News Spähsoftware Pegasus: Überwachung in Polen zieht immer größere Kreise

Status
Neue Beiträge in diesem Thema müssen von einem Moderator freigeschaltet werden, bevor sie für andere Nutzer sichtbar sind.

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
6.147
  • Gefällt mir
Reaktionen: zhompster, aid0nex, Michael vdMaas und 10 andere
Das kommt halt dabei raus, wenn man rechtskonservativen Parteien das Ruder überlässt...
 
  • Gefällt mir
Reaktionen: Asghan, flo.murr, |nsb|urmel und 68 andere
Was ich mich wundere ist, das diese Spähsoftware nicht vom Antivirus und/oder ähmlichen sofort entdeckt wird. Gibt es da abkommen das die nicht gefunden wird?
 
  • Gefällt mir
Reaktionen: Mcmeider, Qyxes, Lille82 und 3 andere
Nein die ist einfach nicht auffindbar. Das ist ja genau das was sich die Firmen so fürstlich bezahlen lassen.
 
Termy schrieb:
Das kommt halt dabei raus, wenn man rechtskonservativen Parteien das Ruder überlässt...
Es gibt ausreichend Beispiele wo das auch bei anderen Parteien der Fall ist.

USA - Demokraten und Republikaner. Die wollen und machen das beide!
UK - Labaour Party und Conservative Party. Die wollen und machen das beide!
DE = CDU (UNION), SPD. Die wollen und machen das beide (wenn der EuGH dann mal einknickt)!
 
  • Gefällt mir
Reaktionen: stbdudu, flo.murr, NedFlanders und 51 andere
@wern001
die malware wird bei hochkarätigen zielen (aufwändig) personalisiert, so dass es nicht einfach ein signaturabgleich tut. höchstens über heuristiksuche.
die schadsoftware kommt also in einer einzigartigen ausführung bei den zielpersonen zum allerersten mal zum einsatz. sprich sie wurde vorher noch von niemand anderem als sample zu irgendeinem antivirenhersteller eingesendet. außer du hast einen maulwurf auf seite der überwacher.

und das macht es zumindest sehr schwer, da sofort auf ein anschlagen des av zu hoffen.
 
  • Gefällt mir
Reaktionen: M11E und justFlow
Die Europäische Union scheute bisher einen solchen Schritt, auch weil ein eigens dafür eingerichteter Untersuchungsausschuss im EU-Parlament keine nennenswerten Ergebnisse liefern konnte.

Aber Mitglieder der EU nutzen es doch selbst?
https://netzpolitik.org/2022/nso-group-zwoelf-eu-laender-nutzen-pegasus-staatstrojaner/

Die Konkurrenz-Spähsoftware sollte man auch nicht einfach ignorieren.
Da könnte man für die Öffentlichkeit gegen die NSO sein, weil sie "zu bekannt" geworden ist und gleichzeitig weniger oder unbekannte Alternativen nutzen.
 
  • Gefällt mir
Reaktionen: stbdudu und Judaskind
Termy schrieb:
Das kommt halt dabei raus, wenn man rechtskonservativen Parteien das Ruder überlässt...
Aha ...

DSA - Digital Services Act in der EU heute haben Grüne+SPD voll Zugestimmt, so viel zu solchen Pauschalaussagen
 
  • Gefällt mir
Reaktionen: stbdudu, NedFlanders, xerox_ und 48 andere
  • Gefällt mir
Reaktionen: stbdudu, NedFlanders, Phintor und 50 andere
Es dürfte eher so sein, dass solche Software sehr weit entwickelt ist und sehr schwer überhaupt zu entdecken.
Erst wenn sie mal entdeckt ist und es eine Signatur bzw. ein Verhaltensmuster gibt, dann kann der Hersteller von Hardware/Anti-Virus wissen, das sowas im Hintergrund läuft.

Auf dem iPhone hat man einen (!) überlaufenden Integer genutzt um sich ein Flip-Flop-Gate zu bauen und damit dann Überwachungs-Software programmiert. Sowas ist echt krass und zeigt wie viel Wissen und Gewissenlosigkeit in der Branche vorhanden ist.

Wundert mich im Falle der polnischen Ex-Regierung überhaupt nicht: super rechts Populisten sind halt so.
Die AFD hier würde es nicht anders handhaben, die CSU eventuell ebenfalls...
 
  • Gefällt mir
Reaktionen: Piktogramm, saintsimon und SSGFrost
Ah und plötzlich kommet es raus, passend für bestimmte politischen Akteure.
 
  • Gefällt mir
Reaktionen: NedFlanders, Phasereule, RdV und 3 andere
Mit Pegasus wollte ich mich mal beschäftigen. das ist doch die gleiche malwawe mit der macron ausspioniert wurde oder?
wern001 schrieb:
Was ich mich wundere ist, das diese Spähsoftware nicht vom Antivirus und/oder ähmlichen sofort entdeckt wird. Gibt es da abkommen das die nicht gefunden wird?
Nein, das ist staatssoftware aus isreal.... nen staattrojaner der sich so tief ins system gräbt das du im grund das nur mit spezieller software findest. zumindest war das so im zeiraum wo es auf macros telefon war.

