Linus Neumann 0:32:22
Das jetzt schon, also äh und zwar.Haben wir hier ja schon seit vielen Jahren darüber berichtet, dass es diese ursprünglich äh auch in Deutschland basierte,Staatstrojanerschmiede.Namens Gamma Finnischer gibt, so das Produkt heißt Finn Fischer, der äh Firmenname variiert ähm.Ursprünglich war das irgendwie Gamma, äh wenn ich das richtig erinnere, dann kam, gab's aber alle möglichen Finn Fischer und Finn hasse nicht gesehen, GmbHs und überall und.Du dich versiehst, gibt's auf einmal viele Unternehmen auf dem Planeten, die aber am Ende mh dann doch eine Software verkaufen.Und zwar die gleiche. Und ähmda haben Torsten und ich ja letztes Jahr ein ähm also Torsten Schröder und ich eine Analyse dann angefertigt, die sehr viele Finn Fischer zugeschriebene,ähm ähm Samples für Android untersucht hat und da drin die ähm.Ähnlichkeiten und äh Weiterentwicklungen aufgezeichnet. Das heißt, wir haben ähm quasi,nachgezeichnet, wie diese Softwaresich über die Jahre verändert hat von den Veröffentlichen die wir dafür hatten. Das haben wir nicht haben wir nicht einfach aus Spaß gemacht, sondern das haben wir mit den konkreten Untersuchungsauftrag oder mit einer Untersuchungsbitte gemacht, nämlich der Untersuchungsbitte von der GFF-Gesellschaft für Freiheitsrechtedie uns im Prinzip ein Sample gegeben haben, eine äh ähmJa, also eine eine Schadsoftware und gesagt haben, hier könnt ihr Aussage dazu treffen.Wann die hergestellt wurde und was das ist. Und diese Aussage haben wir eben getroffen durch.Den Vergleich mit anderen bekanntermaßen Finn Fischer zugeordneten Schadsoftware Samples und dann äh quasi durch die dort verwendeten Librarys ähm quasi den frühesten Herstellungszeitpunkt.Ähm identifiziert. So, warum war das relevant? Weil das Sample, was die ähm.GFF uns da äh zur Verfügung gestellt hat.In der Türkei gegen Oppositionelle eingesetzt wurde, gegen politische Oppositionelle und zwar äh ich glaube zwanzig siebzehn oder sowas. Oder im Moment der Einsatz bin ich jetzt gar nicht mehr so sicher. Ähm.Also es wurde in der Türkei gegen die gegen Oppositionelle eingesetzt. So, jetzt gibt es in Deutschland ein Gesetz, das dieses,Softwareprodukt Finn Fischer und andere, also andere dieser Art Dual-Use Güter.Ähm Exportrestriktionen unter äh unterzieht mit anderen Worten, du kannst das nicht einfach,ähm in ein ähm in ein anderes Land,exportieren. Und ich habe gerade nochmal kurz geschaut, genau zwanzig siebzehn wurde das in der Türkei eingesetzt und diese Exportrestriktion galten ab dem achtzehnten Juli zwanzig fünfzehn, ne? Und jetzt musste quasi,nachgewiesen werden oder geprüft werden, ob es einen Hinweis gibt, dass dieses Sample, was zwanzig siebzehn eingesetzt wurde in der Türkei, nach zwanzig fünfzehn,hergestellt wurde. Und da hat äh haben wir mehrere Hinweise gefunden und auch andere äh Forscher haben ebenfalls diese ähm.Diese und andere Hinweise gefunden. Und dieser ganze technische,Beweis in Anführungszeichen wurde dann für eine Anzeige genutzt für eine Strafanzeige von äh Reporter ohne Grenzen, Netzpolitik, ORGF,und dem,ECHR. Strafanzeige gemacht und ähm haben da unter anderem den ähm,Bericht, den wir dann auch formuliert haben, damit beigefügt. So, bei dem Zollkriminalamt, das zur Kriminalamt muss nämlich solche,dann eben ist dafür zuständig das zu überprüfen. Und das darüber haben Torsten zusammen mit Ulf Buhrmeier von der Gesellschaft für Freiheitsrechte auch bei dem Kongress noch einen Vortrag gehalten.Und jetzt ist erstmal lange Zeit nichts passiert. Bis jetzt vor einigen Tagen die sehr überraschende Nachricht ähm.Uns ereilte, nämlich am fünfzehnten Oktober wurde die, glaube ich, veröffentlicht, dass wegen des Verdachts gegen den wegen des Verdachts.Nach Verstoß gegen das Außenwirtschaftsgesetz.Fünfzehn Wohn- und Geschäftsräume im In- und Ausland durchsucht wurden. Also fünfzehn äh also insgesamt fünfzehn Objekte in verschiedenen Ländern,ähm wir wurden durchsucht, weil sich dieser Verdacht,eben zu dieser Strafanzeige geführt hat, halt auch tatsächlich erhärtet hat. Ähm ich habe dann mal irgendwie zu,mit Ulf stehe ich natürlich in Kontakt. Ähm habe dann irgendwie gesagt, hör mal, Ulf, ähm erscheint mir reichlich spät, bis dahin hat haben diese Täter doch längst aufgeräumt, ne. Die wissen ja, seit vielen Monaten von den Ermittlungen,und äh Ulf äh hat ja Ahnung von äh Strafrecht und so. Tja, Richter sagte dann so, na ja, ähm.Das heißt, äh klar ist das spät, aber das heißt andererseits, dass der Verdacht so ausreichend erhärtet ist,dass die äh in verschiedene fünfzehn Objekte durchsuchen, da allen möglichen Kram beschlagnahmen äh und das auch noch auf international machen in vielen verschiedenen Ländern. Insofern.Könnte das sein, dass äh sich dieser Verdacht jetzt tatsächlich erhärtet und es gibt im Prinzip nur ähm,Also, ich meine, ehrlich gesagt, ich habe keinen Zweifel daran, dass diese Software von denen stammt. Ähm.Die haben allerdings, das ist ja auch genau der Punkt, viele unterschiedliche Firmen,und mit Sicherheit gibt es jetzt keinen Vertrag zwischen sagen wir mal der Filmfischer Deutschland GmbH so ungefähr mit,Erdogan.Organisation zur zu Bekämpfung politischer Organisation, ne? Äh das, wo die sagen, alles klar, wir liefern euch einen Staatstrojaner, sondern es gibt natürlich, sowas geht über Reseller und über unterschiedliche ähmUnternehmen und dann verkaufst, exportierst du halt in das eine Land und das Land exportiert woanders hin, ne? Tatsächlich sind aber natürlich diese,Maßnahmen zur Umgehung dieser Exportkontrollen genauso verboten.Wie der direkte Export. Mit anderen Worten, die werden sich jetzt äh im Zweifelsfall verantworten müssen. Ähm.Dahingehend.Dieses Schlupfloch, was sie genutzt haben, legal ist. Und wenn das Schlupfloch, was sie genutzt haben, legal ist, dann sind's zwar keine Straftäter, äh haben aber trotzdem was sehr Schlechtes getan und äh das Gesetz muss dann irgendwie angepasst werden.Oder es wird ihnen eben tatsächlich eine eine willliche und bösartige äh Umgehung der Exportrestriktion nachgewiesen und dann werden sie eventuell auch dafür bestraft werden. Ähm interessant ist, dass.Die also dieses Firmengeflecht, was die sich da gebaut haben, ne, gibt's irgendwie im Handelsregister von Malaysia hat Stefan, das war einer der Geschäftsleute hinter Finn Fischer, äh zwanzig fünfzehn eine ein Unternehmen gegründet,und der ist aber dann zwanzig sechzehn äh verstorben. Äh und,die Anteile gehören jetzt laut Handelsregister, zu einem Viertel, einem Entwickler und den Rest verwaltet ein Anwalt aus München, dessen Kanzlei die gleiche Postadresse hat wie Finn Fischer.In München. Also das sind halt.Weißt du, das sind wirklich, ich meine, keine Ahnung, ne, wenn du, wenn du das Hecken von Menschen ähm zu deinem,zu deiner Dienstleistung machst und das irgendwie für ähm ne Barain, Ägypten, Türkei und derartige äh Demokratiemassen, ne.Ja, dann äh.Ist es vielleicht doch ganz gut, wenn wir Gesetze haben, die solchen Leuten ähm einen einen Strich durch die Rechnung machen. Ich finde, da ist natürlich, kann sich hin,nicht zu äh man darf sich hier nicht zu früh freuen. Ich gehe davon aus, wir wissen aus dem ersten Hack von Finn Fischer, den damals ja der ähmdurchgeführt hat und viele Daten veröffentlicht hat, dass die sehr gerne mit Verschlüsselung arbeiten. Äh und insofern ist es gut möglich, dass ähm.Die Ergebnisse, die dort vorgetragen werden, äh oder die dort rausgetragen werden, sehr dürftig sind. Wir haben aber gleichzeitig natürlich die Situation, das habe ich auch damals bei unserer Veröffentlichung immer gesagt, wir haben ja die Toolsund die Analysen, die wir durchgeführt haben, alle veröffentlicht auf Gitter und haben dann gesagt, na, der einfachste Weg.Herauszufinden, ob das Fin Fischer ist. Nehmt den Finn Fischer, den das BKA.Und das äh zum Beispiel jetzt bin die Berliner Polizei bei Finn Fischer selber kaufenmacht unsere Analysen, wir helfen euch auch gerne dabei. Ihr könnt euch uns auch gerne einfach die Samples geben. Wir machen das vor für euch und dann habt ihr eh den den Nachweis, ne? Das ist das gleiche Produkt,in unterschiedlichen äh Ländern verkauft wird. Ähm ich bin also mal sehr äh gespannt.Ob das am Ende ein, ob hier am Ende die Guten