StaSi 2.0 Internetverkehr abhören

  • Hallo,

    wollt nur kurz was loswerden, was ich so nicht gedacht hätte.

    Letztens hat sich bei uns in der Uni ein Betrieb vorgestellt, der Software zum abhören von Internettraffic entwickelt.
    Nachdem der Staat sich das Recht geholt hat von jemanden den Taffic abzuhören, geht der Betrieb zum ISP und stöpselt dort ein paar Kabel (ja echte kabel) an deren Gerät und dann bekommt der Staat die Daten zugespielt. Der Betrieb hat keinen Zugriff auf die Daten ( :whistling: ). Die Demo war ganz cool, weil man sah: dass auf dem abgehörten Rechner kein Virus etc nötig war, weil der ISP die Daten dupliziert, und der "empfänger" sah 1:1 das Bild der Website was der "böse-abgehörte" sieht. Natürlich kann die Software auch so eingestellt werden , dass der Staat nur E-Mails etc bekommt.

    Ich fands mal interessant es in echt zu sehen, und nicht nur subjektive Aussagen von "irgendwelchen" Beiträgen/Nachrichten im Netz zu lesen.

  • Wie "Einstöpseln"?
    Sowas ist schon seit der digitalisierung der Fernmeldeämter in den 80ern nicht mehr nötig.
    Jedes TK-System hat eine Schnittstelle die ohne wissen und zutun des Betreibers von unseren Exekutiven bedient werden kann.

    Und ich bekomme laufend erzählt dass es manchmal Klickt in der Leitung und der Erzähler ist sich sicher dass immer dann abgehört wird :D
    Tatsachen will aber keiner hören, nen Monat später erzählen die das gleiche...

    Dabei sind automatische Scanner längst standard, ob Telefon, Mobilfunk, Internet oder Briefverkehr macht kein Unterschied.

    Die "neuen" Gesetzesforderungen zielen nur darauf ab dass das offiziell auch ohne Verdachtsmomente erlaubt ist.


    EDIT: das was Du da oben beschreibst geht auch ganz einfach mit Wireshark und nem Monitorport auf den Switch. Iss eher die Kategorie Spielzeug für Admins.

  • Welche Leitungen die da legen weiß ich nicht, er sprach von "dann wird dort unser Gerät zwischengesteckt, das sind nur 2 - 3 kabel ändern". Es war eine Niederländische Firma, die das System aber Weltweit (Deutschland hat er aber nicht genannt) vertreibt.

    Hab mich aber nicht weiter mit dem Herren beschäftigt, bis auf die Demo habe ich mich nicht dafür interessiert.


    Das es prinzipiell auch ohne Hardware zu verändern möglich ist, ist mir auch klar. Aber wie der offizielle Weg (in welchen Ländern (?)) ist weiß ich nicht.

    Edit:

    Zitat


    EDIT: das was Du da oben beschreibst geht auch ganz einfach mit Wireshark und nem Monitorport auf den Switch. Iss eher die Kategorie Spielzeug für Admins.

    Das will ich sehen, wie Wireshark sowas kann. An welchen Switch soll er denn drangehangen werden ?

  • Na an einem Switch wo auch der Traffic drübergeht.

    Wir haben sowas mal auf eine VoIP Schulung gebastelt.
    Abhören des VoIP Verkehrs, an dem Cisco Switch war dann am AdminPort auch möglich die Packete zu manipulieren, sprich entweder Original Daten Weiterzuleiten oder durch beliebige andere zu ersetzen.

    Den HTTP Verkehr zu belauschen und dem eigenen Browser unterzuschieben sollte jetzt auch nicht das Problem sein.

    EDIT: Und Prüfgeräte für ISDN, DSL und Konsorten gibt es schon ne ganze Weile nur bei Glasfaser wird es schwieriger da kann man sich nicht einfach parallel draufhängen
    obwohl ich mir da nicht sicher bin ob es nicht doch was gibt dass das Kabel von aussen abhört.

    Einmal editiert, zuletzt von Snowfly (27. November 2010 um 22:45)

  • Naja an einen Switch wo die Daten rübergehen, da sind wir wieder beim ISP. Bei mir in der Wohnung kommt niemand ran. Und dann sind wir wieder beim "hardware" umstöpseln ;)

    Will auch gar nicht anfangen hier zu disskutieren, möglichkeiten zum Abhören gibt es überall, und das auch ohne Kabel einstecken zu müssen. Fands nur krass zu sehen dass man zum ISP hingeht und plötzlich von jemanden den Traffic auf jeden Fleck der Erde sehen kann. Was die Firma noch für "features" in das Programm reingebastelt hat (sondt würden sie nicht fürn Staat arbeiten) weiß man ja leider nicht ;)

  • Fands nur krass zu sehen dass man zum ISP hingeht und plötzlich von jemanden den Traffic auf jeden Fleck der Erde sehen kann.

