Gemischt Forum



Spionage Software in Windows abschalten !



Der Joker unter den Foren -- für alles, was mehrere Kategorien gleichzeitig betrifft, oder in keine paßt
Antworten
MLJ
Beiträge: 2259

Spionage Software in Windows abschalten !

Beitrag von MLJ »

@All
"Pegasus" der Firma NSO Group befällt Smartphones und "Devils Toungue" der Firma Candiru, ebenfalls aus Israel, befällt Windows. Wie ihr feststellen könnt ob euer Windows davon betroffen ist und wie ihr diese wieder loswerdet könnt ihr im Link unten nachlesen. Meine Rechner sind nicht betroffen.

Borns IT Blog vom 19.7.2021

Cheers und bleibt gesund

Mickey
The little Fox.... May U live 2 C the Dawn



roki100
Beiträge: 18482

Re: Spionage Software in Windows abschalten !

Beitrag von roki100 »

In Windows abschalten, während auf Smartphones, SmartTVs und wer weiß alles wo was genau läuft...
Sanktionen gegen NSO Group bzw. gegen Israel und derer Verbündete/Kunden (Länder wie USA und manche EU Staaten) können wir aber vergessen, denn die alle nennen sich "Demokraten" und dürfen das. pf... darf man wahrscheinlich nicht Kritisiere, weil Antisemitismus...
Während PEGASUS public ist, laufen/fliegen bestimmt zig andere trojanische no public Pferde... Ja ja, Vertrauen ist gut, Kontrolle aber besser...Globale DDR v2.
"Deine Zeit ist begrenzt. Verschwende sie nicht damit, das Leben eines Anderen zu leben"
(Steve Jobs)
Zuletzt geändert von roki100 am Di 20 Jul, 2021 02:09, insgesamt 1-mal geändert.



Bluboy
Beiträge: 5442

Re: Spionage Software in Windows abschalten !

Beitrag von Bluboy »

So ist das Leben, hunderte MITarbeiter treiben in D ihr Unwesen, da ist Kontrolle angesagt.
Jeder sollte sich also mit den Handbuch von George Orwell vertraut machen.

Warum wohl hat MS den Network Indicator entfernt ?

genau, damit Di nicht siehst wenn Du Besuch hast
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.



vaio
Beiträge: 1319

Re: Spionage Software in Windows abschalten !

Beitrag von vaio »

Bluboy hat geschrieben: Di 20 Jul, 2021 00:51 So ist das Leben, hunderte MITarbeiter treiben in D ihr Unwesen, da ist Kontrolle angesagt.
Jeder sollte sich also mit den Handbuch von George Orwell vertraut machen.

Warum wohl hat MS den Network Indicator entfernt ?

genau, damit Di nicht siehst wenn Du Besuch hast
Der „Network Connectivity Status Indicator“ zeigt nur an, ob eine Internetverbindung besteht und hat mit Erkennung von „Besuch“ gar nichts zu tun. Nicht mehr, aber auch nicht weniger. Zum Thema Datenschutz ist die Option eher umstritten und das Gegenteil ist der Fall.

Siehe:
https://www.der-windows-papst.de/2020/0 ... indicator/
https://www.tecchannel.de/a/ungewollte- ... en,3202196
https://de.wikipedia.org/wiki/Network_C ... _Indicator

Das Netz ist voll damit und mit den vergangenen Updates hat der NCSI teilweise wohl auch nicht mehr zuverlässig angezeigt (z.B. bei VPN-Verbindungen).
Zurück in die Zukunft



Bluboy
Beiträge: 5442

Re: Spionage Software in Windows abschalten !

Beitrag von Bluboy »

vaio hat geschrieben: Di 20 Jul, 2021 03:14 Der „Network Connectivity Status Indicator“ zeigt nur an, ob eine Internetverbindung besteht und hat mit Erkennung von „Besuch“ gar nichts zu tun. Nicht mehr, aber auch nicht weniger. Zum Thema Datenschutz ist die Option eher umstritten und das Gegenteil ist der Fall.

