Nach einer Spontandemonstration in Leipzig hatte die dortige Polizei im Januar mehrere Hundert Personen eingekesselt. Einige der Demonstrierenden hatten sich der Polizei zufolge des Landfriedensbruchs schuldig gemacht. Weil keine einzelnen Beschuldigten ausgemacht werden konnten, leitete die Polizei kurzerhand Ermittlungsverfahren gegen alle 195 festgestellten Personen ein. Dabei wurden sämtliche gefundene elektronische Geräte einkassiert: 150 Mobiltelefone, drei Laptops, sechs SIM-Karten, vier SD- und zwei Mini-SD-Karten (jene in den Telefonen nicht mitgezählt) sowie drei iPods.
(Bild: Gibt’s auch beim LKA und der Polizei in Sachsen: Die Software XRY von Micro Systemation)
Bei der Aktion handelt es sich wohl um eine der größte Massen-Beschlagnahmungen von Kommunikationsgeräten bei politischen Versammlungen. Für die Ermittlungsbehörden eine prima Möglichkeit, sich an den unterschiedlichen Geräten mit diverser Auswertesoftware zu versuchen.
13 Betroffene gaben Zugangsdaten heraus
Die Telefone wurden nach einer Anordnung der Staatsanwaltschaft Leipzig durch die Polizeidirektion einer forensischen Spurensicherung unterzogen. Von Interesse war laut der Polizei, ob sich darauf Fotos befänden, aufgrund derer mögliche StraftäterInnen ausfindig gemacht werden könnten.
Im März hatten wir berichtet, dass sich die ermittelnde Polizeidirektion an 63 Handys bis dahin erfolglos versuchte. Neue Zahlen hat nun die Landtagsabgeordnete Juliane Nagel erfragt. Laut der Antwort auf eine Kleine Anfrage konnten noch immer keine Daten aus 30 Telefonen ausgelesen werden. Zu den Gründen macht die Landesregierung keine Angaben, unter Umständen waren die Inhalte verschlüsselt.
Laut der Antwort hatte die Polizei im Verlauf des Jahres mit insgesamt 42 Personen „zur Zugangserlangung Rücksprache geführt“. Demnach hätten 13 Betroffene die Zugangsdaten zu den jeweiligen Geräten freiwillig herausgegeben, offenbar wurden diese danach den BesitzerInnen zurückgegeben. Acht Mobiltelefone befinden sich zur Zeit (Stand: 21. August) „noch in Auswertung“. Zu vier Mobiltelefonen, zwei SIM-Karten sowie vier Filmen analoger Kameras werde die Rückgabe derzeit geprüft.
38 Personen verzichteten trotz schriftlicher Benachrichtigung darauf, ihre Mobiltelefone und einen iPod wieder abzuholen. Weitere acht Mobiltelefone liegen bei der Polizei, weil eine Zustellung der Benachrichtigung angeblich „nicht erfolgreich“ gewesen sei.
Penetrationstester erklärt Auswerteverfahren
Juliane Nagel hat sich auch nach der bei sächsischen Behörden genutzten Auswertesoftware erkundigt. Wie viele andere Polizeibehörden kommt beim Landeskriminalamt sowie drei Polizeidienststellen Software der israelischen Firma Cellebrite zum Einsatz. Neben dieser Standardanwendung nutzen die Behörden Anwendungen von fünf weiteren Anbietern.
Über die technischen Möglichkeiten hatten Andre Meister und Detlef Borchers vergangenes Jahr berichtet. Ein paar mehr Informationen hat kürzlich der „Cybercrime Blog“ der Fachhochschule der Polizei des Landes Brandenburg veröffentlicht. Der entsprechende Beitrag des Penetrationstesters Marko Rogge erschien zuvor in der Printausgabe der Zeitschrift „Der Kriminalist“ und wurde zur Erhöhung der Spannungskurve in fünf Teile gegliedert. Lesenswert ist der Artikel allemal, enthält er doch außer Details zu forensischen Ermittlungstechniken auch Hinweise auf mögliche Schwachstellen der Behörden.
