Internetnutzung verschleiern: Proxyham angeschaut und nachgebaut

Zu Proxyham gibt es mittlerweile eine Reihe von Mythen und Verschwörungstheorien. Dabei erfordert das Konzept weder geheime Hardware noch spezielle Software. Einen Nachbau gibt es bereits.

Artikel veröffentlicht am ,
Proxygambit, ein Proxyham-Nachbau
Proxygambit, ein Proxyham-Nachbau (Bild: Sam Kamkar)

Nur wenige Tage nach der Mitteilung, dass Proxyham nicht vorgestellt wird, gab es erste Versuche, das Konzept des Geräts zu analysieren, mit dem Internetnutzer ihren Standort verschleiern können. Mittlerweile ist es erfolgreich nachgebaut worden. Der Nachbau zeigt aber auch die grundsätzliche Schwäche auf: eine langsame Übertragungsgeschwindigkeit.

Proxyham, entwickelt von Benjamin Claudill, sollte Internetnutzer vor der Verfolgung durch Strafverfolgungsbehörden schützen. Die Idee beruht darauf, dass die IP-Adresse des Nutzers nicht verschleiert werden kann, aber wenigstens dessen Position. Das Internetprotokoll selbst erstellt zwar keinen Bezug zwischen IP-Adresse und Ort, aber praktisch lässt sich dieser mit variierender Genauigkeit herstellen. Proxyham sollte per Funkstrecke räumlichen Abstand schaffen zwischen dem eigentlichen Zugangspunkt für den Internetzugriff, beispielsweise einem öffentlichen WLAN in einem Café, und dem Nutzer. Die physische Entdeckung des Nutzers wird damit nicht ultimativ verhindert, kann aber deutlich hinausgezögert werden.

  • Proxygambit, ein Proxyham-Nachbau (Bild: Sam Kamkar)
Proxygambit, ein Proxyham-Nachbau (Bild: Sam Kamkar)

Proxyham analysiert

Brian Benchoff von Hackaday analysierte auf Basis der verfügbaren Fotos, mit welcher Hardware Claudill sein Ziel erreichen wollte. Dabei wurde deutlich, dass Claudill anscheinend vorhandene - legal erwerb- und nutzbare - Technik kombinierte.

Proxyham umfasst zwei Komponenten. Die Wegwerfeinheit besteht aus einem Raspberry Pi mit WLAN-Einheit und einem angeschlossenen Funk-Adapter für das 900-Mhz-Band. Durch Letzteren lässt sich das Internet-Protokoll über das offene Amateurfunknetz benutzen. Der Rechner wird nun konfiguriert, auf einen offenen WLAN-Hotspot zuzugreifen und den Internetverkehr über den Adapter weiterzuleiten. Der Nutzer benötigt lediglich seinerseits einen zweiten Adapter mit einer leistungsstarken Antenne an seinem Rechner, um in einiger Entfernung mit der Wegwerfeinheit zu kommunizieren.

Die Schutzwirkung für den Nutzer besteht in erster Linie darin, dass Verfolgungsbehörden zwar die örtliche Position der Wegwerfeinheit ermitteln können, die eigentliche Position des Nutzers aber nur durch umfangreichere, zeitaufwendige Peilmaßnahmen.

Benchoff verweist darauf, dass diese Lösung nur in zwei Punkten illegal sei. Die Übertragung verschlüsselter Daten über Amateurfunknetze sei nicht zulässig - die von Daten im Klartext hingegen schon. Aber auch, wenn der Nutzer HTTPS verwendet statt HTTP, vergleicht Benchoff die Schwere dieses Delikts mit dem "Einwurf von Feuerwerkskrachern in Briefkästen". Außerdem könnte die derartige Weiterleitung des Internetverkehrs als missbräuchliche Nutzung des WLANs interpretiert werden.

Proxygambit - Proxyham nachgebaut

Benchoff empfiehlt in seiner Analyse, auf einen Nachbau zu verzichten. Nicht nur weil es illegal sei, sondern weil das Amateurfunknetz, zumindest in den USA, "überflutet" sei. Der Datenfluss dürfte damit häufig gestört werden und der Datendurchsatz gering sein.

Der Proxygambit genannte Proxyham-Nachbau von Samy Kamkar dürfte ebenfalls nicht schneller sein, kann allerdings die problematische Übertragung auf dem 900-MHz-Band umgehen. Stattdessen kommt neben der Überbrückung per offenem Funknetz zusätzlich ein GSM-Modul zum Einsatz. Proxygambit ist damit zwar komplizierter aufgebaut und erfordert deutlich mehr Hardware als der Proxyham-Ansatz, die notwendigen Bestandteile und erforderliche Software sind aber dokumentiert.

Kamkar betont, dass es sich noch um einen Entwurf und keine fertige Lösung handele. Er verweist aber auf die grundsätzliche Machbarkeit und die zusätzliche Sicherheit seiner Lösung. Durch die Aufteilung des Datenverkehrs auf zwei verschiedene Übertragungsmedien wird die Verfolgung des Nutzers noch einmal erschwert.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anonymer Nutzer 20. Jul 2015

Ich weiß nicht wieso so viele immer die Verschwörungstheorien-Keule auspacken. Die...

Anonymer Nutzer 20. Jul 2015

Packet radio gibts auch heute noch. Und ein Ableger auf gleicher Technik beruhend ist...

Niantic 19. Jul 2015

in den usa ist das 900 mhz band tatsächlich für jeden frei und ohne lizenz nutzbar. geht...



Aktuell auf der Startseite von Golem.de
Ehemaliger Entwickler
Die Performance von Windows 11 ist "lächerlich schlecht"

Selbst für ehemalige Angestellte von Microsoft sind manche Eigenarten von Windows offenbar unverständlich. Teilweise hilft selbst teure Hardware nicht.

Ehemaliger Entwickler: Die Performance von Windows 11 ist lächerlich schlecht
Artikel
  1. Elektro-Pick-up: Cybertruck nach Waschstraßenbesuch funktionsunfähig
    Elektro-Pick-up
    Cybertruck nach Waschstraßenbesuch funktionsunfähig

    Ein Tesla-Cybertruck-Besitzer hat ein Problem, nachdem er sein Fahrzeug zu einer routinemäßigen Autowäsche gebracht hat.

  2. Bezahlfunktion: Genehmigung für Apples NFC-Zugang soll im Mai kommen
    Bezahlfunktion
    Genehmigung für Apples NFC-Zugang soll im Mai kommen

    Apple muss Konkurrenten die Nutzung der NFC-Schnittstelle im iPhone für Bezahlfunktionen ermöglichen. Die EU soll die Bedingungen des Herstellers in Kürze genehmigen.

  3. EU-Kommission warnt: Pornhub, Stripchat und Xvideos müssen DSA-Auflagen einhalten
    EU-Kommission warnt
    Pornhub, Stripchat und Xvideos müssen DSA-Auflagen einhalten

    In den kommenden Tagen treten für Pornhub, Stripchat und Xvideos neue Auflagen in Kraft. Unter anderem müssen sie Minderjährigen aus der EU den Zugang zu Pornos verwehren.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • BenQ Mobiuz 27" WQHD/165 Hz 229€ • Spring Sale bei Gamesplanet • MindStar: AMD Ryzen 5 5600 99€ und Ryzen 7 7800X3D 339€ • Samsung Galaxy S23 -37% • Alternate: Patriot Venom 64-GB-Kit DDR5-6000 206,89€ • myMediaMarkt: Sony Bravia KD-75X85L 1.274€ • MSI MEG 342CDE OLED 999€ [Werbung]
    •  /