Staatstrojaner auf Linux Rechnern?

Smalltalk
DeletedUserReAsG

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von DeletedUserReAsG » 09.07.2017 17:18:44

von Java-Scripten, von Addons im Browser verändert werden
Das sollte ausdrücklich nicht möglich sein.

Darf man denn erfahren, wie genau dein Angriff aussah? Damit man’s mal auf einem aktuellen System nachvollziehen kann?

Radfahrer

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von Radfahrer » 09.07.2017 17:24:00

TomL hat geschrieben: ↑ zum Beitrag ↑
09.07.2017 17:09:09
Das anzunehmen ist ein gefährlicher Trugschluss.
Vor allem ist es ziemlich naiv.
Wer physischen Zugriff auf einen Linuxrechner hat (z.B. wenn das BKA deine Wohnung "besucht" oder dein Laptop beim Zoll im Hinterzimmer "kontrolliert" wird, kann ALLES damit machen. Das hängt doch nicht vom OS ab. Man sollte nicht den Fehler machen, zu glauben, dass da nur Idioten arbeiten.
Schließlich geht es hier nicht um Massen-Viren oder Trojaner,die man anklicken muss, um sie zu installieren, sondern um Software, die gezielt eingesetzt wird. Die Installation übernimmt derjenige, der dir das Ding auf den Rechner kopiert. :wink:

DeletedUserReAsG

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von DeletedUserReAsG » 09.07.2017 17:29:51

… man kann es denen aber erheblich schwerer bis unmöglich machen, dort zu manipulieren. Vollverschlüsseltes System mit abgetrennten LUKS-Headern und externem /boot auf ‘nem USB-Stick würde mir da einfallen. Oder gleich auf ‘nem entfernbaren Datenträger installieren und den immer dabei haben. Es besteht dann natürlich die Frage, inwieweit die neumodischen UEFI-Systeme da Hintertüren oder Lücken haben …

Radfahrer

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von Radfahrer » 09.07.2017 17:53:11

Klar kann man es DENEN schwerer machen.
Möglichkeiten dazu gibt es wohl mit jedem OS, nicht nur mit Linux.

Darin besteht ja der Trugschluss: Sich sicher fühlen, nur weil man Linux benutzt.

psalm1
Beiträge: 182
Registriert: 29.10.2007 20:50:02
Wohnort: Gernsheim

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von psalm1 » 15.03.2019 18:26:25

Ich habe einen Beitrag gefunden der sehr ernüchternd ist. Ist es wirklich wahr das Linux unterwandert wurde?

https://thehackernews.com/2017/06/cia-l ... lware.html

TomL

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von TomL » 15.03.2019 18:35:25

Das sagt doch alles:
"The OutlawCountry Linux hacking tool consists of a kernel module, which the CIA hackers load via shell access to the targeted system and create a hidden Netfilter table with an obscure name on a target Linux user."

Mit Shell-Access hat das imho doch gar nix mehr allein mit Linux zu tun, das betrifft dann jedes Betriebssystem. Bei gewissen Linux'en isses halt nur sehr einfach, dass auch remote durchzuführen. Und zwar dort, wo der Installer-User der Hauptbenutzer ist und gleichzeitig per default-Einstellung in der sudo-Gruppe ist, sich mit seinem eigenen Password root-Rechte aneignen kann und auch regen Gebrauch davon macht. Dazu 'nen Haufen Fremd-PPA's und soviel wie möglich an Plugins und Addons für alle erdenklichen Programme installieren, dann wars das imho mit der Sicherheit.

Also mich beunruhigt das jetzt nicht sonderlich. Mal abwarten, ob andere hier im Forum da schlimmeres erkennen ......

Benutzeravatar
TRex
Moderator
Beiträge: 8071
Registriert: 23.11.2006 12:23:54
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: KA

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von TRex » 15.03.2019 23:59:00

TomL hat geschrieben: ↑ zum Beitrag ↑
15.03.2019 18:35:25
Das sagt doch alles:
"The OutlawCountry Linux hacking tool consists of a kernel module, which the CIA hackers load via shell access to the targeted system and create a hidden Netfilter table with an obscure name on a target Linux user."

