Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Einsatz von RAT´s als legale Lösung
Gorgo
Beitrag 27.04.2003, 16:49
Beitrag #1



Emergency Room Admin
Gruppensymbol

Gruppe: Administratoren
Beiträge: 1.788
Mitglied seit: 15.04.2003
Wohnort: Peine
Mitglieds-Nr.: 8

Betriebssystem:
Mac OS X/WIN XP/WIN Vista
Virenscanner:
KAV



Hallo Heike!

Na dann lass uns gern hier weiter diskuitieren. smile.gif

Ich bin der Meinung, dass man so etwas wie Du es mit den RAT´s tust, zwar durchaus machen kann, aber nicht öffentlich in einem Forum empfehlen sollte, wie Du es tust. Grundsätzlich würde ich solche Geschichten auch nicht mit einer Software machen wollen, deren Funktion ich nicht 100 % kenne.

Aber, wie bereits geschrieben, gerade die Tatsache, dass Du Dein Vorgehen derart öffentlich machst, halte ich für massiv überdenkenswert. Auch nervst und provozierst Du sicher etliche Leute in einem Security Board, wenn Du Deine Meinung immer wieder ausgesprochen vehement vertrittst, teilweise auch, ohne andere Argumente gelten zu lassen. wink.gif Aber gut, dass tun die Anderen meistens ja auch nicht.... unsure.gif

Über die Qualität der User im Ratboard und deren Tun, sollten wir vielleicht an späterer Stelle in diesem Thread auch noch zu sprechen kommen. Auch da finde ich das ein oder andere durchaus ... naja... fragwürdig.

Soweit grundsätzlich mal meine Meinung zum Thema. smile.gif


--------------------
Greetz Gorgo
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Gast_Gladiator_*
Beitrag 27.04.2003, 18:42
Beitrag #2






Gäste






Sobald irgendein ein Programm sich selber startet oder bereits laeuft und nachfolgende Punkte erfuellt (ohne das Wissen des entsprechenden Users an dem PC - dabei spielt es keine Geige ob der User der Inhaber des PC's ist oder aber Angestellter einer Firma) wird postiv "geflagt":

1. Das Programm greift sichtlich in die Privatsphaere eines Users ein - sprich protokoliert vertrauliche Daten wie bsw. Kreditkarten Nummern Eingaben ueber die Tastatur (Keylogger - ES SPIELT DABEI KEINE Rolle ob die gelogten Daten anschliessend "nur auf dem PC verbleiben" oder aber verschickt/gesendet werden - denn: Wenn solche Daten local gespeichert werden an einem PC den mehrere nutzen verstoesst dies auch gegen den Datenschutz i.S.v. Recht auf persoenlichen Datenschutz)
Dies gilt auch fuer privat PC's wenn man nachweisen kann das diesen PC mehrere Personen benutzen. Beispiel: Der Vater installiert auf dem Familien PC einen Keylogger um zu sehen was die Frau oder der Sohn im Internet treiben. Beide (sofern der Sohn volljaehrig und somit gerichtsfaehig i.S.d. Zivilprozessrechtes ist) koennten eine Zivilklage einreichen, selbst dann wenn es der eigene Vater/Mann ist.
Dieser muss bei keiner guetlichen Einigung/Vergleich stattgegeben werden - selbst dann wenn man verheiratet ist.

2. Das Programm zwar nichts zwischenspeichert i.S.v. Logdateien welche local zwischengespeichert werden, es aber ermoeglicht durch Direktuebertragung (WinSocket-Connection, TCP/IP oder aehnliche direkte Uebertragungswege) vertrauenswuerdige Dateien auszuspaehen. Als vertrauenswuerdig kann im Prinzip alles geltend gemacht werden - angefangen von Passwort Eingaben, ueber Gepflogengeiten verschiedener Sexseiten-Besuche (hier kann man bsw. darauf plaedieren, dass es die eigene Frau nix angeht, da sonst die Ehe auf dem Spiel stehe) bis hin zu Geld/Boersengeschaeften von denen die eigene Familie zwangslaeufig nichts wissen muss (auch wenn das sich "familienfeindlich" anhoert - es ist so) dies betrifft natuerlich in erster Linie das ausspionieren durch Dritte, unbekannter Personen.

3. Es zwar nichts ausspaeht, aber vorsaetzlichen Schaden anrichtet. Sprich sogenannte Kamikaze-Trojaner, die beim naechsten Booten den Inhalt der Festplatte loeschen, oder aber Manipulationen an den Daten vornehmen, so das i.S.d. Rechtsprechung entweder a. von Sabotage (bei geschaeftlichen Aktionen) oder b. von mutwilliger Zerstoerung privaten Eigentums (privat Personen) gesprochen werden kann. Persoenliche Daten werden dabei als "privates geistiges Eigentum" gerichtlich anerkannt. Bei erster Klage ermittelt der Staatsanwalt, bei 2. Klage im Privatbereich wird eine Zivilklage angestrebt die damit eingeleitet wird das bei der zustaendigen Polizeibehoerde Anzeige erstattet wird.
Eine Kombination aus o.a. Punkten ist natuerlich genauso rechtlich geltendmachend.

Aehnlich verhaelt es sich mit der Ueberwachung durch den Arbeitgeber. Der Arbeitgeber hat das Recht bei dringendem Verdacht auf Missbrauch durch einen Mitarbeiter die elektronische Post seiner Angestellten stichprobenartig zu kontrollieren. Ein generelles Mitlesen verstoesst auch hier gegen den persoenlichen Datenschutz, auch dann wenn die Email nur geschaeftlich genutzt wird.
Ausschluesse sind lediglich durch beidseitiges Einverstaendnis (s.h. Klausel im Anstellungsvertrag oder oeffentlich aushaengende Betriebsrichtlinien, welche vom Vorstand/Betriebsrat auf rechtlicher Basis gut sichtbar ausgehangen/zugaenglich sind) rechtlich gueltig.

Prinzipell gilt: Das Ausspionieren von persoenlichen Daten, Verhaltensweisen, Gepflogenheiten und Aktivitaeten waehrend der Arbeitszeit ohne dringenden Grund zur Annahme es bestehe Gefahr im Verzug ist illegal und gesetzlich verboten.
Wer also als Arbeitnehmer nachweisen kann, dass er gekuendigt wurde weil er waehrend der Arbeitszeit einmalig private Emails ueber die Firmenadresse geschrieben hat die ohne Regelung (siehe A.o.) mitgelesen wurden, der bekommt in den meisten Faellen sogar Recht bei der Wiedereinstellungsklage.

4. Programme, welche den normalen Arbeitsablauf behindern. Beispielsweise Flooder oder Spamer die innerhalb eines Netzwerkes andere Rechner im Arbeitsablauf behindern und somit einen wirtschaftlichen Schaden bei der Funktionalitaet des normalen Betriebsablaufes hervorrufen.
Chancen hier rechtlich vorzugehen hat man nur, wenn man nachweisen kann, dass ein wirtschaftlicher Schaden i.S.v. zusaetzlichem Arbeitsaufwand durch andere Angestellte oder aber durch Dritte, speziell zur Fehlerbeseitigung beauftragte Personen entstanden ist. (Wenn bsw. ein gewisses Projekt nicht rechtzeitig fertig gestellt werden konnte, weil verschiedene Rechnerstationen die TCP/IP Direktdrucker "lahmgelegt" haben und deshalb ein kostenpflichtiger Techniker das "Problem" beheben musste. ) Je nach entstandenem Aufwand und Ausfallzeit kann auch Punkt 3, Sabotage geltend gemacht werden.
Privatklagen haben hier keinerlei Akzeptanz.

Abschliessend bleibt zu sagen wer es liebt mit dem Feuer zu spielen, der sollte nicht entsetzt sein wenn er sich gehoerig die Finger verbrennt.

Das Ausspionieren von Daten (egal mit welchen Mitteln) gehoert schon lange nicht mehr in die Kathegorie "Kavaliersdelikte". Insbesondere brisant wird die Situation wenn der Betroffene nachweisen kann das ein geschaeftlicher Schaden entstanden ist. Hier ermittelt dann sofort der Staatsanwalt wegen Wirtschaftskriminalitaet und dort wird knallhart zugeschlagen selbst als Privatunternehmer kann man hier astronomische Summen geltend machen wenn man sich nicht all zu dumm anstellt.

