<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ute Bernhardt und Ingo Ruhmann Archive - Humanistische Union</title>
	<atom:link href="https://www.humanistische-union.de/autoren/ute-bernhardt-und-ingo-ruhmann/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.humanistische-union.de/autoren/ute-bernhardt-und-ingo-ruhmann/</link>
	<description></description>
	<lastBuildDate>Mon, 30 Aug 2021 13:42:01 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>Bedrohung durch Cyberangriffe in der Praxis (vollständig)</title>
		<link>https://www.humanistische-union.de/publikationen/vorgaenge/209/publikation/bedrohung-durch-cyberangriffe-in-der-praxis-vollstaendig/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 11 Aug 2015 10:00:00 +0000</pubDate>
				<category><![CDATA[vorgänge: Artikel]]></category>
		<guid isPermaLink="false">https://www.humanistische-union.de/publikationen/publikation/bedrohung-durch-cyberangriffe-in-der-praxis-vollstaendig/</guid>

					<description><![CDATA[<p>aus: vorg&#228;nge Nr. 209 (Heft 1/2015), S. 40-48 (Red.) Der NSA-Skandal hat neben der Tatsache der fl&#228;chendeckenden &#220;berwachung auch die rasante Entwicklung im Bereich von Cyber-Angriffswaffen in den Blickpunkt ger&#252;ckt. Etliche Staaten, hier vor allem Geheimdienste und Milit&#228;rs, wenden sehr weitreichende und gezielte Mittel gegen vermutete Gegner_innen an, die immer wieder mit dem Hinweis auf [weiterlesen]</p>
<p>Der Beitrag <a href="https://www.humanistische-union.de/publikationen/vorgaenge/209/publikation/bedrohung-durch-cyberangriffe-in-der-praxis-vollstaendig/">Bedrohung durch Cyberangriffe in der Praxis (vollständig)</a> erschien zuerst auf <a href="https://www.humanistische-union.de">Humanistische Union</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>aus: vorg&auml;nge Nr. 209 (Heft 1/2015), S. 40-48</p>
<p><i>(Red.) Der NSA-Skandal hat neben der Tatsache der fl&auml;chendeckenden &Uuml;berwachung auch die rasante Entwicklung im Bereich von Cyber-Angriffswaffen in den Blickpunkt ger&uuml;ckt. Etliche Staaten, hier vor allem Geheimdienste und Milit&auml;rs, wenden sehr weitreichende und gezielte Mittel gegen vermutete Gegner_innen an, die immer wieder mit dem Hinweis auf terroristische Aktivit&auml;ten gerechtfertigt werden. Dabei hat sich die Ressourcenverteilung deutlich verschoben: mittlerweile &uuml;bersteigen die Mittel f&uuml;r eigene Angriffsoperationen weitaus die Summen an Geldern, die zur digitalen Gefahrenabwehr bzw. Strafverfolgung eingesetzt werden.</i></p>
<p><i>&#8220;What is the difference between attacking a country&#8217;s weapon-making machinery through a laptop computer or through bunker-buster [bombs]?&#8221; (Sanger, 2013: 245)</i></p>
<p>Schon bevor der Name Edward Snowden weltweite Aufmerksamkeit erlangte, wurde in den Medien bereits &uuml;ber einen der wesentlichen Ausl&ouml;ser seines Entschlusses berichtet, sich an die &Ouml;ffentlichkeit zu wenden. Snowden erkl&auml;rte sp&auml;ter in einem Interview, dass ihn nicht allein die &Uuml;berwachung amerikanischer Staatsb&uuml;rger _innen zur Ver&ouml;ffentlichung der Dokumente bewegt habe, sondern dass vor allem auch die Entwicklung neuer Cyber-Angriffswaffen sein Handeln deutlich beschleunigt habe (Bamford, 2014). Die &Uuml;berwachung durch die National Security Agency, NSA, hat seither die &ouml;ffentliche Debatte bestimmt. Cyber Warfare als das weit gr&ouml;&szlig;ere Risiko f&uuml;r die Zivilgesellschaft und die internationale Sicherheit blieb dagegen im Hintergrund. Die von Snowden erm&ouml;glichten Einblicke zeigen nun recht detailliert den Umfang dieser von unterschiedlichen Akteuren weltweit betriebenen Aktivit&auml;ten auf.</p>
<h5>&Uuml;berwachung f&uuml;r den Cyber War</h5>
<p>Die Vorbereitung und Umsetzung der als &#8222;Cyber Warfare&#8220; bezeichneten Form der Computermanipulation durch Milit&auml;rs und Geheimdienste ist der &Ouml;ffentlichkeit zwar schon l&auml;nger und ganz unabh&auml;ngig der von Snowden zug&auml;nglich gemachten Dokumente bekannt, die potentiellen Folgen sind ihr jedoch nicht bewusst. Eine Gesellschaft, deren Infrastrukturen abh&auml;ngig sind vom zuverl&auml;ssigen Funktionieren von Computern und Kommunikationsnetzen, muss mittlerweile jedoch &#8211; wenn auch widerwillig &#8211; zur Kenntnis nehmen, in welchem Ausma&szlig; ihre Steuerungstechnik manipulierbar und zum Spielball von Milit&auml;rs und Geheimdiensten geworden ist.</p>
