Ook een nieuwe versie van de Duitse politie-spyware bevat nog steeds allerlei beveiligingsproblemen, net als de eerste variant die ontdekt werd. Hackers van de Chaos Computer Club (CCC) onthulden begin oktober de 'Bundestrojaner', malware waarmee de Duitse autoriteiten Skype-gesprekken kunnen afluisteren en wachtwoorden onderscheppen. Het Trojaanse paard zat echter vol fouten. "De malware kan niet alleen vertrouwelijke gegevens stelen, maar biedt ook een remote control of backdoor-functionaliteit voor het uploaden en uitvoeren van willekeurige andere programma's. Door behoorlijke ontwerp- en implementatiefouten is deze functionaliteit voor iedereen op het internet toegankelijk", stelde de CCC toen.
De Duitse overheid liet weten dat het om een test- of prototype ging, en dat de nieuwere versies beter functioneerden. De CCC heeft zo'n nieuwere versie ontvangen en geanalyseerd en komt tot de conclusie dat aanvallers het Trojaanse paard nog steeds kunnen kapen, het laden van willekeurige code nog steeds mogelijk is en ook het vermeende "auditspoor" nog steeds te manipuleren valt. De malware zou ook aan de Nederlandse overheid zijn verkocht.
Illegaal
"Zelfs in de afgelopen drie jaar zijn de autoriteiten en hun dienstverleners duidelijk niet in staat om politie-spyware te ontwikkelen die aan de minimale eisen voor bewijsgaring en wetgeving voldoet en beveiligt tegen manipulatie is", aldus een CCC woordvoerder. "Het is een kwestie van principe en praktische redenen dat dit ook in de toekomst niet zal slagen." De hackersgroep roept de Duitse overheid dan ook om te stoppen met de malware.
"Het contrast tussen de goedkoop klinkende en zalvende woorden van de BKA president en de technische werkelijkheid had nauwelijks groter kunnen zijn", laat de woordvoerder weten. Het 2010 model van de malware functioneert nog steeds in strijd met Duitse wetgeving. "Door deze Trojaanse paarden verzamelde informatie mag niet in een rechtszaak worden gebruikt." De CCC maakte ook onderstaande video over de nieuwe versie.
Deze posting is gelocked. Reageren is niet meer mogelijk.