Standort: futurezone.ORF.at / Meldung: "Wie der Iran Twitter-User überwacht"

Handy-Fotografen bei einer Demo in Teheran

Wie der Iran Twitter-User überwacht

SMS GATEWAYS
24.06.2009|06:00

Das iranische Regime kontrolliert die Kommunikation der Bevölkerung mit denselben Systemen zur Mobilfunküberwachung, die in Europa zur Strafverfolgung eingesetzt werden. Nokia Siemens Networks dementiert, bei der Internet-Kontrolle geholfen zu haben, aber die von NSN gelieferten Systeme können problemlos alle Daten tracken und analysieren, die über SMS-Gateways an Twitter geschickt werden.

Nokia Siemens Networks (NSN) hat am Dienstag dementiert, Ausrüstung zur Zensur und Überwachung des Internets, insbesondere Switches zur "Deep Packet Inspection" und Internet-Zensur an den Iran geliefert zu haben. Das Unternehmen reagierte damit auf einen Bericht des "Wall Street Journal" vom Montag.

Man habe nur "Monitoring-Center" zum Zweck von "Lawful Interception" (gesetzesmäßiger Überwachung), die im European Telecommunications Standards Institute (ETSI) standardisiert worden sei, an den Iran geliefert. Letztere wurden in den 1990er Jahren unter der Ägide westlicher Geheimdienste entwickelt.

Eine derartige Funktionalität sei im Übrigen in fast allen Mobilfunknetzen weltweit gesetzlich vorgeschrieben, das sei auch im Iran der Fall, heißt es auf der Website von Nokia Siemens.

SS7 statt TCP/IP

Das liest sich großteils durchaus plausibel. TCP/IP-Anwendungen, die auf dem Interprotokoll basieren, haben seit jeher weder zur Kernkompetenz von Siemens noch von Nokia gehört.

Beide Firmen sind vielmehr seit Jahrzehnten Hersteller von Telefonienetzen oder "Circuit Switched Networks", die ein gänzlich anderes Protokoll benutzen, das eigentlich nicht einmal ein "Protokoll" ist, sondern ein "Signalsystem" ("Signalling System" alias SS7).

Was Monitoring-Center können

Dieses System transportiert digitale Sprachpakete für Festnetz und GSM sowie SMS, die über denselben Kanal wie etwa die Teilnehmerkennung (IMSI) und Standortdaten geschickt werden.

All das können die von Siemens und anderen Herstellern seit Mitte der 1990er Jahre entwickelten Überwachungszentralen (Monitoring-Center) aus dem Datenstrom abgreifen und mit den dazu gelieferten Programmen speichern, ordnen und analysieren.

Bereits in den 1990er Jahren hieß es in einer Produktbroschüre, das Siemens Monitor Center könne 10.000 Anschlüsse gleichzeitig überwachen und sei "flexibel erweiterbar".

Ausgelöst hatte die neuerliche Diskussion ein Artikel im "Wall Street Journal", der zu Teilen auf den Informationen einer Serie in futurezone.ORF.at vom April 2008 basiert.

In einem neueren Prospekt ist vom Anschluss von Raid-Systemen, also ausfallsicheren Speichergeräten, zur Massenspeicherung von Daten die Rede (siehe die Links weiter unten).

Kommunikationsprofile

Von jedem Telefonanschluss - Festnetz oder mobil - lassen sich binnen kürzester Zeit Kommunikationsprofile erstellen, die auf aggregierten Datensätzen basieren: wer mit wem wann wo wohin telefoniert oder SMS ausgetauscht hat.

SMS können problemlos automatisch kopiert und in Datenbanken abgelegt werden, ebenso lassen sich Gespräche live mitschneiden, wobei Letzteres die große Ausnahme ist.

Twittern aus dem Iran

Es ist deshalb davon auszugehen, dass alle SMS, die aus dem Iran über Handys und entsprechende Gateways an die Kurzbotschaften-Webplattform Twitter hinausgehen, im System des staatlichen iranischen Mobil- und Festnetzbetreibers TCI von NSN-Technologie im Volltext erfasst, dann in einer Datenbank abgelegt und einer Mobiltelefonnummer bzw. der IMSI zugeordnet werden.

