Hoofdcategorieën

FBI bevestigt het bestaan van 'Magic Lantern'

Door Frans Bouma, donderdag 13 december 2001 10:53
Bron: C|Net, views: 830

C|Net meldt dat de FBI heeft toegegeven dat het bezig is met de bouw van 'spyware' onder de naam 'Magic Lantern'. Een van de mogelijkheden van de software is het opnemen en doorsturen naar de FBI van toetsaanslagen. Door het programma als een virus te verspreiden, vermoedelijk via E-mail, kan men, zonder fysiek toegang te krijgen tot de doelcomputer, de spyware installeren en kan het opnemen van toetsaanslagen beginnen. Deze toetsaanslagen kunnen dan worden gebruikt voor het achterhalen van passwords en sleutels voor ge-encrypte data.

Maandag kwam het, tot voor kort geheime, project al in het nieuws, doordat anti-virusfabrikanten weigerden een 'backdoor' te creëren voor Magic Lantern. Zo'n backdoor lijkt nodig om het vermeende succes van de spyware te vergroten. Volgens critici is het echter nog maar de vraag of de gekozen benadering, verspreiding via virus-achtige technieken, meer voordelen dan nadelen oplevert:

FBIWhen word of Magic Lantern leaked out in published reports in November, civil libertarians said the program could easily be abused by overzealous law enforcement agencies.

When asked if Magic Lantern would require a court order for the FBI to use it, as existing keystroke logger technology does, Bresson said: "Like all technology projects or tools deployed by the FBI it would be used pursuant to the appropriate legal process."

Major antivirus vendors this week said they would not voluntarily cooperate with the FBI and said their products would continue to be updated to detect and prevent viruses, regardless of their origin, unless there was a legal order otherwise.

Daarnaast is het twijfelachtig of men de personen die men wil bespioneren ook daadwerkelijk bereikt. In het verleden is telkens weer gebleken dat niet de hackende techneut attachments opent in E-mails afkomstig van volslagen vreemden, maar nietsvermoedende huisvaders/-moeders. Verder is het niet aannemelijk dat spyware met virale eigenschappen accuut weigert te werken op PC's in bijvoorbeeld Nederland, wat de souvereiniteit van landen buiten de VS aantast. Voor een gedegen vangnet voor dit soort uitwassen moet worden gevreesd: wanneer de VS in oorlog is, zoals nu, behoeft de FBI geen toestemming te vragen aan een rechtbank voor het afluisteren, danwel bespioneren, van derden.

Wellicht was die oude, in de kast slapende, Amiga 500 zonder modem zo slecht nog niet

Volgende 12:14
Vorige 09:58

Reacties

«  1  2  3  4  5  »

Ik blijf dit een belachelijk idee vinden. Dit is in feite hetzelfde als dat ze mensen opleiden om willekeurig bij mensen in te breken om daar te kijken of er misschien iets illegaals gebeurd.
Verder als je dan dat virus op je computer hebt, dan heb je dus een lek dat waarschijnlijk ook door anderen dan de fbi gebruikt kan worden.

Ik blijf dit een belachelijk idee vinden. Dit is in feite hetzelfde als dat ze mensen opleiden om willekeurig bij mensen in te breken om daar te kijken of er misschien iets illegaals gebeurd.
Er staat toch ook nergens dat het willekeurig gebeurd? Tenminste, je kunt ook virusachtige technieken gebruiken, terwijl het virus zo ingesteld staat dat het alleen binnen een bepaald systeem of domein 'probeert' te komen.

Er staat toch ook nergens dat het willekeurig gebeurd? Tenminste, je kunt ook virusachtige technieken gebruiken, terwijl het virus zo ingesteld staat dat het alleen binnen een bepaald systeem of domein 'probeert' te komen.

Dus jij denkt echt dat ze voor de vele duizenden zaken die ze per jaar willen aanpakken een virus op maat gaan maken. Dit domeintje wel, dit domeintje niet, jantje wel, pietje niet. Lijkt mij om meerdere reden niet handig:
- kost te veel geld om eerst te onderzoeken of 1 domein of systeem wel relevant is
- men probeert juist er achter te komen wie de contactpersonen zijn van de figuur die getraced wordt. Contactpersonen zitten vrijwel nooit in het zelfde domain of systeem, dus moeten deze virussen wel systeem of domain overschrijdend werken.

