{"id":19691,"date":"2022-05-16T14:49:38","date_gmt":"2022-05-16T12:49:38","guid":{"rendered":"https:\/\/tuxproject.de\/blog\/?p=19691"},"modified":"2022-05-16T15:19:37","modified_gmt":"2022-05-16T13:19:37","slug":"medienkritik-cxix-mit-der-rhein-neckar-zeitung-das-hacken-falsch-lernen","status":"publish","type":"post","link":"https:\/\/tuxproject.de\/blog\/2022\/05\/medienkritik-cxix-mit-der-rhein-neckar-zeitung-das-hacken-falsch-lernen\/","title":{"rendered":"Medi\u00aden\u00adkri\u00adtik CXIX: Mit der \u201eRhein-Neckar-Zei\u00adtung\u201c das Hacken falsch ler\u00adnen."},"content":{"rendered":"<p>Die \u201eRhein-Neckar-Zei\u00adtung\u201c (\u201eRNZ\u201c) des\u00adin\u00adfor\u00admiert in zwei Arti\u00adkel\u00adse\u00adri\u00aden (ver\u00adlinkt wer\u00adden will sie aller\u00addings nicht \u2013 LSR) \u00fcber einen \u201eHacker\u00adan\u00adgriff\u201c auf das Rat\u00adhaus in Schries\u00adheim, in des\u00adsen Fol\u00adge per\u00adso\u00adnen\u00adbe\u00adzo\u00adge\u00adne Daten ins fie\u00adse Dark\u00adnet gera\u00adten sind:<\/p>\n<blockquote><p>Es ist der\u00adzeit noch nicht bekannt, wel\u00adches Ein\u00adfalls\u00adtor die Hacker nutz\u00adten: War es m\u00f6g\u00adli\u00adcher\u00adwei\u00adse ein mit einer Schad\u00adsoft\u00adware infi\u00adzier\u00adter Anhang?<\/p><\/blockquote>\n<p><!--more-->Wenn dem so ist, w\u00fcr\u00adde <em>ich per\u00ads\u00f6n\u00adlich<\/em> den Admi\u00adni\u00adstra\u00adtor feu\u00adern, der nicht nur sol\u00adche Anh\u00e4n\u00adge unge\u00adfil\u00adtert ins Intra\u00adnet wei\u00adter\u00adlei\u00adten l\u00e4sst, son\u00addern \u00fcber\u00addies anschei\u00adnend Leu\u00adten, die alles anklicken, was wie eine Datei aus\u00adsieht, hin\u00adrei\u00adchend vie\u00adle Rech\u00adte ein\u00adr\u00e4umt, die gesam\u00adte Infra\u00adstruk\u00adtur des Rat\u00adhau\u00adses zu infil\u00adtrie\u00adren. Ohne per\u00adso\u00adnel\u00adle Kon\u00adse\u00adquen\u00adzen (und, dar\u00adaus fol\u00adgend, die Furcht vor sol\u00adchen) besteht anschei\u00adnend zu wenig Anreiz zur Umsicht. War der Schul\u00addi\u00adge gar jemand, der es <em>bes\u00adser wis\u00adsen soll\u00adte<\/em>, emp\u00adfeh\u00adle ich recht\u00adli\u00adche Schrit\u00adte gegen sel\u00adbi\u00adge Per\u00adson ein\u00adzu\u00adlei\u00adten; andern\u00adfalls ist eine EDV-Schu\u00adlung offen\u00adbar drin\u00adgend not\u00adwen\u00addig.<\/p>\n<p>Ich tei\u00adle im \u00dcbri\u00adgen <a href=\"https:\/\/blog.fefe.de\/?ts=9c7cf86a\">Fefes Auf\u00adfas\u00adsung<\/a>, dass ein\u00addeu\u00adtig zu vie\u00adle Daten \u00fcber zu vie\u00adle Per\u00adso\u00adnen an zu vie\u00adlen Stel\u00adlen gespei\u00adchert sind.<\/p>\n<p>Zum Gl\u00fcck ham\u2019se Fach\u00adleu\u00adte bei der \u201eRhein-Neckar-Zei\u00adtung\u201c:<\/p>\n<blockquote><p>Der Sohn eines RNZ-Mit\u00adar\u00adbei\u00adters, der am Karls\u00adru\u00adher Insti\u00adtut f\u00fcr Tech\u00adno\u00adlo\u00adgie stu\u00addiert hat, mach\u00adte die Pro\u00adbe aufs Exem\u00adpel[.] (\u2026) Er brauch\u00adte nur einen spe\u00adzi\u00adel\u00adlen Inter\u00adnet\u00adbrow\u00adser, denn nur mit dem k\u00f6n\u00adnen die Sei\u00adten im Dark\u00adnet dar\u00adge\u00adstellt wer\u00adden.