Der Netzwerk Activity Indikator (wie er bis Win XP vorhanden war zeigt an ob eine IN oder OUT Übertragung stattfindet - mehr nicht

Das reicht aber um verdächtige Bewegungen zu sehen.



Frank Glencairn
Beiträge: 26509

Re: Spionage Software in Windows abschalten !

Beitrag von Frank Glencairn »

Is ja nicht so, daß es keine alternative Software gibt, die anzeigt was raus und rein geht,
allerdings halte ich die Chance, daß einer von uns hier Opfer eine israelischen Geheimdienst Angriffes wird, für eher überschaubar.
Sapere aude - de omnibus dubitandum



dienstag_01
Beiträge: 14589

Re: Spionage Software in Windows abschalten !

Beitrag von dienstag_01 »

Frank Glencairn hat geschrieben: Di 20 Jul, 2021 09:04 Is ja nicht so, daß es keine alternative Software gibt, die anzeigt was raus und rein geht,
allerdings halte ich die Chance, daß einer von uns hier Opfer eine israelischen Geheimdienst Angriffes wird, für eher überschaubar.
Vom israelischen nicht, darum gehts nicht.

Aber richtig ist, man sollte seine eigene Wichtigkeit nicht überschätzen.



TomStg
Beiträge: 3827

Re: Spionage Software in Windows abschalten !

Beitrag von TomStg »

dienstag_01 hat geschrieben: Di 20 Jul, 2021 10:04 Aber richtig ist, man sollte seine eigene Wichtigkeit nicht überschätzen.
Sehr richtig!
Leider ist hier bei so manchem Windows-Angstgestörten das Gegenteil der Fall.



roki100
Beiträge: 18482

Re: Spionage Software in Windows abschalten !

Beitrag von roki100 »



Man stelle sich vor, Russen oder Chinesen, Nordkorea.... hätten so gehandelt, einfach eine Spionage Software entwickeln, angeblich für den guten Zweck, verkaufen die Software dann aber an jeden, ohne Kontrolle. Außerdem muss die Software Zugang zu Netzanbieter erhalten haben, das heißt, Zugriff auf Satelliten und andere Netzquellen...oder vll. irgendwelche Chiphersteller... Da sind sicherlich mehr daran beteiligt, als nur irgendeine Privatfirma.
"Deine Zeit ist begrenzt. Verschwende sie nicht damit, das Leben eines Anderen zu leben"
(Steve Jobs)



Bluboy
Beiträge: 5442

Re: Spionage Software in Windows abschalten !

Beitrag von Bluboy »

Man stelle sich vor, die anderen, hat man nicht erwischt
Russland, China, Iran, Gaza, an vordester Stelle

https://threatmap.checkpoint.com/



Frank Glencairn
Beiträge: 26509

Re: Spionage Software in Windows abschalten !

Beitrag von Frank Glencairn »

Halt einfach nicht auf unbekannte Links, die per SMS oder sonstwas kommen klicken.
Sapere aude - de omnibus dubitandum



roki100
Beiträge: 18482

Re: Spionage Software in Windows abschalten !

Beitrag von roki100 »

Frank Glencairn hat geschrieben: Di 20 Jul, 2021 15:08 Halt einfach nicht auf unbekannte Links, die per SMS oder sonstwas kommen klicken.
Bei PEGASUS muss auf nichts geklickt werden.

