You are not logged in.

wcf.regNote.message

Spy

Trainee

  • "Spy" started this thread

Posts: 127

Occupation: Feriengammler

  • Send private message

1

Monday, February 18th 2008, 11:46pm

PC Beschlagnahmung durch Polizei

Hallo,


neulich haben zwei nette Herren in grünen Anzügen geklingelt. Nach dem öffnen der Tür und einen verdauen des ersten Schocks, haben sie schließlich nach einen mehr oder weniger kurzen Gespräch den PC mitgenommen, komplett Monitor,Tastatur,Maus sowie den PC selbst.
Verdacht: natürlich illigale Daten und somit wird es wahrscheinlich nicht lange dauern bis vielleicht ein Gerichtstermin ansteht oder eine "einfache Rechnung" kommt. Die Chancen stehen schlecht das man selbst, nach der gnadenlosen Verurteilung durch dem mächtigen Gesetz noch ein fröhliches Lächeln hat.

Ein Traumszenario wie es viele sicherlich schon erlebt haben oder noch erleben.
Die Frage die sich mir hier stellt was machen die jetzt mit dem PC. Durchsuchen sie auf Betriebssystem-Ebene oder nutzen sie intelligente Software die die Rohdaten strukturiert durchsuchen ? Setzen sie den PC vielleicht auch in ein Netzwerk ein um Durchsuchungen durchzuführen?

Wenn ihr nicht wisst, wie sie das bewältigen, würde mir ein bischen realistische Phantasie auch helfen.


P.S.: Der obere Teil war natürlich eine eiskalte Lüge da mein PC noch mein eigen ist. Trotzdem mag ich es zu wssen was mich erwarten könnte und welche Schutzmaßnahmen ich ergreifen kann. Welche man ja vielleicht aus dem Verfahren die die Cops anwenden ermitteln könnte.
Die Welt ist irgendwie total Buggy programmiert X(

This post has been edited 1 times, last edit by "Spy" (Feb 18th 2008, 11:49pm)


Prometheus

Administrator

Posts: 3,278

  • Send private message

2

Tuesday, February 19th 2008, 8:27am

Grundsätzlich kann man sagen wenn die deinen PC abholen dann wissen die schon was Du angestellt hast und wollen lediglich die Beweise sichern sowie schauen ob Du nicht noch mehr angestellt hast. Tauschbörsen wie Emule oder BitTorrent werden schon lange ausspioniert und das ist auch gar nicht so schwer. Das Problem daran ist nur das die gar nicht genug Personal haben um wirklich jeden hoch zu nehmen. Deshalb wird versucht die Quellen zu finden und nicht die die das ganze nur nutzen. Das heißt jedoch nicht das man ruhig weiter saugen kann denn erwischen kann es echt jeden. Ich kenne jemanden der hat sich nur ein einziges Album aus dem Netz geladen da er es bei sich im Ort nicht finden konnte und nur wenige Tage später hat er besuch bekommen und es wurde alles mit genommen. Er selbst hatte nichts weiter runter geladen aber hatte dummerweise stapelweise CD's und DVD's von Freunden und Bekannten da. Letztenendes hat er eine saftige Geldstrafe bekommen und sein PC bleibt bis auf weiteres unter Verschluss.

Was die ganz genau machen um raus zu finden was alles geklaut ist und was nicht kann ich nicht sicher sagen da ich noch nicht dabei war aber ich kann z.B. sagen wie einfach es ist an Daten usw. ran zu kommen. Wenn der Rechner z.B. mit einem Passwort geschützt ist egal wie kompliziert das auch sein mag oder wie schwer raus zu finden ich wette ich hab das Passwort in weniger als 5 Minuten weg. Dazu gibt es ein Tool das nennt sich ERD Commander. Das ist so gesehen eine Windows Life CD und beinhaltet Tools um an dem Rechner was zu reparieren oder so. Unter anderem kann man damit ganz einfach das Kennwort auf dem PC entfernen. Genau so die Sache mit der Benutzerkontensteuerung und dem Schutz der eigenen Dateien den Windows bietet. Wenn ich diese Dateien haben will genügt mir Knoppix und schon komme ich an alles ran was ich möchte.

