Der EU-Ministerrat hat offenbar einen Entwurf für eine Resolution vorgelegt, die Anbieter von Messaging-Diensten wie WhatsApp, Signal und Threema verpflichten soll, Strafverfolgern eine Hintertür zur Überwachung von Ende-zu-Ende verschlüsselter Kommunikation zu ermöglichen. Wie der österreichische Fernsehsender ORF berichtet, sollen Behören einen Generalschlüssel erhalten, mit dem sie jegliche verschlüsselte Chats und Nachrichten mitlesen können.
Konkret will der EU-Ministerrat „kompetenten Behörden“ aus den Bereichen Sicherheit und Strafverfolgung einen „rechtmäßigen Zugang auf relevante Daten für legitime, klar definierte Zwecke zum Kampf gegen organisierte Kriminalität und Terrorismus“ ermöglichen. Der Schutz der Privatsphäre sowie die Sicherheit von Kommunikation soll trotzdem gewährleistet sein.
Technische Details enthält die Resolution indes nicht. Der ORF will aber erfahren haben, dass der Ministerrat die Überwachungsmethode „Exceptional Access“ anstrebt. Entwickelt wurde diese Methode vom National Cyber Security Center, das zum britischen Geheimdienst GCHQ gehört. Sie sieht die Bereitstellung von Generalschlüsseln durch die Betreiber von Messaging-Plattformen vor, die im Nachhinein in eine verschlüsselte Kommunikation eingeschleust werden können.
Unklar ist auch, was die Resolution unter „kompetenten“ Sicherheitsbehörden versteht. Der ORF befürchtet, dass somit auch Geheimdienste wie GCHQ und Bundesnachrichtendienst die Möglichkeit erhalten, massenhaft verschlüsselte Kommunikation zu überwachen.
Anbieter von verschlüsselten Kommunikationsdiensten lehnen Hintertüren beziehungsweise jegliche Schwächung von Verschlüsselung ab. Ein Generalschlüssel oder auch nur die für deren Nutzung erforderliche Technik kann auch Cyberkriminellen und Spionen helfen, verschlüsselte Kommunikation zu knacken. Anbieter sind nicht in der Lage, einen Missbrauch von Hintertüren in ihrer Verschlüsselung auszuschließen – gleiches gilt auch für die „kompetenten Behörden“. Das ein solches Szenario nicht nur in der Theorie möglich ist, haben die vom US-Geheimdienst NSA gehorteten und später durchgesickerten Zero-Day-Lücken und zugehörigen Exploits wie Eternal Blue gezeigt: Dadurch wurde unter anderem die massenhafte Verbreitung der Ransomware WannaCry im Jahr 2017 ermöglicht.
Nach dem Terroranschlag in Wien wurde zuletzt Kritik an den dortigen Sicherheitsbehörden laut. So soll der Täter als Unterstützer der Terrororganisation Islamischer Staat bekannt gewesen sein. Dass der Zugriff auf verschlüsselte Kommunikation die Tat hätte verhindern können, bezweifelt der ORF.
Der stellvertretende ecoVorstandsvorsitzende Klaus Landefeld sagt „Verschlüsselung ist ein – um nicht zu sagen das wichtigste – Instrument für sichere Kommunikation im Netz. Sie gewährleistet nicht nur Sicherheit und Datenschutz, sondern stärkt auch das Vertrauen der Nutzerinnen und Nutzer in Internetdienste. Ein Generalschlüssel für Messengerdienste würde das Grundprinzip dieses Instruments aushebeln und damit die digitale Kommunikation aller Nutzerinnen und Nutzer unsicherer machen. Dieser tiefe Eingriff, der die IT-Sicherheit konterkariert und die bestehenden komplexen Softwaresysteme der Betreiber von Messenger-Diensten manipuliert, steht in keinem Verhältnis zum noch unbewiesenen Nutzen bei der Kriminalitäts- und Terrorbekämpfung. Da sich die Verbreitung eines derartigen Generalschlüssels auch nicht kontrollieren lässt, ist die zwangsläufige Folge der Schaffung derartiger Einfallstore ein unkontrollierter Zugriff unzähliger Bedarfsträger und Geheimdienste aus dem In- und Ausland auf die Kommunikation der EU-Bürger. Die Bekämpfung des internationalen Terrorismus ist wichtig, darf aber nicht auf Kosten der Sicherheit aller Nutzerinnen und Nutzer gehen. Vielmehr sollten sich die EU-Staaten in Ihrer Terrorabwehrstrategie auf Schwachstellen konzentrieren, die auch vor wenigen Tagen in Wien wieder zutage traten wie beispielsweise die mangelhafte Kommunikation zwischen Behörden und Geheimdiensten der unterschiedlichen Mitgliedstaaten.“
Die Gigamon Visibility Platform ist der Katalysator für die schnelle und optimierte Bereitstellung des Datenverkehrs für Sicherheitstools, Netzwerkperformance- und Applikationsperformance-Monitoring. Erfahren Sie in diesem Webinar, wie Sie mit Gigamon-Lösungen die Effizienz ihrer Sicherheitsarchitektur steigern und Kosten einsparen können.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…