www.wikidata.de-de.nina.az
Luca Markenschreibweise luca app ist eine COVID 19 App zur Datenbereitstellung fur eine Kontaktpersonennachverfolgung um nach Auftreten einer Infektion mit dem Coronavirus SARS CoV 2 mogliche Infektionsketten nachverfolgen und unterbrechen zu konnen Die App kann dazu verwendet werden um sich etwa beim Besuch eines Restaurants zu registrieren Gesundheitsamter konnen spater auf diese Daten zugreifen um Gaste zu kontaktieren die moglicherweise von einem Infektionsfall an diesem Ort betroffen sind LucaBasisdatenMaintainer culture4life GmbHEntwickler neXenio GmbHErscheinungsjahr 2021Aktuelle Version 2 4 1 Android Google Play Store 1 Marz 2022 1 2 4 1 iOS Apple Store 4 Marz 2022 2 Betriebssystem Android iOS WebApp im BrowserLizenz Apache Lizenz ausser Android GPLv3deutschsprachig jaluca app deRechtsgrundlage fur die Datenverarbeitung ist die Dauer der Feststellung einer epidemischen Lage von nationaler Tragweite 28a Abs 1 Nr 17 des Infektionsschutzgesetzes IfSG unabhangig davon bis zum Ablauf des 19 Marz 2022 28a Abs 7 Satz 1 Nr 8 Abs 10 IfSG Eine Weitergabe der ubermittelten Daten durch die zustandigen Stellen oder eine Weiterverwendung zu anderen Zwecken als der Kontaktnachverfolgung ist juristisch ausgeschlossen 28a Abs 4 Satz 6 IfSG Anfragen von Polizei und Staatsanwaltschaft nach Nutzerdaten fur Zwecke der Strafverfolgung erreichten den Betreiber nach eigenen Angaben jedoch fast taglich 3 Nachdem die Polizei in Mainz gemeinsam mit dem Gesundheitsamt bei der Suche nach Zeugen auf Daten aus der Luca App zuruckgegriffen hatte riefen einige Politiker offentlich dazu auf die Luca App von den mobilen Telefonen zu loschen 4 Die App wurde schon zuvor auf Grund von Sicherheitslucken und Datenschutzmangeln von vielen Experten scharf kritisiert Trotz diverser Mangel wurden die Lizenzen der App von mehreren Bundeslandern eingekauft Luca generierte QR Codes lassen sich auch mit der Corona Warn App scannen Die Entwicklung des Systems begann Ende 2020 5 Bis zum Auslaufen der Vertrage mit den Bundeslandern Ende Marz 2022 hatten sich laut Luca 450 000 Locations und etwa 40 Millionen Burger registriert 5 Im April 2022 gaben die Betreiber bekannt dass die Luca App bis auf weiteres nicht mehr zur Kontaktverfolgung eingesetzt werden wurde und stattdessen in eine App zum Buchen Bestellen und Bezahlen in Restaurants oder auch Check ins in Hotels umgewandelt werden sollte 5 Inhaltsverzeichnis 1 Funktionsweise 1 1 Gasteregistrierung 1 2 Kontakttagebuch 1 3 Kontaktnachverfolgung 1 4 Risikokontakt Warnung 1 5 Anbindung der Gesundheitsamter 1 6 Voraussetzungen 2 Technische Umsetzung und Datenschutz 3 Datenzugriff durch die Mainzer Polizei ohne Rechtsgrundlage 4 Unterschied zur Corona Warn App 5 Entwicklung 6 Verbreitung Kosten 7 Alternativen 8 Kritik 8 1 Einkauf der App trotz schwerer Mangel ohne staatliche Ausschreibung Vergabeverfahren 8 2 Transparenz Uberprufbarkeit 8 3 Privatwirtschaftlicher Ansatz Gewinnabsicht intransparente Finanzstruktur 8 4 Zentralitat der Datenspeicherung Verschlusselung Schwachstellen De Anonymisierung 8 5 Anonymitat 8 6 Unklare Angaben in der Datenschutzerklarung fehlende Datenschutzfolgenabschatzung 8 7 Mangelnde Kompatibilitat 8 8 Anmeldung mit falschen Kontaktdaten Missbrauch 8 9 Geofencing 8 10 Barrierefreiheit 8 11 Luca Track Bewegungsprofil von Nutzern der Schlusselanhanger 