Recht Dieses Weblog von Michael Bunzel widmet sich folgenden (juristischen) Themenbereichen: Informationstechnik und Informationssicherheit Darüber hinaus finden sie hier auch Informationen zu folgenden Themenbereichen der IT-Sicherheit:
smartnuts logo
Home Sitemap Hilfe Login
 
 
 
2 filed @ Friday, February 23, 2007 by Micha Bunzel     4

Rootkitverwendung als sanktionsfähiges Unrecht

Glaubt man den alten Männern (bzw. deren Zuträgern), leben wir in sehr unsicheren Zeiten. Terroristen, Urheberrechtsverletzer und Pädophile/Päderasten allerorten. Straftrechtsänderungsgesetze schießen demgemäß wie Pilze aus dem Boden - immer im Bemühen, die Welt noch ein wenig “sicherer” zu machen.

Dabei scheinen die derzeit vorhandenen Sanktionsmöglichkeiten noch gar nicht hinreichend ausgeschöpft zu sein. Beispiel § 202a StGB: “Wer unbefugt Daten, die nicht für ihn bestimmt und die gegen unberechtigten Zugang besonders gesichert sind, sich oder einem anderen verschafft, wird ...”. Gemeinhin wird in der wissenschaftlichen Literatur - soweit sich der Begriff des Rootkits bzw. dessen Sinngehalt in jener überhaupt widerspiegelt - die entsprechende Funktionalität ausschliesslich als tatbestandsloses “Verstecken” von Informationen oder als bloßes “Öffnen einer Hintertür” (Hilgendorf et al.: Computer- und Internetstrafrecht; wobei die Autoren hier auf die notwendige Differenzierung zwischen Trojanischen Pferden einerseits und Rookits andererseits überhaupt nicht eingehen) angesehen. Hierbei übersehen die Autoren freilich, dass eben jene Funktionalität des “Versteckens” von Prozessen sowie das “Öffnens von Hintertüren” regelmäßig die Erlangung einer entsprechenden Privilegierungsstufe innerhalb der CPU voraussetzt, die üblicherweise durch eine vom Angreifer initiierte Dysfunktionalität im System erlangt wird. Erkennt man im Ring-Modell einen immanenten Grundpfeiler der Sicherheits- und Systemstrukter der x86-Architekur, ist dessen Manipulation (bspw. durch Kernel Hooks oder geschichtete Gerätetreiber) nach meinem Dafürhalten recht zwanglos als tatbestandsmäßig i.S.d. § 202a StGB anzusehen (die Erfüllung der weitergehenden TBM vorausgesetzt). Oder?


   
2 Tags     4
1 3

       •  •  •  •  •  •  •


2 Categories     4
1 3

      Law • Science


2 Related Entries     4
1 3

      » Inzestverbot: BVerfG nimmt sich Auszeit und erklärt sich für das Strafrecht nicht für zuständig
      » BVerfGE zur Verfassungsgemäßheit des Gesetzes über den Verfassungsschutz in Nordrhein-Westfalen
      » Kleine Ausfüllanleitung für vom Zensus Betroffene
      » Ganz miserable Recherche
      » Freiheit, die ich meine …


2 Kommentare     4
1 3
Name:
Email:
Location:
URL:
.:: Choose your smileys ::.
Remember my personal information Notify me of follow-up comments?

Submit the word you see below:


(In)secure Mag Feb. 2007 verfügbar Jetzt wird es knapp!
1 1 1 1
1 1 1
1 1
1
1
Feedback zum aktuellen Artikel Seite per Mail empfehlen Seite ausdrucken Hilfe
1
     
1 1 1
1 1 1
1   Visit our:
    » locally tag cloud
    » del.icio.us tags
    » slideshow
    » messageboard
    » rss 2.0 feed
    » atom feed
1
1 1 1
     
1 1 1
1

Panel Content...

About the authors...

Mascha is
    » Michael Bunzel

R. Hefendehl is
    » Roland Hefendehl

Debby is
    » Debra McNeal

1
1 1 1