Das gehört nämlich zu den Basisfunktionen jedes Monitoring-Centers, egal ob dieses von den einschlägigen Anbietern NSN, Ericsson und Verint oder anderen stammt.

Das Monitoring-Center dockt an die im europäischen Telekom-Standardisierungsinstitut ETSI spezifizierten Überwachungsschnittstellen an. Was dann dort abgegriffen werden darf, hängt sozusagen von den jeweiligen rechtsstaatlichen Prinzipien in der Praxis ab.

In einem Land wie dem Iran, wo der Empfang von Satelliten-TV verboten und das Internet eigentlich ein Intranet ist wie in China, sind diese Überwachungsschnittstellen zu den Telefonienetzen durchgeschaltet.

Evolution des Monitoring

Dazu kommt, dass die Monitoring-Center in Telefonienetzen längst keine Stand-alone-Produkte mehr sind, sondern in umfassenderen Überwachungssoftware-Paketen aufgingen.

Die führen die Daten des Internet-Verkehrs mit den Telefoniedaten zu einem Kommunikationsprofil zusammen. So ein Produkt hat bis März dieses Jahres auch Nokia Siemens Networks angeboten.

Ausgehend von den Verkehrsdatensätzen (Mobilfunk, Telefonie) integriert die "Intelligence Platform" alle nur denkbaren Arten von Datensätzen: Bewegungsprofile jedes Mobiltelefons, aber dezidiert auch "Internet-Logfiles", Kontodaten, Fingerabdruck-Datensätze oder solche aus Sozialversicherung und Gesundheitssystemen, um nur ein paar zu nennen.

Kurzum: alles, was eines Geheimdienstmannes Herz begehrt.

Monitoring aus München

Das von Siemens München ursprünglich entwickelte Produkt wurde, von den Telefoniedatensätzen ausgehend, immer mehr erweitert, das Monitoring-Center ist so nur noch eines der Module der "Intelligence Platform".

"Parallele Produktlinie zum Siemens Monitoring Center" heißt es denn auch in der Produktpräsentation, als Benutzer sind "Intelligence Officers and Analysts" vorgesehen (Folie 12, siehe die Links unten).

Über den Ladentisch

Eine Novität stellt die "Intelligence Platform" insofern dar, als derartige Set-ups von Herstellern nicht "über den Ladentisch" angeboten werden.

Alle großen Nachrichtendienste verfügen längst über derartige Suites, die aber allesamt selbst aus verschiedenen Komponenten von Zulieferern wie IBM, Oracle, Cisco und einer Anzahl von kleineren Firmen zusammengestellt wurden. Das sind Datenbanken, Programme zur Datenstrukturierung, -analyse und Mustersuche, Speichermodule usw.

Die "massiven" Kommunikationsdatensätze aber werden eben von Monitoring-Centern für Telefonie oder von 10-Gigabit-Switches, die an den zentralen Internet-Knoten hängen, zugeliefert.

Die Adressaten

Letzteres war und ist weder das Geschäft von Nokia noch Siemens, wobei die Deutschen die Telefonieüberwachssysteme in das Joint Venture mit Nokia eingebracht hatten.

Die Adressaten des Produkts "Intelligence Platform" sind jedoch klarerweise Geheimdienste in Schwellen- und Entwicklungsländern, die bis jetzt nicht das Know-how beziehungsweise die Zeit oder die Mittel hatten, derartige Suites aus Einzelkomponenten selbst zu entwickeln.

Diese kleine Anthologie von "White Papers", also Produktdaten, Präsentationen und Handbüchern, umfasst mehrere Versionen der Monitoring-Center von Siemens, Ericsson und Verint sowie einige neuere Produkte für TCP/IP-Überwachung und Data-Mining.

Modulare Bauweise

Diese "trend-setting intelligence solution" werde sowohl als "Anfangssystem in Minigröße" ausgeliefert als auch in "Datencenter-Dimension im Terabyte-Bereich", heißt es im Prospekt.

Ausgeliefert wird diese Suite jedenfalls nicht mehr von Nokia Siemens. Das Unternehmen hat auf seiner Website bekanntgegeben, die Sparte "Intelligence Solutions" mit 31. März an den Fonds Perusa Partners verkauft zu haben. Der ist in München ansässig, eben dort, wo in den frühen 90er Jahren die Entwicklung des ersten Siemens-Monitor-Centers für GSM-Netze begonnen hatte.

