terror-abw macht Blogbesuche
Der Kollege Dennis Sevriens hat 27 interessante Referrer auf seinem Blog entdeckt:
https://intern.bka.de/ermitl/terror-abw/watch.dll/list
Jetzt fragt er sich, ob die Terrorabwehr in Deutschland wirklich so publikumswirksam arbeitet. Oder ob er gar Adressat eines neuartigen Einschüchterungs Präventionsprogramms ist. Oder ob sich jemand einen Scherz erlaubt.
Der Kollege hat einen Freund der ihn verarscht. Das BKA ist zwar blöd, aber so blöd nun auch wieder nicht. Der Rechnername ist ein Fake.
Wenn das BKA mit dem Bundestrojaner kommt, dann wahrscheinlich als Google-Bot. Dann nehmen sie sich die Seiten vor die er in seiner robots.txt gesperrt hat, die mit den bestimmten Bildern und obschönen Geschichten.
Den Rest kennen sie über Google eh.
Das ist unter Garantie ein Scherz.
"Dann nehmen sie sich die Seiten vor die er in seiner robots.txt gesperrt hat"
Na dann, viel Spaß:
User-agent: *
Disallow: /
;-)
Des ist schnell gemacht, gibts a Plugin für Firefox schimpft sich refspoof, schon hat Herr Vetter einen Eintrag von "osama.taliban-hq.com/mitverschwoerer/watchlist.htm".
Und die deutschen Polizisten sind jetzt auch nicht so blöd und schreiben "ermittlungen" mit einem t.
Glaube ich gar nicht mal das das ein Fake ist.
Müsste sich doch anhand der IP feststellen lassen.
Achso.
@1 Doch Behördenmitarbeiter sind oft so blöd.
Keine Idee ohne bestehenden Dienst:
http://www.ueberwach.de
… und kein Kommentar ohne Tipfehler:
Muss natuerlich http://www.uberwach.de heissen.
@1: Zum Auffinden von "versteckten" Verzeichnissen gibt es noch andere, fortgeschrittenere Techniken. Eine kurz Recherche zu "forced browsing" hilft.
Ich habe schon seit Jahren immer wieder Besucher von BKA und Verfassungsschutz auf meinen Seiten, allerdings die echten. Bei dem oben genannten Ref handelt es sich definitiv um einen Fake. :)
Das ist ein Scherz – und nicht mal ein gut gemachter, hatte ich bei mir ebenfalls.
Netter Scherz, aber etwas arg plump..
Bei mir war auch schon mal drpa zu Gast:
Advanced Research Project Agency 1
Wikipedia:
“Heute widmet sich die DARPA vorrangig der Terrorismusbekämpfung…..”
Na ja, was soll ich da erst sagen?
Mehrere Foren wo ich angemeldet bin wurden teilweise mehrfach vom FBI stillgelegt, einige auch von der englischen Polizei, regelmäßig "überprüft" werden die auch von deutschen Polizeibeamten.
Bei einem Forum hat man wirklich was gefunden. 2 Straftäter unter 30.000 User. 'N tolle Quote sieht anders aus, oder?
Und ich bin mir auch ziemlich sicher, das manch einer der Beamten hier auch regelmäßig reinschaut und versucht irgendwas illegales zu finden. Auf meinen HP's und Blog`s lesen bestimmt auch oft genug Beamte mit.
Früher hätte ich mich selber als paranoid bezeichnet. Früher hab ich auch mal geglaubt der Staat wolle seine Bürger schützen.
fh hat ja schon aufgelöst. Soll der Dennis halt mal die IP bei ripe.net eingeben …
@8, das http://www.uberwach.de ist ne geniale..
wenn sich auch nur ein Promille der deutschen Porno-Websits daran beteiligen würde.. harhar.. dann würde das Uberwach-Protokoll besser aussehen!! Dann das log mal eben der Bild-Zeitung schicken und das nahende Sommerloch würde gefüllt: "Skandal! Beamte besuchen vom Arbeitsplatz aus Pornoseiten!"