Je nach Ausmass werden fuer Wirtschaftskriminalitaet sogar langjaehrige Haftstrafen ohne Bewaehrung verhaengt. Einen "dummer Scherz" bei einem Schulkumpel, dessen PC auch geschaeftlich vom Vater genutzt wird um bsw. zu Hause die Steuererklaerung oder aber Angebotsschreiben auszufertigen kann man somit in besonders schweren Faellen unter Umstaenden 5 Jahre lang "ganz in Ruhe und ungestoert" ueberdenken.

Mein Text hier versteht sich selbstverstaendlich nicht als Rechtshilfebelehrung. Er spiegelt lediglich meine Erfahrungen als Gutachter bei verschiedenen Prozessen wieder und kann in Deutschland aufgrund anderer Gesetzeslage unterschiedlich / abweichend sein.

Ich bitte dies zu beruecksichtigen und keine Teile dieses Textes, auch nicht auszugsweise in anderen Medien (auch keine elektronischen Medien wie Online-Foren) ohne Angabe der Quelle zu zitieren, zu quoten oder in anderer Art zur Diskussion zu stellen.

Michael
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Gorgo   Einsatz von RAT´s als legale Lösung   27.04.2003, 16:49
- - Rokop   Es gibt eine alte Diskussion die besagt, daß man n...   27.04.2003, 17:14
- - Bo Derek   Diese Diskussion ist echt lustig, da das Symantec ...   27.04.2003, 18:04
- - CyberFred   Hi! Könnte einer von euch mal bitte als Einsti...   27.04.2003, 18:19
- - Rokop   ZITAT(Bo Derek @ 27. April 2003, 19:03)Diese ...   27.04.2003, 18:24
- - Bo Derek   RAT steht eigentlich für "Remote Access Tool...   27.04.2003, 18:35
- - Bo Derek   ZITAT(Rokop @ 27. April 2003, 19:23)In diesem...   27.04.2003, 18:38
- - Gorgo   Hier mal der Link zu dem Thread, mit dem diese Ges...   27.04.2003, 18:39
- - Gladiator   Sobald irgendein ein Programm sich selber startet ...   27.04.2003, 18:42
- - wizard   Für die Abkürzung RAT gibt es mehrere Erklärungen:...   27.04.2003, 18:45
- - Rokop   BTW Heuchelei: Im Ratboard gibt genug Mitglieder...   27.04.2003, 19:59
- - CyberFred   Es hat vielleicht nicht primär was mit dem Topic z...   27.04.2003, 20:51
- - IRON   Zwar schon älter, zeigt aber, was prinzipiell nie ...   27.04.2003, 21:21
- - Bo Derek   Wobei man beachten muss, dass die Jungs von CERT s...   27.04.2003, 21:33
- - Florian   ZITATIm Ratboard gibt genug Mitglieder, die unumwu...   27.04.2003, 22:22
- - Gladiator   ZITAT(Jason @ 27. April 2003, 23:21)Mich pers...   27.04.2003, 22:31
- - Florian   Bleiben wir doch beim Thema Btw: Die Kennenlernf...   27.04.2003, 22:34
- - Gorgo   Moin Jason! Warum fühlst Du Dich denn überhau...   27.04.2003, 22:35
- - Florian   ZITAT(Gorgo @ 27. April 2003, 23:34)Moin Jaso...   27.04.2003, 22:44
- - Gorgo   @ Jason, Sorry, aber ich weiß nicht, warum Du hie...   27.04.2003, 22:56
- - Witti   Hi Jason, schön, Dich hier zu sehen. Zur RAT Di...   27.04.2003, 23:00
- - Florian   Primär war die Anschuldigung des Totschweigens und...   27.04.2003, 23:02
- - Gorgo   ZITAT(Jason @ 28. April 2003, 00:01)Musste sc...   27.04.2003, 23:05
- - Gladiator   ZITAT(Jason @ 28. April 2003, 00:01)Auch mit ...   27.04.2003, 23:09
- - Rokop   Hi Jason, auch ich halte Dich nicht für ein SK, o...   28.04.2003, 04:32
- - Lucky   Jutten Morgen... Also ich empfinde nicht das was...   28.04.2003, 06:47
