image

Zwitsers gebruiken Trojaans paard voor afluisteren VoIP

dinsdag 10 oktober 2006, 15:02 door Redactie, 10 reacties

Het afluisteren van normale telefoongesprekken is voor de meeste overheden geen probleem. Het aftappen van VoIP is echter een ander verhaal. Om verdachte personen toch te kunnen bespioneren gebruikt de Zwitserse overheid een speciaal ontwikkeld Trojaans paard.

De software is ontwikkeld door ERA IT Solutions en wordt na goedkeuring van de rechter op de verdachte z'n PC geplaatst. De ISP van de verdachte zou de Trojan op diens computer moeten installeren. Om ervoor te zorgen dat anti-virus software de Trojan niet als malware herkent, moeten virusbestrijders hun signatures aanpassen.

De spionage software heeft ook extra mogelijkheden. Zo kan de ingebouwde microfoon van een laptop of aangesloten webcam worden aangezet om gesprekken en de kamer te monitoren. Is het aftappen voltooid, dan kan de software zichzelf verwijderen.

Het project van de Zwitserse overheid werd in het geheim ontwikkeld, maar in een artikel in de SonntagsZeitung laat de overheid weten dat er geen duidelijke juridische basis voor het gebruik van Trojaanse paarden is. (Heise)

Reacties (10)
10-10-2006, 16:03 door Anoniem
Zodra virusdetectiebedrijven gaan toegeven aan deze ongein
om bepaalde kwaadwillende software niet te detecteren is het
einde zoek. Virusdetectie is geen verlengstuk van de
overheid om ieder maar onveilig te maken als zij wensen
software toe te passen op enkele verdachten.
10-10-2006, 16:32 door Anoniem
Door Anoniem
Zodra virusdetectiebedrijven gaan toegeven aan deze ongein
om bepaalde kwaadwillende software niet te detecteren is het
einde zoek. Virusdetectie is geen verlengstuk van de
overheid om ieder maar onveilig te maken als zij wensen
software toe te passen op enkele verdachten.

Dit zou in de VS anders geen enkel probleem zijn onder de
homeland security act.
10-10-2006, 16:34 door G-Force
Door Anoniem
Zodra virusdetectiebedrijven gaan toegeven aan deze ongein
om bepaalde kwaadwillende software niet te detecteren is het
einde zoek. Virusdetectie is geen verlengstuk van de
overheid om ieder maar onveilig te maken als zij wensen
software toe te passen op enkele verdachten.

Je kunt je inderdaad gaan afvragen waar het einde is, als jan en
alleman maar AV-fabrikanten, Chip-fabrikanten en weet-niet-wat-voor-
fabrikanten kunnen dwingen om iemand te "tappen". Nu is het de
overheid, straks is het de Gemeente, en dan weer de Belastingdienst
om uiteindelijk bij Ome Henk en tante Truus te eindigen.
10-10-2006, 16:37 door Anoniem
What's next? Strafvervolging voor burgers die vreemd (crimineel)
gedrag van een buur niet aangeeft bij een overheid.

Dat ISP's gedwongen meewerken aan het aftapbaar maken van hun
netwerken is (deels) begrijpelijk, maar om ISP's fysiek mee te laten
werken aan het plaatsen van spyware vind ik erg ver gaan. Ik vind
dit zelfs verwerpelijk.

Daarintegen is het ook mogelijk dat deze spyware word ingezet om
industriele- of erger nog, staatsgeheimen te stelen zoals eerder al
door bedrijven uit Israel is gedaan.

Met de meeste trojans is gebruikersinteractie noodzakelijk om de
kwaadaardige software op het systeem geinstalleert te krijgen.
Dus geeft de eindgebruiker toestemming voor de tap...

Ik meen mij te herinneren dat een vergelijkbaar idee ooit is
gelanceerd met update servers die op specifieke machines spyware
konden installeren.
En met windows update service is dat heel goed mogelijk te
realiseren aangezien deze systemen e.o.a. (unieke) fingerprint van
iedere aangemelde PC maken.

Dus updaten die hap voor een gratis VoIP tap.........;)
10-10-2006, 17:30 door Anoniem
Dan wordt het hoogtijd om je pc dual boot te maken met een
of ander exotisch O.S. voor je VOIP!
10-10-2006, 21:57 door Anoniem
1984
11-10-2006, 09:14 door Skizmo
Dit zou in de VS anders geen enkel probleem zijn onder de
homeland security act.
dit is ook de reden dat de hele wereld het tegenwoordig niet
meer 'the land of the free' noemt, maar 'the land of the
stupid'. . en dat is Europa voorlopig nog niet.
11-10-2006, 10:53 door Anoniem
Het gemak waarmee gesteld wordt dat virusbestrijders hun
signatures maar moeten aanpassen geeft mij de indruk dat het
niet de 1e keer is dat zo'n verzoek gehonoreerd is.
Beetje gelijk aan de Engelse overheid die enige tijd geleden
een eigen Windows backdoor wilden hebben.....

Tja....we denken dat we onze privacy in de hand hebben, maar
alles om ons heen wordt stiekum gecorrumpeerd door de
overheid in zijn drang om alles te zien en te weten....

Best wel eng.....
11-10-2006, 13:29 door Anoniem
12-10-2006, 16:14 door Anoniem
Door Skizmo
Dit zou in de VS anders geen enkel probleem zijn onder de
homeland security act.
dit is ook de reden dat de hele wereld het tegenwoordig niet
meer 'the land of the free' noemt, maar 'the land of the
stupid'. . en dat is Europa voorlopig nog niet.

Goed voorbeeld doet volgen ;-(
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.