8 12 Angriff auf Gesundheitsamter und Datenklau durch Code Injection 8 13 Standorterstellung 8 14 Dark Pattern 9 Reaktionen 9 1 Gemeinsame Stellungnahme von fuhrenden IT Sicherheitsforschern 9 2 Stellungnahme des Chaos Computer Clubs 9 3 Kritik vom Bundesamt fur Sicherheit in der Informationstechnik 9 4 Kritik von Gesundheitsamtern 10 Einstellung der Kontaktverfolgungs Funktion und mogliche zukunftige Geschaftsmodelle 11 Literatur 12 Weblinks 13 EinzelnachweiseFunktionsweise Bearbeiten nbsp Diagramm das den Aufbau der Luca App verdeutlichtWer die Luca App verwenden will muss diese zunachst auf seinem mobilen Endgerat installieren seinen Namen seine Kontaktdaten sowie die Mobilfunknummer in der Luca App registrieren Dann kann z B beim Eintritt in ein Konzert oder beim Betreten eines Restaurants ein QR Code gescannt werden der zuvor vom Konzertveranstalter Restaurantbetreiber oder im Falle eines privaten Treffens von einer Privatperson erzeugt wurde Im Restaurant ersetzt das Scannen des Codes handschriftliche Gastelisten Beim Scannen wird ein sogenannter Check In des Besuchs erstellt Damit sollen spater Kontakte nachvollzogen und entstandene Infektionsketten ermittelt werden Die so gesammelten Daten werden verschlusselt bei Luca bzw deren Dienstleistern abgelegt und nach Angaben von Luca konnen nur die zustandigen Gesundheitsamter ausschliesslich im Infektionsfall auf die Daten zugreifen 6 Dies ist im Infektionsschutzgesetz IfSG auch so vorgesehen das jedoch die Weitergabe der Daten an Dritte ausschliesst 28a Abs 4 IfSG Dies hielt jedoch die Mainzer Polizei nicht davon ab Daten aus der Luca App mit Hilfe des ortlichen Gesundheitsamts zu bekommen um sie fur Ermittlungen zu verwenden 7 Gasteregistrierung Bearbeiten nbsp Die Freiheitshalle Hof informiert uber die Registrierungsmoglichkeit per Luca AppWahrend der COVID 19 Pandemie mussten bestimmte Unternehmen nach den entsprechenden Verordnungen der Bundeslander die Kontaktdaten aller Gaste erfassen 8 9 10 Dies betraf die Gastronomie und je nach Bundesland Fitness Studios sonstige Sportveranstalter Frisore Kinos Theater Konzertsale Senioren und Pflegeheime Kirchen etc Diese Einrichtungen werden im Folgenden als Locations bezeichnet Die Locations sollten im Infektionsfalle den Gesundheitsamtern Auskunft uber Kontaktdaten erteilen Dies sollte den Gesundheitsamtern ermoglichen Kontakte nachverfolgen zu konnen s u um Infektionsketten zu unterbrechen und die Ausbreitung von COVID 19 einzudammen Gastronomen Konzertveranstalter sowie andere Unternehmer im Folgenden als Location Betreiber bezeichnet konnten die Kontaktdaten ihrer Gaste mit der Luca App digital erfassen 11 Jeder Gast registrierte sich in der Luca App einmalig mit vollem Namen und Anschrift ggf E Mail Adresse sowie einer Mobilfunknummer Die Mobilfunknummer wurde dabei mit einer TAN verifiziert 12 Fur den Gast erzeugte die Luca App einen QR Code der sich minutlich anderte 13 Diesen QR Code konnte der Location Betreiber beim Eintritt des Gastes scannen um die Anwesenheit des Gastes zu erfassen Alternativ konnten auch Betreiber fur eine Location einen QR Code erstellen den die Gaste beim Eintritt scannen konnten 11 Bei der Erfassung der Anwesenheit wurden die verschlusselte Gast ID die Information uber die Location sowie Datum und Uhrzeit gespeichert 14 Auf diese personenbezogenen Daten konnten nur