Seit Dienstag läuft eine Anfrage von ORF.at bei NSN, welche Überwachungskomponenten nun genau in den Iran geliefert wurden und ob diese Module denn auch Teil der "Intelligence Platform" seien.

Rechtevergabe

Was die Versicherung von Nokia Siemens Networks betrifft, bei der Implementierung strikt nach den ETSI-Standards vorzugehen, so ist die im Grunde ebenfalls wenig beruhigend. Quer durch Europa weisen technisch gesehen alle Mobilfunknetze aus der GSM-Familie dieselben Schnittstellen auf wie jene im Iran.

Dahinter befindet sich großteils das nämliche Basisequipment, von welchem Hersteller auch immer. Der einzige strukturelle Unterschied zwischen Europa und dem Iran ist die Rechtevergabe: wer wann unter welchen Umständen auf welche Datensätze zugreifen darf.

(futurezone/Erich Moechel)

Die ORF.at-Foren sind allgemein zugängliche, offene und demokratische Diskursplattformen. Die Redaktion übernimmt keinerlei Verantwortung für den Inhalt der Beiträge. Wir behalten uns aber vor, Werbung, krass unsachliche, rechtswidrige oder beleidigende Beiträge zu löschen und nötigenfalls User aus der Debatte auszuschließen. Es gelten die Registrierungsbedingungen.

Forum

 
  • lawful interception

    gummdrün, vor 228 Tagen, 9 Stunden,

    wurden diese Systeme zumindest teilweise nicht auch in Österreich entwickelt? von der PSE, die jetzt für den Erhalt der Arbeitsplätze demonstriert?

    Wurden diese Systeme schon vor Jahren nicht auch nach Russland geliefert?

    Hier könnte sich nach den regenfällen der letzten Tage ein neuer Sumpf entwickeln...

  • Selbstverantwortung

    hab8, vor 229 Tagen, 6 Stunden, 30 Minuten

    Leider sind die Herstellerfirmen solcher Spionageprogramme nicht verantwortungsbewußt genug, diese Programme einerseits nicht an Staaten oder fragwürdige organisationen zu verkaufen, andererseits sollte wenigstens auch ein Programm emtwickelt werden, mit dem man sich vor Ausspähung und Verfolgung schützen kann.
    Das iranische Beispiel ist nur aktueller als andere Anlässe, aber leider sind ja auch die so genannten westlichen Demokratien - insbesondere die USA - eifrige Abhörer und Kontrolleure der privaten Sphären. Und man kann nichts dagegen tun! Hier wäre ein weites Feld für Firmen mit Softwareentwicklung - das dann auch privat genutzt werden könnte!

  • alles nur schall und rauch

    abudun, vor 229 Tagen, 13 Stunden, 28 Minuten

    Das Ganze ist nur eine Propaganda gegen den Iran weil der USA die Führung durch Ahmadinedschad missfällt.

    • paranoid sind...

      hapa3, vor 229 Tagen, 11 Stunden, 36 Minuten

      die maßgeblichen leutchen und das aktuell system trotzdem...auch wenn dem "westen" strategisch die entwicklung tatsächlich zu passen scheint - den amerikanern besonders! Krank bleibt dennoch krank...armes iranisches volk mit paranoiden gotteskriegern am hals.

    • was den Sohn des alten Schhas betrifft hast Du recht,...

      geosylben, vor 229 Tagen, 11 Stunden, 19 Minuten

      ...aber sonst ..

      schätz ich, dass Du auch bei uns lieber an H.C. als Kanzler sehen würdest und ähnlich "demokratische und freie Verhältnisse§ wie im Iran bevorzugst

    • blos keinen Strache, um Gottes Willen

      abudun, vor 229 Tagen, 6 Stunden, 39 Minuten

    • Und wem, @abudun,

      qed27, vor 228 Tagen, 9 Stunden, 29 Minuten

      missfällt ein Diktator und Betrüger wie Ahmadinedschad NICHT?

  • Nur den Twitter

    okja, vor 230 Tagen, 7 Stunden, 56 Minuten

    oder uns alle auch in diesem Forum?

