Studie: DRM-Systeme verstoßen gegen Datenschutzgesetze

Weiß DoubleClick, was Sie letzten Sommer gelesen haben?

In einer aktuellen Untersuchung der Canadian Internet Policy and Public Interest Clinic (CIPPIC) der Universität Ottawa konnte nachgewiesen werden, dass weit verbreitete DRM-Systeme (Digital Rights Management) auf ungesetzliche Weise persönliche Daten sammeln. Darüber hinaus werden heimlich Daten an dritte Parteien übertragen.

Anzeige

Kritiker haben wiederholt davor gewarnt, dass DRM-Systeme Nutzer ausspionieren würden. Strenge Datenschutzgesetze sind dabei offenbar kein Hindernis, wie kanadische Forscher belegt haben. Etliche der untersuchten DRM-Systeme "verfolgen das Nutzerverhalten und die Internet-Surf-Gewohnheiten". Die Forscher stellten fest, dass "eBook-Software Nutzerprofile anlegt", indem Daten an DoubleClick übertragen wurden. Von vielen DRM-Systemen würden IP-Adressen gesammelt. Die Hersteller der Systeme würden davon ausgehen, dass "IP-Adressen keine personenbezogenen Daten" seien, was aber nach Aussage des kanadischen Datenschutzbeauftragten falsch sei. Die Anwender der DRM-Systeme würden oft nicht - wie vom Gesetz verlangt - die Nutzung personenbezogener Daten vollständig offen legen.

Die Forscher untersuchten in einer Laborumgebung das Kommunikationsverhalten der DRM-Systeme mit der größten Verbreitung. Dabei wurden DRM-Systeme für ganz unterschiedliche Medien wie Musik, Filme oder Videospiele einbezogen, darunter Apples iTunes-Software, die DVD Piraten der Karibik und die Software QuickTax von Intuit. Die mit den verschiedenen Medien kommenden DRM-Systeme wurden auf einem Testrechner installiert, der über einen zweiten PC mit dem Internet verbunden war. Der zweite Rechner diente dazu, den Datenverkehr der auf dem ersten Rechner installierten DRM-Systeme zu untersuchen.

Anhand des Datenverkehrs konnten die Forscher zwei Kategorien von DRM-Systemen bilden. Die Kategorie "autonomes DRM" umfasste die DRM-Systeme, die ganz ohne Internetzugang in Betrieb zu nehmen war; in die zweite Kategorie "netzabhängiges DRM" fielen jene DRM-Systeme, die nicht ohne Online-Datenaustausch funktionierten. Problematisch sind vor allem die Systeme in der zweiten Kategorie. Dazu die Forscher: "Alle von uns untersuchten Online-Produkte und -Dienste, die netzabhängiges DRM einsetzen, ließen Kommunikationsverbindungen zu dritten Parteien wie Akamai Technologies und DoubleClick erkennen. [...] Wir waren nicht in der Lage, die Art der ausgetauschten Informationen zu ermitteln."

Doch selbst ohne detaillierte Aufschlüsselung der übertragenen Daten konnten die Forscher sehr bedenkliche Verletzungen der Privatsphäre nachweisen. So benutzt die öffentliche Bibliothek in Ottawa eine Software namens "OverDrive media console", um Hörbücher elektronisch zu verleihen. Die OverDrive media console stellt dann vom Rechner der Ausleihenden eine Online-Verbindung zu DoubleClick her. "Weder die öffentliche Bibliothek von Ottawa noch OverDrive weisen in ihren Datenschutzinformationen auf diese Datenübermittlung hin." Die Schlussfolgerung der Forscher in ihrem Report: "DRM-Technologien werden in der kanadischen Öffentlichkeit und anderswo wegen möglicher Datenschutzprobleme kontrovers diskutiert. Unsere Ergebnisse zeigen, dass die Sorgen berechtigt sind." [von Robert A. Gehring]


he.he 24. Sep 2007

ditto.

cm 24. Sep 2007

+----------+ |. PLEASE .| |. DO NOT .| |.FEED THE...

worf 23. Sep 2007

Geil, ein Korruptionsanhänger *kopfschüttel*

Konservativer... 23. Sep 2007

Wäre dir eine Diktatur wie in Venezuela oder Nordkorea lieber ? Solche Despoten wie...

uhrinstein 22. Sep 2007

Dann kanns mir ja egal sein! Mal im ernst wer hat Lust sich ein komplettes Buch am Pc...