<\/p><\/blockquote>\n<p>Das ist <em>nat\u00fcr\u00adlich<\/em> gro\u00adber Unfug, denn um \u201eSei\u00adten\u201c im \u201eDark\u00adnet\u201c (<em>mein\u00adten Sie: Web\u00adsites im Tor-Netz\u00adwerk?<\/em>) \u201edar\u00adzu\u00adstel\u00adlen\u201c, braucht jemand, der irgend\u00adwas irgend\u00adwo stu\u00addiert hat (ohne den Herrn per\u00ads\u00f6n\u00adlich zu ken\u00adnen: Infor\u00adma\u00adtik war es ver\u00admut\u00adlich schon mal nicht), nur eine Soft\u00adware, die einen Pro\u00adxy\u00adzu\u00adgang zur jewei\u00adli\u00adgen Infra\u00adstruk\u00adtur \u2013 und das ist heut\u00adzu\u00adta\u00adge, da I2P und Free\u00adnet au\u00dfer\u00adhalb aus\u00adge\u00adw\u00e4hl\u00adter Nischen kaum Ver\u00adbrei\u00adtung fin\u00adden, \u00fcber\u00adwie\u00adgend das Tor-Netz\u00adwerk \u2013 bereit\u00adstellt, und einen belie\u00adbi\u00adgen Web\u00adbrow\u00adser, der <a href=\"https:\/\/gitweb.torproject.org\/torsocks.git\/\">mit SOCKS-Pro\u00adxys<\/a> zurecht\u00adkommt. Es ist, zur\u00fcck\u00adhal\u00adtend aus\u00adge\u00addr\u00fcckt, <em>schwie\u00adrig<\/em>, einen Web\u00adbrow\u00adser (\u201eInter\u00adnet\u00adbrow\u00adser\u201c, soso, wel\u00adche Inter\u00adnet\u00adpro\u00adto\u00adkol\u00adle <em>spre\u00adchen<\/em> denn zum Bei\u00adspiel App\u00adles Safa\u00adri und Micro\u00adsofts Edge noch so?) zu fin\u00adden, auf den das <em>nicht<\/em> zutrifft; wobei selbst das meist <a href=\"https:\/\/francismurillo.github.io\/2017-02-01-Browsing-w3m-Anonymously-With-tor\/\">l\u00f6s\u00adbar<\/a> ist.<\/p>\n<p>Aber hat der \u201eSohn eines RNZ-Mit\u00adar\u00adbei\u00adters\u201c sich mit sei\u00adner, \u00e4h, <em>Recher\u00adche<\/em> nicht straf\u00adbar gemacht? Da gehen die Mei\u00adnun\u00adgen aus\u00adein\u00adan\u00adder:<\/p>\n<blockquote><p>Damit im Dark\u00adnet zu sur\u00adfen, ist zwar nicht ille\u00adgal, aber doch wegen viel her\u00adum\u00adgei\u00adstern\u00adder Schad\u00adsoft\u00adware nicht ganz unge\u00adf\u00e4hr\u00adlich, sagt das Bun\u00addes\u00adamt f\u00fcr Sicher\u00adheit in der Infor\u00adma\u00adti\u00adons\u00adtech\u00adno\u00adlo\u00adgie (BSI). Laut BSI wer\u00adden Nut\u00adzer dann straf\u00adf\u00e4l\u00adlig, sobald sie \u201eille\u00adga\u00adle Inhal\u00adte kon\u00adsu\u00admie\u00adren, her\u00adun\u00adter\u00adla\u00adden oder rechts\u00adwid\u00adri\u00adge Waren und Dienst\u00adlei\u00adstun\u00adgen erwer\u00adben\u201c.<\/p>\n<p>Nun ist der jun\u00adge Mann mit Zugang zu den Rat\u00adhaus\u00adda\u00adten, der inzwi\u00adschen pro\u00admo\u00adviert, kein Dark\u00adnet-Exper\u00adte und nat\u00fcr\u00adlich kein Kri\u00admi\u00adnel\u00adler; und nat\u00fcr\u00adlich hat er nur ein\u00admal aus\u00adpro\u00adbiert, ob sich die ange\u00adzeig\u00adten Ord\u00adner anklicken las\u00adsen[.]