Das installiert sich angeblich sogar über den ISP, also über die netzanbieter ohne das man darauf einfluss haben soll, wen ich das jetzt nicht durcheinader bringe.

Der sourcecode oder reverseenengierung würde mich da interssiern.


Du tust so als wärst du nen Sendemast, oder legst nen infiziertes gerät in die Nähe, und dann hast du den Scheiß auf dem Telefon. Damit werden halt Poltiker oder in dem Fall oppositionelle ausspioniert. Da bringt keine FIrewall und auch kein Virenscanner.... man konnte es früher auch nur indirekt feststellen in dem man vom Gerät nen image macht und eine darauf spezialiserte software prüfen lässt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Newbie_9000
wern001 schrieb:
Was ich mich wundere ist, das diese Spähsoftware nicht vom Antivirus und/oder ähmlichen sofort entdeckt wird.

Spyware auf diesem Niveau ist sackteuer und vorrangig von Regierungstellen zu erwerben. Sie nutzt Schwachstellen der Geräte/Betriebssysteme aus, die selbst dessen Hersteller bisher unbekannt sind. Deshalb der Name Zero-Day. Wiki weiß ein paar Sachen.

Die meisten Antivirusprogramme nutzen Signaturen zur Erkennung. Kann man sich wie ein Fahndungsbild eines Kriminellen vorstellen. Wenn man weiß, daß etwas ein Virus ist, kann man eine Signatur anfertigen. Dafür muß man aber erst mal von seiner Existenz wissen. Etwas weiter gehen Heuristiken, weil fortgeschrittenere Viren ihre Erkennung durch Signaturen verschleiern, indem sie winzige Teile von sich ändern, damit die Signatur eine andere ist. Im Beispiel Fahndungsbild wäre das z. B. ein angeklebter Schnauzbart. Heuristiken analysieren nicht nur das Aussehen von Dateien, sondern auch ihr Verhalten. Aber auch Heuristiken sind nicht unfehlbar.
 
  • Gefällt mir
Reaktionen: SaxnPaule und CyrionX
Bester Beweis dafür, dass die Verfügbarkeit solcher Möglichkeiten auch ausgenutzt wird. Das gerade Faschisten darauf stehen, liegt in der Natur der Sache.
C4rp3di3m schrieb:
DSA - Digital Services Act in der EU heute haben Grüne+SPD voll Zugestimmt, so viel zu solchen Pauschalaussagen
Aha, der DSA ist also eine Spähsoftware die genutzt wurde um politische Gegner auszuspionieren.
Tell me more about apples and pears...
 
  • Gefällt mir
Reaktionen: Gast0ne, ric84, stampuhh und 14 andere
Zer0DEV schrieb:
USA - Demokraten und Republikaner. Die wollen und machen das beide!
UK - Labaour Party und Conservative Party. Die wollen und machen das beide!
DE = CDU (UNION), SPD. Die wollen und machen das beide (wenn der EuGH dann mal einknickt)!
Also in meinem Verständnis sind alle deiner Beispiele als eher (großteils sogar eher rechts-)konservativ einzustufen ;)
Ausser vielleicht die SPD, aber die ist halt in den meisten Fällen ein Fähnchen im Wind der Macht.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: -=:Cpt.Nemo:=-, xXBobbyXx, stampuhh und 6 andere
lynx007 schrieb:
Das installiert sich angeblich sogar über den ISP, also über die netzanbieter ohne das man darauf einfluss haben soll, wen ich das jetzt nicht durcheinader bringe.

Der sourcecode oder reverseenengierung würde mich da interssiern.
Jetzt wird's langsam interessant.
Wie aufwändig ist es diese Software zu installieren?
Wenn ich eine "Person von Interesse" wäre würde ich mich sogar darum kümmern ein Sicheres Betriebssystem zu nutzen. Wobei Sicher ist wohl nix. Sailfish oder so wären da wohl genau gleich anfällig.

Würde es was bringen alle 7 Tage ein Komplettwipe des Gerätes durchzuführen? Messenger hat man ja recht schnell wieder Chatverlauf hergestellt und ausser Bankin ist nix kompliziert wieder einzurichten.
Je nach dem wie schwer es ist infiziert zu werden.
 
Termy schrieb:
Das kommt halt dabei raus, wenn man rechtskonservativen Parteien das Ruder überlässt...
Dürfte wohl den allermeisten bewusst sein, dass es nicht gut ist rechts/links allein das Ruder zu überlassen …
Hat mit dem Thema allerdings wenig bis überhaupt nichts zu tun.

Eher sollte es in der EU eine allgemeine Pflicht zur Meldung von Sicherheitslücken geben. Regierungen die solche nachweislich ausnutzen bekommen entsprechende Sanktionen.
 
  • Gefällt mir
Reaktionen: Judaskind, tritratrullala und Schatten123
  • Gefällt mir
Reaktionen: saintsimon, CyrionX, MiroPoch und 3 andere
Status
Neue Beiträge in diesem Thema müssen von einem Moderator freigeschaltet werden, bevor sie für andere Nutzer sichtbar sind.
Zurück
Oben