Kommentieren




Anzeige
  1. SAP-Entwickler (m/w)
    WIEGEL Verwaltung GmbH & Co KG, Nürnberg
  2. SAP Modulbetreuer mit dem Schwerpunkt Logistik (m/w) Betriebswirtschaftliche Systeme
    CQLT SaarGummi Deutschland GmbH, Wadern-Büschfeld
  3. SRM Senior Consultant (m/w)
    Fresenius Netcare GmbH, Bad Homburg
  4. Solution Architect (m/w)
    Loyalty Partner Solutions GmbH, Frankfurt

 

Detailsuche


Folgen Sie uns
       


  1. Cast AR

    Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille

  2. Ventus

    Mit der Netzgemeinde gegen den Klimawandel

  3. Offline-Karten-App für Android

    Maps With Me Pro gratis in Amazons App-Shop

  4. Linux-Kernel

    P-States verringern Leistungsaufnahme auf Intel-CPUs

  5. Adobe

    Photoshop Express jetzt auch für Windows 8

  6. Browser

    Firefox blinkt nicht mehr

  7. Tallinn-Manual

    Regierung äußert sich zu Nato-Regeln zum Töten von Hackern

  8. Clark Asay

    Defensive Patente mit freier Software nicht vereinbar?

  9. Massenentlassung

    Überleben von Rapidshare steht infrage

  10. Razer Atrox

    Arcade- und Mod-Controller für die Xbox 360



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
SAP: "Nicht das Internet ist böse, sondern der USB-Stick"
SAP
"Nicht das Internet ist böse, sondern der USB-Stick"

Laut einem SAP Vice President für die Cloud-Sparte sind USB-Sticks mit Schadsoftware und selbstgestrickte IT die Hauptgefahren für die Sicherheit der Unternehmens-IT.

  1. Cloud Computing Opennebula 4.0 erlaubt VM-Snapshots
  2. Openstack IBM setzt bei Cloud-Computing auf Open Source
  3. Dell Ophelia Android-Cloud mit HDMI-Anschluss

Geplante Obsoleszenz: Regierung lehnt Mindestnutzungsdauer von Technikprodukten ab
Geplante Obsoleszenz
Regierung lehnt Mindestnutzungsdauer von Technikprodukten ab

Die Regierungsmehrheit hat im Umweltausschuss verhindert, dass das Verkleben von im Macbook Pro eingebauten Komponenten verboten wird. Diese Praxis erschwert laut einem Gutachten einen Austausch oder eine Reparatur.

  1. Geplante Obsoleszenz Gesetz soll Mindestnutzungsdauer für Elektronik erzwingen
  2. Zendock Dockingstation für Macbook Pro und Retina-Modelle
  3. Geplante Obsoleszenz Grünen-Gutachten kritisiert verklebtes Macbook Pro

Security: Gefährliche Lücke im Linux-Kernel
Security
Gefährliche Lücke im Linux-Kernel

Über eine Schwachstelle im Linux-Kernel kann sich ein lokaler Angreifer von einem eingeschränkten Konto Root-Rechte verschaffen. Die Schwachstelle besteht bereits seit mehreren Jahren. Die Lücke wurde klammheimlich geschlossen.

  1. Polizei Apple hat Warteliste für Umgehung der iPhone-Verschlüsselung
  2. Security D-Link patcht Sicherheitslücken in Routern und IP-Kameras
  3. Stonesoft Intel bietet 389 Millionen Euro für Firewall-Anbieter

Zum Artikel