BigBrother is watching you, and maybe, andere auch.

Vor kurzem bin ich auf diesen Artikel gestoßen, der kurz und knapp die geplanten und bereits umgesetzten Maßnahmen des deutschen Innenministeriums zum Schutz vor Terrorismus zusammenfasst.

Ich will mich an dieser Stelle gar nicht darüber auslassen, ob das alles sinnvoll ist oder nicht oder ob das alles jetzt zum gläsernen Bürger ohne Geheimnisse und ohne Privatsphäre führt oder nicht oder ob das jetzt alles mit unseren Grundgesetzen vereinbar ist oder nicht. Das muss jeder für sich selbst entscheiden, auch wenn uns dummerweise diese Entscheidung all zu oft von Vater Staat abgenommen wird. Nein, eigentlich hab ich mir mal gedacht, dass diese ganze tolle Flut an Daten doch wohl ein lohnendes Ziel für Kriminelle dritter Seite sein dürfte.

Schließlich werden die meisten dieser fleißig gesammelten Bits und Bytes zentral gespeichert und jedes Speichersystem weist Lücken auf, über die sich unbefugte Dritte Zugriff verschaffen können.
Zum Beispiel gibt von Staaten finanzierte Unternehmungen Hacker auszubilden, die sich dann Zugriff zu kritischen Systemen einer anderen Nation verschaffen sollen, um diese dann in irgend einer weise zu kompromittieren. Dich machen einerseits die vielleicht „harmlosen“ USA, aber ebenso die „schurkenstaatigen“ Nationen China und Nordkorea. Stickwort Wirtschaftsspionage im 21. Jahrhundert.
Jedoch ist der Weg über ein Netzwerk durchaus nicht der Einzige, um an die gespeicherten Daten der deutschen Bundesbürger (und der paar wenigen Terroristen) zu gelangen. Ich bin mir ziemlich sicher, dass von Seiten des Bundes einiges unternommen wird, seine Sammelwut gegenüber Eindringversuchen über ein Netzwerk zu schützen. Nein, es gibt noch sehr viel mehr Möglichkeiten, sich unberechtigten Zugriff zu verschaffen.
Ein Experiment von „zufällig verlorenen“ USB-Sticks auf einem Firmengelände hat gezeigt, dass die Finder der USB-Sticks gleich mal aus Neugier die Fundstücke in ihre Firmenrechner gestöpselt haben. Schwupp die wupp hatten sie sich einen (in diesem Test harmlosen) Trojaner eingefangen, der es einem Angreifer oder Spion nun erlaubt hätte, den infizierten Rechner nach Belieben zu kontrollieren. Sowas nennt man dann Social Engineering.
Darüber hinaus arbeiten bei Behörden nun mal Menschen und jeder Mensch „hat seinen Preis“. Ich bin mir ziemlich sicher, dass ein finanzkräftiges Argument von Dritten für den ein oder anderen ein zu verlockendes Angebot sein kann, um den ein oder anderen Datensatz „vom Laster fallen zu lassen“.
Und wer sagt denn, dass der im Moment in aller Munde befindliche Bundestrojaner, ähh die Remote Forensic Software, ein so sicheres Stück Software ist, dass nur der Bund mit ihm private Rechner ausspionieren kann. Wie schnell sowas nach Hinten losgehen kann zeigt die Rootkit-Technologie von Sony, die ziemlich schnell zweckentfremdet wurde.

Man sieht also: Selbst wenn man unserem Rechtsstaat genügend Vertrauen entgegen bringt (was die meisten ohnehin nicht tun), dass dieser kein Schindluder mit den von ihm gesammelten (persönlichen) Daten treibt heißt das noch lange nicht, dass alles in Ordnung ist. Denn Dritte können sich durchaus Zugriff auf diese Daten verschaffen und diese dann nach Belieben missbrauchen.

Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert