Schutz vor Spionage 18.08.2014, 15:24 Uhr

TU München entwickelt Abwehrsystem gegen Cyberangriffe

Mit einer kostenlosen Software stellen Forscher der Technischen Universität München (TUM) ein Abwehrsystem zur Verfügung, mit dem sich Computerbesitzer gegen die Spionage internationaler Geheimdienste wehren können. Diese haben sich angeblich zu den Five Eyes zusammengeschlossen, um Rechner und Server auf der ganzen Welt nach Schwachstellen zu scannen und dann auszunutzen.

Hauptquartier des Government Communications Headquarters (GCHQ) im englischen Cheltenham: Die Geheimdienste fünf westlicher Staaten unter Führung der USA verwenden nach einem Bericht des Fachportals heise online umfassend Werkzeuge und Angriffsmethoden, die sonst im Internet von Cyberkriminellen eingesetzt werden.

Hauptquartier des Government Communications Headquarters (GCHQ) im englischen Cheltenham: Die Geheimdienste fünf westlicher Staaten unter Führung der USA verwenden nach einem Bericht des Fachportals heise online umfassend Werkzeuge und Angriffsmethoden, die sonst im Internet von Cyberkriminellen eingesetzt werden.

Foto: dpa

Zurzeit durchkämmen die Five Eyes das weltweite Internet auf der Suche nach Schwachstellen. Der Zusammenschluss der Geheimdienste der USA, Kanada, Großbritannien, Australien und Neuseeland verwendet dabei Angriffsmethoden, die sonst nur Kriminelle im Internet einsetzten. Das geht aus Unterlagen hervor, die heise online exklusiv vorliegen. Das Programm Hacienda, das Five Eyes benutzt, ist ein sogenannter Portscanner. „Das Ziel ist es, möglichst viele Rechner in anderen Ländern zu identifizieren, die übernommen werden können“, erklärt Dr. Christian Grothoff von der Technischen Universität München (TUM).

Software bietet Schutz gegen Portscanner Hacienda

Gemeinsam mit Studierenden hat Grothoff jetzt eine Verteidigungssoftware gegen den Portscanner Hacienda entwickelt. TCP Stealth heißt das Programm, welches als freie Software heruntergeladen werden kann. Grothoff weist allerdings darauf hin, dass fundierte Computerkenntnisse und bestimmte Systemvoraussetzungen notwendig sind. So läuft TCP Stealth derzeit nur auf Rechnern mit installiertem GNU/Linux-Betriebssystem. Die Verteidigungssoftware soll aber für einen breiteren Einsatz weiterentwickelt werden.

Top Stellenangebote

Zur Jobbörse
Stadtverwaltung Freudenstadt-Firmenlogo
Architekt / Bauingenieur / Fachingenieur / Techniker/Meister (m/w/d) Stadtverwaltung Freudenstadt
Freudenstadt Zum Job 
-Firmenlogo
Projektingenieur Verfahrenstechnik (m/w/d) Chemische Produktion
Gersthofen Zum Job 
Jungheinrich AG-Firmenlogo
EHS-Projektingenieur (m/w/d) mit Schwerpunkt Energieeffizienz Jungheinrich AG
deutschlandweit Zum Job 
Regierungspräsidium Freiburg-Firmenlogo
Master / Diplom (Univ.) Chemie-, Umweltingenieurwesen, Verfahrenstechnik, Maschinenbau oder vergleichbar Regierungspräsidium Freiburg
Freiburg im Breisgau Zum Job 
IFCO Management GmbH-Firmenlogo
Electrical Engineer (m/f/d) IFCO Management GmbH
München Zum Job 
Emil Frei GmbH & Co. KG-Firmenlogo
Qualitätsmanagementbeauftragter (m/w/d) Emil Frei GmbH & Co. KG
Bräunlingen-Döggingen Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieurin oder Ingenieur als Teamleitung Verkehrsbehörde (m/w/d) Die Autobahn GmbH des Bundes
Deutsche Rentenversicherung Bund-Firmenlogo
Projektarchitekt*in mit Gesamtprojektverantwortung (m/w/div) Deutsche Rentenversicherung Bund
Stadt Freudenstadt im Schwarzwald-Firmenlogo
Koordinator für das städtische Geoinformationssystem (m/w/d) Stadt Freudenstadt im Schwarzwald
Freudenstadt Zum Job 
Elpro GmbH-Firmenlogo
Leiter Managementsysteme (m/w/d) Elpro GmbH
Stadt Verden (Aller)-Firmenlogo
Projektingenieur:in (w/m/d) der Fachrichtung Bauingenieurswesen oder Siedlungswasserwirtschaft Stadt Verden (Aller)
Regierungspräsidium Freiburg-Firmenlogo
Bachelor / Diplom (FH) Bauingenieurwesen, Infrastrukturingenieurwesen, Umweltingenieurwesen oder vergleichbar Regierungspräsidium Freiburg
Offenburg Zum Job 
Stadtwerke Potsdam GmbH-Firmenlogo
Projektleiter (m/w/d) Sonderbauvorhaben Stadtwerke Potsdam GmbH
Potsdam Zum Job 
Safran Data Systems GmbH-Firmenlogo
Testingenieur / Certified Tester (m/w/d) Safran Data Systems GmbH
Bergisch Gladbach Zum Job 
Stadt Ingolstadt-Firmenlogo
Elektroingenieur /-in (m/w/d) Stadt Ingolstadt
Ingolstadt Zum Job 
Heinrich Wassermann GmbH & Co. KG-Firmenlogo
Bauleiter / Bauingenieur / Projektingenieur (m/w/d) als Projektleiter für Hochbau oder Tiefbau Heinrich Wassermann GmbH & Co. KG
Crossen Zum Job 
Veltum GmbH-Firmenlogo
Planungsingenieur:in für Versorgungstechnik Heizung, Lüftung, Sanitär Veltum GmbH
Waldeck Zum Job 
Rhomberg Bau GmbH-Firmenlogo
Technische Leitung im Bereich Holzbau mit Option auf Geschäftsführung (m/w/d) Rhomberg Bau GmbH
Lindau (Bodensee) Zum Job 
Stadt Erlangen-Firmenlogo
Ingenieur*in, Techniker*in oder Meister*in für den Kanalbau Stadt Erlangen
Erlangen Zum Job 
Stadt Wetzlar-Firmenlogo
Dipl. Ingenieur/Bachelor/Master Bauingenieur bzw. Architekt (m/w/d) Stadt Wetzlar
Wetzlar Zum Job 

Grundsätzlich geschieht die Verbindung eines jeden Nutzers mit einem Server im Internet mithilfe des sogenannten Transmission Control Protocols (TCP). Das funktioniert so: Zunächst schickt der Rechner des Nutzers ein Datenpaket an den Server, mit dem er sich beim Dienst identifiziert. „Damit fragt der Nutzer: Bist du da?“, erklärt Grothoff. Der Dienst antwortet dem Nutzer dann auf die Anfrage. Und in dieser Antwort des Servers können schon Informationen stecken, die Hacker oder eben Geheimdienste für einen Angriff nutzen können.

Den Schriftzug NSA in da House und das stilisierte Victory-Zeichen hat der Düsseldorfer Lichtkünstler Oliver Bienkowski im Juli 2014 auf die US-Botschaft in Berlin projiziert. Auch der US-Geheimdienst NSA soll Teil des Zusammenschlusses Five Eyes sein.

Den Schriftzug NSA in da House und das stilisierte Victory-Zeichen hat der Düsseldorfer Lichtkünstler Oliver Bienkowski im Juli 2014 auf die US-Botschaft in Berlin projiziert. Auch der US-Geheimdienst NSA soll Teil des Zusammenschlusses Five Eyes sein.

Quelle: dpa

Die neue freie Software der TUM-Forscher unterbindet dieses simple Frage-Antwort-Schema. TCP Stealth sichert den Verbindungsaufbau mit einem geheimen Code ab – mit einer Zahl, die nur dem Client-Rechner und dem Server bekannt ist. Und auf Basis dieser Zahl generiert die Verteidigungssoftware einen geheimen Code, der unsichtbar während des Verbindungsaufbaus zum Server gesendet wird. Ist dieser Code nicht korrekt, so antwortet der Server nicht, der Dienst stellt sich sozusagen tot.

Britscher Geheimdienst prahlt mit Vollscan von 27 Ländern

In den auf heise online präsentierten Folien prahlt der britische Geheimdienst General Communication Headquarters (GDHQ) mit einem erfolgreichen Hacienda-Vollscan für insgesamt 27 Länder – bereits im Jahre 2009. Die Erkenntnisse sollen genutzt werden, um Schwachstellen auszunutzen. Es geht den Geheimdiensten dabei aber offenbar gar nicht um das einzelne Gerät. Vielmehr nutzen die Staatsspione die kompromittieren Geräte bei Bedarf als ferngesteuerten Brückenkopf für weitere territoriale Gewinne auf der Landkarte des Netzes.

Operation Relay Boxes (ORB) nennen die Geheimdienste diese kompromittierten Rechner, die sie dann dafür nutzen, den eigenen Datenverkehr zu verschleiern. Zwei bis dreimal im Jahr macht sich zum Beispiel der kanadische Geheimdienst auf einen Fischzug durch das Internet. Das Ziel: innerhalb eines Tages möglichst viele neue ORBs in möglichst vielen Ländern finden, die nicht zu den Five-Eyes-Ländern gehören.

Software sichert auch den laufenden Datenstrom

Im Gegensatz zu anderen bereits existierenden Verteidigungssoftwares schützt TCP Stealth auch gegen eine weitere Variante solcher Cyberangriffe. Hacker und Staatsspione greifen auch gerne in den laufenden Datenstrom zwischen Nutzer und Server ein, nachdem bereits eine Verbindung aufgebaut wurde. Die Daten, die der Nutzer an den Server sendet, werden abgefangen und durch fremde Informationen ausgetauscht. TCP Stealth sendet deshalb an den Server nun mit dem ersten Verbindungsaufbau auch noch eine Prüfnummer. Anhand dieser Prüfnummer kann der Server erkennen, ob er später die richtigen Inhalte erhalten hat.

 

Ein Beitrag von:

  • Detlef Stoller

    Detlef Stoller ist Diplom-Photoingenieur. Er ist Fachjournalist für Umweltfragen und schreibt für verschiedene Printmagazine, Online-Medien und TV-Formate.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.