Welche Schutzmaßnahmen man einsetzen kann kann ich nicht sagen. Aber ich denke die sollten sehr radikal sein. Es gibt Unternehmen die können Daten von einer Festplatte sichern die von einem LKW überfahren wurde. Sehr kostspielig aber es geht. Das heißt einen Sprengsatz im PC unter bringen wird denke ich noch nicht mal genügen. Was da helfen könnte ist z.B. ein Tool was einen Datencontainer erzeugt in dem man das zu schützende Material lagert. Wird der Container dann nach dem Booten nicht z.B. innerhalb 1-2 Minuten mittels komplexem Passwort aktiviert soll er sich automatisch still und leise löschen. Ob es sowas gibt ist mir nicht bekannt aber das wär eine Sache die mir einfallen würde. So in der Art arbeitet ja der BitLocker von Vista (oder wie der jetzt heißt) aber erstens hab ich mich da noch nicht mit beschäftigt um sagen zu können wie der funktioniert und zweitens ist der nur bei Vista Ultimate dabei. Was aber auf jeden Fall geht sind Tools die Dateien jeglicher Art und Größe verschlüsseln können. Soweit ich weiß gibt es z.B. von Steganos ein Tool welches nicht nur die Datei verschlüsselt sondern sogar den Dateityp sowie den Dateinamen verändert. Es ist somit nicht möglich sofort zu erkennen um was es sich handelt. Lästig ist nur das man jedes mal erst mal selbst den Decoder auspacken muss um z.B. ein Lied zu hören oder so.

Was Du aber auf gar keinen Fall verhindern kannst ist das die die Registry durch schauen und restlos jedes Programm finden was auf irgend eine Weise illegal eingesetzt wird oder wurde. Bei sehr vielen Programmen ist der Benutzername z.B. der Name der Crackergruppe die das Programm geknackt hat und diese Namen stehen bei denen natürlich auf der Suchliste ganz oben. Genau so wie Seriennummern die im Internet unterwegs sind. Windows XP Pro z.B. dürfte eine der bekanntesten Seriennummern sein mit dem FCKGW...

Letztenendes kann ich nur jedem raten es nicht zu übertreiben. Wenn jeder ehrlich ist wird jeder in irgend einer Form etwas nicht erlaubtes auf dem Rechner haben und sei es nur ein Lied oder irgendwas. Man sollte die Programme die man einsetzt und nutzt auch rechtmäßig erwerben. Und zu teuer sind die Programme alle nicht man muss sich nur genug informieren. Office als Enterprice Edition muss z.B. nicht mehr wie 150 Euro kosten (im Gegensatz zu 800 Euro auf normalem Weg). Genau so Corel Draw welches man für 69,99 völlig legal kaufen kann. Und mal ehrlich, bei sehr mächtigen Programmen wie Corel oder Adobe Produkten sollte man die Arbeit wenigstens etwas honorrieren oder nicht?
Jedwege Anfragen bitte an Technomausi oder ShaoKhan richten. Dieses Konto ist und bleibt inaktiv.

flo

Unregistered

3

Tuesday, February 19th 2008, 2:50pm

@prom:
ja entweder kaufen oder die entsprechende freeware, die tlw echt an die kostenpflichtigen programme anschließen (die profis nehmen natürlich die kostenpflichtige mit support und mehr funktionen, klar...)

also ich rüste nach und nach auch überflüssige daten ab ;)
schützen kann man sich zu aller erst mal durch sicherheitsmaßnahmen:

- platten verschlüsseln
- preboot schutz
- alle illegalen daten nah beisammen abspeichern, damit man im notfall schnell löschen kann
- keine passwörter an die beamten geben
- für alle die bei mama/papa wohnen: cds unters bett in dem zimmer der eltern aufbewahren ;) meistens gibts den durchsuchungsbefehl nur für auto + zimmer des schützlings

hier ist mal ein nettes programm (freeware) das ich seit neustem benutze.. denke mal das bietet was...

die platte wird verschlüsselt und bevor windoof geladen wird, muss man schon ein passwort eingeben, damit die platte im hintergrund entschlüsselt wird und windows wenigstens booten kann
klick mich

wenn es so weit ist, dass die freunde in grün vor der türe stehen....
hier noch was interessantes: google video ist toll

