{"id":6615,"date":"2015-12-16T10:08:17","date_gmt":"2015-12-16T10:08:17","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=6615"},"modified":"2022-05-26T17:01:52","modified_gmt":"2022-05-26T15:01:52","slug":"infected-body-camera","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/infected-body-camera\/6615\/","title":{"rendered":"Wer sieht durch Big Brothers Augen?"},"content":{"rendered":"<p>iPower, ein Anbieter f\u00fcr Cloud-Speicherdienste f\u00fcr Regierungsbeh\u00f6rden, hat k\u00fcrzlich <a href=\"https:\/\/www.csoonline.com\/article\/3005493\/police-body-cameras-came-preloaded-with-conflickr.html\" target=\"_blank\" rel=\"noopener nofollow\">einen Virus<\/a> in einer K\u00f6rperkamera entdeckt, wie sie Polizisten in den USA verwenden.<\/p>\n<p>Immer mehr Menschen nehmen Ihre Privatsph\u00e4re wichtig, was zum Teil auch der immer durchdringenderen \u00dcberwachung durch staatliche Stellen zu verdanken ist. Video\u00fcberwachungssysteme sind praktisch \u00fcberall zu finden und k\u00f6nnen auch dazu verwendet werden, die Bewegungen einer Person in der Stadt nachzuverfolgen, herauszufinden, wo sie in die U-Bahn steigt, wo sie die Stadt verl\u00e4sst und wohin sie als n\u00e4chstes geht.<\/p>\n<p>Seit einiger Zeit ist das \u00fcberall pr\u00e4sente Auge von Big Brother auch auf den Uniformen von Polizisten in den USA zu finden \u2013 in diesem Fall aber mit positivem Hintergrund. In der Theorie soll diese weitere \u00dcberwachung die ansteigende Polizeigewalt im Land eind\u00e4mmen, indem alle Aktionen des Polizisten automatisch dokumentiert werden. In der Praxis k\u00f6nnten neben den \u00f6rtlichen Beh\u00f6rden aber auch Cyberkriminelle auf die Videos der kleinen Kameras zugreifen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Police body cams found pre-installed with notorious Conficker worm <a href=\"https:\/\/t.co\/XXDBiVIfQB\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/XXDBiVIfQB<\/a> by <a href=\"https:\/\/twitter.com\/dangoodin001?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@dangoodin001<\/a><\/p>\n<p>\u2014 Ars Technica (@arstechnica) <a href=\"https:\/\/twitter.com\/arstechnica\/status\/666320588089262085?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 16, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Die Experten von iPower haben dieses Problem ganz zuf\u00e4llig entdeckt, als sie den Server f\u00fcr die Datenspeicherung herausfinden wollten. Eines der Ger\u00e4te war eine K\u00f6rperkamera von Martel Electronics, die von einem Polizisten getragen wurde. Nachdem die Kamera mit einem Computer verbunden war, schlug die Antivirus-Software Alarm. Wie sich herausstellte, war die Kamera mit <a href=\"https:\/\/www.microsoft.com\/security\/portal\/threat\/encyclopedia\/entry.aspx?Name=Worm:Win32\/Conficker.B!inf\" target=\"_blank\" rel=\"noopener nofollow\">Win32.Conficker.B!inf<\/a> infiziert.<\/p>\n<p>\u00dcberrascht von dieser Entdeckung, begann iPower mit einer genaueren Untersuchung und deckte einige faszinierende Dinge auf. Zum einen handelte es sich um keinen Einzelfall: Mehrere Martel-Kameras, die iPower untersuchte, waren infiziert. Zum anderen konnte ein aktualisierter PC mit frischer Antivirus-Software das Schadprogramm zwar sofort entdecken und in Quarant\u00e4ne setzen, doch iPower hatte auch PCs, die noch mit Windows XP und ohne Antivirus-L\u00f6sung arbeiteten. Nachdem die Firma eine f\u00fcr das Schadprogramm so praktische Umgebung geschaffen hatte, beobachteten die Forscher, was der Virus alles anstellen konnte.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">More connected, less secure: how we probed <a href=\"https:\/\/twitter.com\/hashtag\/IoT?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#IoT<\/a> for vulnerabilities <a href=\"https:\/\/t.co\/f4Y6iXLG8U\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/f4Y6iXLG8U<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/internetofthings?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#internetofthings<\/a> <a href=\"https:\/\/t.co\/ZwFbvGGW6G\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/ZwFbvGGW6G<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/662276796310769664?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 5, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Bei der Treiber-Installation entdeckt der PC die Martel-Kamera als normales, abnehmbares Laufwerk. Und sobald dies mit dem Windows Explorer ge\u00f6ffnet wird, ist der PC infiziert. Um das Verhalten des Virus beobachten und seine Netzwerkaktivit\u00e4ten mitschneiden zu k\u00f6nnen, verwendete iPower die Software Wireshark. Die Forscher fanden heraus, dass der Virus zun\u00e4chst das lokale Netzwerk kartografiert, Passw\u00f6rter f\u00fcr vernetzte Computer per Bruteforce-Attacke knackt, diese dann ebenfalls infiziert und versucht, eine Internet-Verbindung herzustellen. Davon abgesehen blockiert Win32.Conficker.B!inf absichtlich Antivirus-Webseiten: Beim Versuch, eine Antivirus-Seite zu \u00f6ffnen, sieht der Anwender nur die Nachricht \u201eServer nicht verf\u00fcgbar\u201c.