• IT-Karriere:
  • Services:

Corona-App: 300 Wissenschaftler warnen vor zentraler Datenspeicherung

Weitere Unterstützer haben das Corona-App-Projekt PEPP-PT verlassen. Die Kritik an den Initiatoren wächst.

Artikel veröffentlicht am ,
Wie lassen sich die Kontakte von Corona-Infizierten sinnvoll verfolgen?
Wie lassen sich die Kontakte von Corona-Infizierten sinnvoll verfolgen? (Bild: scientificanimations.com/CC-BY-SA 4.0)

Mehr als 300 Wissenschaftler aus 26 Ländern warnen vor einer "beispiellosen Überwachung der Gesellschaft" durch nichtdatenschutzkonforme Corona-Apps. Zwar würden einige der auf Bluetooth basierenden Vorschläge die Privatsphäre der Nutzer achten, andere hingegen könnten eine Überwachung durch staatliche Akteure oder Privatunternehmen ermöglichen, die auf katastrophale Weise das Vertrauen in und die Akzeptanz für solche Anwendungen in der Gesellschaft beschädigten, heißt es in einem gemeinsamen Statement, das am 20. April 2020 veröffentlicht wurde.

Stellenmarkt
  1. Hays AG, Rosenheim
  2. BKK firmus, Region Bremen

Zwar nennt das Statement keine konkreten Vorschläge zur sogenannten Kontaktverfolgung (Contact Tracing). Doch dahinter steckt unverhohlene Kritik an dem Projekt PEPP-PT. Denn mehrere Unterzeichner des Papiers, wie Cas Cremers vom Helmholtz-Zentrum für Informationssicherheit (Cispa) und Marcel Salathé von der Ecole polytechnique fédérale de Lausanne (EPFL), haben inzwischen ihre Unterstützung des Projekts beendet. Die ETH Zürich ist ebenfalls ausgestiegen. Dem Projekt wird unter anderem mangelnde Transparenz vorgeworfen. So ist die Schweizer Firma AGT involviert, die noch vor wenigen Jahren für arabische Staaten Massenüberwachungssysteme aufgebaut haben soll.

Das am 1. April 2020 vorgestellte sogenannte Pan-European Privacy-Preserving Proximity Tracing (PEPP-PT) soll es ermöglichen, neue Infektionsketten in der Coronavirus-Pandemie schnell und effektiv zu unterbrechen. Dahinter steht unter anderem das Heinrich-Hertz-Institut (HHI) der Fraunhofer-Gesellschaft.

Streit über dezentrale Server

In der vergangenen Woche war bereits offensichtlich geworden, dass es einen Richtungsstreit in dem Projekt gibt. So wurden am 16. April alle Informationen über einen dezentralen Ansatz, der unter dem Namen DP-3T entwickelt wurde, von der Webseite genommen. Zuvor hatte das PEPP-PT-Konsortium auf seiner Webseite erklärt, dass es sowohl zentrale als auch dezentrale Ansätze unterstützen möchte und in einzelnen Ländern unterschiedliche Lösungen implementiert werden könnten.

Nach Ansicht der 300 Wissenschaftler ist entscheidend, dass die Bürger der Corona-App vertrauen, damit eine ausreichende Zahl die App nutzen. Daher dürfe kein Werkzeug entwickelt werden, das in großem Umfang eine Datensammlung der Bevölkerung ermögliche, weder jetzt noch später durch eine Ausweitung des ursprünglichen Verwendungszwecks (mission creep). Lösungen, die die Rekonstruktion invasiver Daten über die Bevölkerung erlaubten, müssten ohne jede Diskussion abgelehnt werden. Dazu gehörten beispielsweise Informationen, wer sich mit wem über einen längeren Zeitraum getroffen habe.

Erste Dokumentationen auf Github veröffentlicht

Hans-Christian Boos, Mitinitiator von PEPP-PT und Gründer des Frankfurter KI-Unternehmens Arago, hatte den Streit in der vergangenen Woche als "Sturm im Wasserglas" bezeichnet. Sowohl der Ansatz für eine zentralisierte als auch für eine dezentralisierte Architektur würden sich "bald" wieder auf der Webpage finden.

Inzwischen hat PEPP-PT einige Dokumente auf Github hochgeladen. Darunter befindet sich auch ein 25-seitiges Papier zum Datenschutz und zur Datensicherheit. Die Frage nach einer zentralen oder dezentralen Datenspeicherung in den einzelnen Staaten wird darin jedoch weitgehend ausgeklammert. Ein Dokument zum Operational Backbone wurde bislang nicht hochgeladen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. (u. a. Xbox Series S für 289€)
  2. 499,99€

NachDenkenIstFrei 21. Apr 2020

NEIN DANKE, das landet sowieso beim BVerfG

Hantilles 21. Apr 2020

Die Frage teilen doch die Macher bei DP-3T und sehen das genau als Goldstandard...

Lutze5111 21. Apr 2020

Ob dann gleich das Gesundheitsamt vor der Tür steht, wenn ich ein VPN ins Ausland aufbaue?

wiseboar 21. Apr 2020

yep. Das lass ich mir nicht vorschreiben, da reicht mir das Haus-und-Hof Tracking von...

bombinho 21. Apr 2020

Hihi, auf einem eigens dafuer mitgefuehrten Androidtelefon, welches nicht einmal mehr...


Folgen Sie uns
       


Sony Alpha 1 - Fazit

Die Alpha 1 von Sony überzeugt in unserem Test.

Sony Alpha 1 - Fazit Video aufrufen
Risk Based Authentication: Wir brauchen leider unbedingt Ihre Handynummer
Risk Based Authentication
Wir brauchen leider unbedingt Ihre Handynummer

Mehr Sicherheit ohne dauernde nervige Abfragen? Risk Based Authentication verspricht das, hält es aber nicht. Oft sammelt es einfach nur ganz viele Daten.
Von Boris Mayer

  1. Security Juristische Konsequenzen durch den Cellebrite-Hack
  2. IT-Sicherheitsexperte "Bei den Exchange-Fällen waren wir am Limit"
  3. PNG Sicherheitsforscher versteckt MP3 und Zip in Twitter-Bildern

Fujifilm GFX 100S im Test: Kein Mittelformat für die Masse
Fujifilm GFX 100S im Test
Kein Mittelformat für die Masse

Der Preis für die Kamera stimmt, Auflösung und Bildqualität überzeugen - die Mittelformatkamera GFX 100S von Fujifilm ist dennoch nichts für den Alltag.
Ein Test von Martin Wolf


    Android 12 angeschaut: Alles schön macht die 12
    Android 12 angeschaut
    Alles schön macht die 12

    Android 12s Material You bringt ein neues Oberflächendesign - einige Funktionen sind aber in der ersten Beta noch nicht verfügbar.
    Ein Hands-on von Tobias Költzsch

    1. Oneplus 9 Android-12-Beta führt zu gebrickten Oneplus-Smartphones
    2. Android Google bringt dritte Vorschau von Android 12
    3. Google Android 12 kommt mit einer Gaming-Toolbar

      •  /