<p>Die Opfer sind n&auml;mlich keineswegs nur gegnerische Milit&auml;rs. So ver&uuml;bte der eng mit der NSA kooperierende britische Geheimdienst GCHQ einen ausgefeilten Cyberangriff auf die Systemadministrato_innen der belgischen Telekommunikationsgesellschaft BELGACOM. Das Ziel war, zuerst deren Rechner zu infizieren und zu kapern, um dann Schadsoftware in die Systeme der BELGACOM einzuschleusen, um im dritten Schritt dann deren Kund_innen &#8211; u.a. die EU-Kommission &#8211; ausspionieren zu k&ouml;nnen (Gallagher, 2014).</p>
<p>Genutzt wurden f&uuml;r diese Operationen automatisierte Cyberwaffen mit dem Namen &#8222;Turbulence&#8220; und &#8222;QFire&#8220;, die dazu entwickelt wurden, den Datenverkehr eines Zieles zu manipulieren und Schadcode innerhalb von Millisekunden in dessen Datenstrom einzuschleusen, bevor die vom Opfer im Internet gesuchte Webseite antworten kann. Die Voraussetzung f&uuml;r &#8222;QFire&#8220; und andere Werkzeuge des &#8222;Quantum&#8220;-Werkzeugkastens wiederum ist es, dass bei irgendeinem der Internet-Provider oder Telekommunikationsunternehmen m&ouml;glichst nahe dem anvisierten Ziel ein Computer gekapert wurde und dort mehrere virtuelle Maschinen ohne Wissen des Netzbetreibers installiert und ferngesteuert betrieben werden. Dienste wie die NSA verf&uuml;gen &uuml;ber gestufte und aufeinander abgestimmte Manipulations- und Angriffssysteme, die Angriffsm&ouml;glichkeiten f&uuml;r jede Art von IT-Systemen umfassen &#8211; von solchen in Nordkorea bis zu solchen hier bei uns.</p>
<p>Aber nicht nur Systemadministrator_innen sind wegen ihrer Zugangsm&ouml;glichkeiten bevorzugte Angriffsziele. Jede und jeder mit einem nicht ausreichend abgesicherten Computer kann sich als Teil von Angriffsoperationen der NSA oder anderer Dienste wiederfinden. Die Dienste kapern die Computer nichtsahnender Nutzer_innen f&uuml;r ferngesteuerte Botnetz-Operationen und starten von diesen Rechnern aus Denial-of-Service-Attacken (1) oder legen dort einfach nur ausspionierte Daten ab, um selbst einen Tatverdacht von sich weisen zu k&ouml;nnen (Poulsen, 2014; Storm, 2015).</p>
<h5>Integrierte Cyber-&shy;An&shy;griffs&shy;waffen</h5>
<p>Computermanipulationen werden in aller Regel mit jugendlichen oder kriminellen Hacker_innen in Verbindung gebracht. Diese beiden zivilen Akteursgruppen kommen &uuml;ber die Amateurliga nicht hinaus, vergleicht man ihre Ressourcen mit denen von Geheimdiensten und Milit&auml;rs. Durch Anh&ouml;rungen des U.S.-Kongresses wurde 2007 bekannt, dass die NSA in den Jahren 2005 bis 2007 ann&auml;hernd zwei Milliarden US-Dollar f&uuml;r die Entwicklung des sp&auml;ter f&uuml;r die BELGACOM-Angriffe genutzte Systeme &#8222;Turbulence&#8220; sowie f&uuml;r das System &#8222;Turmoil&#8220; aufwandte. Der Kongress bem&auml;ngelte den hohen Aufwand bei damals noch wenig vorzeigbaren Ergebnissen. Beide Systeme dienen heute der massiven Datensammlung, Manipulation und Kontrolle von Internet-Knotenpunkten und Computersabotage durch selektive Modifikation von Datenpakten (Gorman, 2007).(2) Doch diese vor fast 10 Jahren entwickelten und weiterhin eingesetzten Systeme &#8222;Turmoil&#8220; und &#8222;Turbulence&#8220; sind nur ein sehr kleiner Teil des Werkzeugkastens der NSA.</p>
<p>Moderner und in der Leistung viel breiter ist das in den Medien oft zitierte NSA-System &#8222;XKeyScore&#8220; (Greenwald, 2013; Lischka, St&ouml;cker, 2013), das auch Bundesnachrichtendienst und Bundesamt f&uuml;r Verfassungsschutz einsetzen (Spiegel Online, 2013). XKeyScore wurde medial bekannt als ein Werkzeug der NSA, f&uuml;r die umfassende Erhebung, Analyse und Strukturierung von Inhalten und Metadaten aller Art von Kommunikationsvorg&auml;ngen von E-Mails, &uuml;ber Chats bis zu Videokonferenzen.</p>
