NSA-Spähprogramme: D64 fordert No-Spy-Siegel für Netzwerktechnik

Die NSA fängt offenbar Router US-amerikanischer Hersteller auf dem Weg zum Kunden ab und baut Spähprogramme ein. Ein Gütesiegel soll nun europäischen Käufern die Sicherheit geben, abhörsichere Geräte zu kaufen.

Artikel veröffentlicht am ,
NSA-Mitarbeiter packen vorsichtig ein Cisco-Gerät aus.
NSA-Mitarbeiter packen vorsichtig ein Cisco-Gerät aus. (Bild: Glenn Greenwald/No place to hide)

Neue Enthüllungen zur NSA zeigen detailliert, wie Netzwerktechnik aus den USA mit Spähsoftware ausgestattet wird. Ein europäisches Gütesiegel solle daher abhörfreie Technik garantieren, fordert der SPD-nahe Verein D64 - Zentrum für digitalen Fortschritt. Das Siegel solle Verbrauchern die Sicherheit geben, abhörfreie Hardware und Netzwerktechnik zu erwerben, heißt es in einer Pressemitteilung des Vereins. Zudem machten die Enthüllungen deutlich, "dass eine europäische Technologie-Industrie sowie offene Standards stärker gefördert werden müssen".

  • Die NSA-Mitarbeiter packen die Geräte vorsichtig aus und implantieren einen "beacon". (Quelle: Glenn Greenwald/No place to hide)
  • Das Dokument beschreibt das Vorgehen der NSA beim Abfangen von Geräten.
  • In diesem Dokument wird von einem Problem mit Cisco-Multiplexern berichtet.
Die NSA-Mitarbeiter packen die Geräte vorsichtig aus und implantieren einen "beacon". (Quelle: Glenn Greenwald/No place to hide)

In seinem Buch Die globale Überwachung (Original: No place to hide) beschreibt der Journalist und Aktivist Glenn Greenwald, wie der US-Geheimdienst NSA Netzwerktechnik US-amerikanischer Hersteller wie Cisco auf dem Weg zu den Kunden abfängt und präpariert. Greenwald veröffentlichte parallel zu seinem Buch mehr als 100 Dokumente aus dem Fundus von Whistleblower Edward Snowden. Darunter sind auch Fotos, die zeigen, wie die NSA-Spezialisten der Abteilung TAO ein Paket mit Cisco-Routern auspacken. Der Spiegel hatte bereits Anfang des Jahres detailliert darüber berichtet, wie NSA-Spezialisten per Internet oder Direktzugriff Computer und Netzwerktechnik manipulieren.

Umsetzung bleibt offen

Solche Geräte sollen nach dem Vorschlag von D64 in Zukunft nicht mehr bei europäischen Kunden ankommen. "Wenn ein Auto europäische Sicherheitsstandards nicht erfüllt, darf es nicht eingeführt werden. Das gleiche Schutzniveau sollte mindestens für den Import von Netzwerktechnik und Hardware aus den USA und anderen Ländern gelten", sagte Gesche Joost, Beiratsvorsitzende von D64 und EU-Internetbotschafterin der Bundesregierung.

Der Verein lässt allerdings völlig offen, welche Einrichtung die Zertifizierung übernehmen soll. Zudem scheint es höchst unrealistisch, sämtliche importierte Geräte auf Spähprogramme zu untersuchen. Schließlich weisen die Geräte nicht serienmäßig die Spähprogramme auf, sondern werden individuell manipuliert. Zudem kann wohl nicht ausgeschlossen werden, dass die NSA auch unbekannte Sicherheitslücken ausnutzt, die die Geräte serienmäßig aufweisen. Sämtliche Sicherheitslücken zu finden, ist selbst den Herstellern fast unmöglich.

Nachtrag vom 14. Mai 2014, 15:20 Uhr

Der Verein wies auf Anfrage von Golem.de den Vorwurf zurück, die mögliche Umsetzung des Vorschlags völlig offen gelassen zu haben. "Wir haben bewusst kein Konzept herausgeschickt, sondern eine Forderung aufgestellt, die nun entwickelt werden muss", sagte D64-Sprecher Nico Lumma. Es sei "natürlich nicht trivial", solche Spähprogramme oder Backdoors in Computer-Hardware zu finden, räumte er ein. D64 wolle aber Denkanstöße liefern, um solche Probleme angehen zu können. Sollte sich solch ein Siegel durchsetzen, wird nach Ansicht Lummas Druck auf die Hersteller ausgeübt. Auch könnten offene Standards dazu beitragen, die Sicherheit der Hardwaretechnik zu erhöhen. Lumma hält eine europäische Lösung für denkbar, bei der beispielsweise ein Firmenkonsortium gemeinsame Sicherheitsstandards erlässt, die von einer neutralen Stelle überprüft werden könnten.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Atalanttore 24. Mai 2014

Bei einem US-amerikanischen Hersteller wird das funktionieren, aber bei einem...

TraxMAX 15. Mai 2014

NIX wird diese Spionage je stoppen, weil es unmöglich ist alles zu kontrollieren...

Impergator 15. Mai 2014

Als wenn sich die NSA, die extra ein Paket abfängt, das aufmacht, das Gerät aufmacht...

pandarino 14. Mai 2014

Hm. Was wäre die Alternative, die änlich gut und ähnlich komfortabel einzurichten ist...



Aktuell auf der Startseite von Golem.de
Interview mit Don Lemon
Elon Musk spricht über Ketamin-Konsum und Raketen-Roadster

Das einstündige Interview hat seinen Moderator den Job gekostet. Viel Neues lässt sich über Elon Musks Drogenkonsum, Weltbild und Zukunftspläne trotzdem nicht lernen.
Von Daniel Ziegener

Interview mit Don Lemon: Elon Musk spricht über Ketamin-Konsum und Raketen-Roadster
Artikel
  1. Audi Q6 E-Tron vorgestellt: Mehr Verspätung als bei der Bahn
    Audi Q6 E-Tron vorgestellt  
    Mehr Verspätung als bei der Bahn

    Audi bringt zwei Jahre später als geplant den Q6 E-Tron heraus. Eine Proberunde im Prototyp hinterlässt einen guten Eindruck.
    Von Dirk Kunde

  2. Cyberangriff: Fujitsu entdeckt Malware auf mehreren seiner Systeme
    Cyberangriff
    Fujitsu entdeckt Malware auf mehreren seiner Systeme

    Der Vorfall wurde an die japanische Datenschutzaufsicht gemeldet. Fujitsu geht davon aus, dass persönliche Daten und Informationen über Kunden abgeflossen sind.

  3. Security: So funktioniert Zero Trust
    Security
    So funktioniert Zero Trust

    Wer seine Systeme vor Attacken schützen möchte, kommt um Zero Trust nicht herum. Wir erklären, wie man es auf die eigenen Systeme bringt.
    Von Andre Fritsche

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Gaming-Deals (bis -51%) bei MediaMarkt • Samsung Galaxy Week: Rabatte bis 47% • Ubisoft Spring Sale (PC) • 8x Panasonic eneloop AA 19,99€ • NBB: Black Weeks bis -70% • be quiet! Shadow Base 800 93,89€ • Hisense 85A6BG 999€ [Werbung]
    •  /