Duitse politie-spyware omzeilt TrueCrypt
11-10-2011,10:56 door
De malware, '0zapftis' of 'R2D2' genaamd, is in staat om Skype-gesprekken af te luisteren en wachtwoorden te stelen. Het Trojaanse paard werd al een keer door DigiTask als 'remote forensic software' gedemonstreerd. Daarmee zou het een oplossing voor versleutelde laptops en systemen zijn.
In de presentatie laat DigiTask weten dat TrueCrypt het in beslag nemen van apparatuur zinloos maakt, als het wachtwoord onbekend is. Door het gebruik van de Trojan is encryptie van bestanden en communicatie toch te omzeilen en activiteiten te monitoren, bijvoorbeeld voor een strafrechtelijk onderzoek of het verzamelen van inlichtingen.
Testversie
Of de door CCC geanalyseerde software een testversie is of het product dat later is ingezet, is nog onduidelijk. Dat geldt ook voor het gebruik van de software door politiediensten. Volgens een woordvoerster van de Beierse politie bestaat de software uit bestaande modulen die aan het gerechtelijk bevel van de rechter voldoen, functies die hier niet onder vallen zijn dan ook niet beschikbaar en worden ook niet geactiveerd.
Deze verklaring staat echter haaks op bevindingen van de CCC. De Duitse politiek heeft dan ook om opheldering gevraagd, zo meldt Der Spiegel.








Gerelateerde artikelen:
Tags:

