Carnivore war erst der Anfang

Das höchst umstrittene E-Mail-Überwachungssystem Carnivor des FBI ist Bestandteil eines viel größeren Spionagepakets namens „Dragonware Suite“. Das geht aus Dokumenten hervor, deren Geheimhaltung erst vor kurzem aufgehoben wurde. Aus den Papieren ist weiter ersichtlich, dass Dragonware Suite viel mehr als ein Mail-Schnüffel-Projekt ist: Mit der Technologie können das Surfverhalten und die besuchten Websites eines Verdächtigen überwacht werden.

Laut einer Analyse der kalifornischen Sicherheitsfirma Securityfocus ist es mit Dragonware Suite möglich, „Website exakt so zu konstruieren, wie sie das zu überwachende Objekt während des Besuchs im Internet gesehen hat“. Wie das Dokument enthüllt, sind außer Carnivore auch die Programme „Packeteer“ und „Coolminer“ Bestandteil der Suite. Mit diesen beiden Software-Tools werden die von Carnivore gesammelten Daten aufbereitet.

Als Folge eines Gerichtsverfahrens der virtuellen Bürgerrechtsbewegung Electronic Privacy Information Center (EPIC) gegen das FBI musste die US-Bundespolizei Dokumente zu Carnivore veröffentlichen. Das FBI hatte unter juristischem Druck 600 Seiten Material über das Überwachungssystem freigegeben.

Allerdings waren die meisten Passagen geschwärzt worden. Doch aus den lesbaren Stellen ging hervor, dass Carnivore ab Januar 1996 zwei Vorgängerversionen gehabt hat. Die Ur-Version ist nach wie vor geheim, doch die Bürgerrechtler wissen mittlerweile, dass ein E-Mail-Schnüffelsystem mit dem Codenamen „Omnivore“ auf einer Solaris-Maschine im Wert von 900.000 Dollar gelaufen ist. Omnivore musste seinen Dienst übereilt aufnehmen, weil das alte System Mängel hatte.

Wie aus dem Dokument hervorgeht, konnte Omnivore den Strom von E-Mails überwachen und die Nachrichten an eine überwachte Adresse in Echtzeit herausfiltern und ausdrucken. Gleichzeitig wurden weitere Daten auf einem acht Millimeter Kasettenband gespeichert. Die Idee für das Omnivore-Projekt kam erstmals im Februar 1997 auf und wurde im Oktober desselben Jahres ausgeführt. Offiziell wurde das System im Juni 1999 abgeschaltet.

Zunächst lief auch die Omnivore-Software auf einer Solaris-Maschine, doch diese Plattform erwies sich als zu schwerfällig. Carnivore hieß zunächst „Phiple Troenix“ ein Dreher aus „Tripe Phoenix“. Die Software war im Endeffekt der Code von Omnivore für Windows NT kompiliert. Schließlich war die Version 1.2 von Carnivore im September 1999 fertig. Doch im Feldversuch zeigte sich, dass diese Version der Software viel zuviele Daten sammelte und die Ermittlungen behinderte. Deshalb hat es im März diesen Jahres einen Patch gegeben.

Wie aus den Dokumenten weiter hervorgeht, soll die aktuelle Version von Carnivore im Januar 2001 durch „Enhanced Carnivore“ ersetzt werden. Auch Versionen 2.0 und 3.0 werden von den kommerziellen Herstellern der Schnüffelsoftware bereits entwickelt. Tools zum Mitschnitt von Gesprächen über IP-Telefonie sind ebenfalls bereits in der Mache. Das FBI nennt sie „Dragon Net: Voice over IP“.

Carnivore entsteht unabhängig vom geheimen Spionageprojekt Echelon, demonstriert dennoch eindrücklich, wie wenig der Schutz der Privatsphäre in der digitalen Welt zählt. ZDNet hat zu der Entstehungsgeschichte, der Wirkungsweise sowie den Zielen und Hintermännern von Echelon einen internationalen News Report zusammengestellt.

ZDNet.de Redaktion

Recent Posts

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

1 Tag ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

1 Tag ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

1 Tag ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

3 Tagen ago