<p>W&auml;hrend hierzulande &uuml;ber die Erkenntnisse aus der automatisierten Metadatenanalyse von Kommunikationsnetzen und der Gewinnung von Informationen aus Google-Suchanfragen berichtet wurde, wies ein Bericht f&uuml;r das EU-Parlament zu XKeyScore schon wenige Wochen nach Beginn der Enth&uuml;llungen im September 2013 auch auf dessen Funktionalit&auml;t als automatisiertes Angriffswerkzeug hin (European Parliament, 2013: 14). &#8222;XKeyScore&#8220; erlaubt es, Daten- und Kommunikationsverkehr in Echtzeit zu durchsuchen.(3) So lassen sich etwa alle verschl&uuml;sselten Kommunikationsverbindungen in einer Region oder die Suche bei Google mit &#8222;verd&auml;chtigen&#8220; Schl&uuml;sselworten herausfiltern. IT-Sicherheitsfachleuten erschloss sich, dass &#8222;XKeyScore&#8220; zus&auml;tzlich sicherheitsspezifische Daten zu den Zielsystemen erhebt und dazu beispielsweise gezielt die Systeminternas der Absturzberichte von Softwarepaketen auswertet. Aus Referenzdatenbanken werden bekannte Schwachstellen der Zielsysteme abgerufen. Je nach Auftrag versucht &#8222;XKeyScore&#8220;, die Zielsysteme daraufhin automatisiert mit Schadsoftware zu infizieren (Lischka, St&ouml;cker, 2013). &#8222;XKeyScore&#8220; ist somit &#8211; neben einer ganzen Reihe anderer bekannt gewordener Systeme &#8211; nicht nur ein Spionage- sondern auch ein Angriffssystem f&uuml;r den &#8222;Alltagsgebrauch&#8220; von Cyber-Spionage und Sabotage.</p>
<p>In komplizierten F&auml;llen, wenn ein automatischer Angriff nicht m&ouml;glich oder das Zielsystem gar nicht mit dem Internet verbunden ist, ist das 1998 gegr&uuml;ndete &raquo;Office for Tailored Access Operations&laquo; (TAO) der NSA gefordert (Aid, 2009; Kingsbury, 2009). Dessen Aufgaben sind &#8222;neben der Aufkl&auml;rung auch Attacken in Computernetzen als integrierter Teil milit&auml;rischer Operationen&#8220;, so eine fr&uuml;here Leiterin (Appelbaum et. al, 2014). Neben Schadsoftware &#8211; wie etwa Stuxnet &#8211; hat das TAO Techniken zur Infektion von Zielrechnern entwickelt mit Erfolgsquoten von bis zu 80 Prozent und verschafft sich durch Besuche vor Ort auch einen &#8222;physischen Zugang&#8220; (Appelbaum et. al, 2014). Das TAO f&uuml;hrte &#8211; einem Snowden-Dokument zufolge mit Daten aus der Zeit vor Mitte 2012 &#8211; zu dieser Zeit pro Woche &uuml;ber 2.800 &#8222;Computer Network Operations&#8220; durch (4); seinen Aufgaben gem&auml;&szlig; also gezielte Cyberangriffe auf komplexe Ziele. Die Hacker des TAO d&uuml;rften also f&uuml;r gezielte Angriffe auf 150.000 Computersysteme pro Jahr verantwortlich sein, die f&uuml;r die Folgejahre angepeilte operative Zielmarke f&uuml;r Angriffe sind mehrere Millionen infizierte IT-Systeme (Gellman, Nakashima, 2013).</p>
<h5>Cyber Warfare &ndash; ein Aktionsfeld mit vielen Akteuren </h5>
<p>Mehrere Vorf&auml;lle zeigen, dass &auml;hnlich spezifische Schadsoftware auch von anderen L&auml;ndern eingesetzt wird. Im Jahr 2007 wurden die digitalen Infrastrukturen Estlands durch Cyberattacken gest&ouml;rt, was letztlich dort die Einrichtung eines Cyber-Sicherheitszentrums der NATO zur Folge hatte (Tikk, 2008). 2008 begann der bewaffnete Konflikt zwischen Georgien und Russland mit gezielten Cyber-Manipulationen in Georgien durch Angreifer, die im Voraus &uuml;ber russische Milit&auml;raktionen informiert waren (Cyber Consequences Unit, 2009). Die im Fr&uuml;hjahr 2015 in ihren Aktionen analysierte &#8222;Great Cannon&#8220; ist ein Angriffswerkzeug, das Datenverkehre in die VR China gezielt kapert, die Inhalte der &uuml;bertragenen Daten ver&auml;ndert und zus&auml;tzlich die von au&szlig;erhalb Chinas in die Volksrepublik hinein kommunizierenden IT-Systeme so manipuliert, dass diese in eine massive verteilte Denial-of-Service-Attacke (DDoS-Angriff) eingebunden werden (Marczak et. al., 2015). Die Eigenschaften dieses Systems und dessen Manipulationen werden als &auml;hnlich dem Quantum-System der NSA bewertet und lassen auf staatliche Akteure als Urheber schlie&szlig;en.</p>
