• IT-Karriere:
  • Services:

WSJ Safehouse

Onlinebriefkasten mit beschränkter Anonymität

Das Wall Street Journal hat einen anonymen Onlinebriefkasten eingerichtet, über den Informanten der Zeitung Dokumente über Missstände zuspielen können. Allerdings hat das Angebot in puncto Sicherheit und Vertraulichkeit einige Schwachstellen.

Artikel veröffentlicht am ,
WSJ Safehouse
WSJ Safehouse (Bild: Screenshot)

Das Wall Street Journal hat ein eigenes Portal nach dem Vorbild von Wikileaks eingerichtet. Über WSJ Safehouse sollen Informanten der US-Tageszeitung vertrauliche Dokumente zuspielen.

Missstände aufdecken

Stellenmarkt
  1. Hays AG, Nürnberg
  2. über duerenhoff GmbH, Raum Offenbach

"Dokumente und Datenbanken" seien der "Schlüssel zu modernem Journalismus", heißt es auf der Seite. Die Daten seien aber "fast immer hinter verschlossenen Türen versteckt", vor allem wenn sie "Fehlverhalten wie Betrug, Missbrauch, Verschmutzung, Insiderhandel oder andere Schädigungen" dokumentieren. Nutzer, die in den Besitz von Dokumenten kommen, die das belegen, werden aufgefordert, diese den Journalisten zur Verfügung zu stellen.

Wie bei Wikileaks sollen Nutzer auch beim WSJ Safehouse die Dokumente sicher und anonym hochladen können. Dazu nutzt das Angebot das Tor-Netz. Jacob Applebaum, einer der Mitarbeiter des Projekts, kritisierte jedoch, dass eine Datenübertragung per Tor nicht funktioniere.

Sicherheitslücken

Es gebe Möglichkeiten, Nutzer auf andere Seiten als das WSJ Safehouse zu locken, sagte Applebaum dem US-Magazin The Atlantic. Außerdem wies er per Twitter darauf hin, dass die SSL/TLS-Server des Wall Street Journal nicht richtig konfiguriert seien.

Der US-Jurist Trevor Timm wies zudem auf Lücken in den Geschäftsbedingungen von WSJ Safehouse hin. Darin sichert Dow Jones, der Verlag, in dem das Wall Street Journal erscheint, Nutzern nur dann Anonymität zu, wenn sie eine eigene Schnittstelle nutzen. Im Standardangebot von WSJ Safehouse übermittelt der Nutzer die Daten mit Namen, und Dow Jones behält sich vor, diesen auch zu nennen.

Vertraulichkeit mit Einschränkungen

Doch selbst wenn der Nutzer Anonymität und Vertraulichkeit verlangt, gibt es diese nur mit Einschränkungen: Dow Jones werde "alle verfügbaren Maßnahmen ergreifen, um Ihre Identität zu schützen" - allerdings "in Übereinstimmung mit allen maßgeblichen Gesetzen". Mit anderen Worten: Der Verlag kann von einer Behörde per Zwangsmittel zur Herausgabe der Informationen verpflichtet werden und würde diese dann auch weitergeben.

Die Zeitung fordere Informanten auf, ihr Dokumente zu übermitteln, obwohl das System nicht sicher sei und sie sie im Notfall sogar im Stich lasse, kritisierte Timm per Twitter.

Weitere Onlinebriefkästen

Das Wall Street Journal ist nicht die erste Zeitung, die auf die Idee kommt, ein solches Angebot einzurichten: In Deutschland etwa hat die WAZ-Mediengruppe einen solchen anonymen Onlinebriefkasten bereits Ende 2010 eingerichtet. Anfang dieses Jahres hat der arabische Fernsehsender Al Jazeera ein vergleichbares Angebot, die Transparency Unit, eröffnet. Die New York Times, die Washington Post und der Guardian wollen ebenfalls nachziehen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Mobile-Angebote
  1. 206,10€ (mit Rabattcode "PFIFFIGER" - Bestpreis!)
  2. 369,99€ (Bestpreis!)
  3. 789€ (mit Rabattcode "PRIMA10" - Bestpreis!)
  4. 634,90€ (Bestpreis!)

unsigned_double 13. Mai 2011

heute : nicht vorhandene Sachkenntnis über Technologien. Gaststar : Jacob Applebaum...

unsigned_double 13. Mai 2011

... und ein paar Monate später bist du auf einer geheimen Gesuchten-Liste, zusammen mit...


Folgen Sie uns
       


Surface Book 3 - Test

Das Surface Book ist einmal mehr ein exzellentes Notebook, das viele Nischen bedient. Allerdings hätten wir uns nach fünf Jahren ein wenig mehr Neues gewünscht.

Surface Book 3 - Test Video aufrufen
Differential Privacy: Es bleibt undurchsichtig
Differential Privacy
Es bleibt undurchsichtig

Mit Differential Privacy soll die Privatsphäre von Menschen geschützt werden, obwohl jede Menge persönlicher Daten verarbeitet werden. Häufig sagen Unternehmen aber nicht, wie genau sie das machen.
Von Anna Biselli

  1. Strafverfolgung Google rückt IP-Adressen von Suchanfragen heraus
  2. Datenschutz Millionenbußgeld gegen H&M wegen Ausspähung in Callcenter
  3. Personenkennziffer Bundestagsgutachten zweifelt an Verfassungsmäßigkeit

Shifoo: Golem.de startet Betatest seiner Karriere-Coaching-Plattform
Shifoo
Golem.de startet Betatest seiner Karriere-Coaching-Plattform

Beratung, die IT-Profis in Job & Karriere effizient und individuell unterstützt: Golem.de startet die Video-Coaching-Plattform Shifoo. Hilf uns in der Betaphase, sie für dich perfekt zu machen, und profitiere vom exklusiven Angebot!

  1. Stellenanzeige Golem.de sucht Verstärkung für die Redaktion
  2. Stellenanzeige Golem.de sucht CvD (m/w/d)
  3. In eigener Sache Die 24-kernige Golem Workstation ist da

Oneplus 8T im Test: Oneplus gutes Gesamtpaket kostet 600 Euro
Oneplus 8T im Test
Oneplus gutes Gesamtpaket kostet 600 Euro

Das Oneplus 8 wird durch das 8T abgelöst. Im Test überzeugen vor allem die Kamera und die Ladegeschwindigkeit. Ein 8T Pro gibt es 2020 nicht.
Ein Test von Tobias Költzsch

  1. Bloatware Oneplus installiert keine Facebook-Dienste mehr vor
  2. Smartphone Oneplus 8 und 8 Pro bekommen Android 11
  3. Mobile Neues Oneplus-Smartphone für 200 US-Dollar erwartet

    •  /