Categories: SoftwareUnternehmen

Gerichtsurteil lässt Spekulationen über staatliche Malware zu

Im vorliegenden Fall wollten Drogenfahnder die von einem Verdächtigen genutzte Verschlüsselungssoftware mit der Installation eines Keyloggers aushebeln. Die bejahende Entscheidung des Bundesgerichtes hat die Frage aufgeworfen, ob Antivirus-Programme heimlich von der Polizei installierte Spyware übersehen.

Den Vorwurf, heimlich mit der Polizei zu kooperieren, wiesen laut einer CNET-Umfrage alle 13 befragten Antivirus-Hersteller zurück. Einige gaben allerdings zu, dass sie die Kunden nicht über die so genannte Fedware informieren würden, wenn sie durch ein Gerichtsurteil dazu gezwungen wären.

Die US-Gesetzgebung auf diesem Gebiet ist momentan noch alles andere als eindeutig. Fraglich ist vor allem, ob die Gesetzeshüter tatsächlich das Recht haben, Sicherheitsfirmen dazu zu zwingen, ihre Antivirus-Software für die Fedware durchlässig zu machen. “Wenn die Regierung wirklich solch eine Verfügung durchzudrücken versucht, stößt sie damit stark an die Grenzen unseres Gesetzes”, empörte sich Kevin Bankston, Anwalt bei der Electronic Frontier Foundation. Theoretisch könnten die Regierungsstellen allerdings eine gerichtliche Verfügung erwirken, die die Sicherheitsunternehmen dazu zwingt, die Spyware bei ihren Kunden durch ein automatisches Update-Feature zu installieren.

Ein solches Urteil birgt ganz neue Gefahren in sich. So könnte es für die Sicherheits-Software eine ernste Schwachstelle bedeuten. Wenn boshaft gesinnte Vertreiber von Spyware clever genug sind, die erlaubte Regierungs-Spyware zu imitieren, würden die Antivirus-Programme einen solchen Angriff nicht erkennen.

Weiterhin ist fraglich, ob potenzielle Kriminelle sich nicht einfach der Open Source Software zuwenden, die mit einer wesentlich geringeren Wahrscheinlichkeit der Polizei eine Hintertür für ihre Überwachungsmanöver liefert. Die beiden quelloffenen Projekte ClamAV und Openantivirus.org bieten freie Antiviren-Software an, die ohne Installation von einer CD-ROM gestartet werden kann und die Festplatte auf böswillige Manipulationen inspiziert.

Silicon-Redaktion

Recent Posts

Wenn Hacker Backups deaktivierenWenn Hacker Backups deaktivieren

Wenn Hacker Backups deaktivieren

Backup-Systeme haben in der Vergangenheit eine Art Versicherung gegen Angriffe geboten, doch Hacker versuchen nun,…

2 Stunden ago
Hochwasserschutz mit Maschinellem LernenHochwasserschutz mit Maschinellem Lernen

Hochwasserschutz mit Maschinellem Lernen

Forschende des Karlsruher Institut für Technologie (KIT)  entwickeln erstes nationales Vorhersagemodell für kleine Flüsse.

1 Tag ago
So viel investieren Deutsche in CybersicherheitSo viel investieren Deutsche in Cybersicherheit

So viel investieren Deutsche in Cybersicherheit

Im Schnitt werden zum Schutz privater Geräte 5,10 Euro im Monat ausgegeben. Viele verzichten selbst…

2 Tagen ago
Commerz Real geht in die europäische CloudCommerz Real geht in die europäische Cloud

Commerz Real geht in die europäische Cloud

Ein großer Teil der Cloud-Infrastruktur des Assetmanagers der Commerzbank-Gruppe wird in Zukunft beim europäischen Cloud-Anbieter…

2 Tagen ago
KI: Von Bedrohungserkennung bis zur automatisierten ReaktionKI: Von Bedrohungserkennung bis zur automatisierten Reaktion

KI: Von Bedrohungserkennung bis zur automatisierten Reaktion

Maschinelles Lernen automatisiert die Erkennung und Reaktion auf Bedrohungen und macht Cybersicherheit intelligenter, schneller und…

3 Tagen ago
Warnungen vor US-CloudsWarnungen vor US-Clouds

Warnungen vor US-Clouds

Norwegen und Dänemark warnen vor US-Cloud-Anbietern. Wann werden Regeln zum Datenschutz verschärft? Ein Gastbeitrag von…

5 Tagen ago