  • der technikkasperl hier findet die systeme nur so lange gut,

    frizzdog, vor 230 Tagen, 8 Stunden, 30 Minuten

    als sie hierzulande für den angeblich so demokratischen überwachungsstaat eingesetzt werden.
    und mit siemens hat er überhaupt ein problem. wahrscheinlich keinen job gekriegt dort?

  • Genau deswegen...

    oberklugscheisser, vor 230 Tagen, 10 Stunden, 7 Minuten

    ...sind Systeme, die der Überwachung dienen, IMMER bedenklich, egal wie wenig wir zu verbergen haben!

  • Die Leute von Nokia Siemens Networks haben schon recht ...

    freewind, vor 230 Tagen, 10 Stunden, 54 Minuten

    ... die gleichen Überwachungssysteme werden auch in Europa usw. eingesetzt.

    Nur für den Fall, dass es zB. irgend wann mal Gruppen gibt, die den Kapitalismus abschaffen wollen oder es mit Demokratie und Menschenrechten all zu genau nehmen.

    • paradeiser, vor 230 Tagen, 10 Stunden, 19 Minuten

      ....oder Leute,die Korruption bei Politikern anprangern wollen,bei den bekanntlich geheimen Wahlen nicht die vorgesehene Partei favorisieren,nicht mit Bank und Finanzamt kooperieren,nicht glauben wollen,was unsere amtlichen Vordenker als wahr und richtig darstellen,Journalisten,die was Unangenehmes ueber Regierungsmitglieder schreiben wollen und die Quelle ihrer Informationen nicht verraten wollen.....

  • Schon Wladimir Iljitch Lenin hat gesagt:

    omen, vor 230 Tagen, 11 Stunden, 32 Minuten

    "Wir werden die Imperialisten auf einem Strang aufhängen, den sie uns selber verkaufen" Er allerdings den Preis nicht bedacht ...

    • :-))))

      frizzdog, vor 230 Tagen, 8 Stunden, 29 Minuten

    • Dochdoch!

      louiswu, vor 230 Tagen, 6 Stunden, 10 Minuten

      Die letzten Worte lauteten nämlich ..." - auf Kredit"

  • hooppallaa, vor 230 Tagen, 12 Stunden, 4 Minuten

    könnte was geben, wenn die iransche fernmeldeüberwachung zugriff auf die hiesige ETSI schnittstellen hätte.

    • verrutscht

      hooppallaa, vor 230 Tagen, 12 Stunden, 2 Minuten

      war ein antwort für spillimacheen

  • die entscheidende frage ist doch ...

    spillimacheen, vor 230 Tagen, 12 Stunden, 36 Minuten

    ob es nun was hilft, wenn tausende twitter-nutzer ihre zeitzonen und ort auf tehran umstellen -- kann man damit wirklich diejenigen schützen, die von dort unten twittern?? indem man ihnen dadruch quasi "feuerschutz" gibt ... und ihr auffinden erschwert

    • ohne nutzen

      kleinermax, vor 230 Tagen, 12 Stunden, 11 Minuten

      da du keine iranische msisdn hast

    • hooppallaa, vor 230 Tagen, 12 Stunden, 6 Minuten

      es geht um fernmeldeüberwachung von drahtlose/drahtgebundene telefonapparate, leitungen.

      nicht die zeitzoneeinstellung auf handy oder pc ist bestimmend, sondern der standort bzw. heimnetz.

    • zeitumstellung nach teheran

      rurban2, vor 230 Tagen, 9 Stunden, 42 Minuten

      Das wird gar nichts helfen, bzw halte ich es für eine ausgesprochen typische urban legend.

      Die Herren in Teheran werden am einfachsten alle POST Requests zu twitter.com innerhalb ihres Netzes abfangen, um alle "ihre" user zu tracken. Das ist relativ leicht weil es nur mehr einen zentralen Switch für ganz Iran nach aussen (in die Türkei) gibt.

      Ausserdem ist der IP Range für den Iran sehr einfach gestrickt, dass es auch von aussen einfacher ist, das zu filtern als die Timezones für jeden User zu überprüfen.

      Aber lassen wir den Dummies ihren Eifer. Jeder darf was gutes tun.