Offenbar testen Behörden ihre Staatstrojaner nicht vor dem Einsatz - oder die Tester sind inkompetent. Netzaktivisten und Informatiker fordern nun eine unabhängige Prüfinstanz.von KAREN GRASS

Unsichere Schadsoftware: Wurde der Staatstrojaner überhaupt getestet? Bild: dpa
BERLIN taz | Warum benutzte das bayrische Landeskriminalamt mangelhaft gesicherte Trojaner für die Onlineüberwachung? Die Frage bleibt weiterhin ungeklärt. Im Bericht von vergangener Woche hatte der CCC die simple Verschlüsselung der staatlichen Schadsoftware stark kritisiert. Die Behörde wies den Vorwurf zurück. Allerdings geht auch die Gesellschaft für Informatik davon aus, dass die Technik mindestens zehn Jahre veraltet war.
Der sogenannte „Bayerntrojaner" aus dem Jahr 2009 verfügte über die simpelste und unsicherste Art der Verschlüsselung, so die Analyse des CCC. Die Kommunikation mit dem ausländischen Server des LKA sei dagegen gänzlich unverschlüsselt gewesen. „Wir haben nur wenige Tage gebraucht, um dem Trojaner vorzugaukeln, wir seien der Kommandoserver“, sagt Constanze Kurz vom CCC.
„Dass die Verschlüsselung der Datenströme mangelhaft gewesen sein soll, stellen wir in Frage“, sagte ein Sprecher der Behörde der taz. Die Software sei sicher gewesen, versichert die Behörde und verweist auf eigene Tests durch hausinterne Informatiker. Der Hersteller Digitask, dagegen verschanzt sich hinter dem Satz: „Wir haben damals den Stand der Technik geliefert“.
Doch Experten bezweifeln beide Aussagen. „Hätte man nur einmal in den Quellcode der gelieferten Software hineingeschaut, wäre klar gewesen, dass sie leicht angreifbar ist", sagt Constanze Kurz. Sie glaubt nicht, dass die Software getestet wure – andernfalls habe man sich gegen das Programm entscheiden müssen. Auch Hartmut Pohl, der Sprecher des Arbeitskreises Informationssicherheit der Gesellschaft für Informatik sagt: „Ich habe meinen Partnern schon vor zehn Jahren bessere Verschlüsselungen empfohlen.“ Soll es also Tests durch die Behörde gegeben, muss die Qualität ihrer Experten angezweifelt werden.
Auch auf Bundesebene ist unklar, wie staatliche Spionagesoftware ausgewählt und getestet wird und selbst deren Sprecher scheinen die eigene Behörden nicht zu kennen. Am Mittwoch sagte der Sprecher des Bundesinnenministeriums, Jens Teschke, den Bundesbehörden mangele es an Kompetenzen, um eigene Tests zu entwickeln. Dem widersprach jedoch das Bundeskriminalamt auf taz-Anfrage heftig. Man habe eigene Experten, die eigene Tests durchführten, so eine Sprecherin. Sie wundere sich über die Äußerungen der übergeordneten Behörde. Am Freitag nahm dann auch das Innenministerium die Aussage ihres Sprechers zurück.
Ob des Chaos fordern Netzaktivisten, Informatiker und die Piratenpartei eine neue Prüfinstanz. Laut taz-Information wurde das Bundesamt für Sicherheit in der Informationstechnik mit seinen rund 550 Informatikern, Physikern und Mathematikern 2008 bereits einmal informell angefragt. Doch da das Amt sich lieber dem Schutz des Privatbürgers widmet, lehnte es ab.
„Es muss ein unabhängiges Kontrollgremium für alle staatlich veranlassten verdeckten Ermittlungen geben“, sagte der Vizevorsitzender der Partei, Bernd Schlömer, der taz. Hartmut Pohl von der Gesellschaft für Informatik fordert, diese bei bestehenden Behörden wie den Datenschutzbeauftragten des Bundes und der Länder anzusiedeln. „Diese Juristen und Techniker könnten dann endlich dafür sorgen, dass rechtlich und technisch fragwürdige Programme gar nicht erst bestellt werden“.
Die EU-Kommission zieht gegen Deutschland vor Gericht, weil Berlin das EU-Gesetz zur Vorratsdatenspeicherung nicht in nationales Recht umgesetzt hat. von Ruth Reichstein

Schon die Sowjetunion war für den Assad-Clan wichtigster Waffenlieferant. Auch heute boomen die Rüstungsexporte Russlands nach Syrien. von Klaus-Helge Donath

Im Schwerpunkt Überwachung legen wir ein besonderes Augenmerk auf die neuesten Auswüchse der Sammelwut und Kontrollgelüste von Staatsgewalt wie Konzernen. Und natürlich auf Datenpannen aller Art.
Foto: time. / photocase.com
Kita-Ausbau, Betreuungsgeld, Flexi-Quote - nix klappt bei der Familienministerin. Keine Schnute ziehen, Frau Schröder. taz.de hat Vorschläge für andere Aktivitäten.

Echte Stars, begeisterte Fans, prima Shopping-Tipps - wir freuen uns auf die Fußball-Europameisterschaft.

Starre Rituale, öde Debatten, ein Haus der Langeweile? Nicht in der Ukraine! Hier werden Parlamentsdebatten noch mit Leidenschaft, Herzblut und handfesten Argumenten geführt!

Weltraumtouristen, Satelliten und Versorgungsflüge zur ISS – die Raumfahrt wird privatisiert und kommerzialisiert.


Leserkommentare
18.10.2011 13:32 | Gift Piltz
Zehn Jahre veraltete Technik. Wieso? Für manchen noch in den 90er des letzten Jahrtausend eingestellten Tester mit der Komp ...
17.10.2011 13:02 | mr spock
...ich verstehe diesen begriffs-wirrwar nicht: ein sog. "trojaner" (eigentlich richtig ein "trojanisches pferd" - der ...
16.10.2011 23:22 | Klara
...oder dass alles ist ein gesteuerter Fake... der wirkliche Trojaner auf unseren Rechnern nicht aufspürbar...