- - Heike   So, dann schreibe ich mal, wie ich zu RATs gekomme...   28.04.2003, 10:20
- - Florian   ZITAT(Rokop @ 28. April 2003, 05:31)Hi Jason,...   28.04.2003, 11:28
- - Florian   ZITATAlso ich empfinde nicht das was im TB "t...   28.04.2003, 11:43
- - Heike   QUELLTEXTDen Link zu Remote-Anything habe ich mal ...   28.04.2003, 11:52
- - Gorgo   Hallo Heike, mag so sein. Ich werde aber Entschei...   28.04.2003, 11:57
- - Witti   ZITAT(Lucky @ 28. April 2003, 07:46)Ansonsten...   28.04.2003, 12:11
- - Gladiator   ZITAT(Heike @ 28. April 2003, 12:51)Hallo Gor...   28.04.2003, 12:28
- - Lucky   @Jason Ich vertraue nie jemanden... Ohne ausnahmen...   28.04.2003, 13:13
- - IRON   Jason meinte: ZITATDas ändert doch nichts an der F...   28.04.2003, 14:26
- - Heike   @Gladiator, ist das Posting von Dir (27. April 20...   28.04.2003, 15:15
- - Gladiator   ZITATist das Posting von Dir (27. April 2003, 19:4...   28.04.2003, 15:35
- - Heike   @Gladiator, alles klar. Vielleicht könntest Du...   28.04.2003, 15:56
- - IRON   ZITAT...bin ich ein "böser" Mensch, bin ...   28.04.2003, 16:05
- - Florian   IRON: ZITATLetztendlich...ja...das ist aber keine ...   28.04.2003, 16:27
- - IRON   ZITAT...ist genau das wieder der falsche Schluss, ...   28.04.2003, 17:00
- - Gladiator   ZITAT(Jason @ 28. April 2003, 17:26)...ist ge...   28.04.2003, 17:05
- - Florian   IRON: ZITATMag für dich zutreffen, aber ich glaube...   28.04.2003, 17:12
- - Rokop   ZITAT(Jason @ 28. April 2003, 17:26)0x03: Wir...   28.04.2003, 17:16
- - Florian   ZITAT0x00: Wenn Die technische Seite das undetecte...   28.04.2003, 18:07
- - IRON   ZITATGlaub was du willst Ja doch! Mach ich ja...   28.04.2003, 18:09
- - Gorgo   ZITAT. Stände dir angesichts deiner Intelligenz mi...   28.04.2003, 18:15
- - Florian   IRON: ZITATWieso? Weil wir uns in einer diskussio...   28.04.2003, 18:31
- - IRON   ZITATWeil wir uns in einer diskussion befinden und...   28.04.2003, 18:55
- - Heike   Leider wird diese Diskussion immer unsachlicher. ...   28.04.2003, 19:02
- - Gorgo   *baldrianausschenk*   28.04.2003, 19:02
- - Lucky   Mag jemand Smirnoff ICE *fg* Das konnte ich mir ...   28.04.2003, 19:11
- - JoJo   Hallo erstmal und ein Lob für das Gute Board Desig...   28.04.2003, 19:12
- - Lucky   *popcorn und cola holen geht und sich ins sofa set...   28.04.2003, 19:23
- - Florian   ZITATWo siehst du da eine Phrase? (Phrase: hier: l...   28.04.2003, 19:28
- - Gladiator   ZITAT(JoJo @ 28. April 2003, 20:11)Macht es d...   28.04.2003, 19:30
- - Gorgo   ZITAT(JoJo @ 28. April 2003, 20:11)Und da dac...   28.04.2003, 19:31
- - IRON   ZITATLeider wird diese Diskussion immer unsachlich...   28.04.2003, 19:40
- - Florian   ZITATDumme Frage - wie wuerdet ihr reagieren wenn ...   28.04.2003, 19:41
- - Lucky   Aber das ausspioniern von Angehörigen ist doch auc...   28.04.2003, 19:45
- - IRON   ZITATEOD mit dir, sorry aber das tu ich mir nich a...   28.04.2003, 19:47
- - Florian   ZITAT(Lucky @ 28. April 2003, 20:44)Aber die ...   28.04.2003, 19:49
- - IRON   ZITATIch würde meine Frau/Freundin dann mal hochka...   28.04.2003, 19:50
- - Lucky   ZITATPasswörter? Haben unverschlüsselt nix auf dem...   28.04.2003, 19:59
