Cyber-Verbrechen: "Ein stetiges Katz-und-Maus-Spiel"

Das Interview:

Ordnung muss bekanntlich sein. Nachdem die Frage nach gefährlichen Gegenständen wie Pfefferspray oder Waffen im Rucksack verneint werden konnte, öffnet sich die zweite Schleusentür zum hellen Besucherraum. Nach einer sehr kurzen Zeit des Wartens erscheint ein drahtiger Herr Mitte Vierzig mit Haarkranz, Brille, Krawatte und grauem Anzug, der sich als Thomas Schwarze vorstellt.

Kurzer Händedruck, dann erzählt Schwarze auf dem Weg zu seinem Büro etwas über die besonders kostensparende Architektur des Gebäudes. Nachdem eine weitere Glastür mittels Chipkarte überwunden werden konnte, öffnet sich die Tür in ein recht geräumiges und aufgeräumtes Büro, in dem das Interview stattfinden kann.

Türschild zu Thomas Schwarzes Büro
Netzwelt im Gewahrsam der Polizei
Werbung

netzwelt: Herr Schwarze, was verstehen Sie unter dem Begriff "Computerforensik"?

Thomas Schwarze: Der Begriff "Computerforensik" besteht aus zwei Teilen: zum einen "Computer" und zum anderen "Forensik". Demzufolge geht es nicht darum, nur zu wissen, wie ein Computer funktioniert oder wie etwas im Computer gefunden werden kann, sondern auch darum, verwertbare Spuren im Rechner zu finden, die vor Gericht als wasserdichte Beweismittel nützlich sein können.

Deswegen liegen bei der Abteilung für Forensische Informations- und Kommunikationstechnik (IuK) des LKA 39 sowohl die Spurensicherung als auch die Untersuchung der Spuren in einer Hand, damit keinerlei Informationen verloren gehen. Das ist vor allem bei komplexen IT-Strukturen wie Netzwerken wichtig, damit der Spurensicherer nicht die Hinweise für den -auswerter verwischt.

Computerforensik Teil 1

Bild 1 von 6
Dokingstation in Action - Hier wird soeben ein Handy ausgelesen.
Bild vergrößern

Hier wird soeben ein Handy ausgelesen.

Bild 2 von 6
Analyserechner in Arbeit - Neben der Maus liegt eine Festplatte, die gerade einer forensischen Analyse unterzogen wird.
Bild vergrößern

Neben der Maus liegt eine Festplatte, die gerade einer forensischen Analyse unterzogen wird.

Bild 3 von 6
Thomas Schwarze an seinem früheren Arbeitsplatz - Als Leiter des LKA 39 steht ihm aber ein eigenes Büro zur Verfügung.
Bild vergrößern

Als Leiter des LKA 39 steht ihm aber ein eigenes Büro zur Verfügung.

Bild 4 von 6
Anschlüsse eines Desktoprechners zur Datenanalyse - Im Gegensatz zu zivilen Rechnern liegen hier alle Anschlüsse des Gehäuses im Frontpanel.
Bild vergrößern

Im Gegensatz zu zivilen Rechnern liegen hier alle Anschlüsse des Gehäuses im Frontpanel.

Bild 5 von 6
Dockingstation für Handys - Hier werden die Handys vial Infrarot, Bluetooth oder Datenkabel angeschlossen.
Bild vergrößern

Hier werden die Handys vial Infrarot, Bluetooth oder Datenkabel angeschlossen.

Bild 6 von 6
Analyselabor für Handys - An das kleine schwarze Ding unten in der Bildmitte werden die Handys zur Analyse angesteckt. Im Koffer links daneben befinden sich diverse Anschlusskabel.
Bild vergrößern

An das kleine schwarze Ding unten in der Bildmitte werden die Handys zur Analyse angesteckt. Im Koffer links daneben befinden sich diverse Anschlusskabel.


netzwelt: Stichwort Auswertung von Spuren, wann wird denn die IuK eingesetzt?

Thomas Schwarze: Meist handelt es sich um ein konkretes Problem. Der Ermittler möchte zum Beispiel Daten aus einem Handy, das er am Tatort gefunden hat, ausgelesen haben und wir erledigen das für ihn. Denn die Abteilung Forensische IuK ist der Kriminaltechnik beigeordnet und handelt rein auftragsbezogen. Deswegen werden eigene Ermittlungen oder Recherchen nicht durchgeführt.

Schwerpunktmäßig werden von uns das Internet und Handys untersucht. Ebenso werden aber auch normale Rechner, Notebooks, PDAs, iPhones, iPods und ähnliches überprüft. Die inhaltliche Auswertung der Gespräche, Dateien oder Daten wird dabei aber nicht von uns durchgeführt, sondern das ist Aufgabe des Ermittlers. Wir sorgen nur für eine saubere Sicherung der Spuren und stellen diese dem Ermittler zur Verfügung, damit er seine Arbeit besser ausführen kann.

Forum

Eigenen Kommentar schreiben