falschmeldung. Kryptieren ist kein Hacker-Angriff und auch kein Backdoor-Trojaner. Aber wer weiss, was da noch bei rauskommt ...
#15
geschrieben 30. April 2016 - 21:42
Zitat (Doodle: 30. April 2016 - 21:34)
Behauptet zumindest der Leter der Behörde. Auf jeden Fall war es ein ernstzunehmender Sicherheitsvorfall, der in jedem Wirtschaftsunternehmen Priorität 1 hätte. Bei Behörden ist das allerdings alles etwas gemütlicher.
Zur Meldung:
Wenn man das Knowhow des durchschnittlichen Lokalzeitungsjournalisten mit in Betracht zieht, war es ein Hackerangriff. Weil es is ja "irgendwas mit Computern und Internet"
Dieser Beitrag wurde von Sturmovik bearbeitet: 30. April 2016 - 21:45
Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.
True Cloudstorage

Hilfe
Neues Thema
Antworten

Nach oben






