Abo
  • Services:
Anzeige
Im Netz zu verschwinden, ist schwierig.
Im Netz zu verschwinden, ist schwierig. (Bild: Dan Kitwood/Getty Images Europe)

Überwachung: Ich bin dann mal nicht weg

Im Netz zu verschwinden, ist schwierig.
Im Netz zu verschwinden, ist schwierig. (Bild: Dan Kitwood/Getty Images Europe)

US-Behörden warnen, Verdächtige würden durch Verschlüsseln und Verschleiern im Netz unsichtbar. Fachleute widersprechen: Strafverfolger seien keineswegs machtlos.
Von Marvin Strathmann

Verschwinden im Netz, für Fahnder unsichtbar werden. Das ist der große Alptraum für Strafverfolger und Nachrichtendienste weltweit. Going dark nennen sie es. Vor allem Vertreter von FBI und NSA haben wiederholt gefordert, dass Unternehmen Hintertüren in ihre Soft- und Hardware einbauen, damit eigentlich verschlüsselte Kommunikation doch noch ausgewertet werden kann.

Anzeige

Aber ist der Staat wirklich machtlos, wenn Menschen ihre Nachrichten verschlüsseln oder das Anonymisierungsnetzwerk Tor verwenden? Nein, ein Bericht der Harvard-Universität gibt Entwarnung, jedenfalls für die Behörden. Mehrere Experten aus den Bereichen Internetsicherheit, Recht, Wissenschaft und Bürgerrecht haben zusammen mit Mitarbeitern von US-Nachrichtendiensten diskutiert und ein differenzierteres Bild vermittelt bekommen.

Snowden als Auslöser

Zum einen geht es in dem Bericht um die Verschlüsselungsinitiativen, mit denen mehrere US-Unternehmen auf die Snowden-Enthüllungen reagierten. Apple etwa verschlüsselt seit der Einführung von iOS 8 einen Großteil der Nutzerdaten auf dem iPhone standardmäßig, und Google hat im September 2014 versprochen, dass die Android-Version Lollipop automatisch den Hauptspeicher verschlüsselt. Allerdings konnte Google sein Versprechen nicht einhalten und gibt Performance-Probleme bei einigen Android-Geräten als Grund an. Nutzer können die Verschlüsselung aber manuell aktivieren.

Apple und Google haben durch die Verschlüsselung keinen Zugriff mehr auf jene Daten, die Nutzer auf ihren Geräten gespeichert haben. Und das stört die Behörden, weil sie die Firmen nicht länger mit einem Gerichtsbeschluss zu einer Herausgabe der Daten zwingen können. Allerdings, so die Experten, gilt das nicht für alle Apple-Dienste. Die Daten, die als Backup auf iCloud landen, sind zwar verschlüsselt, in diesem Fall aber besitzt Apple einen Zweitschlüssel - den sie unter Umständen an die Behörden herausrücken müssen.

Verschlüsselung muss richtig implementiert sein

Zum anderen ist auch die zunehmende Ende-zu-Ende-Verschlüsselung von Chats und E-Mails für die Behörden von Nachteil. Gemeint sind Dienste wie Threema oder Programme wie PGP, bei denen einzig der Empfänger einer Nachricht den Schlüssel zum Lesen hat.

Doch auch diese Art der Verschlüsselung ist nicht perfekt, sagen die Experten. Sie könne fehlerhaft implementiert werden, schütze keine Metadaten und sei angreifbar an den Endpunkten. Allerdings sei das Vorgehen unter den US-Behörden nicht einheitlich: "Zum Beispiel könnte das FBI weniger Ressourcen zur Verfügung haben als die NSA, um die Verschlüsselung zu umgehen", heißt es in dem Harvard-Bericht.

Außerdem weisen die Experten auf drei weitere Punkte hin, die den Strafverfolgern und Geheimdiensten ihre Arbeit erleichtern: die Geschäftsmodelle der Internetfirmen, die Fragmentierung der Plattformen und das Internet der Dinge.

Verschlüsselung behindert Werbung

Das Geschäftsmodell vieler Internetfirmen basiert auf Werbung. Und je präziser die Werbung die passenden Menschen erreicht, desto attraktiver sind die Firmen für Werbekunden. Facebook beispielsweise wirbt damit, die Werbung durch Daten wie Ort, Demografie, Interessen und das Verhalten der Nutzer passgenau anzeigen zu können. Auch Google argumentiert ähnlich. Ende-zu-Ende-Verschlüsselung steht da nur im Weg, sagen die Experten, da viele Unternehmen die Kommunikation ihrer Nutzer analysieren.

Software wird außerdem vermehrt als Dienst in der Cloud angeboten und nicht auf Rechnern installiert. Etwa die verschiedenen Office-Programme von Google, der Cloudspeicher Dropbox oder das Postfach von Webmail-Anbietern. Um die Dienste und ihre Features bereitstellen zu können, müssen die Firmen auf unverschlüsselte Daten zugreifen. Wenn Google beispielsweise eine Volltextsuche für Dokumente in der Cloud anbietet, benötigt die Firma Zugriff auf den Klartext. Eine Ende-zu-Ende-Verschlüsselung ist daher auch hier für die Firmen unpraktisch, schreiben die Forscher.

Die Fragmentierung macht es Behörden leichter 

eye home zur Startseite
Sandeeh 24. Jun 2016

Sicherlich sind viele nicht zu faul, aber einfach zu verdrossen & öhnmächtig, da...

Zzimtstern 04. Feb 2016

Solange das Wohl der Gesamtheit der Masse dem Wohl des Einzelnen übergestellt wird...

Zzimtstern 04. Feb 2016

Diese Firmen speichern alles über dich. Es lässt sich sehr viel von deinem Alltags-Leben...

Roudrigez Merguez 03. Feb 2016

Ich kommentiere hier eine Meldung, das ist der Kontext. Ist gar nicht so schwierig zu...



Anzeige

Stellenmarkt
  1. SARSTEDT AG & Co., Nümbrecht-Rommelsdorf
  2. Brabbler Secure Message and Data Exchange Aktiengesellschaft, München
  3. T-Systems International GmbH, München
  4. Leopold Kostal GmbH & Co. KG, Hagen


Anzeige
Top-Angebote
  1. 299,00€
  2. 69,00€
  3. 222,00€

Folgen Sie uns
       


  1. Heiko Maas

    "Kein Wunder, dass Facebook seine Vorgaben geheim hält"

  2. Virtual Reality

    Oculus Rift unterstützt offiziell Roomscale-VR

  3. FTP-Client

    Filezilla bekommt ein Master Password

  4. Künstliche Intelligenz

    Apple arbeitet offenbar an eigenem AI-Prozessor

  5. Die Woche im Video

    Verbogen, abgehoben und tiefergelegt

  6. ZTE

    Chinas großes 5G-Testprojekt läuft weiter

  7. Ubisoft

    Far Cry 5 bietet Kampf gegen Sekte in und über Montana

  8. Rockstar Games

    Waffenschiebereien in GTA 5

  9. Browser-Games

    Unreal Engine 4.16 unterstützt Wasm und WebGL 2.0

  10. Hasskommentare

    Bundesrat fordert zahlreiche Änderungen an Maas-Gesetz



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Debatte nach Wanna Cry: Sicherheitslücken veröffentlichen oder zurückhacken?
Debatte nach Wanna Cry
Sicherheitslücken veröffentlichen oder zurückhacken?
  1. Sicherheitslücke Fehlerhaft konfiguriertes Git-Verzeichnis bei Redcoon
  2. Hotelketten Buchungssystem Sabre kompromittiert Zahlungsdaten
  3. Onlinebanking Betrüger tricksen das mTAN-Verfahren aus

Sphero Lightning McQueen: Erst macht es Brummbrumm, dann verdreht es die Augen
Sphero Lightning McQueen
Erst macht es Brummbrumm, dann verdreht es die Augen

Quantencomputer: Nano-Kühlung für Qubits
Quantencomputer
Nano-Kühlung für Qubits
  1. IBM Q Mehr Qubits von IBM
  2. Quantencomputer Was sind diese Qubits?
  3. Verschlüsselung Kryptographie im Quantenzeitalter

  1. Re: Mal ne dumme Gegenfrage:

    GenXRoad | 01:10

  2. Re: Dann soll man doch bitte o2 free abschaffen

    My1 | 01:07

  3. Re: Anbindung an Passwortmanager

    GenXRoad | 01:07

  4. Re: Siri und diktieren

    ManuPhennic | 00:57

  5. Jeder redet über FB-Mitarbeiter - keiner über...

    JanPM | 00:45


  1. 12:54

  2. 12:41

  3. 11:44

  4. 11:10

  5. 09:01

  6. 17:40

  7. 16:40

  8. 16:29


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel