Abo
  • Services:
Anzeige
Apple soll dem FBI einen Passwort-Hack erleichtern.
Apple soll dem FBI einen Passwort-Hack erleichtern. (Bild: Martin Wolf/Golem.de)

Apple vs. FBI: Crypto hat die Politik überholt

Apple soll dem FBI einen Passwort-Hack erleichtern.
Apple soll dem FBI einen Passwort-Hack erleichtern. (Bild: Martin Wolf/Golem.de)

Der Fall Apple versus FBI veranschaulicht, was passiert, wenn Technik so mächtig wird, dass sie Gesetz und politische Handlungsfähigkeit uneinholbar überholt.
Von Patrick Beuth

Das FBI betrachtet "FBiOS" als Spezialfall. Apple soll der US-Bundespolizei helfen, an die geschützten Daten im iPhone 5C des toten San-Bernardino-Attentäters Syed Rizwan Farook zu gelangen. Apple soll eine angepasste Version seines Betriebssystems iOS auf das iPhone aufspielen, mit der gewisse Sicherheitsmaßnahmen umgangen werden. Diese Hintertür, die das Unternehmen laut Gerichtsbeschluss entwickeln soll und wahrscheinlich auch kann, wäre zunächst einmal eine, die nur in dieses eine iPhone führt.

Anzeige

Apple aber betrachtet "FBiOS" als Präzedenzfall und weigert sich. Denn würde das Unternehmen nachgeben, würden Behörden nicht nur in den USA, sondern auch in weniger demokratischen Ländern immer wieder die Schaffung einzelner Hintertüren fordern. Irgendwann gäbe es dann viele einzelne Hintertüren. Manche würden vielleicht gleich generelle Hintertüren verlangen und davon den Marktzutritt abhängig machen. So ist es Blackberry in Pakistan ergangen. Apple-CEO Tim Cook bezeichnet das als Gefahr für die Sicherheit und Freiheit seiner Kunden. Es wäre auch eine Gefahr für sein Geschäft, denn iPhones mit staatlichen Hintertüren wären keine Verkaufsschlager mehr.

Zudem ist "FBiOS" ein nicht perfektes, aber doch anschauliches Beispiel für ein Dilemma, das entsteht, wenn die Technik Recht und politische Handlungsfähigkeit uneinholbar überholt. Wenn Verschlüsselung und andere Sicherheitstechnik so stark sind, dass weder Staat noch Hersteller sie nachträglich kompromittieren können, schaden sie dann mehr, als sie nützen?

"Verschlüsselungstechnik hat eine neue Realität geschaffen"

Einerseits ist es so, dass Technik fast immer Schwachstellen hat und ihre Anwender auch. Thomas Rid, Professor im Department of War Studies am King's College in London, sagt: "Kriminelle sind auch nur Menschen. Sie machen Fehler. Außerdem gibt es viele digitale Fingerabdrücke, die unverschlüsselt bleiben, mehr als je zuvor. Und selbst verschlüsselte Daten müssen irgendwann gelesen werden. Hackt jemand das Telefon oder den Rechner, also den Endpunkt, sind die Daten für ihn spätestens beim Abruf sichtbar."

Andererseits wollen Apple und andere diese Schwachstellen minimieren. Ein Beispiel: Ginge es im Fall "FBiOS" nicht um ein iPhone 5C, sondern um ein iPhone 6 und dessen speziellen Kryptochip, sagen Techniker, wäre die nachträgliche Entwicklung einer Hintertür deutlich komplexer. Ein anderes Beispiel: Vor den Anschlägen in Paris benutzten die Verdächtigen Verschlüsselungstechnik, an der sich auch die Geheimdienste die Zähne ausbissen. Anfang der Woche behauptete CIA-Direktor John Brennan, die US-Nachrichtendienste hätten zwar vorher gewusst, dass eine Gefahr drohte ("Wir wussten, das System blinkte rot"), konnten aber nicht sagen, welche. Rid sagt: "Verschlüsselungstechnik hat eine neue Realität geschaffen. Nicht alle haben das bis jetzt verstanden."

Können, wollen oder sollen wir diese Realität rückgängig machen?

Können? Klare Antwort: nein. Würden die USA oder ein anderes Land die Herstellung perfekter Verschlüsselung (oder sonstiger Sicherheitstechnik) gesetzlich verbieten, würden Unschuldige und Kriminelle auf ausländische Hersteller zurückgreifen. Würden alle Länder ihren Unternehmen ein entsprechendes Verbot auferlegen, gäbe es immer noch freie, nichtkommerzielle Lösungen. OpenPGP zum Beispiel für die E-Mail-Verschlüsselung. Würde die Verbreitung solcher Technik generell und weltweit untersagt und das Verbot durchgesetzt, gäbe es dafür einen Schwarzmarkt im Internet. Einen, der auf Verschlüsselungstechnik beruhen würde.

