DeepSec 2011

Wie Terroristen (nicht) verschlüsseln

Bericht | Andreas Proschofsky, 20. November 2011, 15:07
  • Artikelbild
    grafik: archiv

Forensikexperte: Öffentliche Diskussion geht vollkommen an Realität vorbei - Al Kaida nutzt Codewörter, nicht PGP

Es gehört zum Standard-Repertoire in der politischen Diskussion über Computerfragen: Verschlüsselungstechnologien - von PGP über Truecrypt und OTR - würden indirekt terroristischen Gruppen zuarbeiten, indem sie diesen helfen ihre Pläne vor den Ermittlungsbehörden zu verschleiern. Behauptungen, die allerdings üblicherweise kaum bis gar nicht einer Prüfung an der Realität unterzogen werden.

Untersuchung

Dieser Aufgabe hat sich der Forensikexperte und Journalist Duncan Campbell verschrieben - und kommt dabei zu wohl nicht von allen erwarteten Ergebnissen. Zu diesem Zweck ging er praktisch allen in den letzten Jahren in Großbritannien (und zum Teil darüber hinaus) bekannten Fällen von islamistischen Terrorzellen auf den Grund, um deren Kommunikationsstrukturen zu erforschen. Die Ergebnisse präsentierte er im Rahmen einer Keynote auf der Sicherheitskonferenz Deepsec, dies unter dem Titel "Wie verschlüsseln Terroristen?"

Codewörter statt Passwörter

Und eine Erkenntnis zieht sich dabei durch alle Anschläge bzw. deren Planung: Praktisch nie sei Verschlüsselung zum Einsatz gekommen. So hätten schon die Attentäter vom 11. September 2001 ganz offen per Mail untereinander kommuniziert, statt PGP oder anderer technischer Behelfsmittel zur Verschlüsselung habe man sich einfach gewisser Codewörter bedient, um die konkreten Pläne zu verschleiern.

Fortsetzung

Diese Vorgehensweise habe sich in Folge auch nicht geändert, so Campbell. Weder der "Shoe Bomber" Richard Reid, noch jene Gruppe, die bei Anschlägen in der Londoner U-Bahn 52 Personen ermordet haben, hätten je Methoden zur Verschlüsselung ihrer Kommunikation genutzt. Selbige Erkenntnis gelte für die "Operation Overt" aus dem Jahre 2006, die viele sicher noch deswegen in Erinnerung haben, weil sie der Auslöser für die zum Teil noch immer gültigen Einschränkungen in Bezug auf die Mitnahme von Flüssigkeiten waren. Zwei der Köpfe der Aktion hätten sich mittels im Klartext verschickten Mails mit einzeln eingestreuten Codewörtern ausgetauscht. Auch sonst erwies sich die betreffende Gruppe nicht als sonderlich Computer-affin. Um die eigenen Spuren zu verwischen hatte man bei einem Rechner das bisherige System gelöscht und ein frisches Windows aufgesetzt - ohne jedoch die Platte zu "wipen". Über eine forensische Analyse ließen sich so in Folge viele belastende Daten wieder rekonstruieren.

Web-Mail

Statt PGP oder ähnliches zu nutzen, war man über die Jahre zunehmend dazu übergangen, recht niederschwellig Informationen über Web-Mail-Services auszutauschen, indem sie einfach als Entwurf abgelegt aber nie abgeschickt werden - somit auch nicht abgefangen werden können. Jenseits der großen Anschläge gebe es zwar den einen oder anderen Beleg für die Verwendung von PGP, aber dabei handelte es sich immer um Einzelpersonen, die recht isoliert Propaganda und Dokumente verschickt haben. Ein gutes Beispiel hierfür sei ein unter dem Namen "Irhabi 007" bekannt gewordener Hacker, der Webseiten geknackt hatte, um Propaganda für die Al-Kaida zu machen. Dieser hätte zwar PGP eingesetzt, in seinem öffentlichen Keyring fanden aber lediglich die Schlüssel einiger weniger Personen.

Der Mythos der versteckten Botschaften

Auch die immer wieder durch die Medien geisternde Verwendung von steganografischen Methoden, um geheime Botschaften in Bildern zu verstecken, sei eine bis heute durch nichts belegte Behauptung. Es gebe hier genau einen Fall, in dem zwei angebliche Vergleichsbilder veröffentlicht wurden, deren Analyse durch Experten habe aber lediglich ergeben, dass das verwendete Passwort "abc" gewesen sei - Inhalt sei aber schlicht keiner enthalten gewesen. Nicht nur angesichts dessen, dass diese Geschichte gerne in Verbindung mit der angeblichen Nutzung von pornografischen Bildern erzählt wird, ist Campbell davon überzeugt, dass es sich hierbei um einen reinen Mythos handle.

Handbuch ohne Tipps

Ein Blick auf die aus Al-Kaida-Kreisen publizierten Texte zeichnet ein ähnliches Bild: Das "Jihad Handbuch" sei über die Jahre in zahlreichen immer neuen Auflagen erschienen, Verschlüsselung spiele darin aber bis zuletzt keinerlei Rolle. Selbiges gilt für die diversen einschlägigen Online-Foren und Magazine, die über die Jahre auf unterschiedlichsten Plattform veröffentlicht wurden.

Software

Entsprechend gibt es auch an konkret verwendeter Software nur wenig zu berichten. Die auffälligste Veröffentlichung ist hierbei ein 2005 erstmals aufgetauchtes Programm namens "Mujahideen Secrets" (ASRAR), das zur Verschlüsselung von Botschaften gedacht ist. Bei etwas näherer Betrachtung dürfte es sich dabei um ein simples grafisches Frontend für die freie PGP-Lösung GPG handeln, das allerdings noch die eine oder andere zusätzliche Manipulation vornimmt. Dass dieses Programm auch tatsächlich eingesetzt wurde, ist hingegen bis dato durch nichts belegt.

Erkenntnis

Ganz im Gegenteil zeigt die Auswertung der "Operation Clutch", bei der im Jahr 2010 ein IT-Bediensteter der British Airways verhaftet wurde, der an der Planung von Anschlägen beteiligt gewesen sein soll, dass man ASRAR in Al-Kaida-Kreisen selbst misstraute. Deswegen erfand man eine eigene "Verschlüsselung" namens "Tadpole", deren Analyse Aufschlussreiches zu Tage gefördert: Ver- und Entschlüsselung waren als Makros in einem Excel-Sheet implementiert, der "Algorithmus" war in Wirklichkeit nicht mehr als eine simple Tabelle von auszutauschenden Buchstaben. Damit wäre die Al-Kaida im Jahre 2010 also dort angekommen, wo die Römer schon 400 Jahre vor unserer Zeitrechnung waren, erlaubt sich Campbell einen Seitenhieb.

Festplatte

Die Verwendung von Festplattenverschlüsselung zur Sicherung der lokalen Daten haben bei solchen Gruppen ebenfalls eine sehr geringe Bedeutung. Der erste konkrete Fall der Verwendung von Truecrypt datiere ins Jahr 2007 zurück - und das noch dazu unter etwas seltsamen Rahmenbedingugnen: Dabei sei ein Computer beschlagnahmt worden, bei dem der Verdächtige bereits einen Teil des Passworts - noch dazu sichtbar - eingetippt hatte. Obwohl anhand dieses Schnippsels "! Th3 P4th" relativ klar war, dass das Passwort eine Mischung aus "Leet-Speak" und religiöser Phrase darstellte, konnte der Zugang offenbar nicht geknackt werden. Campbell war damals selbst als Forensiker an dem Fall beteiligt, und nachdem das Knacken am gezogenen Festplatten-Image nicht funktionierte, wollte man noch einmal Zugriff auf den Original-Laptop haben, um einen Kopierfehler auszuschließen - nur um festzustellen, dass dieser mittlerweile von der Polizei vernichtet wurde, da er eine "biologische Gefahr" ("Biohazard") darstelle.

