Recht Dieses Weblog von Michael Bunzel widmet sich folgenden (juristischen) Themenbereichen: Informationstechnik und Informationssicherheit Darüber hinaus finden sie hier auch Informationen zu folgenden Themenbereichen der IT-Sicherheit:
smartnuts logo
Home Sitemap Hilfe Login
 
 
 
2 filed @ Friday, February 23, 2007 by Micha Bunzel 4

Rootkitverwendung als sanktionsfähiges Unrecht

Glaubt man den alten Männern (bzw. deren Zuträgern), leben wir in sehr unsicheren Zeiten. Terroristen, Urheberrechtsverletzer und Pädophile/Päderasten allerorten. Straftrechtsänderungsgesetze schießen demgemäß wie Pilze aus dem Boden - immer im Bemühen, die Welt noch ein wenig “sicherer” zu machen.

Dabei scheinen die derzeit vorhandenen Sanktionsmöglichkeiten noch gar nicht hinreichend ausgeschöpft zu sein. Beispiel § 202a StGB: “Wer unbefugt Daten, die nicht für ihn bestimmt und die gegen unberechtigten Zugang besonders gesichert sind, sich oder einem anderen verschafft, wird ...”. Gemeinhin wird in der wissenschaftlichen Literatur - soweit sich der Begriff des Rootkits bzw. dessen Sinngehalt in jener überhaupt widerspiegelt - die entsprechende Funktionalität ausschliesslich als tatbestandsloses “Verstecken” von Informationen oder als bloßes “Öffnen einer Hintertür” (Hilgendorf et al.: Computer- und Internetstrafrecht; wobei die Autoren hier auf die notwendige Differenzierung zwischen Trojanischen Pferden einerseits und Rookits andererseits überhaupt nicht eingehen) angesehen. Hierbei übersehen die Autoren freilich, dass eben jene Funktionalität des “Versteckens” von Prozessen sowie das “Öffnens von Hintertüren” regelmäßig die Erlangung einer entsprechenden Privilegierungsstufe innerhalb der CPU voraussetzt, die üblicherweise durch eine vom Angreifer initiierte Dysfunktionalität im System erlangt wird. Erkennt man im Ring-Modell einen immanenten Grundpfeiler der Sicherheits- und Systemstrukter der x86-Architekur, ist dessen Manipulation (bspw. durch Kernel Hooks oder geschichtete Gerätetreiber) nach meinem Dafürhalten recht zwanglos als tatbestandsmäßig i.S.d. § 202a StGB anzusehen (die Erfüllung der weitergehenden TBM vorausgesetzt). Oder?

   
(0) Kommentare PermalinkPDF


Page 1 of 1

1 1 1
1 1 1
1 Visit our:
    » locally tag cloud
    » del.icio.us tags
    » smartnuts wiki
    » slideshow
    » messageboard
    » rss 2.0 feed
    » atom feed
1
1 1 1
     
1 1 1
1

1
1 1 1
     
1 1 1
1
  
:: Advanced Search ::
1
1 1 1
     
1 1 1
1

involved in ...

legal & related stuff
» books & inbooks
» proceedings
» aillf (Origo ETH Zürich)

it & security stuff
» ITSec ressource
» ai game framework

about the authors ...

Mascha is
    » Michael Bunzel

R. Hefendehl is
    » Roland Hefendehl

Debby is
    » Debra McNeal

1
1 1 1