<p>Schlie&szlig;lich wurde 2010 mit Stuxnet ein Computerwurm zur Manipulation eines Anlagensteuerungssystem der Firma Siemens identifiziert. Die Analyse von &#8222;Stuxnet&#8220; zeigte Aufw&auml;nde weit au&szlig;erhalb der M&ouml;glichkeiten gew&ouml;hnlicher Krimineller. Zwei Jahre nach der Entdeckung erkl&auml;rten Vertreter_innen der US-Regierung, &#8222;Stuxnet&#8220; sei zusammen mit Israel entwickelt worden, um die Urananreicherung in iranischen Anlagen zu sabotieren (Sanger, 2012: A1). Weitere Analysen haben seither gezeigt, dass &#8222;Stuxnet&#8220; nur ein Teil einer ganzen Familie von Schadsoftware mit derselben Code-Basis ist, die vor allem in Nahen Osten Sch&auml;den in einer H&ouml;he verursacht hat wie herk&ouml;mmliche Cyber-Kriminelle (Kaspersky Lab, 2012). Auch der beim Angriff auf die BELGACOM sowie in Deutschland und Brasilien eingesetzte Trojaner REGIN stammt nach forensischen Analysen der Codebasis aus den Programmierwerkst&auml;tten der NSA (Rosenbach et. al., 2015).</p>
<p>Das Eindringen in die IT-Systeme von Sony und das Entwenden von Daten dort sowie die zeitweilige &Uuml;bernahme der IT des franz&ouml;sischen TV-Senders TV&nbsp;5 Monde im Fr&uuml;hjahr 2015 unterstreichen, dass die Nutzung von Manipulations- und Sabotagewerkzeugen mittlerweile zum Alltag bei der Austragung von Konflikten nahezu jeder Art geh&ouml;rt. Diese Cyber-Kriegsf&uuml;hrung, die Manipulation von Computern und Rechnernetzen, richtet sich zun&auml;chst gegen den Computereinsatz f&uuml;r milit&auml;rische Zwecke auf milit&auml;rischen Infrastrukturen. Durch die Vernetzung des offenen Internets mit milit&auml;rischen Netzwerken bedeutet &#8222;Informationskriegsf&uuml;hrung&#8220; aber auch die potenzielle Bek&auml;mpfung aller, die im Internet Daten und Informationen sammeln und verarbeiten.</p>
<h5>Kolla&shy;te&shy;ral&shy;sch&auml;den </h5>
<p>Es sind nicht nur gezielte Angriffe auf IT-Systeme ziviler Nutzer_innen, die die NSA und vergleichbare Dienste weltweit zu einer Gefahr machen. Noch gr&ouml;&szlig;er ist die Gefahr durch ihre unerm&uuml;dliche Arbeit zum Abbau der IT-Sicherheit.</p>
<p>Die Berichterstattung &uuml;ber den so genannten &#8222;Heartbleed-Bug&#8220; machte auch Internet-fernen Zeitgenosse_innen die Bedeutung von Verschl&uuml;sselungsverfahren im Internet deutlich. Heartbleed bezeichnete einen am 31.12.2011 eingepflegten Programmierfehler in der Software der Secure Socket Layer (SSL)-Software, der es erm&ouml;glichte, den f&uuml;r so gut wie jede gesicherte Bestellung und Finanztransaktion im Internet genutzten Verschl&uuml;sselungsmechanismus auszuhebeln und Bankdaten und andere sensitive Informationen mitzulesen und zu verf&auml;lschen. Fast alle Anbieter von Internetzug&auml;ngen rieten ihren Nutzer_innen dringend dazu, ihre Konten zu pr&uuml;fen und neue Passw&ouml;rter anzulegen. Die &Ouml;ffentlichkeit lernte dabei als wichtiges Prinzip des Internets, dass die gesamte Sicherheitsinfrastruktur bei e-Commerce, Telebanking und anderen sensitiven Abl&auml;ufen von einer Open Source-Software abh&auml;ngt, f&uuml;r deren Erstellung ein_e einzige_r Programmierer_in fest angestellt ist und f&uuml;r die keine Alternativen verf&uuml;gbar sind. F&uuml;r Cyber-Angreifer_innen ist dieses Nadel&ouml;hr ein wichtiges Ziel. NSA-Dokumente &uuml;ber einen Anfang August 2007 gehaltenen Vortrag enthalten bereits Hinweise auf die Nutzung von Schwachstellen in der SSL-Verschl&uuml;sselung durch die NSA.(5)</p>
<p>Auch die Verschl&uuml;sselung von &#8222;Virtuellen Privaten Netzwerken&#8220; (VPN) ist von h&ouml;chstem Interesse f&uuml;r die NSA. VPN werden von Unternehmen und Beh&ouml;rden, aber auch Privaten genutzt, um die Internetkommunikation zwischen verschiedenen Organisationsteilen rund um den Globus zu verschl&uuml;sseln und gegen Mitlesen und Manipulationen zu sichern. VPN-Netze werden nicht nur durch die Nutzung von Schwachstellen in den Produkten ausgehebelt, sondern durch den gezielten Einbau von Hintert&uuml;ren, die einige Hersteller auf Veranlassung der NSA in ihre Produkte integrieren.(6) Mehrere der publizierten NSA-Dokumente enthalten Anleitungen, mit welchen Werkzeugen VPN-Datenverkehr automatisiert entschl&uuml;sselt und ausgewertet werden kann.</p>