Zusammenfassung

Als Fazit zieht der Forensiker, dass sich Terroristen in ihrer Nutzung von Verschlüsselung praktisch nicht von der breiten Masse unterscheiden: Sie verwenden sie wenig, und wenn dann sehr schlecht. Die gesamte politische Diskussion zu diesem Thema sei seit Jahrzehnten von Technikangst und Panikmache getragen, wohl nicht zuletzt mit dem Hintergedanken gesetzliche Verschärfungen durchtzusetzen. Immerhin wollte die US-Regierung ja schon in den Neunziger Jahren ein Backdoor für alle Verschlüsselungsoft- und -hardware erzwingen, dies mit dem Hinweis auf allerlei sonst unzweifelhaft drohendes Ungemach. Doch auch solch eine Regelung hätte keinen einzigen der Anschläge der letzten Jahre verhindert, dabei aber massive Einschnitte in die Privatsphäre alle ComputernutzerInnen gebracht. (, derStandard.at, 20.11.11)

Link

Deepsec

Kommentar posten
Posting 1 bis 25 von 140
1 2 3 4
janeinjanein
00
23.11.2011, 09:23
ist doch seit jahrtausenden klar...

die sklaverei wird niemals enden..usa ist schrott.

Flood
00
22.11.2011, 14:09
Und das beste daran:

Flood
00
22.11.2011, 14:12
Die CIA ist auch nicht klüger.

Codewort "PIZZA":
http://www.wired.com/dangerroo... pizza-cia/

(Sorry für den Doppelpost, zu früh Enter gedrückt).

Mathias Steinlaus
 
00
22.11.2011, 11:33
So hätten schon die Attentäter vom 11. September 2001 ganz offen per Mail untereinander kommuniziert.

Klar, daß das der US-Regierung und Behörden nicht aufgefallen ist. Das groß angelegte Spionagenetzwerk "Echolon" war ja nur darauf aus, die europäischen Konzerne zu belästigen.

Vermutlich hatten die Attentäter keine Stichworte wie "Umsatz, Gewinnmaximierung, Innovation usw." verwendet ...

Animation
 
02
21.11.2011, 21:40
hausverstand vs technik

1:0

Moscht
03
21.11.2011, 16:01
"So hätten schon die Attentäter vom 11. September 2001 ganz offen per Mail untereinander kommuniziert"

Hat jemand nen Link zu diesen Emails... ? Aus purer Neugier...

Schlauwi
01
21.11.2011, 16:21
ja gerne

government.us

Nerd Nr. 5
00
21.11.2011, 15:16

Also auch wenn das mit der Stenographie anscheinend nicht genutzt wird, so hat mir doch ein b-tard einmal erklärt, dass bei 4chan in manchen Bildern RAR-Dateien versteckt sind.
Dreimal dürfen Sie raten, was da drinnen ist.

Arno Nyan
00
21.11.2011, 16:49

Um es anderen zu ermoeglichen nach dem Begriff zu suchen und sich zu informieren: Es heisst Steganographie.

Flood
00
21.11.2011, 19:42
Ich glaube Nerd Nr. 5 meinte "Pornographie".

WHAT UUUP?!

Monopoly mit Hut
01
22.11.2011, 09:13

Vielleicht waren es Bilder von Stenographie in denen mittels Steganographie Pornographie versteckt war?

PjotrV
90
21.11.2011, 14:24

Vermutlich sind unsere Feinde auf die wir tagtäglich eingeschworen werden, klüger anstatt - wie es die Experten gerne sehen, dümmer.

Wie naiv muss man sein um zu glauben, dass die US Regierung eine Verschlüsselung zulassen würde, die sie selbst nicht knacken kann?

Repariertwaseuchkaputtmacht.
01
21.11.2011, 21:43

Tut mir Leid: ich muss mich rpk anschließen: der naive sind hier Sie. So wie sie sich das vorstellen mit "Hintertür" mag vielleicht zu Ceasars Zeiten funktioniert haben (indem man das Prinzip der Verschlüsselung errät und dann einfach ausprobiert - bei 26 Buchstaben im Alphabet gibts gar nicht so viele Möglchkeiten). Bei einem 256-Bit Schlüssel könnte das mit dem "erraten" problematisch werden.. Für einen 256-Bit-Schlüssel gibt es 10 hoch 77 Möglichkeiten. Selbst bei stärkster Rechenpower braucht das über 10.000 Jahre...

Und eine Verschlüsselung hat macht keinen Sinn, wenn man sie entschlüsseln kann nur durch das Kennen der Methode. Hintertüren gibts keine - vielleicht speichert die Software den Schlüssel. Das ist aber eine andere Sache.

rpk
03
21.11.2011, 16:12

Naiv genug, um keine Ahnung von Mathematik zu haben, und Begriffe wie SHA-1 oder AES für Wortschüttler zu halten.

Lesen Sie sich mal schlau, was Kryptographie bedeutet, bevor sie so einen Unsinn hier posten.

Flood
08
21.11.2011, 10:51

Hervorragender Artikel,
vielen Dank!

[citation needed]
02
21.11.2011, 10:32
Wer redet denn von Al Kaida?

Das ist ein großes Missverständnis, die staatliche Neugier richtet sich auf viel gefährlichere Terroristen!

Und da kommt sehr wohl kryptographisches Teufelszeug zum Einsatz, wie man schon an der URL erkennt:
https://www.facebook.com/OccupyWallStreet

Na wenn da nicht jemand Weitblick bewiesen hat!

Folgendes...
 
40
21.11.2011, 10:28
Wenn nur die Einleitung nicht so schlecht wäre...

Ich mein, der Rest vom Artikel ist echt lesenswert.

Aber der Anfang ist einfach absurd:
"... Standard-Repertoire ... politischen Diskussion über Computerfragen: Verschlüsselungstechnologien ... würden indirekt terroristischen Gruppen zuarbeiten,"

Meiner Ansicht nach geht es in der politischen Diskussion oft um _KRIMINELLE_ ganz allgemein, die auch Krypto nutzen...
Jetzt eine Gruppe der Kriminellen rauszugreifen, die halt nicht Krypto nutzt - und das als Gegenargument für die Kryptodebatte zu nutzen - ist billigste Polemik.

[ Und das sage ich als jemand, der Überwachungen, Kryptoverbote, ... ablehnt ]

Bumbu
 
04
21.11.2011, 14:11
Jetzt eine Gruppe der Kriminellen rauszugreifen, die halt nicht Krypto nutzt - und das als Gegenargument für die Kryptodebatte zu nutzen - ist billigste Polemik.

Da hast Du vielleicht recht. Aber zumindest ist es nicht billiger als die Polemik derer, die genau diese Gruppe nützen, um uns immer mehr Einschränkungen aufs Aug zu drücken.

Folgendes...
 
10
21.11.2011, 14:30
Das sehe ich genauso wie sie.

Beide Anwendungen von Polemik sind grottigst schlecht.
Ich finde es halt schade, dass der Artikel ebenfalls darauf zurückgegriffen hat... sonst wäre er hochklassig.

wurm83
 
04
21.11.2011, 10:46
ach ja...

und mit welchem argument wurde gerade erst die tage in österreich die gesetzeslage verschärft?

Michael B
01
21.11.2011, 10:35
Es geht in der politischen Diskussion praktisch NIE um "Kriminelle ganz allgemein",

es geht nicht einmal um organisiertes Verbrechen.
Weil sich davor niemand wirklich "fürchtet", da man solches seit Jahrhunderten "gewöhnt" ist.
Wenn man mit der Angst politische Ziele erreichen will, dann geht das NUR mit "Terrorgefahr".

Folgendes...
 
01
21.11.2011, 10:53
Wenn sie die unselige, elends lange Kryptographieverbotsdebatte...

... in DE seinerzeit mitverfolgt haben - da ging es immer um organisierte Kriminalität.

Meines Wissens ist aber derzeit KiPo der "Renner", der mehr Überwachung begründen soll.

Die vorgeschobenen Argumente ändern sich - der Überbegriff ist aber immer Kriminalität - und nicht nur Terrorismus.

Hohle Kanne
00
21.11.2011, 10:27
da wo sich die Genie´s die ...

Fingernägel abnagen, helfen Codewörter noch immer am besten welche man nicht eindeutig zuweisen kann ... das wusste sogar schon der Fendrich mit seine weissen Pullis ...

justsmile2
03
21.11.2011, 10:08
Daher auch keine

Vorratsdatenspeicherung notwendig - Mitmachen bei http://www.zeichnemit.at

thisWontHurtABit
00
22.11.2011, 12:08
aye

die gesellschaft erfindet (wieder einmal) ihre eigenen folterinstrumente...

die, die nämlich in einer abwärtsspirale zunehmend aus freien, eigenständig handelnden bürgern xenophobe, besitzstandswahrende kleingeister macht...

Kommentar posten
Posting 1 bis 25 von 140
1 2 3 4

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.