Prometheus

Administrator

Posts: 3,278

  • Send private message

4

Tuesday, February 19th 2008, 3:56pm

Also mit Tools die derart tief in ein System eingreifen wär ich sehr vorsichtig. Grundsätzlich wenn man wenigstens sein Windows legal hat sollte man da auch auf Verschlüsselung beim Starten verzichten. Ich kenne auch ein Tool welches sogar in der Lage ist bei Eingabe des falschen Kennwortes die vorgegebene Partition sofort zu löschen und unwiederruflich zu zerstören. Natürlich doof wenn die Frau dann mal an den Rechner will und versehendlich das falsche Kennwort eintippt.

Das Video werd ich mir mal anschauen die ersten 10 Minuten waren ganz interessant. Allerdings bin ich grade bei solchen Vorträgen sehr vorsichtig. Grundsätzlich ist meine Meinung das man auf schnellstem Weg zu einem Anwalt speziell für diesen Fachbereich gehen sollte der einem vorab erklärt welche Möglichkeiten man hat usw. denn wenn man erst mal selbst versucht hat etwas zu regeln kann der Anwalt oft auch nicht mehr helfen. Das schlimmste ist wenn man im Beisein von 2-3 Beamten sofort jammert und zugibt das man ein böse Bube war. Dieses Schuldeingeständnis kann man nur noch z.B. durch Beweise das man lattenstramm war revidieren.

Wobei ich persönlich es interessanter finde zu ergründen was man tun kann um erst gar nicht soweit zu kommen das die einen abholen wollen. Wer Tools wie Emule usw. für die neuesten Kinofilme verwendet ist entweder unglaublich mutig oder aber ordentlich irre. Ich persönlich nutze derartige Tools noch nicht mal für legale Downloads. Alleine der Gesichtspunkt das jeder ohne Probleme sehen kann was ich runter lade stört mich. Es gibt allerdings für z.B. Emule usw. auch Tools die erstens die Herkunft verschleiern und zweitens verhindern das man von den falschen Leuten gesehen wird. Ein interessantes Tool ist Peer Guardian ([WIKI]PeerGuardian[/WIKI]) welches im Grunde eine Firewall ist welche gezielt bestimmte Anfragen und Daten filtert. Bei Wikipedia ist das ganze recht gut erklärt. Allerdings darf man auf keinen Fall glauben das sei sicher!
Jedwege Anfragen bitte an Technomausi oder ShaoKhan richten. Dieses Konto ist und bleibt inaktiv.

Spy

Trainee

  • "Spy" started this thread

Posts: 127

Occupation: Feriengammler

  • Send private message

5

Tuesday, February 19th 2008, 4:12pm

Quoted

Natürlich doof wenn die Frau dann mal an den Rechner will und versehendlich das falsche Kennwort eintippt.


Bei mir kommt eh keine Frau an den PC ran.


Quoted

Grundsätzlich kann man sagen wenn die deinen PC abholen dann wissen die schon was Du angestellt hast und wollen lediglich die Beweise sichern sowie schauen ob Du nicht noch mehr angestellt hast.


Aber kann man das wirklich als handfeste Beweise betrachten die zur Durchsuchung führen. Ich dachte das sei einer der Gründe wieso die PCs mitgenommen werden. Und es wäre doch ganz nett wenn vorher eine komplette Datenvernichtung die handfesten Beweise vernichtet. Und wenn ich dann noch behaupte "mein PC wurde von Trojanern,Viren verseucht und von hackern erobert die mein PC als speichermedium benutzen wollten und darum habe ich schnell alle Daten entfernt um sicherzugehen".
Wie sieht es denn dann aus?

Quoted

für alle die bei mama/papa wohnen: cds unters bett in dem zimmer der eltern aufbewahren Augenzwinkern meistens gibts den durchsuchungsbefehl nur für auto + zimmer des schützlings


^^ Blöd wenn unterm Bett kein Platz mehr ist.

Quoted

alle illegalen daten nah beisammen abspeichern, damit man im notfall schnell löschen kann


Das würde auch nicht viel bringen da es doch Wiederherstellungsprogramme gibt.
Die Welt ist irgendwie total Buggy programmiert X(

wcf.user.socialbookmarks.titel