I lkie the idea.. Dann würden sicher einige merken, wie schlecht Überwachung ist.. :-)
Grüße, Peter
@16
Die harmlose Variante dazu: Platz 2 belegt ja immerhin schon ein Dating-/Flirtportal
vielleicht es der referrer aber <a href="http://www.shinipedia.de/index.php/2007/06/12/willkommen-liebes-bka/" rel="nofollow">doch echt</a>..
@18, stimmt, der ist zu gut:
Hat zwar keine Ahnung, wie ein Referrer gesetzt wird, fragt dann seinen Provider, was das zu bedeuten habe, versteht von der Antwort wahrscheinlich keine 10%, erzählt was von wechselndem DNS, mit dem die Anfragen reinkämen (aua aua aua), ist aber nicht in der Lage, die IPs zuzuordnen (erspart einem das Wundern darüber, dass das BKA zwar so schlau ist, über wechselnde Provider zu surfen, aber andererseits so blöd, sich per Referrer zu erkennen zu geben), aber wenigstens ganz sicher sein, dass das Ding authentisch ist. Wenigstens bis zur Demonstration, dass jedes Skript-Kiddie das Ding fälschen kann. Dann ist das auf einmal völlig schnurz, ob es ein Fake war oder nicht.
Hatte ich bei mir (FreiheIT-Blog) auch schon letzte Woche. Ich halte das eigentlich nicht für 'nen Scherz, vor allem da ich auch den Link kenne, den Steffino hier gepostet hat. Wenn man mich fragt, nehmen die mal wieder das GROßE Raster… oder wollen halt die Selbstzensur ein bisschen vorantreiben.
@16
Hach, ich find meine Idee immer noch klasse.. *sichselbstaufdieschulterklopft* :-)
Das Problem ist nur, dass Porno-Anbieter das Bild nie einbinden würden, weil sie ja unbedingt darauf bedacht sind, die eigenen Kunden nicht zu verraten -> zu vergraulen..
Deshalb wäre es besser, wenn engagierte user *g* das Bildchen z.B. in die eigene Signatur in schlüpfrigen Foren etc einbauten . Dann muss nich mal der Betreiber ran..
@13: keine Angst, da die DARPA eine Vorreiterrolle beim Aufbau des Internet gespielt hat, gibt es oftmals genug urls / domains die das Kürzel beinhalten.. sind meist relikte aus vergangenen Zeiten..
Er ist nicht der einzige: <a href="http://franklloyd.de/die-ueberwachten-blogger/" rel="nofollow">Die überwachten Blogger</a>
Ist doch eine prima Tarnung, wenn jeder denkt, es wäre ein Fake. Als ich erst die Kommentare und dann den Link anklicken wollte, sprang 2x plötzlich meine Internetverbindung weg… Natürlich werden wir von der Gedankenpolizei beobachtet. Empfehle übrigens jedem den legalen gelegentlichen Einsatz unterschiedlicher Rootskit-Scanner.
Wenn das stimmt sollte man vielleicht nicht die Wörter wie Bombe, Berlin, Terror, Kanzlerin, Irak, Attentat und Dschihad in einen Beitrag verwenden. ^^
Ich glaub es hat an der Tür geklingelt…
Noch vor ein paar Jahren hätte ich vermutet, daß es sich bei obigem Referrer um ein lustiges Fake handelt. Seitdem jedoch selbst harmlose Demonstranten in Gitterkäfige gesperrt und gegen dieselben Kampfflugzeuge eingesetzt werden, glaube ich nicht mehr an ein Fake. Vielmehr bin ich spätestens seit dem G-8-Gipfel in Heiligendamm zu der Überzeugung gelangt, daß den Sicherheitsbehörden inzwischen so einige Sicherungen durchgeknallt sind und vieles möglich ist, bei dem die meisten Menschen nur den Kopf schütteln würden. Ich glaube, man braucht sich nichts mehr vorzumachen: vermutlich steht auch schon jeder Einzelne, der sich hier kritisch äußert, auf irgendeiner bescheuerten Beobachtungsliste.
@ 19, Klaus
Ich habe von wechselnden IPs und nicht von wechselnden DNS geschrieben. Aua, aua, aua, richtig lesen hilft manchmal.