    Das wir auch nie Funktionieren, wie willst du Traffic abhören der nicht über ein Netz läuft auf das du zugriff hast?
    Höchstens über das manipulieren von Routen, aber da biste nicht mehr beim ISP sondern bei den Backbonebetreibern.

    AchJa Deine Leitung ist ja nicht nur bei dir zuhause und beim ISP sondern auch überall dazwischen.
    (wenn Du die Auslagen und die Zeit bezahlst dann bekommst Du von mir eine Aufnahme deiner Telefongespräche ohne dass Du was davon mitbekommst 8) )
    EDIT: OK kein Skype, VPN, PGPPhone und UMTS. Bin ja nicht beim Staat.


    Ich finde es wichtig ein bisschen Bewusstsein zu schaffen bei den Nichtwissenden, die hören nur immer "Es kann ja nicht sein dass wir die bösen KiFis/Terroristen nicht abhören
    und bestrafen können" dabei ist das absoluter Bullshit.

    2 Mal editiert, zuletzt von Snowfly (27. November 2010 um 23:22)

  • Zitat von »Bloody«
    Fands nur krass zu sehen dass man zum ISP hingeht und plötzlich von jemanden den Traffic auf jeden Fleck der Erde sehen kann.

    Das wir auch nie Funktionieren, wie willst du Traffic abhören der nicht über ein Netz läuft auf das du zugriff hast?
    Höchstens über das manipulieren von Routen, aber da biste nicht mehr beim ISP sondern bei den Backbonebetreibern.

    Mein Fehler: Hab mich falsch ausgedrückt. Meinte , dass mir dann die daten überall hingeschickt werden können. Ich als empfänger kann überall sitzen und das "opfer" beobachten.

  • tjo, aus dem Grund macht man wichtige Sachen ja auch verschlüsselt!(Bankgeschäfte, fremdgehen, Attentate planen ...)
    dieser staatliche Überwachungswahn is einfach zum kotzen, und die bösen Buben lachen einfach drüber.

    Wir sind die Borg!
    Widerstand ist zwecklos Spannung durch Stromstärke!

  • NaJa, jeder halbwegs vernunftbegabte Mensch der ein Attentat planen will benutzt dafür gar keinen Computer und hat vor allem einen Zünder der funktioniert.
    Was das bedeutet überlass ich jetzt mal eurer Phantasie.

    und fremdgehen ist auch noch alalog am schönsten ;)

    Bankgeheimniss ist eh abgeschafft(geldwäschegesetz, Harz4, ELENA usw.)
    und auch Drogendeals am Telefon machen höchstens noch ein paar Kiffer.

    Auch bei verschlüsselter Kommunikation ist der Sender und Empfänger noch bekannt, und die sind dann extra verdächtig.

    Die "bösen Buben"(sofern existent) wollen doch unsere Gesellschaft zerstören, die finden das prima dass wir das selbst in die Hand nehmen.
    Wenn hier erst das Kriegsrecht (BW im Inneren) eingeführt wird wurde das Ziel erreicht den Krieg zu uns zu bringen.

  • Da wird eigentlich garnix mehr umgestöpselt. Jedes Unternehmen was in irgendeiner Art und Weise Internetzugänge, eMail-Postfächer, etc, .. anbietet, muss ab einer gewissen Größe (zB bei einem ISP mit mehr als 1.000 eMail-Konten oder mehr als 1.000 Kunden, aber auch bei privaten Firmen mit mehr als 10.000 eMail-Konten) eine SINA-Box installieren auf die gewisse Behörden und Institutionen unseres Staates zugreifen kann.

    Die SINA-Box ist im weitest Sinne ein VPN-Gateway und sorgt dafür, dass die "erschnüffelten" Daten verschlüsselt an die entsprechende Behörde übermittelt werden.

  • Ich hab glaube ich verstanden was Bloody da gesehen hat.

    Ein Gerät dass man z.B. im Verteilerkasten in die Leitung einschleift und dass dann auf dieser Leitung gleich den abgehörten Traffic an Remote weitersendet.
    Hab ich vorher tatsächlich noch nicht von gehört, ist auch nicht ganz ohne zu bauen.

    Wird wohl eher von Sicherheitsdienstleistern eingesetzt werden und gibts dann wahrscheinlich bald im Spy-Shop zu kaufen.
    Nur für den Export natürlich :)

    Wenn es gut gemacht ist lassen sich damit bestimmt auch einige Verschlüsselungsmechanismen aushebeln.