Die Firma NSO hat jedoch noch einen anderen, beängstigenden Weg gefunden, wie "Pegasus" unbemerkt auf ein Mobiltelefon installiert werden kann - einen Weg, gegen den die Opfer komplett wehrlos sind. Es ist kein Klick mehr nötig. Das Handy muss nur angeschaltet und mit dem Netz verbunden sein. Der Angreifer verschickt eine Nachricht, die nicht auf dem Handy angezeigt wird. Sie bringt das Gerät dazu, die Spionagesoftware zu laden und zu installieren....Die NSO-Kunden müssen dafür nur die Telefonnummer der Zielperson eingeben. Das Smartphone empfängt dann automatisch Daten, die aus dem Internet heruntergeladen werden. In diesem Fall ist es der Trojaner "Pegasus".
https://www.tagesschau.de/investigativ/ ... e-101.html
"Deine Zeit ist begrenzt. Verschwende sie nicht damit, das Leben eines Anderen zu leben"
(Steve Jobs)



Bluboy
Beiträge: 5442

Re: Spionage Software in Windows abschalten !

Beitrag von Bluboy »

Die letzten CyberGangster haben sie erwischt, weil das FBI den Ganstern präparierte Handys verkauft hat

;-))

Die unseren probierens auch

https://netzpolitik.org/2018/geheime-do ... einsetzen/
Zuletzt geändert von Bluboy am Di 20 Jul, 2021 15:26, insgesamt 1-mal geändert.



roki100
Beiträge: 18482

Re: Spionage Software in Windows abschalten !

Beitrag von roki100 »

Für NSA und NSO, fotografiere ich extra mein PO.
"Deine Zeit ist begrenzt. Verschwende sie nicht damit, das Leben eines Anderen zu leben"
(Steve Jobs)



Funless
Beiträge: 5903

Re: Spionage Software in Windows abschalten !

Beitrag von Funless »

roki100 hat geschrieben: Di 20 Jul, 2021 15:14 Bei PEGASUS muss auf nichts geklickt werden.

Die Firma NSO hat jedoch noch einen anderen, beängstigenden Weg gefunden, wie "Pegasus" unbemerkt auf ein Mobiltelefon installiert werden kann - einen Weg, gegen den die Opfer komplett wehrlos sind. Es ist kein Klick mehr nötig. Das Handy muss nur angeschaltet und mit dem Netz verbunden sein. Der Angreifer verschickt eine Nachricht, die nicht auf dem Handy angezeigt wird. Sie bringt das Gerät dazu, die Spionagesoftware zu laden und zu installieren....Die NSO-Kunden müssen dafür nur die Telefonnummer der Zielperson eingeben. Das Smartphone empfängt dann automatisch Daten, die aus dem Internet heruntergeladen werden. In diesem Fall ist es der Trojaner "Pegasus".
https://www.tagesschau.de/investigativ/ ... e-101.html
Hmmm ... also ich hab mich mit dieser Pegasus Angelegenheit jetzt nicht so intensiv befasst, eher nur beiläufig. Allerdings sollte man zumindest bei iOS Geräten unter "Einstellungen" --> "Info" --> "Zertifikatseinstellungen" sehen können ob und falls ja welche Anwendungen unbeschränkten Zugriff auf das Gerät haben. Denn der Sandbox Aufbau von iOS erlaubt keinen Zugriff ohne Zertifikat.

Aber wie gesagt, da ich mich mit dieser Pegasus Geschichte jetzt nicht so beschäftigt habe, keine Ahnung ob die da einen Weg gefunden haben das bei iOS ohne Zertifikat umgehen zu können. Wäre mir zwar neu aber vollständig ausschließen will ich es nicht. Müsste man sich das API mal anschauen.
Funless has spoken!
.........................................................
"The enemy of art is the absence of limitations."
(Orson Welles)
.........................................................
No Cenobites were harmed during filming.



roki100
Beiträge: 18482

Re: Spionage Software in Windows abschalten !

Beitrag von roki100 »

Pegasus umgeht scheinbar alles. Es muss da eine andere uns unbekannten höchstwahrscheinlich vorprogrammierte (bestimmte Chiphersteller oder was auch immer) Hintertür geben und zwar unabhängig von Zertifikate oder verschlüsselte/geschützte Bereiche (wie z.B. root bei Unix Systeme usw.). Also eine Art implementierte Socket - speziell für den Zweck. Anders lässt sich das nicht erklären.

