Datenschutz

Der Geek, der Regierungen und Firmen auf die Finger klopft

Hintergrund | 1. Dezember 2011, 09:07

Christopher Soghoian stöbert Sicherheitslücken auf und macht sie schonungslos publik, wenn sie nicht behoben werden

Wenn Unternehmen wie Google, Dropbox, AT&T oder auch Behörden Sicherheitslücken übersehen oder vertuschen, kann man davon ausgehen, dass sie von Christopher Soghoian aufgespürt werden. Der US-Amerikaner hat ein Händchen dafür, den Mächtigen auf die Zehen zu steigen, indem er sie "erpresst" Lecks zu stopfen, bevor er die Öffentlichkeit aufmerksam machen kann. Und seine Erfolgsbilanz - von Wired zusammengetragen - kann sich sehen lassen.

Ausbildung

Soghoian interessierte sich schon von klein an für Computer. Mit 11 durfte er das Computer-Labor im Londoner King's College benutzen. Als Teenager belegte er Informatikkurse an einem öffentlichen College. Nach seinem High School-Abschluss mit 16 studierte er Informatik an der James Madison Uni in Virginia. Aktuell arbeitet er an seinem PhD-Titel an der Indiana University Bloomington und setzt sich für Privatsphäre und Datenschutz ein.

SSL-Verschlüsselung für Gmail

2006 absolvierte er ein Praktikum bei Google und ärgerte sich dabei, dass das Unternehmen zwar verschlüsselte Laptops an Mitarbeiter ausgibt, aber keine SSL-Verschlüsselung für seine Produkte anbot. Drei Jahre später erhielt er im Rahmen eines Stipendiums am Harvard Berkman Center for Internet & Society Zugang zu Rechtsberatung und Kontakten aus der Technologie-Branche. So fand er zahlreiche Unterstützer für einen offenen Brief an den damaligen Google-CEO Eric Schmidt, SSL für Gmail zum Standard zu machen. Innerhalb weniger Stunden kündigte Google den erweiterten Schutz an und setzte ihn sieben Monate später um.

Flugaufsicht überlistet

Soghoian machte unter anderem auch auf den möglichen Datenzugriff bei Dropbox aufmerksam, überzeugte AT&T Passwörter für die Voicemail-Abfrage vom Handy zu verlangen und machte publik, dass der US-Provider Sprint Nextel in einem Jahr rund acht Millionen Mal Nutzerdaten an die Exekutive übermittelt hatte. Doch auch mit Regierungseinrichtungen legt sich der 30-Jährige gerne an. So veröffentlichte er nach einem Zwischenfall am Flughafen (wo ihm verwehrt wurde ein Gericht mit Humus mit an Bord zu nehmen) eine Anleitung, wie man die Flugsicherheit umgehen kann. In einem Blog-Eintrag erklärte er, wie man mit simpelsten Tricks unter falschem Namen durch die Sicherheitskontrollen kommt, selbst wenn man behördlich gesucht wird.

Im Visier der Behörden

Nach dem Vorfall stand das FBI vor Soghoians Türe und erreichte eine Durchsuchung seines Computers. Ins Visier der Behörden gelangte der Amerikaner daraufhin jedoch auf ganz unterwartete Weise, denn seine Expertise brachte ihm einen Job bei der US-Handelsaufsicht im Bereich Daten- und Identitätsschutz ein. Sein Vertrag wurde 2010 jedoch nicht weiter verlängert. Nun arbeitet Soghoian im Rahmen eines Stipendiums der George Oros Open Society Foundation an einer Plattform, auf der die Sicherheitsmaßnahmen von Telekomunternehmen und Dienstanbietern für User verständlich erklärt werden.

Letztendlich hofft er jedoch im Privacy and Civil Liberties Oversight Board das Weiße Haus beraten zu können. Dass man dort jemanden haben will, der sich kein Blatt vor den Mund nimmt, wenn es darum geht die Privatsphäre der Bürger vor Zugriff durch Regierungen und Unternehmen zu schützen, glaubt er jedoch nicht. (red)

Kommentar posten
Posting 1 bis 25 von 56
1 2
Animus Ashitakae
00
5.12.2011, 22:53

love.

JosyH1
05
2.12.2011, 09:02
Super Typ - der hat echt positiven Impact

wahrscheinlich mehr als ein Herr Zuckerberg

Christian Schindler
 
00
1.12.2011, 20:11
Sympathischer Kerl

werwolfi
00
1.12.2011, 19:04

So wirds gemacht!