So können Daten zwar unter Umständen von ihren BesitzerInnen aus der Ferne gelöscht werden. Die ErmittlerInnen packen die beschlagnahmten Geräte deshalb allerdings in sogenannte Faraday-Bags, mit denen diese abgeschirmt vom mobilen Netzwerk transportiert werden können. Auch im Labor werden entsprechende Bedingungen hergestellt.
Zerstörtes Display erschwert die Ermittlungen
Laut dem Beitrag gibt es vier gängige Methoden, elektronische Geräte auszulesen. Mit der „Physical Extraction“ wird eine eins-zu-eins-Kopie des Speicherinhaltes erstellt, wobei dank Flash-Speichern auch gelöschte Daten wiederhergestellt werden können. Mitunter funktioniert das aber nur, wenn der Entsperrcode bekannt ist. Klappt das nicht, kann eine „Filesystem Extraction“ vorgenommen werden. Nicht alle mobilen Endgeräte lassen sich laut Rogge auf diese Weise vollständig auslesen. Bei einer „Advanced Logical Extraction“ können bei iOS-Geräten sowohl logisch vorhandene Daten als auch Teile des Systems ausgelesen werden.
Eine „Logical Extraction“ kann schließlich lediglich die vom Benutzer erstellten Daten extrahieren (Wie dein unschuldiges Smartphone fast dein ganzes Leben an den Geheimdienst übermittelt). Dies funktioniert wiederum nicht bei jenen Daten, die von den BesitzerInnen zuvor gelöscht wurden. Deutlich mehr Schwierigkeiten machen bisweilen kaputte Displays:
Oftmals sind Beschuldigte von einer Durchsuchungsmaßnahme so überrascht, dass diese „versehentlich“ ein Mobiltelefon fallen lassen, um es zu zerstören. Häufig geht dabei das Display zu Bruch und es wird schwierig, aus dem Gerät brauchbare Resultate zu erzielen.
300x250 boxone
Rogge zufolge können in diesem Fall bei vielen Mobiltelefonen oder Smartphones die Hauptplatinen mit den aufgelöteten Speicherbausteinen ausgebaut und in ein anderes Gerät montiert werden. Über diese Datenschnittstelle erfolgt dann die Extraktion.
Literatur:
Digitale Demenz: Wie wir uns und unsere Kinder um den Verstand bringen von Manfred Spitzer
Vorsicht Bürgerkrieg!: Was lange gärt, wird endlich Wut von Udo Ulfkotte
Wenn das die Deutschen wüssten…: …dann hätten wir morgen eine (R)evolution! von Daniel Prinz
Polizisten außer Kontrolle? Zur Diskussion über die Notwendigkeit einer Überwachung der Polizei von Falko Drescher
Quellen: netzpolitik.org vom 04.09.2015
„Bürgerkriegsarmeen“: Militarisierung der Polizei
Spanien: 800 Euro Strafe für Facebook-Foto eines Polizeiautos
Vorwurf der Polizeigewalt in Weimar: Bloß nicht die Polizei anzeigen!
Manipulierte Bevölkerung: Wie die Polizei-Statistik Verbrechen verheimlicht
US-Polizei tötete seit Januar 385 Menschen
Nach dem Tod eines Schwarzen in Polizeigewahrsam: Baltimore im Ausnahmezustand (Videos)
Europäische Polizeibehörde Europol wandelt sich immer mehr zu EU-Geheimdienstersatz
Bundesregierung plant neue Anti-Terror-Einheit für „normale Polizeidienste“
Leipziger Polizei mauert: Nach Demonstration beschlagnahmte 150 Handys werden nicht herausgegeben
EU plant weitere Polizeiausbildung zur Aufstandsbekämpfung (Videos)
Gray State: The Rise / Neue Weltordnung – Der Polizeistaat (Video)
Schutz vor Übergriffen: Tausende Berliner Polizisten aus Melderegister gestrichen (Video)
Polizeigewalt in Deutschland: Drei Schüsse, ein Leben
BKA bildet Polizei in Mexiko seit Jahren aus
Kennzeichnungspflicht: Nummern für Hessens Polizisten
USA schaffen militärisch-polizeiliche Behörde in Deutschland
Dumm gelaufen – Symbolfoto in Pressemitteilung der Polizei wird zum Internet-Hit
BKA-Kartei teilt Bürger in „Geisteskranke“ und „Drogen-Konsumenten“ ein
Mini-Wasserwerfer für Kinder: Berliner Polizei handelt sich Shitstorm ein
Auf einem Auge blind: Legenden über die Spaltung Deutschlands
Deutschland liefert Wasserwerfer zur britischen Aufstandsbekämpfung
Aufstand? Gewerkschaft der Polizei warnt vor zunehmender Erosion der inneren Sicherheit
Schäubles Sparkurs: Bundespolizei ist nahezu zahlungsunfähig
Bundeswehr probt Einsatz gegen Volksaufstand
Untersuchungsausschuss zur Edathy-BKA-Affäre: Polizeitag statt Bundestag?