Nach einer Weile waren mir die Script-Kiddies auf meinem Blog unheimlicher als irgendwelche BKA-Bots.
Habe mich bei den Infos auf meinen Webhost verlassen. Ob's nun ein Fake ist oder nicht, war mir nach dem Rummel auf dem Blog tatsächlich deswegen egal, weil ich so weiterbloggen werde, wie mir der Schnabel gewachsen ist.
Klingt doch vernünftig, oder wolltest du mich mit deinem Kommentar als kompletten DAU runtermachen? Bedenke, nicht jeder kann so schlaumeierig sein wie DU!
Mein Gott, was für eine Aufregung.
Der genannte referrer ist imho fake, soo schlecht sind die Kollegen beim BKA nicht.
Dass ein paar Blogger wirklich Besuch von Amts-IPs aus Wiesbaden haben glaube ich allerdings durchaus. Das BKA schaut sich regelmäßig das Internet an.
Das hat nix mit Überwachung/Bespitzelung zu tun, sondern ist schlicht und ergreifend ganz normale PR. Das BKA möchte gerne wissen, wie die Bürger so denken; nicht mehr und nicht weniger.
"Das BKA möchte gerne wissen, wie die Bürger so denken; nicht mehr und nicht weniger."
Es ist schlicht nicht die Aufgabe des BKA herauszufinden, was und wie die Bürger denken.
Zitat: "Das hat nix mit Überwachung/Bespitzelung zu tun, sondern ist schlicht und ergreifend ganz normale PR. Das BKA möchte gerne wissen, wie die Bürger so denken; nicht mehr und nicht weniger."
Geil. Könnte für Schäuble auch eine gute Argumentationsschiene für heimliche Online-Durchsuchungen sein.
bei mir tauchen die referrer zur zeit auch auf…
Das ist definitv Fake, gar keine Frage. Ich hab diese Spielkinder ebenfalls durch mein Blog geistern sehen – wenn ich sehe, dass der User sich durch mehrere Seiten meines Blogs klickt, und durchweg, also sowohl bei den Seiten als auch bei den in den Seiten referenzierten Bildern und Stylesheets, den Referrer vom "BKA" übermittelt, ist das mehr als offensichtlich.
Abgesehen davon, dass das BKA eher nicht ihren "internen Server" hinter eine Mediaways-Dynip versteckt.
Lasst den Kids ihren Spass, ich find' die Idee ja amüsant – aber nicht gleich durchdrehen.
@27: Stimmt, da stand wechselnde IP, mea culpa.
Und ob du ein DAU bist? Keine Ahnung. Ist jemand, der unter seinem Scheibenwischer einen handgeschriebenen Zettel "Wir haben Sie beim Falschparken erwischt, das BKA" findet und den für echt hält, ein DAU? Dann ja. Und ist Schlaumeier die Edelform eines Klugscheißers? Dann muss ich das ja als Kompliment auffassen.
Wie ich oben schon gesagt habe, es ist ein Fake.
@fh
Jetzt sind sie auch mit ähnlichen Refs als CIA, FBI und NSA unterwegs. Immer wunderschön an der ".dll"-Endung im Ref zu erkennen. :)
Ach, und ein kleiner Hinweis an die IP-Tester hier:
Selbst ich kann eine IP maskieren, dann können die vom BKA das auch. Da sitzen ja nicht nur Idioten. ;)
@26: Deswegen weiß ich nicht, was ich trauriger finden soll.
Dass wir offensichtlich in Zeiten leben, wo einem solche Schnüffelmethoden erstmal nicht unwahrscheinlich vorkommen.
Oder dass zahlreiche vernünftig denkende Menschen (die ich hier einfach mal postuliere) eben weil es so gut ins Bild passt etwas ernst nehmen, was nun mal beliebig fälschbar ist und alleine keinerlei Aussagen über die Authentizität erlaubt. Aber es gibt ja auch genügend Leute, die natürlich bei BKA-Mails über auf dem Rechner gefundene Raubkopien erstmal das Attachment anklicken, um zu gucken, was da drin ist.