Mit Shell-Access hat das imho doch gar nix mehr allein mit Linux zu tun, das betrifft dann jedes Betriebssystem. Bei gewissen Linux'en isses halt nur sehr einfach, dass auch remote durchzuführen. Und zwar dort, wo der Installer-User der Hauptbenutzer ist und gleichzeitig per default-Einstellung in der sudo-Gruppe ist, sich mit seinem eigenen Password root-Rechte aneignen kann und auch regen Gebrauch davon macht. Dazu 'nen Haufen Fremd-PPA's und soviel wie möglich an Plugins und Addons für alle erdenklichen Programme installieren, dann wars das imho mit der Sicherheit.

Also mich beunruhigt das jetzt nicht sonderlich. Mal abwarten, ob andere hier im Forum da schlimmeres erkennen ......
Schön zusammengefasst...
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22359
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von KBDCALLS » 16.03.2019 09:16:45

Und dann ist auch noch zu bedenken der Artikel ist von 2017 also fast zwei Jahre alt. Und dann müssen Kernel und Modul auch noch zusammen passen, Ansonsten ist essig.
  • However, there are some limitations to using the tool, such as the kernel modules only work with compatible Linux kernels.

    Es gibt jedoch einige Einschränkungen bei der Verwendung des Tools, wie z.B., dass die Kernelmodule nur mit kompatiblen Linux-Kerneln funktionieren.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
Meillo
Moderator
Beiträge: 8813
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von Meillo » 19.03.2019 08:42:56

USB 3 und Arduino Diskussion nach hier abgespalten: viewtopic.php?f=34&t=172750
Use ed once in a while!

medias
Beiträge: 90
Registriert: 18.05.2014 11:21:43

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von medias » 28.03.2019 12:38:25

Hallo,

ich möchte hier nicht gerne auffallen und die Frage passt politisch vielleicht nicht jedem, aber "wie viele Fälle von Staatstrojanern hat es denn bereits gegeben?". Die deutschen Leitmedien schweigen sich dazu aus, aber die schweigen zu vielen Themen und das muß nichts bedeuten.

DeletedUserReAsG

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von DeletedUserReAsG » 28.03.2019 13:23:28

„Die Antwort auf diese Frage würde einen Teil der Bevölkerung verunsichern.“

tobo
Beiträge: 1991
Registriert: 10.12.2008 10:51:41

Re: Staatstrojaner auf Linux Rechnern?

Beitrag von tobo » 28.03.2019 14:26:47

medias hat geschrieben: ↑ zum Beitrag ↑
28.03.2019 12:38:25
"wie viele Fälle von Staatstrojanern hat es denn bereits gegeben?".
Meines Wissens nach sind 2 Trojaner vom Quelltext her bekannt. Der vom CCC untersuchte Bayerntrojaner und sein größerer Bruder. Beide von Digitask hergestellt, 2011 aufgeflogen und widerrechtlich in Einsatz und Wirkweise. Da so ein Trojaner aber nicht an Deutschland gebunden ist, ist das auch Exportware. Außerdem haben andere Länder, andere Staatstrojaner.
https://digitalcourage.de/blog/2017/sta ... n-hackings
Die deutschen Leitmedien schweigen sich dazu aus, aber die schweigen zu vielen Themen und das muß nichts bedeuten.
Ganz im Gegenteil - das war sogar ziemlich ausführlich und ordentlich aufbereitet. Aber es liegt natürlich im Naturell der Sache, dass etwas, was im Geheimen stattfindet und nur ein paar tausend Mal stattfindet, schwer zu belegen ist!? Ein Gegenbeispiel ist die Themeseite des Spiegels:
http://www.spiegel.de/thema/staatstrojaner/

Antworten