Österreichisches Bundesheer trainiert vermehrt Anti-Terror und Aufstandsbekämpfung
Zwangsräumungen: Polizei vertreibt Mieter
Polizei setzte verbotene Chemikalien bei Demo vor Asylheim in Leipzig-Schönefeld ein
Brandstifter im Staatsauftrag: V-Leute und der rechte Terror (Video)
Einbruch trotz Polizeischutz: Dieb spaziert ins Merkel-Haus – und grüßt die Polizisten
Angriff auf Schengener Datenbank: Hacker stehlen Fahndungsdaten der deutschen Polizei
Polizei-Gewalt: Kennzeichnungspflicht für Polizisten
Polizei findet keinen Nachwuchs: Zu oft auf der falschen Seite?
Warum Geheimdienste feindliche Untergrundorganisationen aufbauen
NSU: LKA-Beamter behauptet, dass Fahndung gezielt verhindert wurde
Bombenleger-Prozess: Pofalla räumt BND-Beteiligung an Geheimarmee ein
Aus Rampenlicht verschwunden – NSU-Prozess: Details wie aus einem schlechten Krimi
Wie gefährlich ist die Polizei?
Polizeigewalt in Deutschland: „Texanische Verhältnisse“
EUROGENDFOR: Die geheime EU-Spezialeinheit zur Niederschlagung von Aufständen (Video)
Misshandlungsvorwurf gegen Weimarer Polizei
München: Zehn Monate auf Bewährung für Prügelpolizisten
Grün und blau – Polizeigewalt: “Vertrauen gleich null”
Die Polizei – für oder gegen das Volk?
Wirtschaftsarmee Bundeswehr – Eine Bananen-Truppe (Videos)
Polizei muss Zwangsversteigerung von Berliner Haus schützen
Die gefährliche Macht – Polizei beschuldigt Polizei (Video)
Neues Gesetz: Polizei erhält Zugriff auf PIN und PUKs der Bürger
BRD-Regime: “Das Problem sind Polizisten, die denken, sie dürfen alles”
BRD: Polizeistaat und Militärdiktatur als Vorstufe der Neuen Welt Ordnung (Videos)
Kein Wasser für die Polizei: Gemeinde von Antalya stellt sich auf Seite der Demonstranten
Spanien: Polizei mit Feuerlöschern und Schlagstöcken gegen Feuerwehr
Deutsche Polizeiautos sollen US-Heulsirenen bekommen
Viele deutsche Soldaten und Polizisten haben illegale Nebentätigkeiten
Das Medienmonopol – Gedankenkontrolle und Manipulationen (Videos)
Die Herrscher der Welt: Ihre Organisationen, ihre Methoden und Ziele (Videos)
BRD-Regime: Polizeigewalt in München – Zaghafte Ermittlungen gegen unbekannt
Immanuel Kant: Was ist Aufklärung? (Video)
Bundeswehr im Inland: “Militärische Großvorhaben und Katastrophenhilfe”
Der Mensch, das entrechtete Wesen
Massen-Hypnose durch Kino und Fernsehen (Video)
BRD-Diktatur: Wir liefern alles für Krieg und Terror (Videos)
USA: Tea-Party Bewegung als Erfindung der Tabak-Industrie
Meinungsmache: Rothschild Presse in Deutschland seit 1849 (Videos)
Was Putin verschweigt, sagt sein Berater: Deutschland steht unter US-Okkupation (Video)