<\/p><\/blockquote>\n<p>Daf\u00fcr muss\u00adte er, sofern mein Text\u00adver\u00adst\u00e4nd\u00adnis mich nicht t\u00e4uscht, aller\u00addings wis\u00adsent\u00adlich die offen\u00adsicht\u00adlich aus einer ille\u00adga\u00adlen Quel\u00adle stam\u00admen\u00adden Daten von einem Kri\u00admi\u00adnel\u00adlen her\u00adun\u00adter\u00adla\u00adden. Der Staat ver\u00adschwen\u00addet sehr viel von <em>mei\u00adnen<\/em> Steu\u00adern daf\u00fcr, auf <em>mei\u00adner<\/em> Hard\u00adware nach\u00adgucken zu k\u00f6n\u00adnen, ob ich viel\u00adleicht heim\u00adlich Can\u00adna\u00adbis kon\u00adsu\u00admie\u00adre (tu\u2018 ich \u00fcbri\u00adgens nicht), aber bei der \u201eRhein-Neckar-Zei\u00adtung\u201c prah\u00adlen sie \u00f6ffent\u00adlich mit ihren Straf\u00adta\u00adten und d\u00fcr\u00adfen immer noch frei her\u00adum\u00adlau\u00adfen. So habe ich mir das mit dem Staats\u00adtro\u00adja\u00adner aber nicht vor\u00adge\u00adstellt, Herr\u00adschaf\u00adten.<\/p>\n<blockquote><p>Das Rat\u00adhaus arbei\u00adtet gera\u00adde \u201einten\u00adsiv an L\u00f6sun\u00adgen, um betrof\u00adfe\u00adne Per\u00adso\u00adnen in einer ange\u00admes\u00adse\u00adnen Art zu infor\u00admie\u00adren\u201c[.]<\/p><\/blockquote>\n<p>Anders als bei Pass\u00adwortlecks (die auch nur ent\u00adste\u00adhen k\u00f6n\u00adnen, indem ein Admi\u00adni\u00adstra\u00adtor zu bl\u00f6d f\u00fcr sei\u00adnen Job war) ist es bei <em>weg\u00adge\u00adkom\u00adme\u00adnen<\/em> bio\u00adme\u00adtri\u00adschen Daten, die auch betrof\u00adfen sein sol\u00adlen, aber nicht <em>ganz<\/em> so leicht, die \u201egestoh\u00adle\u00adnen\u201c (die \u201eRhein-Neckar-Zei\u00adtung\u201c benutzt auch die Begrif\u00adfe \u201eDaten\u00adklau\u201c und \u201egeraub\u00adte Daten\u201c, als sei\u00aden Kopie\u00adren, Klau\u00aden und Rau\u00adben nichts als Syn\u00adony\u00adme \u2013 dabei gilt: wenn die Daten hin\u00adter\u00adher noch da sind, wo sie vor\u00adher waren, hat nie\u00admand etwas \u201egeklaut\u201c, \u201egeraubt\u201c oder \u201egestoh\u00adlen\u201c, son\u00addern blo\u00df <em>kopiert<\/em>; so schwer zu ver\u00adste\u00adhen ist das doch nicht?) Daten unbrauch\u00adbar zu machen, sofern der Ver\u00adant\u00adwort\u00adli\u00adche nicht gr\u00f6\u00ad\u00dfe\u00adre chir\u00adur\u00adgi\u00adsche Ein\u00adgrif\u00adfe zu bezah\u00adlen bereit und imstan\u00adde ist.<\/p>\n<p>Damit es aber nicht so aus\u00adsieht, als w\u00e4re nichts unter Kon\u00adtrol\u00adle, deli\u00adrier\u00adte \u201edas Rat\u00adhaus\u201c flugs die Exi\u00adstenz <a href=\"https:\/\/www.tor2web.org\">von Tor2web<\/a> zur blo\u00ad\u00dfen Spe\u00adku\u00adla\u00adti\u00adon:<\/p>\n<blockquote><p>Das Rat\u00adhaus unter\u00adnimmt zudem alle Schrit\u00adte, damit die im Dark\u00adnet ver\u00ad\u00f6f\u00adfent\u00adlich\u00adten Daten nicht im \u00f6ffent\u00adlich zug\u00e4ng\u00adli\u00adchen Inter\u00adnet, dem World Wide Web (www), zu sehen sind.