die Gesundheitsamter zugreifen nachdem die Daten durch den Location Betreiber freigeben wurden Weder der Location Betreiber noch der Betreiber der Luca App konnten auf die Daten zugreifen 6 Die Luca App konnte uber Geofencing den Anwender auch selbstandig an Locations ausbuchen Dafur musste die Freigabe der Standortdaten im Mobiltelefon uber die Systemeinstellungen aktiviert sein 12 Ausserdem konnte ein Anwender mit der Luca App einen Code fur ein privates Treffen Familien oder private Feier Verabredung spontane Treffen u a erstellen Mit diesem Code konnten sich dann die anderen Teilnehmer fur das Treffen registrieren 13 2022 wurde die Kontaktdatenerfassung zur Infektionsverfolgung abgeschafft Daher wird diese Funktionalitat von der Luca App nicht mehr angeboten Kontakttagebuch Bearbeiten Epidemiologen und Virologen empfehlen ein sogenanntes Kontakt Tagebuch zu fuhren 15 Dabei sollten vor allem sog Cluster Situationen notiert werden d h Situationen von denen absehbar eine erhohte Ansteckungsgefahr ausgeht weil sich mehrere Menschen z B in einem Innenraum treffen Das Kontakt Tagebuch soll als Gedankenstutze dienen mit deren Hilfe ein Infizierter dem Gesundheitsamt oder direkt den Freunden Verwandten oder Bekannten mitteilen kann wo bzw mit wem er sich in den letzten 14 Tagen aufgehalten hat damit das Gesundheitsamt eine Kontaktnachverfolgung s u durchfuhren kann Die Luca App erzeugt aus den o g Check Ins auf dem Smartphone des Anwenders eine sog Historie 12 die dem empfohlenen Kontakt Tagebuch entspricht In der Historie werden diese Check Ins gespeichert Checkt ein Benutzer per Webinterface oder Schlusselanhanger s o ein wird die Historie auf einem Server des Luca Systems angelegt 13 Die Daten der privaten Treffen werden im Infektionsfall nicht an das Gesundheitsamt ubertragen sondern dienen nur als Gedankenstutze Kontaktnachverfolgung Bearbeiten Kontaktverfolgung Kontaktpersonennachverfolgung engl contact tracing ist das Ermitteln und Nachverfolgen von Kontaktpersonen von Infizierten also Personen die Kontakt zu einem Infizierten hatten und sich daher infiziert haben konnten Ziel ist solche Kontaktpersonen zu finden und zu isolieren bis entweder bestatigt ist dass sie nicht infiziert sind Freitesten oder sie nicht mehr ansteckend sind Quarantane Auf diese Weise sollen Infektionsketten unterbrochen werden Mit dem Luca App System konnen die Gesundheitsamter Kontaktpersonen von Infizierten schneller ermitteln Wird ein Anwender der Luca App positiv auf SARS CoV 2 getestet kann er seine Historie Kontaktdatenbuch dem Gesundheitsamt mittels einer zwolfstelligen Transaktionsnummer TAN freigeben Dadurch sendet die Luca App des Getesteten alle Veranstaltungsorte der letzten 14 Tage laut der Programm Historie an das Luca System 16 Ausnahme sind private Treffen s o Das Gesundheitsamt fordert dann uber das Luca System die entsprechenden Veranstalter auf die Kontaktdaten aller Gaste die zur selben Zeit wie der Meldende am jeweiligen Veranstaltungsort waren ans Gesundheitsamt zu ubertragen Die Veranstalter konnen dieser Aufforderung uber das Webinterface des Luca App Systems folgen Anschliessend stehen die Kontaktdaten dem Gesundheitsamt uber ein Webinterface zur Verfugung 16 und konnen entweder in dieser Webanwendung verwendet oder in dessen System zur Kontaktnachverfolgung ubernommen werden 13 Die o g Verifizierung der Mobilnummer soll sicherstellen dass zumindest diese Nummer korrekt ist Damit erhalt das Gesundheitsamt die Kontaktdaten aller Gaste die in den letzten 14 Tagen zur selben Zeit am selben Ort wie der Meldende angemeldet checked in waren Das Befragen des Infizierten eventuelle Erinnerungslucken sowie das aufwendige und zeitintensive Beschaffen Entziffern und Abgleichen handschriftlicher Gastelisten entfallen Risikokontakt Warnung Bearbeiten Die Risikokontakt Warnung soll Menschen warnen die Kontakt mit einem Infizierten hatten und moglicherweise dadurch infiziert wurden damit sie sich isolieren testen und ggf fruhzeitig in Behandlung geben konnen Uber die Luca App werden im Zuge der Kontaktnachverfolgung s o Anwender alarmiert die zur selben Zeit am selben Ort wie der Meldende registriert waren Diese Alarmierung wird durch das jeweilige Gesundheitsamt ausgelost Falls ein Anwender die App nach dem jeweiligen Check In deinstalliert hat wird er per SMS informiert 13 Anbindung der Gesundheitsamter Bearbeiten Die Kontaktnachverfolgung durch die Gesundheitsamter kann uber das Webinterface des Luca App Systems fur Gesundheitsamter erfolgen 13 Zusatzlich gibt es eine Anbindung an die in den Gesundheitsamtern verwendeten Systeme zur Kontaktnachverfolgung Diese erfolgt entweder uber die Schnittstelle des jeweiligen Systems oder uber Ex und Import uber bestimmte Standardformate 13 Das Luca System ist nicht an die Schnittstellen von z B SORMAS 17 18 oder OctoWare TN 13 angeschlossen sondern nutzt die Moglichkeit Standardformate zu importieren Voraussetzungen Bearbeiten Damit Veranstalter das Registrieren Einchecken mit der Luca App anbieten konnen muss das ortliche Gesundheitsamt ans Luca System angeschlossen sein siehe Verbreitung 13 Anwender konnen die Luca App nutzen auch wenn das ortliche Gesundheitsamt noch nicht angeschlossen ist entweder bei Reisen in Regionen in denen die Veranstalter ans Gesundheitsamt angeschlossen sind oder fur private Treffen s o 13 Personen die kein kompatibles Smartphone haben oder die Luca App nicht installieren wollen konnen ihre Daten in einem Restaurant z B uber ein Kontaktformular des Web Interfaces der Luca App eingeben Die Luca Web App erzeugt daraus den Check In Alternativ konnen Anwender einen Schlusselanhanger mit einem QR Code erwerben uber den sie eingecheckt werden beim Bestellvorgang werden dann die gleichen Daten wie in der App angegeben und auf dem Server des Systems hinterlegt 14 Ohne die App konnen keine private Treffen s o initiiert werden aber ein Ersteller privater Treffen kann Teilnehmer mit QR Code Schlusselanhanger einchecken Gaste die die Luca App auch nicht per Webinterface oder Schlusselanhanger nutzen mochten mussen sich weiterhin handschriftlich in Gastelisten eintragen 13 Technische Umsetzung und Datenschutz BearbeitenLaut Angaben des Betreibers der Luca App werden die generierten Daten dezentral verschlusselt und teilen sich ebenfalls auf drei Schnittstellen auf Gastgeber Gast und Gesundheitsamt Nur im Falle einer Infektion setzen sich die Daten wie bei einem Puzzlespiel zusammen und sind dann fur das Gesundheitsamt lesbar Gastgeber Veranstalter Betreiber wir selbst oder Dritte haben zu keinem Zeitpunkt Zugriff auf die Daten Die einzelnen Puzzleteile sind auf ISO 27001 zertifizierten Servern in Deutschland gespeichert Aus der Darstellung des Gesamtsystems