www.wikidata.de-de.nina.az
Client Side Scanning CSS bezeichnet eine technische Verfahrensweise bei der versendete oder empfangene Dateien lokal auf dem Endgerat einer Person auf bestimmte in einer Datenbank hinterlegte Inhalte durchsucht werden bevor diese weiter verschickt beziehungsweise verarbeitet werden Dies geschieht beispielsweise bei Antivirenprogrammen die Schadsoftware aufgrund vorher ermittelten Signaturen erkennen 1 Im Speziellen ist mit CSS eine Methode zur Telekommunikationsuberwachung gemeint bei der zu versendende Dateien bereits vor der Ende zu Ende Verschlusselung nach Inhalten uberpruft werden Kritiker sprechen in diesem Fall auch von Chatkontrolle 2 Inhaltsverzeichnis 1 Umsetzungsgeschichte 2 Kritik 3 Weblinks 4 EinzelnachweiseUmsetzungsgeschichte BearbeitenCSS als Mittel der Telekommunikationsuberwachung wurde erstmals im grosseren Masse offentlich diskutiert nachdem Apple 2021 angekundigt hatte die Endgerate seiner Nutzer auf Darstellungen von Kindesmissbrauch zu durchsuchen Dateien die auf die iCloud hochgeladen werden sollten auf kinderpornografische Inhalte uberpruft werden indem sie mit Eintragen einer Datenbank des National Center for Missing amp Exploited Children abgeglichen wurden Nach Protesten wurde das Vorhaben verschoben 3 Im Koalitionsvertrag der Bundesregierung unter Olaf Scholz werden allgemeine Uberwachungspflichten Massnahmen zum Scannen privater Kommunikation und eine Identifizierungspflicht abgelehnt und es wird erklart dass anonyme und pseudonyme Online Nutzung gewahrt bleiben wird 4 Im April 2022 erklarte Meta Platforms an Ende zu Ende Verschlusselung als Langzeitziel festzuhalten In der von Meta zitierten Untersuchung Human Rights Impact Assessment Meta s Expansion of End to End Encryption der Organisation Business for Social Responsibility heisst es dass eine sichere Ende zu Ende Verschlusselung grundlegende Menschenrechte wie Meinungsfreiheit und Privatsphare bewahrt und Individuen vor repressiven Regimen schutzt Auch der Datenschutz sei ein grundlegendes Menschenrecht Der Einsatz von clientseitigen Scan Techniken untergrabe aber die Integritat von Ende zu Ende Verschlusselung Um gesellschaftliche Probleme wie Kriminalitat und Kindesmissbrauch zu bekampfen seien Praventionsstrategien wie die Auswertung von Metadaten und Verhaltensanalysen aber auch Nutzeraufklarung und eine robuste Benutzerberichterstattung geeigneter 5 Am 11 Mai 2022 legte die Europaische Kommission einen Gesetzesentwurf fur eine sogenannte Chatkontrolle vor der die Betreiber von Messengern zum Scannen auf Kinderpornografie verpflichtet 6 Eine genaue Technologie schreibt dieser nicht vor Moglich sind das Aufweichen kryptografischer Protokolle oder eben Client Side Scanning z B mittels Hashabgleich 7 Die Mitgliedsstaaten der EU waren in der Frage Stand Februar 2023 noch zwiegespalten gegen die Chatkontrolle traten damals vor allem Deutschland Frankreich und Slowenien ein sowie Osterreich die Niederlande und Lettland eindeutig fur die Chatkontrolle hingegen Spanien Kroatien Griechenland Litauen und Zypern 8 Im Mai 2023 positionierten sich in einem gemeinsamen Papier zehn Staaten fur die Einfuhrung Belgien Bulgarien Zypern Ungarn Irland Italien Lettland Litauen Rumanien und Spanien 9 Stand Juni 2023 war die eindeutige Mehrheit der Staaten fur die Einfuhrung darunter nun auch Frankreich Slowenien und Lettland 10 In vielen Staaten darunter Deutschland kam es zu unterschiedlichen