siegen, ja?Aber man muss natürlich auch sagen, weißt du, wie viele Jahre Arbeit das jetzt ist von,ganz, ganz vielen unterschiedlichen Leuten, die die diesen Staatstrojaner jagen und die seit jeher,äh da ein Auge drauf haben. Ich weiß das, ich ich gucke mir Finn Fischer an, seit dem ersten Staatstrojaner Heck des CCC, der war, glaube ich, zweitausendelf, ne? Also seit jetzt neun Jahren,gucken wir da gucken wir uns das an und da muss man sagen da gibt's Leute immer wieder betroffene und Zielpersonen die das die das entdeckt haben und irgendwie der Forschungsgemeinschaft zur Verfügung gestellt haben damit wir den Anschluss nicht verlieren diese Leute zu durchsuchen. Es gibt,Den ein oder anderen Whistleblower in, im Unternehmen, der mal den ein oder andere Information durchgestochen hat. Das ist auch natürlich,sehr gut, wenn Leute so etwas machen. Dann gibt's Claudio Guardiri, der seit vielen Jahren äh unterschiedliche Staatstrojaner äh sucht,Und jetzt äh bei Amnesty im Security Lab mitarbeitet, die jetzt auch,Erst kürzlich wieder, ich hatte das, glaube ich, letzte oder vorletzte Sendung erwähnt, in Ägypten den Einsatz nachgewiesen haben,Amnesty Security Lab, ja äh seit einigen Jahren da sehr aktiv. Wir haben Andre Meister, der da auch immer auf auf Netzpolitik org drüber ähm.Schreibt, wir haben Fischer, wir haben das Citizen Lab, diese Forschungsgruppe aus Toronto, die dort an der Universität sind, unter Ronald Dibert, wir haben ESET,wir haben sogar Microsoft und so, die irgendwie teilweise schon ihre Ergebnisse in der,Erforschung dieser Schadsoftware äh veröffentlicht haben.Und dann dauert es immer noch so lange und da muss irgendwie, ne, diese muss eine Spenden finanzierte äh.NGO sich mit eins, zwei, dreianderen zu vier anderen zusammentun, um irgendwie eine Strafanzeige zu formulieren. Torsten und ich müssen paar Monate Scheiß-Software-Samples analysieren,Wie gesagt, die andere Forscher ja auch Excess Now und so weiter. Und das alles anschleppen und dann kannst du irgendwann einmal hoffen,dann viele Jahre später das Zeugkriminalamt da wenigstens mal eine Durchsuchung macht und eine eine Verurteilung steht ja dann immer noch weit in,in ferner Zukunft. Und währenddessen macht hier die Bundesregierung oder also die Strafverfolgungsbehörden zumindest und das äh äh Innenministerium,mit diesen Leuten Geschäfte und baut das auch noch aus, womit wir beim nächsten Thema wären, denn es gibt jetzt einen Kabinettsbeschluss.Indem die Staatstrojaner nicht nur für Strafverfolgungsbehörden eingesetzt werden sollen, sondern eben auch für Geheimdienste,Ja? Mit der Begründung, kann ja nicht sein, dass die Polizei das darf, aber die Geheimdienste nicht.Ähm ebenfalls, äh das berichte ich hier aber gar nicht, hat ja irgendwie die ähm.Gab's wieder diesen BSi Lagebericht der IT-Sicherheit in Deutschland, wo sie dann sagen, es gibt hunderttausend Viren jeden Tag, ja undäh unverändert kritisch äh alles im Cyber, ja. Berichte ich ja gar nicht mehr, ne? Und dann einen Tag später kommt der Kabinettsbeschluss ähm,jo, alles klar, jetzt bekommen alle neunzehn Geheimdienste. Das sind sechzehn Landesämter für Verfassungsschutz, ein Bundesamt,Für Verfassungsschutz der BND und der militärische Abschirmdienst alle kriegen jetzt die die Berechtigung zum Einsatz von Staatstrojanern.Ähm und Internetanbieter werden jetzt verpflichtet, bei der Installation dieser Schadsoftware zu helfen.Relativ starkes Stück. Erstens mal, warum ist das kritisch, wenn Geheimdienst das machen? Geheimdienste legen de facto, müssen die für ihr Tun keine Rechenschaft ablegen. Die Geheimdienste, insbesondere hier Verfassungsschutz und so,sind diejenigen, die die Terror- und Nazistrukturen in Deutschland aufgebaut haben und äh am Leben halten, ja, das dürfen wir nicht vergessen.Wenn immer irgendwo eine Nazigruppe hochgeht, äh äh geht irgendwie ähm in irgendein Landesamt und im Bundesamt für Verfassungsschutz, Verfassungsschutz der Schredder an, ja? Was haben wir letztens noch äh herausgefunden,die finden ja alles raus. Hier der der Personenschützer von wie heißt nochmal der Chef des,BFV, Haldewang oder was?