durch den Betreiber 19 11 12 13 11 6 20 kann man folgendes Datenschutzkonzept schliessen Auf dem Smartphone des Gastes liegen seine Kontaktdaten und seine Historie der letzten 30 Tage Auf den ISO 27001 zertifizierten Servern der Luca Betreiber 21 liegen die Gast Anwender Datensatze die die mit dem Schlussel des Gesundheitsamts verschlusselten Kontaktdaten eines Gast Anwenders mit seiner Gaste ID verknupft die Location Datensatze mit den Kontaktdaten der Location die Check In Datensatze die die Location ID und mit einer zufalligen Identifikationsnummer des Gastes s u mit dem Schlussel des Gesundheitsamts verschlusselte Gaste ID sowie mit der Check in und out Zeiten verknupft Die Check In Datensatze werden nach 30 Tagen geloscht 19 21 Im Fall einer Infektion werden die Historie des Infizierten mit den Check In Daten der betroffenen Locations zusammengefuhrt Fur alle betroffenen Locations werden zudem diejenigen Anwender Datensatze jeder Gaste zusammengefuhrt die zur selben Zeit in der jeweiligen Location eingecheckt waren Damit erhalt das Gesundheitsamt alle Kontaktdaten von potenziellen Kontaktpersonen des Infizierten Dabei sind die personenbezogenen Check In Daten mehrfach verschlusselt 13 22 Die User ID mit der in der Gast Anwenderdatenbank die Kontaktdaten abgerufen werden konnen wird auf dem Smartphone mit dem Schlussel des Gesundheitsamtes verschlusselt Beim Check In wird diese User ID ein zweites Mal mit dem Schlussel des jeweiligen Location Betreibers verschlusselt Aufgrund der doppelten Verschlusselung konnen weder Location Betreiber noch der Betreiber des Luca App Systems die personenbezogenen Daten lesen 13 Das Gesundheitsamt kann die Kontaktdaten erst dann lesen wenn sie vorher vom jeweiligen Location Betreiber entschlusselt wurden Positionsdaten oder IP Adressen werden nicht gespeichert 14 Die in der App erzeugte temporare Identifikationsnummer aus der der QR Code erzeugt wird und die in den Check In Datensatzen gespeichert wird andert sich minutlich 12 Dies soll verhindern dass Bewegungsprofile gebildet werden konnen Wenn ein Infizierter seine Historie freigegeben hat s o fordert das Gesundheitsamt uber das Luca Backend System bei den Location Betreibern die verschlusselte Gaste IDs an s o die der jeweilige Location Betreiber mit seinem Schlussel entschlusselt Selbst zu diesem Zeitpunkt konnen weder Location Betreiber noch der Betreiber des Luca App Systems die Gaste IDs lesen da diese immer noch mit dem Schlussel des Gesundheitsamts verschlusselt sind Erst wenn das Gesundheitsamt diese Daten ubernommen und entschlusselt hat sind diese nur fur das Gesundheitsamt lesbar 16 Im Marz 2021 hat die Datenschutzkonferenz der Lander festgestellt dass alle Gesundheitsamter denselben privaten Schlussel zum Entschlusseln der Daten erhalten 23 Das Rollout der Schlussel ubernimmt die Bundesdruckerei die als Dienstleister des Betreibers und oder der Gesundheitsamter fungiert 21 24 Im Ergebnis kann soweit das System nicht gehackt wird oder der private Schlussel abhandenkommt niemand die Check In Daten lesen bis auf das Gesundheitsamt und das nur dann wenn 1 der Infizierte seine Historie freigegeben hat und 2 die jeweiligen Location Betreiber die Checks Ins zu den Zeiten zu denen der Infizierte in der jeweiligen Location war entschlusselt haben Ersteller von privaten Treffen s o konnen die Namen der Teilnehmer