image

"2 miljoen kostende Duitse spyware is broddelwerk"

maandag 28 november 2011, 16:53 door Redactie, 6 reacties

De door de Duitse overheid gebruikte spionagesoftware is broddelwerk, dat stelt een analist van anti-virusbedrijf Avast. De software zou ook aan de Nederlandse overheid zijn verkocht. Begin oktober onthulden hackers van de Chaos Computer Club (CCC) het bestaan van de 'Bundestrojaner', die in staat is om Skype-gesprekken af te luisteren en wachtwoorden te onderscheppen. De CCC ontdekte al verschillende technische tekortkomingen in de malware en ook in een nieuwe versie bleek nog van alles mis te zijn.

Nu is bekend geworden dat de Duitse overheid twee miljoen euro voor de ontwikkeling van de spyware betaalde. Wat volgens virusanalist Lyle Frink "vrij prijzig" is. Hij merkt op dat ook cybercriminelen zulke malware gebruiken. Malware die vaak beter in elkaar zit. De Bundestrojaner noemt Frink vanwege alle tekortkomingen "broddelwerk". Uit analyse van zijn collega Milos Schrotter blijkt dat de Duitse overheid "veel meer waar voor hun geld" had kunnen krijgen.

Wetgeving
Zo versleutelt het Trojaanse paard alles met één vaste sleutel. Ontbreekt er authenticatie, waardoor het eenvoudig te spoofen is. Ook is het mogelijk om de Trojan allerlei andere programma's te laten installeren. Verder worden gegevens naar een command en control-server in de Verenigde Staten gestuurd, wat volgens de analisten bijna zeker in strijd met de Duitse wetgeving is. De spyware werd door het Duitse DigiTask ontwikkeld.

Reacties (6)
29-11-2011, 04:58 door Dev_Null
Verder worden gegevens naar een command en control-server in de Verenigde Staten gestuurd,
En wie is daar de eigenaar van die server...? Deze mannen soms?
{url]https://www.sans.org/press/air-force-cyber-security-award.php[/url]
29-11-2011, 07:58 door Anoniem
"Verder worden gegevens naar een command en control-server in de Verenigde Staten gestuurd, wat volgens de analisten bijna zeker in strijd met de Duitse wetgeving is."

Is dit een feit, of een veronderstelling ? Immers kan het heel goed zijn dat de Amerikaanse C&C enkel gebruikt werd voor bijvoorbeeld software updates, terwijl onderschepte informatie enkel naar de Duitse C&C wordt doorgestuurd. Immers hoeven de beide C&C servers helemaal niet dezelfde functionaliteit te hebben.
29-11-2011, 09:26 door Anoniem
"En wie is daar de eigenaar van die server...? Deze mannen soms?"

Heb je nog een reden voor die suggestie, of roep je gewoon maar wat ?
29-11-2011, 09:49 door Anoniem
Volgens mij pronkt hier iemand met andermans veren... dit alles was al op de Chaos Computer Club website te lezen, meen ik mij te herinneren...
29-11-2011, 16:54 door spatieman
NSA eigenaar...
06-12-2011, 11:27 door Anoniem
De software zou ook aan de Nederlandse overheid zijn verkocht.

Onze regering koopt broddelwerk van onze belastingcenten..
Stel ze ter verantwoording... Dit is aangekocht zonder de belastingbetaler z'n consent..
Wat schiet de belastingbetaler er mee op?

Was de nieuwe naam van de overheid niet TeamP0ison
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.