FBI-Direktor fordert Zugriffsmöglichkeit auf verschlüsselte Handydaten

FBI-Direktor James Comey hat angesichts der zunehmenden Verschlüsselung von privaten Daten auf Mobiltelefonen eine Zugriffsmöglichkeit gefordert. Andernfalls sei die Regierung nicht in der Lage, beispielsweise Terroristen und Kinderschänder aufzuhalten. Auch die Verschlüsselung der von Diensteanbietern gespeicherten Kundendaten könne unter Umständen die Verfolgung von Straftätern verhindern.

„Es wird möglicherweise wegen eines gesperrten Telefons oder einer verschlüsselten Festplatte keine Gerechtigkeit geben“, sagte Comey Ende vergangener Woche bei einem Vortrag in der US-Hauptstadt Washington. Das 1994 verabschiedete Gesetz Communications Assistance for Law Enforcement Act (CALEA) sehe zwar vor, dass Telefongesellschaften Abhörzugänge in ihre Anlagen einbauen, für neue Kommunikationsfirmen gebe es aber kein solches Gesetz. Eine 2004 verabschiedete Erweiterung von CALEA beziehe lediglich Breitband-Internet- und Voice-over-Internet-Protocol-Systeme (VoIP) wie Skype ein.

Beispiele für Mobilbetriebssysteme, die ab Werk die Daten ihrer Nutzer verschlüsseln, sind Apples iOS 8 und Googles kommende Android-Version 5.0 Lollipop. Sie versperren Comey zufolge Strafverfolgern den Weg zu möglichen Beweisen gegen Verdächtige. Die Lösung sei eine von den Herstellern eingebaute „Vordertür“.

„Wir verlangen keine Hintertür“, sagte Comey. „Wir möchten den Vordereingang verwenden, mit Klarheit und Transparenz, und mit eindeutigen rechtlich definierten Verfahren“, inklusive Gerichtsbeschlüssen.

Den Vorwurf, eine Schwächung der Verschlüsselung mache Geräte anfällig für Cyberangriffe, wies Comey zurück. Er räumte aber ein, dass Kriminelle „jede Schwachstelle ausnutzen werden, die sie finden“. Bei der Entwicklung der „Vordertüren“ sollten direkt Lösungen eingearbeitet werden, die das Risiko von Angriffen auf die Hintertüren minimieren.

Matt Blaze, Kryptographie-Experte und Professor an der University of Pennsylvania, warf Comey per Twitter vor, er habe in seiner Rede die technischen Risiken von Hintertüren vollständig ignoriert. Christopher Soghoian, Principal Technologist der American Civil Liberties Union, ergänzte, Comeys Forderung nach einer Schwächung der Verschlüsselung öffne die Daten für „ausländische Regierungen und Kriminelle“, egal, ob man dass „einen Vordereingang oder eine Hintertür“ nennt.

Schon 2010 hatte Soghoian in einem Blogeintrag darauf hingewiesen, dass CALEA ausdrücklich das Recht von Telekommunikationsfirmen schütze, Verschlüsselungsverfahren in ihre Produkte zu integrieren, deren kryptografische Schlüssel ausschließlich der Kunde kenne. Comey deutet in seiner Rede jedoch an, dass er das ändern will.

Google wollte Comeys Rede nicht kommentieren. Ein Google-Sprecher sagte: „Früher haben die Menschen Tresore und Zahlenschlösser verwendet, um Informationen zu schützen – jetzt benutzen sie Verschlüsselung. Deswegen haben wir hart gearbeitet, um unseren Nutzern diese zusätzliche Sicherheit anbieten zu können.“

Die Enthüllungen des ehemaligen Geheimdienstmitarbeiters Edward Snowden über die Abhörprogramme der USA und Großbritanniens habe viele große Technikfirmen veranlasst, die Verschlüsselung ihrer Dienste auszuweiten. Dazu gehören unter anderem Apple, Facebook, Google, Microsoft und Yahoo. Google-Chairman Eric Schmidt warnte sogar, Spionage könne das Internet zerstören.

[mit Material von Seth Rosenblatt, News.com]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago