Schutz vor Spionage 18.08.2014, 15:24 Uhr

TU München entwickelt Abwehrsystem gegen Cyberangriffe

Mit einer kostenlosen Software stellen Forscher der Technischen Universität München (TUM) ein Abwehrsystem zur Verfügung, mit dem sich Computerbesitzer gegen die Spionage internationaler Geheimdienste wehren können. Diese haben sich angeblich zu den Five Eyes zusammengeschlossen, um Rechner und Server auf der ganzen Welt nach Schwachstellen zu scannen und dann auszunutzen.

Hauptquartier des Government Communications Headquarters (GCHQ) im englischen Cheltenham: Die Geheimdienste fünf westlicher Staaten unter Führung der USA verwenden nach einem Bericht des Fachportals heise online umfassend Werkzeuge und Angriffsmethoden, die sonst im Internet von Cyberkriminellen eingesetzt werden.

Hauptquartier des Government Communications Headquarters (GCHQ) im englischen Cheltenham: Die Geheimdienste fünf westlicher Staaten unter Führung der USA verwenden nach einem Bericht des Fachportals heise online umfassend Werkzeuge und Angriffsmethoden, die sonst im Internet von Cyberkriminellen eingesetzt werden.

Foto: dpa

Zurzeit durchkämmen die Five Eyes das weltweite Internet auf der Suche nach Schwachstellen. Der Zusammenschluss der Geheimdienste der USA, Kanada, Großbritannien, Australien und Neuseeland verwendet dabei Angriffsmethoden, die sonst nur Kriminelle im Internet einsetzten. Das geht aus Unterlagen hervor, die heise online exklusiv vorliegen. Das Programm Hacienda, das Five Eyes benutzt, ist ein sogenannter Portscanner. „Das Ziel ist es, möglichst viele Rechner in anderen Ländern zu identifizieren, die übernommen werden können“, erklärt Dr. Christian Grothoff von der Technischen Universität München (TUM).

Software bietet Schutz gegen Portscanner Hacienda

Gemeinsam mit Studierenden hat Grothoff jetzt eine Verteidigungssoftware gegen den Portscanner Hacienda entwickelt. TCP Stealth heißt das Programm, welches als freie Software heruntergeladen werden kann. Grothoff weist allerdings darauf hin, dass fundierte Computerkenntnisse und bestimmte Systemvoraussetzungen notwendig sind. So läuft TCP Stealth derzeit nur auf Rechnern mit installiertem GNU/Linux-Betriebssystem. Die Verteidigungssoftware soll aber für einen breiteren Einsatz weiterentwickelt werden.

Top Stellenangebote

Zur Jobbörse
PFW Aerospace GmbH-Firmenlogo
Ingenieur / Techniker im Bereich Produkt- und Verfahrenssicherung (w/m/d) PFW Aerospace GmbH
SCHUNK SE & Co. KG-Firmenlogo
Praktikant / Werkstudent - KI und Sprachmodelle (m/w/d) SCHUNK SE & Co. KG
Lauffen am Neckar Zum Job 
SCHUNK SE & Co. KG-Firmenlogo
Projektleiter - Softwareentwicklung Tools (m/w/d) SCHUNK SE & Co. KG
Lauffen am Neckar Zum Job 
Stadt Neckarsulm-Firmenlogo
Landschaftsplaner/-ökologe / Umweltplaner (m/w/d) Stadt Neckarsulm
Neckarsulm Zum Job 
Fachverband Sanitär-Heizung-Klima Baden-Württemberg-Firmenlogo
Ingenieur für Gebäudetechnik (w/m/d) Fachverband Sanitär-Heizung-Klima Baden-Württemberg
Stuttgart Zum Job 
Pentair Südmo GmbH-Firmenlogo
Leiter Qualitätsmanagement (m/w/d) Pentair Südmo GmbH
Riesbürg Zum Job 
SCHUNK SE & Co. KG-Firmenlogo
Projektleiter - Technologiemanagement (m/w/d) SCHUNK SE & Co. KG
Lauffen am Neckar Zum Job 
Stadtwerke Verkehrsgesellschaft Frankfurt am Main mbH-Firmenlogo
Ingenieur:in im Bereich Elektrotechnik (d/m/w) Stadtwerke Verkehrsgesellschaft Frankfurt am Main mbH
Frankfurt am Main Zum Job 
THOST Projektmanagement GmbH-Firmenlogo
Ingenieur*in (m/w/d) in der Terminplanung von Projekten (Oracle Primavera) für Industrieprojekte THOST Projektmanagement GmbH
Freiburg im Breisgau, Karlsruhe, Mannheim, München, Stuttgart Zum Job 
Albert Handtmann Maschinenfabrik GmbH & Co. KG-Firmenlogo
Entwicklungsingenieur (m/w/d) Vakuumfüller Albert Handtmann Maschinenfabrik GmbH & Co. KG
Biberach Zum Job 
Berliner Wasserbetriebe-Firmenlogo
Umweltingenieur:in Genehmigungen (w/m/d) Berliner Wasserbetriebe
Berliner Wasserbetriebe-Firmenlogo
Ingenieur:in Gebäudeausrüstung (w/m/d) Berliner Wasserbetriebe
INEOS Phenol GmbH-Firmenlogo
Abteilungsleiter/in (d/m/w) des Bereichs EMSR an den Standorten Gladbeck / Marl INEOS Phenol GmbH
Gladbeck Zum Job 
Flughafen Nürnberg GmbH-Firmenlogo
Ingenieur (m/w/d) Versorgungstechnik (Bachelor / Master) im Bereich Haustechnik Flughafen Nürnberg GmbH
Nürnberg Zum Job 
wks Technik GmbH-Firmenlogo
Ingenieur für Bauplanung (w/m/d) wks Technik GmbH
Dresden Zum Job 
GWH Wohnungsgesellschaft mbH Hessen-Firmenlogo
Architekt (m/w/d) als Planungskoordinator in der Gebäudemodernisierung GWH Wohnungsgesellschaft mbH Hessen
Frankfurt am Main Zum Job 
THOST Projektmanagement GmbH-Firmenlogo
Cost Engineer /-Controller*in (m/w/d) THOST Projektmanagement GmbH
Die Autobahn GmbH des Bundes, Niederlassung Südbayern-Firmenlogo
Bauingenieur Straßenplanung (w/m/d) Die Autobahn GmbH des Bundes, Niederlassung Südbayern
München Zum Job 
Diakoneo KdöR-Firmenlogo
Ingenieur / Techniker / Meister (m/w/d) als Projektleiter (m/w/d) Technische Gebäudeausrüstung Diakoneo KdöR
Neuendettelsau Zum Job 
Wirtschaftsbetrieb Hagen AöR-Firmenlogo
Bauingenieur*in (Diplom/Bachelor/Master) Fachrichtung Straßenbau/Tiefbau oder ein vergleichbares technisch-ingenieurwissenschaftliches Studium Wirtschaftsbetrieb Hagen AöR

Grundsätzlich geschieht die Verbindung eines jeden Nutzers mit einem Server im Internet mithilfe des sogenannten Transmission Control Protocols (TCP). Das funktioniert so: Zunächst schickt der Rechner des Nutzers ein Datenpaket an den Server, mit dem er sich beim Dienst identifiziert. „Damit fragt der Nutzer: Bist du da?“, erklärt Grothoff. Der Dienst antwortet dem Nutzer dann auf die Anfrage. Und in dieser Antwort des Servers können schon Informationen stecken, die Hacker oder eben Geheimdienste für einen Angriff nutzen können.

Den Schriftzug NSA in da House und das stilisierte Victory-Zeichen hat der Düsseldorfer Lichtkünstler Oliver Bienkowski im Juli 2014 auf die US-Botschaft in Berlin projiziert. Auch der US-Geheimdienst NSA soll Teil des Zusammenschlusses Five Eyes sein.

Den Schriftzug NSA in da House und das stilisierte Victory-Zeichen hat der Düsseldorfer Lichtkünstler Oliver Bienkowski im Juli 2014 auf die US-Botschaft in Berlin projiziert. Auch der US-Geheimdienst NSA soll Teil des Zusammenschlusses Five Eyes sein.

Quelle: dpa

Die neue freie Software der TUM-Forscher unterbindet dieses simple Frage-Antwort-Schema. TCP Stealth sichert den Verbindungsaufbau mit einem geheimen Code ab – mit einer Zahl, die nur dem Client-Rechner und dem Server bekannt ist. Und auf Basis dieser Zahl generiert die Verteidigungssoftware einen geheimen Code, der unsichtbar während des Verbindungsaufbaus zum Server gesendet wird. Ist dieser Code nicht korrekt, so antwortet der Server nicht, der Dienst stellt sich sozusagen tot.

Britscher Geheimdienst prahlt mit Vollscan von 27 Ländern

In den auf heise online präsentierten Folien prahlt der britische Geheimdienst General Communication Headquarters (GDHQ) mit einem erfolgreichen Hacienda-Vollscan für insgesamt 27 Länder – bereits im Jahre 2009. Die Erkenntnisse sollen genutzt werden, um Schwachstellen auszunutzen. Es geht den Geheimdiensten dabei aber offenbar gar nicht um das einzelne Gerät. Vielmehr nutzen die Staatsspione die kompromittieren Geräte bei Bedarf als ferngesteuerten Brückenkopf für weitere territoriale Gewinne auf der Landkarte des Netzes.

Operation Relay Boxes (ORB) nennen die Geheimdienste diese kompromittierten Rechner, die sie dann dafür nutzen, den eigenen Datenverkehr zu verschleiern. Zwei bis dreimal im Jahr macht sich zum Beispiel der kanadische Geheimdienst auf einen Fischzug durch das Internet. Das Ziel: innerhalb eines Tages möglichst viele neue ORBs in möglichst vielen Ländern finden, die nicht zu den Five-Eyes-Ländern gehören.

Software sichert auch den laufenden Datenstrom

Im Gegensatz zu anderen bereits existierenden Verteidigungssoftwares schützt TCP Stealth auch gegen eine weitere Variante solcher Cyberangriffe. Hacker und Staatsspione greifen auch gerne in den laufenden Datenstrom zwischen Nutzer und Server ein, nachdem bereits eine Verbindung aufgebaut wurde. Die Daten, die der Nutzer an den Server sendet, werden abgefangen und durch fremde Informationen ausgetauscht. TCP Stealth sendet deshalb an den Server nun mit dem ersten Verbindungsaufbau auch noch eine Prüfnummer. Anhand dieser Prüfnummer kann der Server erkennen, ob er später die richtigen Inhalte erhalten hat.

 

Ein Beitrag von:

  • Detlef Stoller

    Detlef Stoller ist Diplom-Photoingenieur. Er ist Fachjournalist für Umweltfragen und schreibt für verschiedene Printmagazine, Online-Medien und TV-Formate.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.