<p>Das Brechen von Verschl&uuml;sselungsverfahren geh&ouml;rt zu den wichtigsten F&auml;higkeiten der NSA, ihrer Partnerdienste ebenso wie aller anderen Kommunikationsnachrichtendienste. Die NSA hat f&uuml;r die Steuerung des FLAME-Trojaners das auf Verschl&uuml;sselungssystemen beruhende System der Softwarezertifikate von Microsofts Software-Updates ausgehebelt (Microsoft Security Research &amp; Defense, 2012). Die NSA r&uuml;hmt sich, f&uuml;hrend in der Entschl&uuml;sselung der g&auml;ngigen Verfahren zu sein und war vor zwei Jahren dabei, die Entschl&uuml;sselung in Echtzeit anwenden zu k&ouml;nnen.(7)</p>
<p>Die Entschl&uuml;sselung zu brechen, ist aber nicht nur wichtig f&uuml;r die Spionage. Auch hier liefert der BELGACOM-Angriff Belege f&uuml;r die Nutzung von F&auml;higkeiten zur Entschl&uuml;sselung in Echtzeit, um Schadcode in entschl&uuml;sselte Kommunikationsdaten einzuf&uuml;gen und weiterzuleiten. IT-Sicherheitsverantwortliche, die erwarten, dass ihre verschl&uuml;sselte Kommunikation nicht als Ursache infrage kommt, wenn Schadsoftware ins Unternehmen gelangt, m&uuml;ssen ihre gesamte Sicherheitsphilosophie und alle Verfahren auf den Pr&uuml;fstand stellen, was den Aufwand vervielfacht und obendrein voraussetzt, die geheim gehaltenen Zug&auml;nge der Geheimdienste zu erraten.</p>
<p>Der Heartbleed-Bug zeigte der Allgemeinheit der Internetnutzer die Verwundbarkeit grundlegender Sicherheitsverfahren wie SSL. Doch schon Jahre vor der Programmierung dieser L&uuml;cke erkl&auml;rte die NSA, in der Lage zu sein, dieses Verfahren auszuhebeln. Firmeninterna, die &uuml;ber das Internet per VPN gesichert &uuml;bermittelt werden, sind ebenfalls seit Jahren mitlesbar und kompromittiert. Welche weiteren Sicherheitsmechanismen die NSA und andere Dienste ausgehebelt und kompromittiert haben, wird von IT-Sicherheitsexperten diskutiert (Weber, 2015). Entscheidend ist dabei, dass es keine Aufarbeitung der Sicherheitssysteme gibt, die nach heutigem Wissen als wirkungslos, zweifelhaft sicher oder wahrscheinlich sicher eingestuft werden m&uuml;ssen. Dementsprechend gibt es immer noch keine zuverl&auml;ssigen Aussagen, welche Anwendungen im Internet noch sicher sind, oder ob die NSA und andere Dienste solche Datenkommunikation mitlesen und manipulieren k&ouml;nnen.</p>
<p>Die Erkenntnis aus der Analyse der NSA-Dokumente kann daher heute nur lauten, dass die &Uuml;berwachung des Internets f&uuml;r die NSA genauso wie f&uuml;r deren gegnerische Dienste nur der Ausgangspunkt f&uuml;r die Manipulation von IT-Systemen ist. Sp&auml;testens seit Stuxnet hat Cyber Warfare die Schwelle zur Verursachung physischer Sch&auml;den &uuml;berschritten.</p>
<p>Von der NSA wissen wir dar&uuml;ber hinaus, dass sie und ihre Partnerdienste ihrem eigenen Verst&auml;ndnis nach einen uneingeschr&auml;nkten und unterschiedslosen Cyberkrieg gegen vermutete Gegner_innen, ebenso wie gegen die eigenen Verb&uuml;ndeten f&uuml;hren. F&uuml;r diese Manipulationen und Angriffe auf IT-Infrastrukturen wurden spezielle Werkzeuge entwickelt und grundlegende IT-Sicherheitsmechanismen wie Software-Zertifikate, Verschl&uuml;sselungs- und Authentisierungsmechanismen kompromittiert. Technische Alternativen existieren nicht. Ohne diese durch die NSA, ihre Verb&uuml;ndeten und Gegner_innen ausgehebelten Mechanismen f&uuml;r Sicherheit und Zuverl&auml;ssigkeit der IT werden der zivilen Informationsgesellschaft massive Risiken aufgeb&uuml;rdet.</p>
<h5>Ressourcen im Ungleich&shy;ge&shy;wicht </h5>
<p>Wenn heute &uuml;ber NSA und Computerspionage berichtet wird, wird dabei meist vergessen, wie alt diese Form der Informationsbeschaffung ist. Bereits 1986 wurde durch Anh&ouml;rungen vor dem U.S. Senat bekannt, dass Milit&auml;rs und Geheimdienste der USA und der Sowjetunion Diebst&auml;hle von Datentr&auml;gern und Einbr&uuml;che in Computerinstallationen vor Ort dazu nutzten, Daten aus gegnerischen Computersystemen zu beschaffen und diese Systeme auch zu sabotieren (U.S. Senate Select Committee on Intelligence, 1986; Peterzell, 1989).</p>