* 786562 plok

Ff een quote uit een tijdschrift dat ik zonet lees:
...brak het w32.badtrans virus uit.... Ironisch genoeg maakte de FBI de week voorafgaand aan de uitbraak bekend precies hetzelfde te willen doen in strijd tegen het internationale terrorisme. Omdat Carnivore door het enorme dataverkeer en mogelijke encryptie zo goed als waardeloos is, wil de veiligheidsdienst een trojan uitzetten die verdacht dataverkeer bij de bron wegsnoept
Zoals je hieruit kan opmaken heeft het verspreiden hiervan dus wel een link met de gebeurtenissen die plaatsvinden door de streid tegen het terrorisme, ik denk dat het virus (dat zich overigens wel zeker via e-mail verspreid) simpelweg gaat zitten monitorren wat zijn host doet en in zijn ogen verdachte handelingen doorsluisd naar Carnivore, dit is met een simpele firewall natuurlijk te voorkomen en de FBI zal veel dataverkeer genereren. Het zal dan ook een knap virus moeten worden wil het ook daadwerkelijk zijn doel bereiken: mensen die weten wat ze aant doen zijn.

Er staat toch ook nergens dat het willekeurig gebeurd? Tenminste, je kunt ook virusachtige technieken gebruiken, terwijl het virus zo ingesteld staat dat het alleen binnen een bepaald systeem of domein 'probeert' te komen.

Dat werkt dus niet, want dan kan het virus zich niet verspreiden.

Misschien laten ze dit soort dingen uitlekken om:
- de reaktie te peilen.
- de aandacht van de echte zaken af te leiden.

jah, gewoon een virus dat zichzelf update.

Als de FBI een nieuw domein wil onderzoeken, vraagt outlook gewoon of je hun nieuwe virusje wilt downen

Waarom verbaast mij dit nou helemaal niks?
WIJ willen echt niet weten hoe diep en ver, de FBI of welke organisatie die zich met dit soort dingen bezig houd, al is/zijn met dit soort dingen hoor.

Daar worden we dan alleen maar bang van :)

Wat een debiel idee zeg.
Als de FBI via die achterdeur je pc in kan komen.
Dan kan met een maandje of 6 zo'n beetje iedereen die een beetje verstand heeft van hacken in je pc terechtkomen.
Zodra ze dit spul gaan gebruiken ga ik maar eens een professionele firewall installeren. (eentje zonder FBI backdoor dus !!!)

:) denk je dan echt dat er nu niet iemand zomaar je PC binnen kan lopen, een firewall kan port80 niet blocken... iedere redelijk wat betere HACKER kan zomaar binnenlopen als die dat wil, via port 80!!(ik geef geen toelichting, want ik ben dom en weet niet hoe dat moet natuurlijk :) ik heb het -uiteraard- enkel van horen en zeggen)

:Z
Moet je EN poort 80 inbound openzetten. EN dr IIS op zetten. Dan pas staan de deuren open...

Een normale (lees Apache) webserver zal minder snel problemen opleveren. Helemaal geen webserver lost et vervolgens helemaal op.

Zoals Aetemus al zegt: je vertelt onzin

Je kan het makkelijk dichtzetten voor inkomend verkeer.
voorbeeldje uit een ipchains firewall op een linux pc die als router dient:

$IPCHAINS -A input -p tcp -s $REMOTENET -d $OUTERNET 80 -j DENY

(-s=source $remotenet = al het verkeer van buiten. -d= $outernet = verkeer met bestemming: het ipadres van de netwerkkaart die aan het internet hangt)

Maar het kan nog veel beter ;)

block in quick on ed0 all

en alles van binnen wat wel naar buiten mag, laat je statefull doen.

(IPFilter style)

Misschien is het de moeite waard om voortaan een Europese virusscanner te gebruiken. Ik gebruik een Zwitserse (AVP) :)

AVP is een russische. AVP is de oude naam nu is dat kaspersky. Kijk maar een op www.avp.ru

En dit is juist waarom de Amerikanen zichzelf op middellange termijn (jaren, decennia) hiermee naaien.

Veel Europese overheden zijn nu op Linux aan het overschakelen omwille van security issues mt MS software (en de prijs natuurlijk). China heeft Red Flag... Amerika is op dit moment de toongever op IT gebied, maar iedere bericht als dit doet weer een aantal meer mensen vragen stellen. Vaak onterechte vragen (want 99.9% zeker dat de BVD, MI5, de opvolger van de KGB (naam ff kwijt) en vele anderen met precies hetzelfde bezig zijn), maar vragen die wel een ding verhelderen: de VS zien Internet als een binnenlandse aangelegenheid.
Denk maar aan de beperkingen voor de .gov, .mil en .edu extensies: US only. Ook cybercrime op internet wordt door FBI (binnenland) en niet CIA (buitenland) gedaan. Zolang deze houding prevaleert vragen ze erom dat overheden en gebruikers buiten de VS steeds meer niet-amerikaanse OSsen, virusscanners, apps etc. gaan gebruiken.

En dat is op terijn nadelig voor de VS. Want ook al kunnen ze Bill&co onder genoeg druk zetten om Windows van backdoors te voorzien, al zouden ze Torvalds kunnen beinvloeden (denk aan die berichten over Linux en security laatst), er zullen altijd mensen zijn die niet zo te pakken zijn. En ieder keer dat openbaar wordt dat ze bezig zijn, gaan die mensen meer acceptatie krijgen.

right i think, wie weerhoudt mij om die backdoor hoogstpersoonlijk te verwijderen??? software piraten zullen dit ook niet in dank afnemen en direct een tegenaanval inzetten en een solve tool, zodat iedereen die backdoor kan sluiten ook de bedoelde terroristen enzo

F-Secure Anti Virus maakt toch gebruik van én de Russische AVP én de Finse ( :?) F-Prot Engines?

ik verwacht dat zij samen met microsoft wel een manier vinden om via een gecodeerde sleutel (certificaat) gewoon het virus kunnen opstarten zonder dat de persoon zelf hoeft op te starten.

Dat zou tenminste het probleem van het niet openen door vreemden openen oplossen. Door het gebruik van een sleutel zou microsoft er bijna zeker van kunnen zijn dat niemand anders dit "lek" zou kunnen vinden

\me zou het niets verbazen als ze dat allang doen

Het is genoegzaam bekend dat terroristen niet achterlijk zijn (in tegenstelling tot sommige gekozen presidenten in Amerika).

Er is niets makkelijkers dan het uitvinden hoe je een achterdeurtje gebruikt. Terroristen zullen dus binnen no-time die achterdeur zelf vinden en vervolgens zal het virus alleen maar onschuldige mensen lastigvallen.

Dag privacy. Voor het recht op privacy en democratie in het algemeen hebben heel wat meer mensen hun leven gegeven dan er op 11 september zijn omgekomen.

Als de terroristen de democratie niet ondermijnen, dan doet de Amerikaanse regering het wel. Pure paranoia, de Amerikaanse regering gooit het kind met het badwater weg. En straks zijn we in oorlog met Amerika omdat zij vinden dat ze ons ook onder controle moeten houden.

Kleine kans dat we in oorlog komen met de 'greatest country on earth'. Sinds de aanslagen zitten de europese landen alleen maar te wedijveren wie het vaakst onbegrensde solidariteit kan beloven. Andere problemen dan terroristen 'zonder geweten of ziel' (citaat bush) schijnen tch niet meer te bestaan.

En privacy of vrijheid kunnen we ons niet meer veroorloven vanwege onze oorlog om die rechten te verdedigen.

Wijze woorden, maar 'oorlogen' zijn tegenwoordig eerder politiek tussen bondgenoten. En dat zij zichzelf altijd de beste zullen blijven voelen, zal niet snel veranderen

idd je privacy komt behoorlijk op de tocht.
Duidelijk staaltje van Amerikaanse arrogantie.
De rest van de wereld moet de spyware maar slikken.