Rid geht noch weiter. Im Aufsatz Cryptopolitik and the Darknet schreiben er und sein Kollege Daniel Moore sinngemäß, Ende-zu-Ende-Verschlüsselung spiele derzeit keine große Rolle auf dem Markt für Kommunikationsdienste, weshalb sie weiterhin schwer benutzbar und wenig verbreitet sei. Jeder Versuch, Ende-zu-Ende-Verschlüsselung durch gesetzlich vorgeschriebene Hintertüren zu unterminieren, dürfte die Nachfrage nach Produkten ohne diese Hintertür verstärken. Und eine steigende Nachfrage führe wahrscheinlich zu besseren Implementierungen, als es sie heute gibt, wovon letztlich Kriminelle und Militante profitierten.

Erstes Zwischenfazit: Die Debatte um eine gesetzliche Beschränkung von Verschlüsselung kommt zu spät - was nicht wertend gemeint ist, sondern als bloße Feststellung.

Perfekte Technik ist Dual-Use, kompromittierbare Technik auch 

eye home zur Startseite
newyear 20. Feb 2016

Der Unterschied ist, dass der Artikel eine schlecht recherchierte...

newyear 20. Feb 2016

Doch, hat es - Hardwareverschlüsselung gibt es auf iOS seit dem iPhone 3GS. Was das...

AllAgainstAds 20. Feb 2016

Die Liebsten sind immer in Gefahr. Sobald die Liebsten das SmartPhone nutzen sind sie in...

deadeye 19. Feb 2016

Um uns besser kontrollieren zu können.

Zuiken 19. Feb 2016

Warum erinnert mich das nur an den kläglichen versuch des Stopschildes...



Anzeige

Stellenmarkt
  1. C.HAFNER GmbH + Co. KG Gold- und Silberscheideanstalt, Wimsheim
  2. Schmitz-Stelzer Datentechnik GmbH, Geilenkirchen
  3. über Hays AG, Berlin
  4. KRATZER AUTOMATION AG, Unterschleißheim bei Mün­chen


Anzeige
Hardware-Angebote
  1. bis zu 25% sparen
  2. für 24,99€ statt 39,99€

Folgen Sie uns
       


  1. Autonomes Fahren

    Singapur kündigt fahrerlose Busse an

  2. Coinhive

    Kryptominingskript in Chat-Widget entdeckt

  3. Monster Hunter World angespielt

    Die Nahrungskettensimulation

  4. Rechtsunsicherheit bei Cookies

    EU warnt vor Verzögerung von ePrivacy-Verordnung

  5. Schleswig-Holstein

    Bundesland hat bereits 32 Prozent echte Glasfaserabdeckung

  6. Tesla Semi

    Teslas Truck gibt es ab 150.000 US-Dollar

  7. Mobilfunk

    Netzqualität in der Bahn weiter nicht ausreichend

  8. Bake in Space

    Bloß keine Krümel auf der ISS

  9. Sicherheitslücke

    Fortinet vergisst, Admin-Passwort zu prüfen

  10. Angry Birds

    Rovio verbucht Quartalsverlust nach Börsenstart



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Montagewerk in Tilburg: Wo Tesla seine E-Autos für Europa produziert
Montagewerk in Tilburg
Wo Tesla seine E-Autos für Europa produziert
  1. Elektroauto Walmart will den Tesla-Truck
  2. Elektrosportwagen Tesla Roadster 2 beschleunigt in 2 Sekunden auf Tempo 100
  3. Elektromobilität Tesla Truck soll in 30 Minuten 630 km Reichweite laden

Fitbit Ionic im Test: Die (noch) nicht ganz so smarte Sportuhr
Fitbit Ionic im Test
Die (noch) nicht ganz so smarte Sportuhr
  1. Verbraucherschutz Sportuhr-Hersteller gehen unsportlich mit Daten um
  2. Wii Remote Nintendo muss 10 Millionen US-Dollar in Patentstreit zahlen
  3. Ionic Fitbit stellt Smartwatch mit Vier-Tage-Akku vor

E-Golf im Praxistest: Und lädt und lädt und lädt
E-Golf im Praxistest
Und lädt und lädt und lädt
  1. Garmin Vivoactive 3 im Test Bananaware fürs Handgelenk
  2. Microsoft Sonar überprüft kostenlos Webseiten auf Fehler
  3. Inspiron 5675 im Test Dells Ryzen-Gaming-PC reicht mindestens bis 2020

  1. Re: Man stelle sich mal vor alle Berufsgruppen...

    bombinho | 01:03

  2. Re: Absolut demokratisch!*hust*

    mac4ever | 00:58

  3. Re: Überleben durch Anzahlungen

    Der Supporter | 00:57

  4. Re: beeindruckende Ersparnis! Hätte nicht...

    lear | 00:48

  5. Gibt es so etwas ähnliches...

    x2k | 00:45


  1. 17:56

  2. 15:50

  3. 15:32

  4. 14:52

  5. 14:43

  6. 12:50

  7. 12:35

  8. 12:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel