Dein Farblaserdrucker spioniert Dich aus

SpiekermannPartners betä­tigen expe­ri­men­tell ein Gerücht, nach dem Farblaserdrucker diverser Hersteller – angeb­lich auf Geheiß der US-Regierung – auf jeder gedruckten Seite einen unsicht­baren Geheimcode hinter­lassen, der ein minu­ten­ge­naues Datum und die Seriennummer des Geräts enthält. Hintergründe dazu bei der Electronic Frontier Foundation (EFF).

Paul Weihe druckte eine A4-Seite mit wenig Text auf einem Xerox DC-12, dann las er mit einem Quato-Scanner einen Ausschnitt von 7,5 × 7,5 cm bei 3200dpi (260MB) ein, zog die Sättigung im Gelbtonbereich voll auf, verdun­kelte alle Farben (Master), erhöhte den Kontrast und erhielt das oben abge­bil­dete Ergebnis: Seriennummer, Datum und Uhrzeit – codiert im Rahmen eines Punktrasters, das EFF geknackt hat.


21 Kommentare

  1. microboy

    Die besagten Praktiken sind schon seit längerem bekannt. Canon beispiels­weise erhielt bereits 2004 einen „Big Brother Award“ für das Einbetten von Infos in Farbkopien …

  2. Lars

    Ist tatsäch­lich ein alter Hut, dazu ein paar Links:
    http://​www​.heise​.de/​n​e​w​s​t​i​c​k​e​r​/​m​e​l​d​u​n​g​/​6​2​213
    http://​www​.ccc​.de/​c​o​l​o​r​c​o​py/

    Für viel gefähr­li­cher, und das wissen bisher auch erst wenige, halte ich die Zwischenspeicherung von Dokumenten in Laserdruckern und Fotokopierern auf die einge­bauten Festplatten!
    Ja genau, moderne Kopierer oder Drucker enthalten Festplatten!

    „Digitale Fotokopierer enthalten Festplatten, auf denen sämt­liche Kopien zumin­dest vorüber­ge­hend oder viel­fach unkon­trol­liert auch dauer­haft aufge­zeichnet werden. Dabei passen auf eine 20GB-Festplatte etwa 70.000 Dokumente.
    Neben stand-alone-Fotokopierern gibt es zuneh­mend häufiger netz­an­ge­bun­dene Fotokopierer. Bei den per Netz zugäng­li­chen Kopierern fallen neben den Kopier- oftmals auch Druck- und Scan-Dateien an sowie Protokolldateien der jeweils betei­ligten Rechner bzw. Nutzer. Dieser Datenbestand kann, sofern nicht anders konfi­gu­riert, oftmals über das Netz unbe­fugt einge­sehen werden. Weiterhin erschwe­rend kommt hinzu, dass viele dieser Geräte bislang gern über Leasingverträge aufge­stellt werden, so dass nicht erst bei einer Reparatur oder bei einem Plattentausch, sondern spätes­tens mit der Rückgabe des Geräts oftmals sensible Daten auf den Festplatten in falsche Hände geraten können. Datenschutzrechtlich betrachtet ist dabei nicht der Hersteller solcher Geräte, sondern der Einsetzende als daten­ver­ar­bei­tende Stelle (vgl. §2 Abs. 3 LDSG) verant­wort­lich für den daten­schutz­ge­rechten Umgang mit dem Datenbestand der Kopierer bzw. der Festplatten.“
    https://​www​.daten​schutz​zen​trum​.de/​s​y​s​t​e​m​d​a​t​e​n​s​c​h​u​t​z​/​m​e​l​d​u​n​g​/​s​m​1​1​4​.​htm

  3. microboy

    Das ist wirk­lich derbe …

  4. DanU

    wow davon hatte ich nun noch nie etwas gehört (drucker, als auch scanner gehirne) – das schockt mich gerade sehr. dh am ende eines drucker­le­bens doch anzünden statt zum recy­cling? au mann, viel­leicht ziehe ich heute noch mit dem spree­bli­ckern gleich…

  5. Holger

    Gibts eigent­lich irgendwo mal nen Überblick was alles schon abge­hört, gespei­chert, über­tragen, von unbe­kannt einsehbar usw ist?
    So mal als Am-Kopfkratz-Aufstellung für den Ich-hab-doch-nichts-zu-verbergen-Bürger.

  6. Benjamin Hickethier

    Ist das nicht die gute alte Flixel aus FUSE 02?!

  7. robertmichael

    omg. wir drucken auch auf der dc-12.
    aber wie kommt das da drauf? ist doch kein toner, oder?
    aus was wird der code erzeugt?

  8. thomas

    hmm, also wenn ich das richtg verstehe ist schon ein wenig »sach­ver­stand« nötig, um an die info zu kommen. 

    und was jürgen nicht erwähnt hat, erik jedoch schon. in gewisser weise ist das auch ein nach­weis, das etwas bei dir gedruckt wurde robert­mi­chael, wenn also die böse konkur­renz im pitch die pappen vertauscht, kannst du nach­weisen, das das abge­bil­dete auf deinem mist gewachsen ist. ;-)

  9. simon

    lang lebe der tintenpisser ;-)

  10. Lars

    @Simon:
    „Die Kennzeichnung von Farbkopien und eine Mustererkennung für Geldscheine ist aber erst der Anfang: Einigen Druckerherstellern zufolge soll in naher Zukunft jeder Tintenstrahldrucker und jeder Farblaserkopierer für Zuhause eine indi­vi­du­elle Markierung auf dem Papier hinterlassen (…)“
    http://​www​.ccc​.de/​c​o​l​o​r​c​o​py/

    Keine Ahnung, inwie­fern das schon umge­setzt wurde bei Tintenstrahldruckern, bzw bei den zuge­hö­rigen RIPs.
    Der Acculaser von Epson codiert jeden­falls Gerüchten zufolge auch den Ausdruck. Warum also nicht auch die Tintenstrahler?

  11. Markus Hübner

    Traurig, dass diese Praktiken noch immer zum Einsatz kommen …

  12. ganesh

    Wir wissen das seit wir Xerox-Drucker nutzen. Deshalb drucken wir viel­fach wirres Zeug um die »intel­li­gence services« zu ärgern!

  13. Tobias

    Naja wem es „Spaß“ macht … der Normalbürger ist wohl eigent­lich unin­ter­es­sant und dieje­nigen die „Dreck am Stecken“ haben wissen sowas sicher zu umgehen ;o/

  14. Jürgen

    @Tobias: So einfach ist das nicht. Stell Dir vor, Du hast ein kleines Designbüro, ausge­stattet mit einem der oben zitierten Geräten. Eines Tages klin­gelt die Polizei bei Dir und präsen­tiert Dir die Kopie eines 50-Euro-Scheins, die nach­weis­lich auf dem Bürodrucker ange­fer­tigt wurde. Der wird sofort beschlag­nahmt, sowie alle Computer, die Zugriff auf diesen Drucker haben. Es folgen lang­wie­rige Verhöre mit allen Mitarbeitern, dem Sicherheitsdienst, den Putzfrauen, Praktikanten, Boten und so weiter. Du kannst Deinen Laden dicht machen. Völlig unver­schuldet. Es war der Hausmeister, dem man nichts nach­weisen kann, weil er die Existenz eines Zweitschlüssels glaub­haft verneint.

  15. Gil Metener

    Am besten Drucker in einer anderen Stadt kaufen und bar bezahlen und ansonsten keine Daten preisgeben.

  16. xyc

    Hab mir heut auch nen Drucker gekauft. Brauchte dann jedoch den Support. HP hat mich anfangs gleich nach Adresse usw gefragt und unter anderem auch nach der Seriennummer. An so einen Code hab ich garnicht gedacht, darauf bin ich im Laufe des Tages beim googeln gekommen… Mit diesem Drucker brauch ich wohl keine Blüte drucken *g*

Kommentarfunktion ist deaktiviert.

<em>kursiv</em>   <strong>fett</strong>   <blockquote>Zitat</blockquote>
<a href="http://www…">Link</a>   <img src="http://bildadresse.jpg">