Het is genoegzaam bekend dat terroristen niet achterlijk zijn (in tegenstelling tot sommige gekozen presidenten in Amerika).
Ik vind dat je alle terroristen niet over een kam kan scheren. Je hebt inderdaad hi-tech lui die waarschijnlijk niet achtelijk zijn, maar ik denk dat je ook zat minder slimme (maar wel fanatieke!) gasten hebt die toch veel schade aan kunnen richten.

Daarom is dit systeem niet bij voorbaat nutteloos. Of het ethisch verantwoord is (kijk naar het privacyoogpunt), dat is weer een andere zaak.

Ik denk dat er criminaliteit op alle niveaus bestreden moet worden. Dit betekent via dergelijke methodes, maar ook via infiltratie van groeperingen.

Ik vind dat je alle terroristen niet over een kam kan scheren.
Daar heb je natuurlijk wel gelijk in :-).

Maar ik schreef het met de gedachte dat een Amerikaanse President gekozen wordt in een populariteitswedstrijd, waar zijn charisma er meer toe doet dan zijn intelligentie. Terwijl een terrorist doelbewust naar zijn positie heeft toegewerkt, en zoiets lukt je niet als je dom bent. Een President barst van de helpers om het zo ver te laten komen dat hij wordt gekozen, dat is geen individuele prestatie.

Je kan beredeneren dat een President het resultaat van de gezamelijke achterlijkheid van een volk is.

Maar misschien is dat te sterk gezegd :+

Het is genoegzaam bekend dat terroristen niet achterlijk zijn (in tegenstelling tot sommige gekozen presidenten in Amerika).
die met minder stemmen winnen...

( jaja offtopic weetik ookwel )

Tsja dan zet ik mijn MS machine achter een linux bakkie welke een leuke tcpdump doet.

Hee... wat zie ik daar voorbij komen? Dat lijkt wel een certificaat....

Ach, wat mij betreft gaat de FBI z'n gang maar. Niets wat een goede firewall niet kan blokkeren.

Ben toch bang dat ook de beste firewall niet 100% dicht is. Je zult altijd een poort open hebben staan, en volgens mij is dat in principe genoeg om binnen te kunnen komen als je de kennis hebt.

Het gaat niet om het open hebben staan van poorten, het gaat om wat je erdoorheen laat gaan;
Zodra uitlekt naar welke IP-adresjes de FBI key-logging verzonden wordt (en geloof me, een beetje reverse engineering is niks meer voor een beetje friendly cracker of net-sniffer vandaag de dag, dus die adressen heb je zo) block je alle verkeer van en naar dat adres, klaar is kees.
Dat is, als je niet in staat bent de bron (keylogger) zelf te vinden of disablen, want dat lijkt me ook een klusje van niks. Dat hou je echt niet tegen, dat mensen uitvinden welk stukje code wat uithaalt op je eigen PC.

Als ik een voorspelling mag doen;
Al dit soort plannen zijn doodgeboren kindjes,
net als die debiele "kunst kijken/horen mag alleen
nog met licensie"-plannetjes van de MPAA en die
gestoorde raketschilden science fiction van Bush.
Wordt echt nooit wat. Men onderschat de macht
en de wil van de meerderheid. This will only lead to
more power to the people, more power to FreeBSD,
en dat overheden hun pogingen tot controle kunnen vergeten.

Tsja dan zet ik mijn MS machine achter een linux bakkie welke een leuke tcpdump doet.

Hee... wat zie ik daar voorbij komen? Dat lijkt wel een certificaat...

Goh, en jij gaat elk TCP pakket bekijken wat voorbij komt fietsen? En jij denkt dus echt dat je zomaar kan zien dat er een certificaat langs komt? Dan ben jij wel een erg knappe jongen.
Bovendien, al zou jij zo'n vreemd pakket zien in je logfiles, dan is het toch al te laat. Real-time pakket/logfile analyse gaat toch echt te snel voor een gedegen analyse. Hooguit kan je achteraf zeggen 'he ik zie dat er een vreemd datapakketje naar xxx.xxx.xxx.xxx is verstuurd".

Het lijkt er op dat ze 'bang' zijn de greep op de mensen te verliezen. Ik bedoel, je gaat toch niet 'ff' een virusje schrijven om 'af te luisteren' ? Daar zijn veel andere, efficientere methodes voor.
Ik heb er zeker een slecht gevoel bij als het virus verspreid word. Ook de reden er achter. Immers is een virus bedoeld om zich te gaan verspreiden en zo veel mogelijk infecteren. Ik denk dat er ineens heeeel veel data naar de FBI gaat van nietsvermoedende slachtoffers. Lekkere privacy dan. :r

Nog ff en ze gaan je verplichten om een zendertje in je huis te plaatsen 'mocht je iets doen wat nie mag' :r

* 786562 nlchandler

Zo'n trojan wordt gewoon de dag dat hij uit is al gedetecteerd door de grotere AV's ... een week later is er een "Magic Lantern" verwijder tooltje... en als hij daar allemaal langs komt mag dat ding van mijn vuurmuur helemaal geen contact maken naar buiten...

Absurd idee dus omdat het 0.0 % kans van slagen heeft!!!

* nlchandler houdt van Zonealarm

Goh, heb ook zonealarm maar als ik op 'lock all internet activity' klik dan blijft mijn msn messenger het gewoon doen.

Goh zet je toch aan het denken he.

Ik heb laatst ook zonealarm geprobeerd. Ik had ook alles dichtgezet. Toen ik Netscape opende, kreeg ik zelfs een waarschuwing. IE staat als standaard ingesteld (is sneller opgestart, vind ik). Ik vrees, dat je toch ergens iets niet goed hebt gedaan. (Of je gebruikt een andere versie, dan die ik geprobeerd heb.)

dat is een standaard windows melding hoor.. die krijg je overal waar je 2 browsers draaid.. daar boeit zonealarm helemaal niet bij!

Ik hoop wel dat men bij Norton en McAffee ons wel informeren of men wel of niet deze practijken steunt. Maar ik neem aan wanneer ze niet specifiek vertellen dat ze het WEL blokkeren, ze het gewoon doorlaten. :(

Norton laat het wel door, maar McAfee heeft allang laten weten dat ze het zullen blokkeren.

Op ZDNet is nu te lezen dat alle bedrijven afzien van het achterdeurtje. Zowel Network Associates, Trend Micro, Sophos als Symantec zijn niet te porren voor het idee om via virussen de pc van een verdachte binnen te dringen. De belangrijkste reden hiervoor is dat deze achterdeur ook te gebruiken is door schrijvers van echte virussen. Dit zou natuurlijk tot zeer onveilige antivirussoftware leiden.

uit: http://www.tweakers.net/nieuws/19582

Dus Norton zal het ook niet doorlaten. Tenminste dat zeggen ze nu ;)

Ik vraag me alleen af hoe de anti-virus fabrikanten aan een copy van ML zullen komen, zodat ze hem in hun virus-definities kunnen opnemen. Het het waarschijnlijk niet massaal verspreid worden maar gericht op 1 persoon en als die erachterkomt staat waarschijnlijk de FBI op de stoep die meteen z'n PC in beslag neemt.

en als die erachterkomt staat waarschijnlijk de FBI op de stoep die meteen z'n PC in beslag neemt.

Dat geld alleen voor de VS, en mij kan dat geen ruk schelen, als je in een land woont waar een zmok-er met de minste stemmen toch president kan worden en vervolgens wetten uitvaardigd die tegen de gronwet ingaan moet je je afvragen of het niet eens tijd is om naar een democratisch land te verhuizen

Denk et niet. Verspreid via Email, trojan horse... Klinkt NIMDA/ILOVEYOU achtig.

Norton laat het wel door, maar McAfee heeft allang laten weten dat ze het zullen blokkeren.

Edit: hmm, dubbelposts zuigen best wel hard.
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:14
Vorige 09:58
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: