Quantcast
Channel: Alles so » bullrun
Viewing all articles
Browse latest Browse all 3

Denkanstöße zu #Bullrun

$
0
0

Ich muss noch einmal explizit darauf zurück kommen:
Die NSA verwendet 250 Millionen US-Dollar pro Jahr darauf, Verschlüsselungsverfahren zu kompromittieren. Welche Verfahren und wie… weiss man nicht, weil die Medien (Guardian, ProPublica, NY Times) unter Druck gesetzt wurden, diese Details nicht zu veröffentlichen. Allein das muss man sich mal auf der Zunge zergehen lassen.
[Achtung] WMSTR Bullrun V04Man kann allerdings ziemlich sicher davon ausgehen, dass die Dienste (NSA und GCHQ) direkt bei Unternehmen angesetzt haben, um die Sabotage direkt an der Quelle durchzuführen. Will heißen: Direkt am Windows oder OSX oder iOS oder… Und dann per Software-Update an alle User weltweit verteilen lassen.

In diesem Zusammenhang lohnt es sich m.E., über folgende Dinge nachzudenken:

1.: Was wäre wohl mit dem Aktienkurs von Microsoft, Apple, Cisco, Google, Yahoo usw. geschehen, wenn in den Artikeln von Guardian, NYT & ProPublica Klartext gestanden hätte – inkl. Nennung der betroffenen Firmen?
2.: Die USA und zB. Australien raten von der Benutzung von Huawei-Geräten ab (Huawei ist der zweitgrößte Hersteller von TK-Hardware weltweit (z.B. UMTS-Sticks)), weil Huawei zu nahe mit der chinesischen Regierung verbandelt ist, und weil man Hintertüren befürchtet.
Oder weil man selbst keine Hintertüren in chinesische Produkte einbauen kann!
Eine Analyse des bekannten Sicherheitsexperten und Profi-Hackers FX Lindner ergab: Viele Bugs aber keine Hintertüren bei Huawei
http://www.businessinsider.com/whats-huawei-2013-4?op=1
http://conference.hackinthebox.org/ hitbsecconf2012kul/ materials/ D2T3%20-%20Felix%20FX%20Lindner%20-%20Hacking%20Huawei%20VRP.pdf
https://www.youtube.com/watch?v=KUC_FduwWxU
3.: Bitte nicht vergessen: Jede Hintertür oder Schwachstelle, die die NSA in ein Produkt einbaut, macht das Produkt auch für „normale“ Angreifer angreifbarer! D.h. ein Angriff auf TLS/SSL bzw. https erleichtert nicht nur NSA & Co. den Angriff auf „Terroristen“, sondern auch gewöhnlichen Kriminellen das Knacken Ihres Online-Bankings!

 


Viewing all articles
Browse latest Browse all 3

Latest Images

Trending Articles





Latest Images