Meinungen innerhalb der Regierungskoalitionen Oft steht ein die Plane unterstutzendes Innenministerium einem die Plane ablehnenden Justizministerium gegenuber 11 Im Mai 2023 bezeichnete der Juristische Dienst des EU Rats die Plane als grundrechtswidrig und schloss sich damit anderen Juristen den deutschen und europaischen Datenschutzbeauftragten sowie den Wissenschaftlichen Diensten von Bundestag und EU Parlament an 12 Kritik BearbeitenKritiker sehen CSS als schweren Eingriff in die Privatsphare der Nutzer und als mogliche Methode der Massenuberwachung Leicht liessen sich auch andere nicht illegale Inhalte uberwachen Die Uberwachungs und Kontrollmoglichkeiten von CSS konnten leicht von feindlichen staatlichen Akteuren Kriminellen oder Intimpartnern der Benutzer missbraucht werden 2 Die Moglichkeit solcher Angriffe wurde von Forschern der TU Darmstadt am Beispiel von Apples CSS Algorithmus NeuralHash zur Detektion von kinderpornografischem Material empirisch nachgewiesen Wahrend das CSS System und die damit einhergehende Detektion von illegalem Material mit einfachen Bildanderungen umgangen werden konnte liessen sich Bilder mit unsensiblem Material in einer Art und Weise manipulieren dass diese vom System falschlicherweise als kinderpornografisches Material erkannt wurden Dies konne zur falschlichen Markierung unschuldiger Nutzer durch das System fuhren bis hin zu einer moglichen politischen Verfolgung sozialer Gruppen 13 Der Chaos Computer Club sieht die Umsetzungsversuche der Europaischen Kommission im Mai 2022 vor Veroffentlichung des Gesetzesentwurfs als einen Angriff auf die Grundfesten jeglicher vertraulicher Kommunikation Die Chatkontrolle sei ein uberbordender Ansatz leicht zu umgehen und setze an der vollig falschen Stelle an Kriminelle wurden gar nicht uber Messenger ihr Material austauschen Auch kleinste Fehlerquoten wurden bei einer halben Milliarde pro Tag versendeten Nachrichten den Behorden mehrere tausend Bilder am Tag zusenden von denen keiner wisse wer sie betrachte ob sie geloscht wurden und ob sie nicht wiederum missbraucht wurden Die Chatkontrolle setze mit dem Fernmeldegeheimnis und dem Grundrecht auf Gewahrleistung der Vertraulichkeit und Integritat informationstechnischer Systeme gleich zwei fundamentale Grundrechte ausser Kraft Sie missachte zwei Bedingungen fur vertrauliche Kommunikation nach denen das eigene Gerat integer sein musse und Inhalte nicht an Dritte ausleiten durfe und die Verschlusselung sicher sein musse so dass man nicht dem Netz vertrauen musse Daher sei die Chatkontrolle als fundamental fehlgeleitete Technologie grundsatzlich abzulehnen 14 Die Prasidentin der Stiftung des Signal Messengers Meredith Whittaker kritisiert dass Client Side Scanning das ganze Grundprinzip von Ende zu Ende Verschlusselung mit einer hochst unsicheren Technologie untergrabt und der Regierung die Moglichkeit geben wurde buchstablich jede Ausserung zu kontrollieren bevor sie veroffentlicht wird 15 Der Wissenschaftliche Dienst des Deutschen Bundestages sieht bei der Chatkontrolle einen erheblichen Eingriff in das Recht auf Privatsphare in den Datenschutz sowie unter anderem in die Grundrechte der EU Grundrechtecharta 16 Im Marz 2023 lehnten alle 9 Sachverstandige in einer Anhorung des Ausschusses fur Digitales im Deutschen Bundestag die geplante den EU Vorschlag ab eine Totaluberwachung im Internet als auch eine Uberforderung der Strafverfolgungsbehorden mit