<\/p>\n<p>Viele PC-Nutzer haben wohl schon mit Win32.Conficker.B!inf zu tun gehabt. Es handelt sich um den gleichen Autorun-Virus, der sie vor einiger Zeit dazu brachte, die Autorun-Funktion f\u00fcr immer abzuschalten. Unter Windows 7 und h\u00f6heren Systemen kann der Virus nichts ausrichten, doch XP, Vista, Windows Server 2003 und 2008 sind <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/ms08-067-vulnerability-in-server-service-could-allow-remote-code-execution-ac7878fc-be69-7143-472d-2507a179cd15\" target=\"_blank\" rel=\"noopener nofollow\">neben anderen Systemen<\/a> anf\u00e4llig f\u00fcr den Sch\u00e4dling, der sich dort absolut zu Hause f\u00fchlt.<\/p>\n<p>Man kann sich aber auch sch\u00fctzen: Am wichtigsten ist, wie auch Microsoft hervorhebt, keine Betriebssysteme ohne Support zu verwenden. Falls Sie das dennoch tun m\u00f6chten, sollten Sie als erstes eine zuverl\u00e4ssige Sicherheitsl\u00f6sung installieren, denn jede vern\u00fcnftige Antivirus-L\u00f6sung erkennt das Schadprogramm. Zudem sollten Sie alle abnehmbaren Datentr\u00e4ger auf Viren \u00fcberpr\u00fcfen und die Autorun-Funktion abschalten.<\/p>\n<p>iPower hat ein Video ver\u00f6ffentlicht, das das Verhalten des Virus vorstellt:<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/o3YR4dGoAqE?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Aber die Experten haben nicht nur das Video bei YouTube und eine Datei bei Virus Total hochgeladen, sondern auch einen Blog-Beitrag geschrieben, um auf das Problem aufmerksam zu machen. Das ist auch wichtig, denn das Internet der Dinge wird immer allt\u00e4glicher und der Gro\u00dfteil der Ger\u00e4te wird in China produziert, wo alles M\u00f6gliche passieren kann.<\/p>\n<p>Das Fazit ist hier, dass die Verantwortung f\u00fcr die Sicherheit von Wearables wie den K\u00f6rperkameras f\u00fcr Polizisten sowohl bei den Herstellern als auch bei den OEM-Firmen liegen sollte. Leider wird es derzeit aber von allen Beteiligten ignoriert. Die Experten von iPower kontaktierten zum Beispiel Martel Electronics, hatten damit aber keinen Erfolg.<\/p>\n<p>Viele Menschen sind der Meinung, dass eine totale \u00dcberwachung viel Gutes tun kann, etwa bei der Terrorbek\u00e4mpfung. Manche gehen sogar so weit, zu sagen, <a href=\"https:\/\/www.kaspersky.ru\/blog\/golden-key-encryption\/9890\/\" target=\"_blank\" rel=\"noopener\">der Hauptschl\u00fcssel f\u00fcr alle Verschl\u00fcsselungssysteme sollte den Beh\u00f6rden gegeben werden<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Clavis Aurea, or Does the \u201cGolden Key\u201d actually solve <a href=\"https:\/\/twitter.com\/hashtag\/encryption?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#encryption<\/a> issues? <a href=\"https:\/\/t.co\/S2YayOnvms\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/S2YayOnvms<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/netsec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#netsec<\/a> <a href=\"https:\/\/t.co\/I41GTw4FUK\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/I41GTw4FUK<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/672435084893552640?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 3, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Doch wer kann sicherstellen, dass diese \u201egoldenen Schl\u00fcssel\u201c, wie auch der Zugriff auf die Videos der K\u00f6rperkameras von Polizisten, nicht in die falschen H\u00e4nde fallen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Big Brother: Ein Systemintegrator hat in der K\u00f6rperkamera eines Polizisten einen Virus entdeckt.<\/p>\n","protected":false},"author":40,"featured_media":6617,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[274,342,423,1761,248,209,734],"class_list":{"0":"post-6615","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bedrohungen","9":"tag-big-brother","10":"tag-conficker","11":"tag-korperkamera","12":"tag-polizei","13":"tag-schadprogramme","14":"tag-wurmer"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/infected-body-camera\/6615\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/infected-body-camera\/6424\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/infected-body-camera\/6470\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/infected-body-camera\/7393\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/infected-body-camera\/10123\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/infected-body-camera\/10845\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/infected-body-camera\/9852\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/infected-body-camera\/10123\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/infected-body-camera\/10845\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/infected-body-camera\/10845\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/bedrohungen\/","name":"Bedrohungen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=6615"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6615\/revisions"}],"predecessor-version":[{"id":28677,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6615\/revisions\/28677"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/6617"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=6615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=6615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=6615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}