China liest möglicherweise Ihre E-Mails

In einem neuen Bericht wird behauptet, dass China Sicherheitslücken im Internet nutzt, um E-Mails abzufangen.

Ein kürzlich veröffentlichter akademischer Bericht behauptet, China habe den Internetverkehr aus den Vereinigten Staaten, Kanada, Europa und anderen Ländern regelmäßig und systematisch durch Sicherheitslücken gekapert. Peking empfange und lese Ihre E-Mails, bevor Sie dies tun, und erfasst Ihre Passwörter und andere persönliche Daten von besuchten Internetseiten.

Der Bericht mit dem Titel “China ’s Maxim – Leave No Access Point Unexploited: The Hidden Story of China Telecom’s BGP Hijacking,” von Chris C. Demchak vom US Naval War College und Yuval Shavitt von der Universität Tel Aviv erschien in Bericht der Military Cyber Professionals Association.

Um den Internetverkehr umzuleiten, hat China laut Bericht die im Staatsbesitz befindliche China Telecom, ein Telekommunikationsriese mit fast 300.000 Mitarbeitern, genutzt.

Im Wesentlichen verfügt China Telecom über zahlreiche Points of Presence (PoP) in den USA und in Europa. Stellen Sie sich ein PoP als ein Liefersystem vor, das dafür sorgt, dass über das Internet verschickte Pakete so effizient wie möglich an den beabsichtigten Zielen gelangen. Sie sind Zustelldienste, die alle kleineren Netzwerke verbinden, aus denen das gesamte Internet besteht.

China Telecom verfügt über mehrere Point of Presence (PoPs) in Nordamerika und Europa. Durch die Umleitung des Datenverkehrs über ultraschnelle Glasfaserkabel bleiben Verzögerungen nahezu unbemerkt.

Auf der anderen Seite ist es den Telekommunikationsunternehmen in Übersee untersagt, PoPs in China zu betreiben. Das Land hat nur drei Tore, in Peking, Shanghai und Hongkong. Dies schützt Chinas Inlandsverkehr vor ausländischen Hacks.

Dies wäre weniger problematisch, wenn der gesamte Internetverkehr stark verschlüsselt wäre. Jedoch sagen die Forscher: “Wenn er (der Datenverkehr) auch nur für kurze Zeit umgeleitet und kopiert wird, kann sogar verschlüsselter Datenverkehr entschlüsselt werden.”

Die in dem Bericht dokumentierten Ereignisse umfassen einen Zeitraum von sechs Monaten beginnend ab Februar 2016.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*