Schutz vor Spionage 18.08.2014, 15:24 Uhr

TU München entwickelt Abwehrsystem gegen Cyberangriffe

Mit einer kostenlosen Software stellen Forscher der Technischen Universität München (TUM) ein Abwehrsystem zur Verfügung, mit dem sich Computerbesitzer gegen die Spionage internationaler Geheimdienste wehren können. Diese haben sich angeblich zu den Five Eyes zusammengeschlossen, um Rechner und Server auf der ganzen Welt nach Schwachstellen zu scannen und dann auszunutzen.

Hauptquartier des Government Communications Headquarters (GCHQ) im englischen Cheltenham: Die Geheimdienste fünf westlicher Staaten unter Führung der USA verwenden nach einem Bericht des Fachportals heise online umfassend Werkzeuge und Angriffsmethoden, die sonst im Internet von Cyberkriminellen eingesetzt werden.

Hauptquartier des Government Communications Headquarters (GCHQ) im englischen Cheltenham: Die Geheimdienste fünf westlicher Staaten unter Führung der USA verwenden nach einem Bericht des Fachportals heise online umfassend Werkzeuge und Angriffsmethoden, die sonst im Internet von Cyberkriminellen eingesetzt werden.

Foto: dpa

Zurzeit durchkämmen die Five Eyes das weltweite Internet auf der Suche nach Schwachstellen. Der Zusammenschluss der Geheimdienste der USA, Kanada, Großbritannien, Australien und Neuseeland verwendet dabei Angriffsmethoden, die sonst nur Kriminelle im Internet einsetzten. Das geht aus Unterlagen hervor, die heise online exklusiv vorliegen. Das Programm Hacienda, das Five Eyes benutzt, ist ein sogenannter Portscanner. „Das Ziel ist es, möglichst viele Rechner in anderen Ländern zu identifizieren, die übernommen werden können“, erklärt Dr. Christian Grothoff von der Technischen Universität München (TUM).

Software bietet Schutz gegen Portscanner Hacienda

Gemeinsam mit Studierenden hat Grothoff jetzt eine Verteidigungssoftware gegen den Portscanner Hacienda entwickelt. TCP Stealth heißt das Programm, welches als freie Software heruntergeladen werden kann. Grothoff weist allerdings darauf hin, dass fundierte Computerkenntnisse und bestimmte Systemvoraussetzungen notwendig sind. So läuft TCP Stealth derzeit nur auf Rechnern mit installiertem GNU/Linux-Betriebssystem. Die Verteidigungssoftware soll aber für einen breiteren Einsatz weiterentwickelt werden.

Grundsätzlich geschieht die Verbindung eines jeden Nutzers mit einem Server im Internet mithilfe des sogenannten Transmission Control Protocols (TCP). Das funktioniert so: Zunächst schickt der Rechner des Nutzers ein Datenpaket an den Server, mit dem er sich beim Dienst identifiziert. „Damit fragt der Nutzer: Bist du da?“, erklärt Grothoff. Der Dienst antwortet dem Nutzer dann auf die Anfrage. Und in dieser Antwort des Servers können schon Informationen stecken, die Hacker oder eben Geheimdienste für einen Angriff nutzen können.

Den Schriftzug NSA in da House und das stilisierte Victory-Zeichen hat der Düsseldorfer Lichtkünstler Oliver Bienkowski im Juli 2014 auf die US-Botschaft in Berlin projiziert. Auch der US-Geheimdienst NSA soll Teil des Zusammenschlusses Five Eyes sein.

Den Schriftzug NSA in da House und das stilisierte Victory-Zeichen hat der Düsseldorfer Lichtkünstler Oliver Bienkowski im Juli 2014 auf die US-Botschaft in Berlin projiziert. Auch der US-Geheimdienst NSA soll Teil des Zusammenschlusses Five Eyes sein.

Quelle: dpa

Stellenangebote im Bereich IT/TK-Projektmanagement

IT/TK-Projektmanagement Jobs
WIRTGEN GmbH-Firmenlogo
System- und Softwarearchitekt (m/w/d) - mobile Arbeitsmaschinen WIRTGEN GmbH
Windhagen (Raum Köln/Bonn) Zum Job 
WIRTGEN GmbH-Firmenlogo
Embedded Anwendungs-Softwareentwickler (m/w/d) - mobile Arbeitsmaschinen WIRTGEN GmbH
Windhagen (Raum Köln/Bonn) Zum Job 
B. Braun Melsungen AG-Firmenlogo
Global Lead (w/m/d) Operational Technology (OT) B. Braun Melsungen AG
Melsungen Zum Job 
WIRTGEN GmbH-Firmenlogo
Duales Studium Software Engineering - Bachelor of Engineering (m/w/d) WIRTGEN GmbH
Windhagen, Remagen Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieur Vermessung (m/w/d) Die Autobahn GmbH des Bundes
Montabaur Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Lösungsentwickler (w/m/d) im Digitallabor Geoinformatik Die Autobahn GmbH des Bundes
VIAVI-Firmenlogo
Senior / Software Engineer (C++, Python & Cloud) (m/w/d) VIAVI
Eningen Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Teamleitung (w/m/d) BIM-Management Die Autobahn GmbH des Bundes
RHEINMETALL AG-Firmenlogo
Verstärkung für unsere technischen Projekte im Bereich Engineering und IT (m/w/d) RHEINMETALL AG
deutschlandweit Zum Job 
Stadt Worms-Firmenlogo
Projektleiter (m/w/d) CAFM Stadt Worms
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieur (w/m/d) C-ITS Entwicklung Die Autobahn GmbH des Bundes
Frankfurt am Main Zum Job 
Recogizer-Firmenlogo
Projektingenieur (m/w/d) KI-gestützte CO2-Reduktion Recogizer
Recogizer-Firmenlogo
Projektingenieur (m/w/d) KI-gestützte CO2-Reduktion Recogizer
HAWK Hochschule Hildesheim/Holzminden/Göttingen-Firmenlogo
Laboringenieur*in für das Digitallabor HAWK Hochschule Hildesheim/Holzminden/Göttingen
Holzminden Zum Job 
Tagueri AG-Firmenlogo
Consultant OTA - Connected Cars (m/w/d)* Tagueri AG
Stuttgart Zum Job 
CS CLEAN SOLUTIONS GmbH-Firmenlogo
Mitarbeiter für die Steuerungstechnik Software (m/w/d) CS CLEAN SOLUTIONS GmbH
Ismaning bei München Zum Job 
Hochschule für Technik und Wirtschaft Berlin-Firmenlogo
Professur (W2) | auf Lebenszeit Fachgebiet Rechnerarchitekturen und Rechnersysteme Hochschule für Technik und Wirtschaft Berlin
Regierungspräsidium Freiburg-Firmenlogo
Manager für Building Information Modeling (BIM) (w/m/d) Bauingenieurwesen, Bauinformatik, Vermessungswesen, Geodäsie, Geoinformatik, Geomatik Regierungspräsidium Freiburg
Freiburg Zum Job 
HAWK Hochschule für angewandte Wissenschaft und Kunst-Firmenlogo
Transfermanager*in HAWK Hochschule für angewandte Wissenschaft und Kunst
Hildesheim Zum Job 
Hochschule für Technik und Wirtschaft Berlin-Firmenlogo
Professor (W2) | Permanent Computer Architecture and Computer Systems Hochschule für Technik und Wirtschaft Berlin

Die neue freie Software der TUM-Forscher unterbindet dieses simple Frage-Antwort-Schema. TCP Stealth sichert den Verbindungsaufbau mit einem geheimen Code ab – mit einer Zahl, die nur dem Client-Rechner und dem Server bekannt ist. Und auf Basis dieser Zahl generiert die Verteidigungssoftware einen geheimen Code, der unsichtbar während des Verbindungsaufbaus zum Server gesendet wird. Ist dieser Code nicht korrekt, so antwortet der Server nicht, der Dienst stellt sich sozusagen tot.

Britscher Geheimdienst prahlt mit Vollscan von 27 Ländern

In den auf heise online präsentierten Folien prahlt der britische Geheimdienst General Communication Headquarters (GDHQ) mit einem erfolgreichen Hacienda-Vollscan für insgesamt 27 Länder – bereits im Jahre 2009. Die Erkenntnisse sollen genutzt werden, um Schwachstellen auszunutzen. Es geht den Geheimdiensten dabei aber offenbar gar nicht um das einzelne Gerät. Vielmehr nutzen die Staatsspione die kompromittieren Geräte bei Bedarf als ferngesteuerten Brückenkopf für weitere territoriale Gewinne auf der Landkarte des Netzes.

Operation Relay Boxes (ORB) nennen die Geheimdienste diese kompromittierten Rechner, die sie dann dafür nutzen, den eigenen Datenverkehr zu verschleiern. Zwei bis dreimal im Jahr macht sich zum Beispiel der kanadische Geheimdienst auf einen Fischzug durch das Internet. Das Ziel: innerhalb eines Tages möglichst viele neue ORBs in möglichst vielen Ländern finden, die nicht zu den Five-Eyes-Ländern gehören.

Software sichert auch den laufenden Datenstrom

Im Gegensatz zu anderen bereits existierenden Verteidigungssoftwares schützt TCP Stealth auch gegen eine weitere Variante solcher Cyberangriffe. Hacker und Staatsspione greifen auch gerne in den laufenden Datenstrom zwischen Nutzer und Server ein, nachdem bereits eine Verbindung aufgebaut wurde. Die Daten, die der Nutzer an den Server sendet, werden abgefangen und durch fremde Informationen ausgetauscht. TCP Stealth sendet deshalb an den Server nun mit dem ersten Verbindungsaufbau auch noch eine Prüfnummer. Anhand dieser Prüfnummer kann der Server erkennen, ob er später die richtigen Inhalte erhalten hat.

 

Ein Beitrag von:

  • Detlef Stoller

    Detlef Stoller ist Diplom-Photoingenieur. Er ist Fachjournalist für Umweltfragen und schreibt für verschiedene Printmagazine, Online-Medien und TV-Formate.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.