sehen die anderen Teilnehmer den Namen des Erstellers Der Hersteller hat das Ergebnis eines Penetrationstest durch die ERNW Enno Rey Netzwerke GmbH veroffentlicht 25 Danach wurden bei der Sicherheitsbewertung des Luca Umfelds in einem Penetrationstest mehrere Schwachstellen mit mittlerem und niedrigem Schweregrad identifiziert Zum Zeitpunkt der Erstellung dieses Berichts waren alle zuvor identifizierten Probleme behoben Es wurde ein zusatzliches Problem identifiziert 25 Der Landesbeauftragte fur Datenschutz und Informationsfreiheit von Baden Wurttemberg Stefan Brink hat nach Prufungsauftrag durch die Regierung von Baden Wurttemberg das Konzept der Luca App nicht jedoch da Closed Source die Luca App selbst soweit zu dem Zeitpunkt bekannt inhaltlich wie technisch gepruft und bescheinigte der Gesamtlosung im Februar 2021 hohe Datenschutz Standards 26 27 Die Dokumentation der erfolgten Kontakte wird auf technisch hochstem Stand verschlusselt und es liegt allein in der Hand des luca Nutzers ob wann und mit wem er diese sensiblen Daten teilen mochte 27 Nachdem er fur diese Aussage mit Verweis auf die fehlende Veroffentlichung des Quelltexts kritisiert wurde bestatigte er dass eine Uberprufung des Quelltexts nicht erfolgt war seine Behorde aber gepruft habe welche Daten fliessen und wie sie verschlusselt werden 28 Am 26 Marz 2021 bescheinigte die Konferenz der unabhangigen Datenschutzaufsichtsbehorden des Bundes und der Lander dass der Betreiber nach derzeitiger Kenntnis der DSK mit dem Luca System die Vorteile eines solchen Systems Effizienzgewinn bei der Gesundheitsamtern und bei der Dokumentationspflichten der Location Betreiber mit besserem Datenschutz sowie eine Risikokontakt realisiert und bisher identifizierte Risiken teilweise behandelt hat Die DSK forderte das Unternehmen auf weitere Anpassungen an dem System vorzunehmen um den Schutz der teilnehmenden Personen weiter zu erhohen So will die DSK mit dem Betreiber klaren inwieweit die Datenspeicherung dezentralisiert werden konnte Daruber hinaus fordert die DSK Verbesserungen beim Schlusselmanagement die Offenlegung des Quellcodes sowie einen systematischen Nachweis der Sicherheit des Systems gemass DSGVO Die DSK forderte daruber hinaus eine gesetzliche Regelung mit Vorgaben fur eine bundesweit einheitliche datensparsame digitale Infektionsnachverfolgung 29 Datenzugriff durch die Mainzer Polizei ohne Rechtsgrundlage BearbeitenAm 7 Januar 2022 berichtete der SWR die Mainzer Polizei habe fur Ermittlungen ohne rechtliche Grundlage auf Daten der Luca App zugegriffen 7 Gleich nach Bekanntwerden des Vorfalls forderte der Politiker Alexander Salomon Bundnis 90 Die Grunen die Burger auf Twitter auf die Luca App sofort zu loschen und nur noch die Corona Warn App zu nutzen 30 Diesem Aufruf schloss sich Daniel Karrais FDP ebenfalls auf Twitter an und hob hervor dass versprochen war dass so etwas nicht passiere 31 Beide sind Abgeordnete im Landtag von Baden Wurttemberg 4 Dem Versprechen dass so etwas nicht passieren wurde glaubten Kritiker schon nicht sie gehen sogar im Gegenteil davon aus dass so etwas fruher oder spater passieren hatte mussen 32 und dass sogar eine Wiederholungsgefahr bestehe 33 Bei dem Vorfall ging es um einen Mann der nach Verlassen einer Gaststatte schwer sturzte so dass er intensivmedizinisch behandelt werden musste und nicht aussagen konnte