Ich halte es für unwahrscheinlich, dass das BKA keine Aufklärung, aber für genauso unwahrscheinlich, dass sie es erst seit ein paar Tagen machen und sich so blöd anstellen. Leider.
in #26 sollte es im letzten Absatz natürlich heißen:
… unwahrscheinlich, dass das BKA keine Aufklärung im Internet treibt, …
So ne Sauerei! Da schreibt man so viel Politisches und dann schaut weder das BKA, noch die Referrer-Faker vorbei. Pfff… ;-)
#33, @ Klaus
Dein Vergleich mit dem Parkticket hinkt zwar ein wenig, aber touché, sehr bildhaft dargestellt.
Mit Schlaumeier war eher die spießige Variante des Klugscheißers gemeint. Jetzt sehe ich aber ein, dass Du doch ein positiver Klugscheißer bist. Und was darfst du als Kompliment auffassen.
Fehler oben: "was" = "das"
Ach ja, hast du keinen eigenen Blog, Klaus, wo ich weitere deiner schlauen Meinungen und Geistesblitze nachlesen könnte?
Ein Fachmann für Geolokalisierung spricht über zukünftige Anwendungen, bei denen durch Kombination des RFID-Chips mit einem GPS-Sender der gechipte Gegenstand oder Mensch in Echtzeit geortet werden kann.
Wie cih dort auch schon als Kommentar geschrieben habe:
"Dir ist schon klar, dass man Referer und User-Agents problemlos fälschen kann? Mehr als 2 Minuten Arbeit ist das nicht. Und ich bin mir ganz sicher, dass der BKA Server, sofern überhaupt so impel erreichbar, sicherlich ein Verzeichnis “ermittl” und nicht “ermitl” bereithält – die leute dort werden die Ermittlungen schon mit Doppel-T schreiben"
Er sollte einfach mal die IP checken, wenns ein T-Online ZUgang war weiss man ja worum es geht. Nebenbei: Die Subdomain intern.bka.de gibt es nicht…
Hallo,
zu den robots.txt: die Angaben in dieser Datei SOLLEN beachtet werden. Längst nicht alle Robots halten sich aber auch daran.
Ich denke, ein manipulieren der robots.txt wird gegen ein Tool wie den "Bundestrojener" rein gar nichts bringen.
LG Stulle
@28 (alphager)
"Das hat nix mit Überwachung/Bespitzelung zu tun, sondern ist schlicht und ergreifend ganz normale PR. Das BKA möchte gerne wissen, wie die Bürger so denken; nicht mehr und nicht weniger."
Ach darum hat das heute in der Telefonleitung so geknackt, als ich mit einem Bundestagsabgeordneten telefoniert habe.
Allerdings hat er mich angerufen, normalerweiße knackt es bei mir fast nie – da will das BKA wohl doch nur die Meinung von den Abgeordneten wissen, für meine scheint man sich nicht zu interessieren. =(
Aber wir waren ja eh einer Meinung, haben dafür aber Kritik an der Kompetenzübertragung beim Strafvollzug geübt. Klarer Verstoß gegen das Die-Regierung-hat-immer-Recht-Gesetz, na hoffentlich schaut nachher nicht der Staatsschutz vorbei.
PS: War übrigens kein Abgeordneter der Linken *nur mal so anmerken will*
PPS: Kann natürlich ggf. auch sein, das das ein normaler Übertragungsfehler war.
@39: Nein, aus Mangel an schlauen Meinungen und Geistesblitzen muss ich mich darauf beschränken, den Herrn Blogger mit naseweisen Kommentaren zu nerven.
:)!
Da macht nix bzw. ist keine Kunst, bin immer ziemlich schnell genervt.
Grüße,
G!
Eine schöne .htaccess-Datei hilft dagegen!
http://blog.evolution515.net/article/htaccess-zum-schutz-gegen-bka-terror-bot/
@25: gab es nich mal so eine Aktion, wobei alle aufgerufen wurden diese Wörter in eine Mail zu packen, so dass alle BKA/FBI-Filter volllaufen ?
War das nicht der "Jam Echelon Day"?
@48: Genau!
@43: …da knackt heute nichts mehr. Ist alles digital :-) Bekommst du gar nicht mehr mit…