Es wird aber behauptet das Apple Geräte davon nicht betroffen seien, kann sein, glaube ich aber nicht... siehe:

In this Forensic Methodology Report, Amnesty International is sharing its methodology and publishing an open-source mobile forensics tool and detailed technical indicators, in order to assist information security researchers and civil society with detecting and responding to these serious threats.

This report documents the forensic traces left on iOS and Android devices following targeting with the Pegasus spyware. This includes forensic records linking recent Pegasus infections back to the 2016 Pegasus payload used to target the HRD Ahmed Mansoor.

The Pegasus attacks detailed in this report and accompanying appendices are from 2014 up to as recently as July 2021. These also include so-called “zero-click” attacks which do not require any interaction from the target. Zero-click attacks have been observed since May 2018 and continue until now. Most recently, a successful “zero-click” attack has been observed exploiting multiple zero-days to attack a fully patched iPhone 12 running iOS 14.6 in July 2021.
https://www.amnesty.org/en/latest/resea ... s-pegasus/
"Deine Zeit ist begrenzt. Verschwende sie nicht damit, das Leben eines Anderen zu leben"
(Steve Jobs)



Frank Glencairn
Beiträge: 26509

Re: Spionage Software in Windows abschalten !

Beitrag von Frank Glencairn »

Soweit ich weiß, funktionierte Pegasus ursprünglich nur auf iOS (unter Ausnutzung irgendeine Lücke), und erst später auf Android.
Sapere aude - de omnibus dubitandum



vaio
Beiträge: 1319

Re: Spionage Software in Windows abschalten !

Beitrag von vaio »

Bluboy hat geschrieben: Di 20 Jul, 2021 04:20
vaio hat geschrieben: Di 20 Jul, 2021 03:14 Der „Network Connectivity Status Indicator“ zeigt nur an, ob eine Internetverbindung besteht und hat mit Erkennung von „Besuch“ gar nichts zu tun. Nicht mehr, aber auch nicht weniger. Zum Thema Datenschutz ist die Option eher umstritten und das Gegenteil ist der Fall.

Der Netzwerk Activity Indikator (wie er bis Win XP vorhanden war zeigt an ob eine IN oder OUT Übertragung stattfindet - mehr nicht

Das reicht aber um verdächtige Bewegungen zu sehen.
Sorry, auch das ist vollkommen realitätsfremd. Mittlerweile sind die Verbindungen sehr komplex, da erkennst du mit dem „Indikator“ gar nichts. Gerade bei Windows, wo jeder jedes kostenlose Tool installiert… :-) Das verhält sich ähnlich, wenn du bei einer Fritz!box den Datenverkehr überprüfst. Nur das du dort wenigstens das übertragende Gesamtdatenvolumen erkennst. Nein, um eine nachhaltiges Aussage zu treffen gibt es andere Tools des BS.
Zurück in die Zukunft



Frank Glencairn
Beiträge: 26509

Re: Spionage Software in Windows abschalten !

Beitrag von Frank Glencairn »

Wer's genau wissen will - Wireshark sieht alles.
Sapere aude - de omnibus dubitandum



dosaris
Beiträge: 1701

Re: Spionage Software in Windows abschalten !

Beitrag von dosaris »

- Wireshark sieht alles.
sagt aber leider nicht, mit welchem Prozess die Packete assoziiert sind.
TCPview ist in diesem Punkt etwas auskunftfreudiger.