bis er schliesslich starb Um ein Fremdverschulden auszuschliessen suchte die Polizei offentlich nach Zeugen 34 was auch in der Lokalpresse verbreitet wurde 35 36 Um Zeugen zu finden fragte die Polizei auch eine Mitarbeiterin der Gaststatte ausdrucklich nach Daten aus der Luca App Die Mitarbeiterin sei danach vom Gesundheitsamt gebeten worden die Daten der Gaste fur den betreffenden Abend freizugeben was sie auch tat Mit den Daten ermittelte die Polizei 21 Gaste als mogliche Zeugen die sie auch anrief 7 Zeugen sagten nach der Mainzer Staatsanwaltschaft aus dass der Mann vor seinem Sturz bei einem Streit mit einem anderen Mann mit der flachen Hand ins Gesicht geschlagen worden sei Ob diese Ohrfeige zum Sturz und schliesslich zum Tod des Mannes fuhrte sei unbekannt 37 Zum Vorfall selbst erklarte die Staatsanwaltschaft Mainz es habe fur die Datenabfrage keine hinreichende rechtliche Grundlage gegeben Mitarbeiter der Staatsanwaltschaft Mainz wurden hinsichtlich der Rechtslage sensibilisiert Die Staatsanwaltschaft Mainz drucke ihr Bedauern gegenuber den insoweit vom unzulassigen Zugriff auf die Daten Betroffenen aus und bitte darum diesen Zugriff zu entschuldigen Es werde sichergestellt dass die entsprechenden Daten nicht weiter genutzt wurden 7 Auch andere Gesundheitsamter wurden von Strafverfolgern nach Daten aus der Luca App gefragt die Weitergabe der Daten wurde jedoch mit Verweis auf die Rechtslage abgelehnt 38 Ebenso werden die Luca App Betreiber nach eigenen Angaben von Polizei und Staatsanwaltschaft fast taglich nach Daten aus der Luca App gefragt Sie lehnen jedes Mal ab da sie schon aufgrund der Verschlusselung keine Daten herausgeben konnen Zum Vorfall selbst sagen die Betreiber Wir verurteilen diesen Missbrauch der fur den Infektionsschutz erhobenen Daten der luca App und begrussen die Ankundigung der Staatsanwaltschaft Mainz hinsichtlich der Rechtslage zu sensibilisieren und die Daten nicht weiter zu verwenden 3 Auch die Kolner Betreiber von Recover einer anderen App zur Kontaktnachverfolgung sollten Daten herausgeben Dafur ist die Staatsanwaltschaft Bochum mit einem Durchsuchungsbeschluss beim Betreiber erschienen Jedoch konnte sie keine Daten aufgrund von technischen Problemen bekommen Sie wollte mit den Daten einen unbekannten Schlager ermitteln der sein Opfer schwer verletzt habe 39 Die Rechtslage ist eindeutig im Infektionsschutzgesetz IfSG geregelt 40 Es legt fest dass Daten zum Zweck erhoben werden um nach Auftreten einer Infektion mit dem Coronavirus SARS CoV 2 mogliche Infektionsketten nachverfolgen und unterbrechen zu konnen 28a Abs 1 Nr 17 IfSG Eine Weitergabe der Daten durch die zustandigen Stellen z B das ortliche Gesundheitsamt oder eine Weiterverwendung durch diese zu anderen Zwecken als der Kontaktnachverfolgung ist ausgeschlossen 28a Abs 4 Satz 6 IfSG Das heisst das Gesundheitsamt durfte die Daten nicht zur Zeugenermittlung weitergeben Und die Daten durften dann nach Auffassung der Landesregierung von Rheinland Pfalz auch nicht zur Zeugenermittlung genutzt werden 41 Dies schatzt auch der Landesbeauftragte fur den Datenschutz und die Informationsfreiheit von Rheinland Pfalz Dieter Kugelmann so ein 40 Bevor er dieses Amt antrat war er an der Deutschen Hochschule der Polizei in Munster tatig und zwar als ordentlicher Universitatsprofessor fur Offentliches Recht mit Schwerpunkt