<p>Das Internet hat diese Art der Spionage betr&auml;chtlich vereinfacht (Ruhmann, Bernhardt, 2014). Seit Ende der 1990er Jahre wurde die Zahl der Hacker_innen im Staatsdienst kontinuierlich vergr&ouml;&szlig;ert. Heute haben &uuml;ber 100 Staaten Warfare-Kapazit&auml;ten aufgebaut, die immer zuerst defensiv ausgerichtet sind und &uuml;ber die Zeit auch offensive Aspekte umfassen. Das UN-Institut f&uuml;r Abr&uuml;stungsforschung &#8211; United Nations Institute for Disarmament Research (UNIDIR) &#8211; hatte bereits 2013 in Medienverlautbarungen 41 Staaten ausgemacht, die milit&auml;rische Cyberaktivit&auml;ten verfolgen (The Cyber Index, 2013: 3). Auch die Bundeswehr f&uuml;hrte 2002 ganz nach dem Vorbild der NSA alle Einheiten zur elektronischen und psychologischen Kriegsf&uuml;hrung im Kommando Strategische Aufkl&auml;rung (KSA) zusammen. Seit 2006 geh&ouml;rt zum KSA auch eine urspr&uuml;nglich mit 76 Mitarbeiter_innen begonnenen Hacker_innengruppe f&uuml;r &#8222;Computer Netzwerk Operationen&#8220;.(8)</p>
<p>Heute verf&uuml;gt das KSA auf der &#8222;Angreiferseite&#8220; im Information Warfare insgesamt &uuml;ber 5.500 Soldat_innen und 500 zivile Mitarbeiter_innen.(9) Vergleicht man dies in Deutschland mit der zivilen Strafverfolgung sowie dem Austausch zwischen Nachrichtendiensten und Strafverfolgern &uuml;ber Computerdelikte, dabei vor allem die Beobachtung des Internet f&uuml;r terroristische Aktivit&auml;ten, so lassen sich bundesweit &#8211; nach Abzug der Mitarbeiter_innen mit Doppelaufgaben &#8211; zwischen 900 und 1.000 Ermittler_innen und IT-Fachleute aufseiten der zivilen Ermittlungsarbeit z&auml;hlen(10). Auf finanzieller Seite wendet die Bundesregierung 30 Mio. Euro pro Jahr f&uuml;r die zivile IT-Sicherheitsforschung auf, der BND beantragte Ende 2014 300 Mio. Euro f&uuml;r den Ankauf von IT-Sicherheitsl&uuml;cken zur Nutzung f&uuml;r Cyberattacken und die Aufstockung von Personal f&uuml;r offensive Cyberaktionen.</p>
<p>Auch f&uuml;r die USA sind solche Vergleichsdaten ermittelbar. Zur Umsetzung der im Juli 2011 ver&ouml;ffentlichten ersten U.S. Strategie f&uuml;r Operationen im Cyberspace (U.S. Department of Defense, 2011) plante der Kommandeur des U.S. Cyber Commands &#8211; seit 2008 in Personalunion Leiter der NSA -, die Zahl seiner f&uuml;r Cyber-Operationen vorgesehenen Truppen ab 2013 zu verf&uuml;nffachen &#8211; von 900 auf 4.900 Soldat_innen und Zivilist_innen (Nakashima, 2013). Dies wird fortgesetzt mit der im April 2015 vorgestellten neuen Cyber-Strategie des U.S. Department of Defense (DoD), die den zus&auml;tzlichen Aufbau einer &#8222;Cyber Mission Force&#8220; aus weiteren 6.200 Milit&auml;rs, Zivilist_innen und kommerziellen Auftragnehmern vorsieht (U.S. Department of Defense, 2015), die die Hacker_innen der ebenfalls dem Cyber Command untergeordneten NSA unterst&uuml;tzen sollen.</p>
<p>Die NSA hatte f&uuml;r 2013 einen Etatansatz f&uuml;r Cyberangriffe und Entschl&uuml;sselung von &uuml;ber 12 Mrd. Dollar zur Verf&uuml;gung, davon 625 Mio. US-Dollar f&uuml;r die Entwicklung von Schadsoftware zur Verf&uuml;gung, und 10&nbsp;Mrd. Dollar f&uuml;r das &#8222;gemeinsame kryptologische Programm&#8220; f&uuml;r &#8222;bahnbrechende kryptoanalytische F&auml;higkeiten [&#8230;], um den Internetverkehr auszuwerten&#8220; (Gellman, Miller, 2013).(11) Im Vergleich dazu erkl&auml;rte das f&uuml;r die Bek&auml;mpfung von schwerwiegenden Computerdelikten in den USA zust&auml;ndige FBI, durch 152 Neueinstellungen bis Ende 2015 landesweit die Zahl von 750 Agenten f&uuml;r die Aufkl&auml;rung von Computerdelikten verf&uuml;gbar haben zu wollen (Mandak, 2014). Der gesamten, dem U.S.-Justizministerium zugeordneten Strafverfolgung von Computerdelikten stand 2014 ein Budget von 722 Mio. Dollar zur Verf&uuml;gung (Moore, 2014), was auch die Mittel f&uuml;r den Schutz der eigenen IT-Systeme einschlie&szlig;t. Allein dem TAO der NSA steht somit mehr Personal f&uuml;r Hackerangriffe zur Verf&uuml;gung als der Strafverfolgung durch das FBI und fast ebenso viele Finanzmittel f&uuml;r die Schadsoftware-Entwicklung wie f&uuml;r die gesamte zivile Strafverfolgung von Cyberattacken durch das FBI.</p>