 Aktuelle Beiträge [alle Foren]
 
» Nikon ZR in der Praxis: 6K 50p RED RAW Monster für 2.349,- Euro mit klassenbester Colorscience?
von pillepalle - Mo 0:56
» Welche kammera und welches mikrophone für den PC?
von Walter Schulz - Mo 0:46
» One Battle After Another
von iasi - Mo 0:25
» Was schaust Du gerade?
von Phil999 - So 23:45
» Panasonic S5 - Allgemeine Fragen, Tipps und Tricks, Zeig deine Bilder/Videos usw.
von roki100 - So 23:20
» KI-Charakter Tilly Norwood - eine Schauspielerin?
von Blackbox - So 21:35
» Z CAM E2-M4 Mark II 4K Sensor-Bildqualität - Debayering, Rolling Shutter und Dynamik
von Rick SSon - So 19:26
» iPhone 17 Pro: ProRes RAW, Genlock, Apple Log 2 und Blackmagic ProDock für Filmer
von cantsin - So 19:25
» Es ist soweit... (Sora 2)
von Blackbox - So 17:44
» Sony CCD-TR 750 E Hi8 Kondensatoren tauschen
von AndreasPottert - So 16:28
» Italien: Mindestens 1 Jahre Gefängnis für Deepfakes ohne Einwilligung
von Roland v Strand - So 16:22
» Grundlagen: Einfach erklärt: Der CMOS-Bildwandler und seine Sensel
von Walter Schulz - So 16:06
» Zoom Instamic Pro Plus C - Ultrakompakter 32 Bit Float Audio Recorder mit Timecode
von cantsin - So 15:14
» Photoshop / Premiere unter Linux
von ruessel - So 10:01
» Panasonic LUMIX S1II im Praxistest: Beste Video-DSLM ihrer Klasse Dank 5.1K Open Gate u. hohem DR?
von Darth Schneider - So 2:38
» Canva kauft Serif (bereits im März 2024)
von cantsin - Sa 22:53
» Leben und Sterben im blutroten Storchschnabel
von Motivsucher - Sa 22:22
» Nexus G1 - Blackmagic Pocket Cinema Camera 6K im Carbon Cine-Gehäuse
von freezer - Sa 16:28
» Impressumspflicht -》aktuelle regelungen und lösungen
von walang_sinuman - Sa 12:07
» Wise Advanced bringt neue schnelle USB4-SSDs für Schnittplatz und Kamera
von slashCAM - Sa 10:24
» Neue Interviews!
von Nigma1313 - Fr 23:08
» Blackmagic liefert PYXIS 12K aus - Kompakte Cine-Kamera mit 12K Vollformatsensor
von Darth Schneider - Fr 20:39
» NIKKOR Z 24-70mm f/2.8 S II - leichter, schnellerer Autofokus, Innenzoom
von pillepalle - Fr 20:30
» OpenAI zeigt Sora 2: Neuer KI-Videogenerator setzt auf Ton und persönliche Avatare
von iasi - Fr 19:35
» LG UltraFine 32U990A - erster 6K Monitor mit Thunderbolt 5
von rush - Fr 16:54
» Z-Cam Firmware 1.0.6 und 1.0.7 funktionieren nicht
von Clemens Schiesko - Fr 12:44
» RIP: Renato Casaro
von ruessel - Fr 10:04
» Praxistest: DaVinci Resolve 20
von ruessel - Fr 9:46
» Slashcam Interviewsetup im Test: Sony FX2, iPhone Pro Max, Blackmagic Cloud, Nanlite PICO
von rob - Fr 8:22
» NVIDIA RTX 50 SUPER: Voraussichtliches Release erst Frühjahr 2026 – Lohnt das Warten?
von blindcat - Fr 7:26
» Alien: Romulus - Teaser Trailer online - produziert von Ridley Scott, gedreht auf Alexa 35
von iasi - Do 20:50
» Was hast Du zuletzt gekauft?
von FocusPIT - Do 18:11
» Suche Unterstützung für die Bedienung von Hard- & Software ...
von Onfire - Do 15:17
» Reparaturservice für JVC HR-S9600
von 1pjladd2 - Do 14:45
» LaCie 1big Dock SSD Pro 4 TB im Langzeit Test
von FocusPIT - Do 12:21