Datenschützer Schaar: Mängel bei staatlicher Überwachungssoftware

Deutschlands oberster Datenschützer Peter Schaar sieht Mängel bei der vom Bund eingesetzten Trojanersoftware zur Überwachung von Computern. In seinem Prüfbericht kommt er nach Informationen der Nachrichtenagentur dpa zu dem Ergebnis, dass die Software die Datenschutzanforderungen nicht erfüllt. Schaar erinnerte auch daran, dass das Bundesverfassungsgericht gefordert hat, bei heimlichen Überwachungen den Kernbereich privater Lebensgestaltung zu schützen. Das aber werde missachtet. Die Programme, die im Kampf gegen schwere Kriminalität eingesetzt werden, hatten für viel Wirbel gesorgt.

Im Herbst prangerte der Chaos Computer Club (CCC) die Software an, die zum Abhören von verschlüsselten Telefonaten über das Internet ("Quellen-TKÜ") verwendet wird. Im Zentrum der Kritik stand zunächst eine Version, die in Bayern eingesetzt wurde. Die Vorwürfe lauteten, die Software könne mehr als sie dürfe, und sie hinterlasse auf dem Computer des Betroffenen Sicherheitslücken, die Dritte ausnutzen könnten. Kritisiert wurde vor allem eine Nachladefunktion, mit deren Hilfe die Überwachung des Computers nach CCC-Angaben bis hin zur verfassungsrechtlich äußerst sensiblen Online-Durchsuchung, also der Durchsuchung der Festplatte, ausgeweitet werden könne.

Schaar prüfte nun die Software, die vom Bundeskriminalamt (BKA), Zollfahndungsamt und der Bundespolizei eingesetzt wurde. Die zentrale Frage, ob die Nachladefunktion der Software an sich schon rechtswidrig ist, lässt er zunächst offen. "Ob schon das Aufbringen einer Funktion zum Nachladen von Software ein Verstoß gegen die gesetzliche Vorgabe darstellt oder erst deren unzulässige Aktivierung und Nutzung ist schwierig zu beantworten", heißt es in dem nicht-öffentlichen Bericht, der an den Innenausschuss des Bundestags ging. Schaar verwies darauf, dass ihm zur Einschätzung die Quellcodes der Software, also die Baupläne, gefehlt hätten.

Quelle:  heise.de

 

Die vollständige News finden Sie >hier<

Schreibe einen Kommentar