<\/p><\/blockquote>\n<p>Immer\u00adhin l\u00e4sst sich aus dem Stuss, den die \u201eRhein-Neckar-Zei\u00adtung\u201c meh\u00adre\u00adre \u201eJour\u00adna\u00adli\u00adsten\u201c zusam\u00admen\u00adschrei\u00adben lie\u00df, <em>eine<\/em> wert\u00advol\u00adle Infor\u00adma\u00adti\u00adon ent\u00adneh\u00admen (oder \u201erau\u00adben\u201c, wie die \u201eRhein-Neckar-Zei\u00adtung\u201c es wohl nen\u00adnen w\u00fcr\u00adde):<\/p>\n<blockquote><p>Heu\u00adte spei\u00adchert ein nor\u00adma\u00adler Rech\u00adner ein Daten\u00advo\u00adlu\u00admen von 350 Giga\u00adbyte.<\/p><\/blockquote>\n<p>Die Com\u00adpu\u00adter in der Redak\u00adti\u00adon haben <em>wirk\u00adlich klei\u00adne Fest\u00adplat\u00adten<\/em>.  <img src=\"https:\/\/tuxproject.de\/blog\/wp-content\/plugins\/wp-monalisa\/icons\/smiley_emoticons_nicken.gif\" alt=\":ja:\" width=\"18\" height=\"18\" class=\"wpml_ico\"> <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die \u201eRhein-Neckar-Zei\u00adtung\u201c (\u201eRNZ\u201c) des\u00adin\u00adfor\u00admiert in zwei Arti\u00adkel\u00adse\u00adri\u00aden (ver\u00adlinkt wer\u00adden will sie aller\u00addings nicht \u2013 LSR) \u00fcber einen \u201eHacker\u00adan\u00adgriff\u201c auf das Rat\u00adhaus in Schries\u00adheim, in des\u00adsen Fol\u00adge per\u00adso\u00adnen\u00adbe\u00adzo\u00adge\u00adne Daten ins fie\u00adse Dark\u00adnet gera\u00adten sind: Es ist der\u00adzeit noch nicht bekannt, wel\u00adches Ein\u00adfalls\u00adtor die Hacker nutz\u00adten: War es m\u00f6g\u00adli\u00adcher\u00adwei\u00adse ein mit einer Schad\u00adsoft\u00adware infi\u00adzier\u00adter Anhang?<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wp_typography_post_enhancements_disabled":false,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":3,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[13,19],"tags":[],"series":[],"class_list":["post-19691","post","type-post","status-publish","format-standard","hentry","category-in-den-nachrichten","category-nerdkrams"],"share_on_mastodon":{"url":"","error":""},"wp-worthy-pixel":{"ignored":false,"public":"1d5372f49951489bac024993ebb4153b","server":"vg02.met.vgwort.de","url":"https:\/\/vg02.met.vgwort.de\/na\/1d5372f49951489bac024993ebb4153b"},"wp-worthy-type":"normal","_links":{"self":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts\/19691","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/comments?post=19691"}],"version-history":[{"count":0,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts\/19691\/revisions"}],"wp:attachment":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/media?parent=19691"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/categories?post=19691"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/tags?post=19691"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/series?post=19691"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}