this post was submitted on 26 May 2024
20 points (91.7% liked)

DACH - jetzt auf feddit.org

8713 readers
1 users here now

Diese Community wird zum 01.07 auf read-only gestellt. Durch die anhäufenden IT-Probleme und der fehlende Support wechseln wir als Community auf www.feddit.org/c/dach - Ihr seid herzlich eingeladen auch dort weiter zu diskutieren!

Das Sammelbecken auf feddit für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

Eine ausführliche Sidebar findet ihr hier: Infothread: Regeln, Feedback & sonstige Infos

Auch hier gelten die Serverregeln von https://feddit.de !

Banner: SirSamuelVimes

founded 1 year ago
MODERATORS
 

Ein Bericht der Organisation Turquoise Roof enthüllt systematische Attacken im Auftrag von chinesischen Regierungsstellen gegen tibetische Führungspersonen im Exil.

Der Bericht wurde möglich aufgrund eines grossen Datenlecks bei der privaten chinesischen Cybersecurity-Firma I-Soon, zu deren Auftraggebern die chinesische Polizei, das Ministerium für Öffentliche Sicherheit und die Armee gehören. Demnach wurden seit 2018 systematisch die Mobiltelefone von Repräsentanten der Tibetischen Regierung im Exil (Central Tibetan Administration, CTA) ausspioniert und grosse Mengen an Daten heruntergeladen. Besonderes Interesse galt dem Ausspionieren der sozialen Netzwerke der Betroffenen. Ein zweiter Bericht der Organisation Citizen Lab zeigt, dass einzelne Personen der CTA infizierte Links in WhatsApp-Nachrichten erhielten, die scheinbar von NGO-Mitarbeitenden oder Journalisten stammten. Ein internes Dokument von I-Soon zeigt, wie Künstliche Intelligenz eingesetzt wurde, um auch grosse Datenmengen aus gehackten Mailkonten der Betroffenen zu analysieren.

Nach Einschätzung von Experten ist das Datenleck nur die «Spitze vom Eisberg», ermöglicht aber einen bisher einzigartigen Einblick in das Ausmass und die eingesetzte Spitzentechnik der Spionage mittels Künstlicher Intelligenz. Betroffen sind nicht nur die CTA, sondern auch Organisationen der Uiguren im Exil und die Demokratiebewegung in Hongkong.

Die chinesische Botschaft in Washington, die auf diese Aktivitäten angesprochen wurde, erklärte, dass die Regierung Cyberkriminalität «immer entschieden abgelehnt und hart durchgriffen» hat. Die Berichte seien eine «komplette Verdrehung von Schwarz und Weiss».

Noch mehr Spionage: Apps analysieren Tastenanschläge

Ein weiterer Bericht von Citizen Lab untersuchte Apps von 8 chinesischen Anbietern (Baidu, Honor, Huawei, iFlytek, OPPO, Samsung, Tencent, Vivo, und Xiaomi), die Benutzern von Mobiltelefonen das schnelle Eintippen von chinesischen Zeichen in Nachrichten ermöglichen. Diese Apps sind sehr beliebt und sind auf Mobiltelefonen in China weit verbreitet. Manche in China verkauften Android-Geräte haben auch solche Apps vorinstalliert.

Mit einer Ausnahme, der App von Huawei, wurden die Tasteneingaben nicht verschlüsselt. Das führte dazu, dass Tasteneingaben von Dritten ohne weiteres Zutun gesammelt und analysiert werden konnten. Es drängt sich der Verdacht auf, dass somit die Mobiltelefone für Massenspionage von Nachrichten verfügbar waren.

Nachdem Citizen Lab die Anbieter darauf ansprach, beseitigten alle ausser Baidu diese Schwachstelle. Allerdings weist der Bericht darauf hin, dass zum Schliessen der Sicherheitslücke Updates der Apps nötig seien.

no comments (yet)
sorted by: hot top controversial new old
there doesn't seem to be anything here