- - IRON   Was hat das Küssen in der Öffentlichkeit eigentlic...   28.04.2003, 20:00
- - Rokop   Bei der Onlineausgabe von EMMA war mal vor einiger...   28.04.2003, 20:07
- - JoJo   ZITAT(Gladiator @ 28. April 2003, 20:29)Dumme...   28.04.2003, 20:55
- - DonQuijano   http://www.trojaner-board.de/forum/ultimat...ic;f=...   28.04.2003, 21:05
- - JoJo   oh ja genau..danke DonQuijanodas war wohl der Link...   28.04.2003, 21:14
- - Rokop   Und hier hatten wir es auch schon mal : http://www...   28.04.2003, 21:16
- - Heike   Ach IRON, Du scheinst einfach manche Dinge nicht m...   28.04.2003, 21:34
- - IRON   ZITATÜber was willst Du ihn bitte aufklären? Darüb...   28.04.2003, 22:17
- - Rokop   ZITAT(Heike @ 28. April 2003, 22:33)Rokop, ab...   29.04.2003, 05:07
- - Lucky   Wie ich das schon immer hier im Thread gesagt habe...   29.04.2003, 06:03
- - Heike   Rokop schrieb: ZITAT......und frage mich, ob solch...   29.04.2003, 07:45
- - Gorgo   @ Heike Willst Du mich ärgern, oder was soll der ...   29.04.2003, 08:00
- - Lucky   Du Heike, dann sag mir doch mal warum du TightVNC ...   29.04.2003, 09:23
- - IRON   Auch ich klinke mich mal allmählich aus, da ich me...   29.04.2003, 12:36
- - Gladiator   Ich moechte auch noch kurz was anfuegen. Ich fuege...   29.04.2003, 13:01
- - JoJo   bei KAV gibt es doch etra so eine avc Datei, die a...   29.04.2003, 13:18
- - Gladiator   Insbesondere wird es immer mehr Mode sich die ...   29.04.2003, 13:28
- - JoJo   Stimmt damals im TF Board ist mir auch so ein komm...   29.04.2003, 14:01
- - vampire   schade, hatte einen langen beitrag mit zitaten ers...   29.04.2003, 14:05
- - Bo Derek   Das lag daran, dass Du bei einem der ersten QUELLT...   29.04.2003, 14:18
- - vampire   ZITAT(IRON @ 28. April 2003, 15:25)hallo zusa...   29.04.2003, 14:37
- - Rokop   @ Blutsauger, warum schlägst Du gleich so einen ...   29.04.2003, 15:12
- - vampire   ok, werde mich mäßigen, aber IRON reizt mich einfa...   29.04.2003, 15:20
- - Gladiator   ZITAT(JoJo @ 29. April 2003, 15:00)Was ich ge...   29.04.2003, 16:23
- - Heike   @Rokop, ich stimme Dir voll und ganz zu. Menschen...   29.04.2003, 16:33
- - Lucky   hehe ich weiss das du ihn gelesen hattest... Ich w...   29.04.2003, 16:42
- - Bo Derek   ZITAT(Lucky @ 29. April 2003, 17:41)Ich hoffe...   29.04.2003, 18:58
- - Lucky   ups überlesen... Sorry.... *pfeifend davon geht*   29.04.2003, 19:09
- - Rokop   Hey Leute, ist die Luft jetzt raus oder haben wir ...   30.04.2003, 20:36
- - Bo Derek   Ja, die Antworten wiederholen sich doch mittlerwei...   30.04.2003, 22:34
- - Heike   Ja, es ist so, jeder hat halt seine Meinung, wenn ...   30.04.2003, 23:49
- - Florian   Möchte nur nochmal sagen: Hat mir Spaß gemacht - ...   01.05.2003, 12:04
- - Rokop   Ja, auf jeden Fall wird bei uns immer über kontrov...   01.05.2003, 13:40
- - JFK   ZITAT(Jason @ 1. May 2003, 13:03)Möchte nur n...   01.05.2003, 14:29
- - docprantl   ZITAT(Rokop @ 27. April 2003, 20:58)Im Ratboa...   02.05.2003, 19:17
- - docprantl   ZITAT(Heike @ 28. April 2003, 11:19)... die a...   02.05.2003, 19:18
2 Seiten V   1 2 >


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 03.06.2024, 06:33
Impressum