Klein Declaration & PRISM


VEKTOR:D05

Neben den ETSI-Spezifikationen zur Lawful Interception, ist eine andere Herangehensweise unter dem Begriff „Klein Declaration“ (oder auch PRISM) bekannt. 
Die Bezeichnung ist nach dem AT&T Ingenieur Mark Klein benannt, der als erster die Überwachungstechniken der NSA outete, indem er geheime Dokumente eines „Spy-Rooms“ Veröffentlichte und vor Gericht eine eidesstattliche Erklärung (Declaration) abgab. 
2013 wurde das Projekt PRISM bekannt, dass seit 2005 vom NSA betrieben wird und zur Speicherung und Auswertung von möglichst vielen Informationen dient. 


Details:

Bei diesem Verfahren werden zunächst alle Daten, die im Glasfaser-Backbone übertragen werden gesplittet und auf eigenen Serverfarmen abgespeichert. Die anfallenden Datenmengen werden unter sehr großen Rechenaufwand ausgewertet.

Hierzu sind nur Geheimdienste wie die NSA (National Security Agency) und der FSB (Nachfolger des KGB) fähig. Mit modernen Systemen kann eine Person oder ein Personenkreis aus tausenden Individuen herausgefiltert und in Echtzeit überwacht werden. Die benötigte Hard- und Software ist ebenfalls auf Wikileaks veröffentlicht.


Quellen/Links:

Das Dokument "Klein Declaration" kann auf der Webseite von EFF (Electronic Frontier Foundation)  eingesehen werden. PDF öffnen

PRISM Dokumente folgen...


Kategorien:

Mobile Abhöranlagen

Die Branche der LI-Hersteller bietet auch eine Vielzahl von mobilen Abhöranlagen wie den IMSI-Catcher. Diese Geräte befinden sich auch in privaten Händen und können ohne Wissen des Netz-Betreibers eingesetzt werden.

Key Recovery

Das letzte Hindernis für die LI könnte die Verschlüsselung durch die Kommunikationspartner an den Endpunkten darstellen, wie es zum Beispiel bei Secure-VoIP oder beim Versand von E-Mails der Fall sein

LEA-Domain

Die LEA-Domain kann von außen angreifbar sein.  Die Verschlüsselung kann hier aufgebrochen werden – siehe eTLS Standard

Zero-Day-Exploit

Sie werden von bestimmten Firmen zum defensiven Schutz sowie zum offensiven Einsatz angeboten.

Unlawful-Interception

„Unlawful-Interception“ – der Missbrauch durch unbefugte Dritte.