HighRise: Wikileaks gibt Einblicke in SMS-Tool für Android

Das Portal Wikileaks hat wieder Dokumente im Rahmen der Vault-7-Serie zur Verfügung gestellt. Diese Serie zeigt auf, welche Werkzeuge die US-Regierung nutzte, um Daten von Menschen zu bekommen. Nach der Veröffentlichung dieser Werkzeuge gab es dann noch ein großes Hurra, denn findige Bösewichte machten sich diese Werkzeuge zunutze und griffen nicht gepatchte Systeme an. Das auf den Namen HighRise hörende Android-Tool ist aber nicht so gefährlich für uns als Nutzer. Es zeigt lediglich, wie die CIA arbeitete.

HighRise, auch unter dem Namen TideCheck bekannt, soll SMS abfischen. Für den Einsatz musste das Tool auf dem Android-Smartphones der zu überwachenden Person installiert und mit einem speziellen Codewort (Inshallah, arabisch für „So Gott will“) scharfgeschaltet werden. Danach konnte, vereinfacht gesagt, der SMS-Verkehr der Zielperson überwacht, sogar SMS gesendet werden. Diese SMS werden über einen verschlüsselten Transportkanal im Netz übertragen. Das Dokument ist aus dem Jahre 2013 und nennt Android 4.0 bis Android 4.3 als unterstützte Systeme. Sicherlich wird das Tool auch noch nach 2013 weiter entwickelt worden sein.

Ob HighRise nun zwingend bei „Opfern“ eingesetzt wurde, ist für mich nicht ganz klar. Die erweiterten Funktionen von HighRise wie das Senden von SMS und Statusinformationen können auch darauf hinweisen, dass das Tool bei Mitarbeitern selber eingesetzt wurde.

Nutzer von iMessage dürfen lachen – selbst die CIA hat ein Fallback für die Weiterleitung von SMS, was unter Android ohne Zusatz-Tools nicht möglich ist.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

3 Kommentare

  1. Hab nicht verstanden was du sagen willst. Nochmal bitte.

  2. Manuel Sychold says:

    Den iMessage-Abschnitt habe ich auch nicht ganz kapiert, caschy.

  3. @Manuel: SMS-Weiterleitung auf alle Devices + Client unter macOS.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.