Falschmeldungen wurde befurchtet 17 Im selben Monat bezweifelte der Bundesdatenschutzbeauftragte sowohl Verhaltnismassigkeit als auch Grundrechtskonformitat des Entwurfes der ausserdem kaum Schutz fur Kinder biete 18 Der Kinderschutzbund sprach sich gegen anlassloses Scannen als unverhaltnismassig und nicht zielfuhrend aus 19 Die Leiterin der Beschwerdestelle des eco Verbands der Internetwirtschaft Alexandra Koch Skriba die Beschwerden zu Missbrauchsbildern im Netz entgegennimmt betrachtet die von der EU Kommission vorgelegten Plane mit Sorge denn sie untergruben jede Form der vertraulichen und sicheren Kommunikation im Netz der Entwurf habe das Potenzial einen Freifahrtschein fur staatliche Uberwachung zu schaffen dies sei ineffektiv und illegal 20 heise online sieht es als nicht zufallig an dass das fur die Chatkontrolle geplante EU Zentrum im selben Gebaude in Den Haag angesiedelt werden soll welches auch die EU Polizeibehorde Europol beherbergt es scheine ein reger Datenaustausch zwischen Prufern und Strafverfolgern gewollt zu sein 21 Laut heise online kann auch wenn die deutsche Regierung dagegen ist Deutschland im Ministerrat uberstimmt werden 22 Nach Einschatzung von heise ist in den anderen EU Mitgliedsstaaten kein ahnlich lauter Protest gegen die Verordnung zu horen wie in Deutschland 23 Weblinks BearbeitenAlexander Lehmann Kampagnenvideo gegen Chatkontrolle auf YouTubeEinzelnachweise Bearbeiten Fact Sheet Client Side Scanning In Internet Society 24 Marz 2020 abgerufen am 22 Mai 2022 amerikanisches Englisch a b Markus Reuter Client Side Scanning Beruhmte IT Sicherheitsforscher innen warnen vor Wanzen in unserer Hosentasche 16 Oktober 2021 abgerufen am 25 Marz 2022 deutsch Markus Reuter Holly Hildebrand Nach Protesten Apple verschiebt Plane zur Durchsuchung von Dateien auf iPhones 3 September 2021 abgerufen am 25 Marz 2022 deutsch spd de Wiedergegeben nach https www heise de news Meta haelt an Ende zu Ende Verschluesselung als Langzeitziel fest 6662912 html ec europa eu heise de So stehen die EU Lander zur Verschlusselung In netzpolitik org 9 Februar 2023 abgerufen am 12 Februar 2023 Proposal for a Regulation of the European Parliament and of the Council laying down rules to prevent and combat child sexual abuse Common position of the like minded group LMG of Member States Abgerufen am 22 Mai 2023 netzpolitik org abgerufen am 13 Juni 2023 Justizminister Buschmann mobilisiert EU Kolleg innen In netzpolitik org 12 Mai 2023 abgerufen am 12 Mai 2023 Chatkontrolle ist grundrechtswidrig und wird scheitern Abgerufen am 22 Mai 2023 Lukas Struppek Dominik Hintersdorf Daniel Neider Kristian Kersting Learning to Break Deep Perceptual Hashing The Use Case NeuralHash In Proceedings of the ACM Conference on Fairness Accountability and Transparency FAccT 2022 arxiv org PDF abgerufen am 10 Juni 2022 linus EU Kommission will alle Chatnachrichten durchleuchten Chaos Computer Club 9 Mai 2022 abgerufen am 10 Mai 2022 https edri org our work signals meredith whittaker voices edris concerns with the csa regulation netzpolitik org Benjamin Hilbricht Alle gegen Chatkontrolle In Behorden Spiegel 9 Marz 2023 abgerufen am 24 Marz 2023 deutsch Markus Reuter Jahresbericht Bundesdatenschutzbeauftragter watscht Chatkontrolle ab 15 Marz 2023 abgerufen am 24 Marz 2023 deutsch br de heise de heise de heise de heise de Abgerufen von https de wikipedia org w index php title Client Side Scanning amp oldid 237313480