Thumbs up, weiter so :o)

paul der oktopus
01
1.12.2011, 17:15

Full disclosure als Erpressung zu bezeichnen ist schon etwas arg, aber gut. Ist halt der Webstandard und es steht eh unter Anführungszeichen.

Ich finde es gut darauf hinzuweisen, wie extrem wichtig die Arbeit von Leuten wie Soghoian ist. Eine Softwareindustrie, die sich bei jeder Gelegenheit aus der Verantwortung stiehlt, kann man nur so zum Handeln zwingen.

Toller Artikel zu dem Thema: http://queue.acm.org/detail.cf... id=2030258

Obusha
 
00
1.12.2011, 17:02

das is doch der sammy auf dem bild...

snotty
00
1.12.2011, 13:08
wider mal dieser Oros

oder doch George Soros?
und in dem gericht war eher Hummus (kichererbsenpürree), als Humus (erde).

Maggot Brain
00
2.12.2011, 11:08

ausser es war ein sehr altes Gericht, dass schon gestorben und zu Humus geworden ist.

werwolfi
00
1.12.2011, 18:18

http://de.wikipedia.org/wiki/Hummus

Siehe gleich zu Beginn “andere Schreibweisen“.
Ist halt eine Frage der Transkription aus dem arabischen, da gibt es mehr als eine Möglichkeit, und “Humus“ ist sogar relativ häufig.

Pedro Hofmann
01
1.12.2011, 12:58
Wow - es gibt sie also doch

die cleveren und geschickten die das Wissen und die Möglichkeiten haben, den Großen auf die Finger zu klopfen. Toll!

Könnte es so etwas nicht auch für die Wirtschaft und Politiker geben? Es wird ja nur noch betrogen, bestochen, vertuscht und manipuliert. Und der größte Finanzbetrüger ist der ehemalige Finanzminister selbst.

Dominik Dorn
00
8.12.2011, 21:31

gibts doch eh.. nennt sich WikiLeaks

Du bist der Teufel
02
1.12.2011, 12:18

Samy Deluxe?

FarbSucht
00
2.12.2011, 08:50

war auch mein erster gedanke :-D

Johannes Benn
10
1.12.2011, 10:51
.

ein ritter ohne furcht und tadel...beinahe

know your enemy
020
1.12.2011, 10:32
Modern Hero!

hsse_robsi
00
1.12.2011, 13:48

full ack!

DuesselDoofer
41
2.12.2011, 08:22
scheint ja...

ein ziemlich kluges Köpfchen zu sein, aber so karrieretechnisch kriegt er wohl nix auf die Reihe.

ein Träumer halt.

Lg

Smiley Man
00
2.12.2011, 10:49
Wie war das mit dem Neid?

;)

DuesselDoofer
21
2.12.2011, 11:38
weiß nich, ob...

der Typ auf mich neidisch ist. Ich weiß bloß, daß ich als nebenberuflicher(!) SAP-Berater und -dozent so ca. 30 Mille im Jahr mache.

LG

biolam
00
14.12.2011, 17:36
Mit soviel Kohle habe ich 10Blondinen die sich 24x7 um mich kümmern

und der Standard ist mir schnurz egal!

x x3
00
2.12.2011, 17:28
Wow, 30 Mille! Super!

Aber warum musst du bei soviel Kohle im Standard-Forum damit protzen?

Kannst du dir bei dem Geld nicht ein paar Freunde kaufen, die dann auch "ehrlich" beeindruckt sind?

DuesselDoofer
10
3.12.2011, 08:27
und es kommt noch besser...

als technischer Controller bei einem Global Player kommen noch mal 70 Mille per anno on top drauf.

Nicht schlecht, was?!

Da lacht das Geldbörserl :-|)

Lg

##V+##
03
4.12.2011, 08:42
Sich mit schlappen 100.000 brutto p.A. als Erbsenzähler in einem "global player" (lol)über einen Christopher Soghoian erhöhen zu wollen, das zeugt von einer sehr ärmlichen Charakterausstattung.

Viel Spaß beim Selbstbetrug.

DuesselDoofer
10
4.12.2011, 10:27
von der Funktion...

des Technical Controllers and SAP/IT Inhouse Consulants bei einem Global Player scheinen Sie keinen blassen Schimmer zu haben.

Außerdem "erhöhe" ich mich nicht über den Typ, ich stehe halt bloß nicht auf prekäre Arbeitsverhältnisse, aber das muss jeder für sich entscheiden.

LG

Kommentar posten
Posting 1 bis 25 von 56
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.