<p>Die Gegen&uuml;berstellung der verf&uuml;gbaren Daten &uuml;ber finanzielle und personelle Ressourcen in den USA und Deutschland macht trotz der l&uuml;ckenhaften Datenlage deutlich, dass der &#8222;Angreiferseite&#8220; in der Regel die sechs- bis zehnfachen Ressourcen f&uuml;r Cyberattacken und die Kompromittierung der IT-Sicherheit zur Verf&uuml;gung stehen im Vergleich zur &#8222;Verteidigerseite&#8220; der IT-Sicherheit. Die Daten dokumentieren ein unerwartet klares Ungleichgewicht und eine Priorit&auml;tensetzung der Regierungen in den USA, in Deutschland, aber den Indizien nach auch in anderen Staaten zugunsten der Cyber-Angreifer_innen und die im Vergleich geringe Bedeutung, die von staatlicher Seite auf die St&auml;rkung der IT-Sicherheit, die zivile Strafverfolgung und die Analyse von IT-Sicherheitsvorf&auml;llen gelegt wird.</p>
<p>Milit&auml;r und Geheimdienste als Cyber-Angreifer k&ouml;nnen nahezu jeden Aufwand treiben, weil sie Cyberattacken als g&uuml;nstige Alternative zu konventionellen Milit&auml;rschl&auml;gen sehen. IT-Sicherheitsverantwortliche und die Zivilbev&ouml;lkerung sollten m&ouml;glichst schnell mit der Einsicht umgehen lernen, dass IT-Sicherheit so weder f&uuml;r zivile noch milit&auml;rische Systeme zu leisten ist.</p>
<p>Der Vergleich der Ressourcen f&uuml;r Milit&auml;rs und Geheimdienste f&uuml;r Cyberangriffe macht deutlich, dass nur ein radikales Umsteuern helfen kann, die umfassende Kompromittierung aller Facetten unserer IT-Infrastruktur zu beenden und durch neue, sichere Systeme zu ersetzen. Investiert werden muss in die Sicherung von IT, nicht in neue Angriffsstrategien und &#8211;werkzeuge.</p>
<p>Parlament und Exekutive sind an die Beachtung der Grundrechte gebunden. Bei Cyber Warfare geht es in Deutschland neben dem Fernmeldegeheimnis und dem Grundrecht auf informelle Selbstbestimmung ganz wesentlich um den Schutz des 2007 vom Bundesverfassungsgericht formulierten Grundrechts auf Gew&auml;hrleistung der Vertraulichkeit und Integrit&auml;t informationstechnischer Systeme. Der eigentliche Skandal an den Enth&uuml;llungen um die NSA-Dokumente ist heute die Erkenntnis, dass das Telekommunikationsgeheimnis faktisch abgeschafft ist, der Datenschutz aufgegeben wurde, die Integrit&auml;t von IT-Systemen fundamental kompromittiert ist &#8211; und diesem Rechtsbruch bisher kaum Einhalt geboten wird.</p>
<p><i><b>UTE&nbsp;BERNHARDT&nbsp;</b>&nbsp; ist Informatikerin und besch&auml;ftigt sich seit Jahren mit &#8222;Informatik und Gesellschaft&#8220; sowie der folgenreichen Beziehung von Informatik und Milit&auml;r. Sie war Lehrbeauftragte der Fachhochschule Bonn-Rhein-Sieg und der FernUni Hagen. Zudem ist sie Mitglied des FIfF und war FIfF-Vorstandsmitglied von 1991 bis 1998. Sie arbeitet als wissenschaftliche Mitarbeiterin.</i></p>
<p><i><b>INGO&nbsp;RUHMANN&nbsp;</b>&nbsp; ist Informatiker und arbeitet im Bereich Technikfolgenabsch&auml;tzung, Forschungspolitik, IT-Sicherheit, Information Warfare, &#8222;Cyberwar&#8220;, Geschichte der Geheimdienste und Datenschutz. Er ist Lehrbeauftragter im Studiengang &#8222;Security Management&#8220; der Fachhochschule Brandenburg. Zudem ist er Mitglied des FifF, in dessen Vorstand er von 1991 bis 1998 aktiv war.</i></p>
<h5>Anmerkungen:</h5>
<p>(1)&nbsp; Denial of Service (DoS) sind gezielte Anfragen an sog. Dienstprogramme, die auf einem Webserver laufen. Werden solche Anfragen als massenhafte DDoS-Attacke von vielen Rechnern aus gleichzeitig durchgef&uuml;hrt, k&ouml;nnen damit angegriffene Server oder Webdienste au&szlig;er Betrieb gesetzt und deren Anbieter u.U. betr&auml;chtlich gesch&auml;digt werden.</p>
<p>(2)&nbsp; Turmoil und Turbulence werden in den NSA-Dokumenten zu XKeyScore zu einem Vergleich heran gezogen, so S.&nbsp;8 der vom Guardian dokumentiertem XKeySore-Pr&auml;sentation der NSA, <a href="http://www.documentcloud.org/documents/743252-nsa-pdfs-redacted-ed.html" target="_blank" rel="noopener">http://www.documentcloud.org/documents/743252-nsa-pdfs-redacted-ed.html</a> .</p>
<p>(3)&nbsp; So die von The Guardian dokumentierte NSA-Pr&auml;sentation &raquo;XKeySore&laquo; vom 25.2.2008, <a href="http://www.documentcloud.org/documents/743252-nsa-pdfs-redacted-ed.html" target="_blank" rel="noopener">http://www.documentcloud.org/documents/743252-nsa-pdfs-redacted-ed.html</a>.</p>
<p>(4)&nbsp; Die Daten beruhen auf dem Dokument <a href="http://www.spiegel.de/media/media-35657.pdf" target="_blank" rel="noopener">http://www.spiegel.de/media/media-35657.pdf</a> , Folie 21.</p>
<p>(5)&nbsp; Dies bezieht sich auf S.&nbsp;7ff in dem NSA-Dokument <a href="http://www.spiegel.de/media/media-35520.pdf" target="_blank" rel="noopener">http://www.spiegel.de/media/media-35520.pdf</a>.</p>
<p>(6)&nbsp; Die Ursachen bleiben im Detail unklar; eindeutig werden aber sowohl fehlerhaft implementierte als auch gezielt eingebaute L&uuml;cken genutzt, da in NSA-Dokumenten neben Systemen aus US-Herstellung wie Cisco auch Produkte aus der VR China wie etwa Huawei genannt werden, vgl. das NSA-Dokument <a href="http://www.spiegel.de/media/media-35551.pdf" target="_blank" rel="noopener">http://www.spiegel.de/media/media-35551.pdf</a>.</p>
<p>(7)&nbsp; Vgl. dazu die Pr&auml;sentation zum Programm Bullrun, <a href="http://www.spiegel.de/media/media-35532.pdf" target="_blank" rel="noopener">http://www.spiegel.de/media/media-35532.pdf</a>.</p>
<p>(8)&nbsp; Antwort der Bundesregierung auf die Kleine Anfrage der Abgeordneten Jan van Aken, Andrej Hunko, Christine Buchholz, weiterer Abgeordneter und der Fraktion DIE LINKE. Elektronische Kampff&uuml;hrung der Bundeswehr, BT-Drs. 18/3963.</p>
<p>(9)&nbsp; Das KSA verf&uuml;gte zu Beginn &uuml;ber 6.300 Soldaten und 700 zivile Mitarbeiter (<a href="http://www.bundeswehr.de/portal/a/bwde/%21ut/p/c4/04_SB8K8xLLM9MSSzPy8xBz9CP3I5EyrpHK9pPKUVL3ikqLUzJLsosTUtBI0XlJicWaxfjjIAKDC5Py81BIQWZKaV5IJJNOLEkvyi_QK8otKckAypUVFQBm9zBT9SANDFydDcwMYMKwxM_EINXI1sbDw9fUM1i_IzXUEAHwkjuE%21/" target="_blank" rel="noopener">http://www.bundeswehr.de/portal/a/bwde/!ut/p/c4/04_SB8K8xLLM9MSSzPy8xBz9CP3I5EyrpHK9pPKUVL3ikqLUzJLsosTUtBI0XlJicWaxfjjIAKDC5Py81BIQWZKaV5IJJNOLEkvyi_QK8otKckAypUVFQBm9zBT9SANDFydDcwMYMKwxM_EINXI1sbDw9fUM1i_IzXUEAHwkjuE!/</a>) Nach Umstrukturierungen 2007 und 2013 belief sich die Personalst&auml;rke noch auf insgesamt 6.000. Zu den Aufgaben siehe: <a href="http://www.spiegel.de/politik/deutschland/strategische-aufklaerung-bundeswehr-belauscht-die-welt-a-575417.html" target="_blank" rel="noopener">http://www.spiegel.de/politik/deutschland/strategische-aufklaerung-bundeswehr-belauscht-die-welt-a-575417.html</a> .</p>
<p>(10) Die Daten sind ermittelt aus: Antwort der Bundesregierung auf die Kleine Anfrage der Abgeordneten Petra Pau, Jan Korte, Dr. Petra Sitte, weiterer Abgeordneter und der Fraktion DIE LINKE. Die Strategie der Bundesregierung zur Bek&auml;mpfung der Internetkriminalit&auml;t &#8211; Das Nationale Cyber-Abwehrzentrum. BT-Drs. 17/5694 Frage 4.&nbsp; Antwort der Bundesregierung auf die Kleine Anfrage der Abgeordneten Wolfgang Wieland, Volker Beck (K&ouml;ln), Jerzy Montag, weiterer Abgeordneter und der Fraktion B&Uuml;NDNIS 90/DIE GR&Uuml;NEN. Das Gemeinsame Terrorismusabwehrzentrum &#8211; Sachstand 2008. BT-Drs. 16/10007, Frage Nr. 1. Antwort der Bundesregierung auf die Kleine Anfrage der Abgeordneten Petra Pau u. a. und der Fraktion DIE LINKE. Die Strategie der Bundesregierung zur Bek&auml;mpfung der Internet-Kriminalit&auml;t; Gemeinsames Internetzentrum, BT-Drs. 17/5557, Frage Nr. 1.</p>
<p>(11) Im Detail: FY 2013 Congressional Budget Justification, National Intelligence Program Summary; <a href="http://s3.documentcloud.org/documents/781537/cbjb-fy13-v1-extract.pdf" target="_blank" rel="noopener">http://s3.documentcloud.org/documents/781537/cbjb-fy13-v1-extract.pdf</a>.</p>
<p>Der Beitrag <a href="https://www.humanistische-union.de/publikationen/vorgaenge/209/publikation/bedrohung-durch-cyberangriffe-in-der-praxis-vollstaendig/">Bedrohung durch Cyberangriffe in der Praxis (vollständig)</a> erschien zuerst auf <a href="https://www.humanistische-union.de">Humanistische Union</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