Polizeirecht einschliesslich des internationalen Rechts und des Europarechts 42 Er leitete nachdem er vom Vorfall erfahren hatte umgehend aufsichtsrechtliche Verfahren ein Dabei soll geklart werden welche Umstande dazu fuhrten dass die Daten trotz der eindeutigen Rechtslage unzulassig abgefragt und genutzt wurden 40 Zum Vorfall selbst sagte er Fur mich ist es zunachst einmal besorgniserregend dass sowohl Staatsanwaltschaft als auch Gesundheitsamt die bereits vor einiger Zeit geanderte Rechtslage im Infektionsschutzgesetz und damit zusammenhangende datenschutzrechtliche Bestimmungen offensichtlich nicht kannten oder sich daruber hinweg gesetzt haben Das Vorgehen erschuttert das Vertrauen der Burger in die Rechtmassigkeit staatlichen Handelns und ist gerade in Zeiten einer die Gesellschaft als Ganzes herausfordernden Pandemie das vollig falsche Signal 40 Unterschied zur Corona Warn App BearbeitenIm Unterschied zur Corona Warn App die ursprunglich nur Alltags Kontakte mit anderen Anwendern der Corona Warn App die sich uber eine bestimmte Zeit und Entfernung begegnen aufzeichnete proximity tracing zeichnet die Luca App registrierte Besuche von Locations automatisch auf Weil auf diese Weise alle Besucher eines moglichen Infektions Hotspots Cluster ermittelt werden konnen spricht man auch von Cluster Erkennung Die Corona Warn App und die Luca App dienen beide der Risikokontaktwarnung allerdings auf unterschiedliche Art und Weise Das Luca App System stellt dem Gesundheitsamt die Kontaktdaten von Personen mit Risikokontakten auf Basis von Clustererkennung s o zur Verfugung und ermoglicht damit eine Kontaktnachverfolgung zur Unterbrechung von Infektionsketten und Eindammung der Pandemie Die Corona Warn App basiert auf einem Datenschutz Konzept mit strikter Anonymitat d h die Kontaktdaten der Anwender werden nicht hinterlegt und kann daher keine Daten zur Kontaktpersonennachverfolgung zur Verfugung stellen Kontaktlisten konnen jedoch wie in einem Tagebuch manuell gefuhrt werden Seit der Version 2 0 hat auch die Corona Warn App die Moglichkeit sich bei Besuch von Locations oder Events uber einen zugehorigen QR Code zu registrieren um Cluster Erkennung zu ermoglichen Im Gegensatz zur Luca App werden aber keine personenbezogenen Daten erfasst sondern lediglich alle im ubereinstimmenden Zeitraum ebenfalls mit der Corona Warn App registrierten gewarnt wenn ein Teilnehmer einen positiven Test erhalt und ihn uber die Corona Warn App teilt 43 Technisch basiert das proximity tracing der Corona Warn App auf dem Austausch von anonymen IDs uber Bluetooth und der Berechnung des Risikos einer Infektion aus geschatztem Abstand und Dauer Luca App System basiert technisch lediglich auf der Erfassung von Cluster spezifischen Codes QR Codes was auch die Corona Warn App seit Version 2 0 ermoglicht Wahrend bei dem Luca App System diese Daten zentral gespeichert werden erfolgt bei der Corona Warn App keine zentrale Erfassung personenbezogener Daten Es werden bei der Corona Warn App lediglich die einer Person in der App zugeordneten anonymen IDs und Event IDs zentral veroffentlicht wenn diese einen positiven Test teilt Entwicklung BearbeitenAls Urheber des Luca App Systems bezeichnet sich das Berliner IT Startup neXenio GmbH eine Ausgrundung des Hasso Plattner Instituts 44 Es wurde im Oktober 2015 gegrundet mit dem Zweck der Entwicklung und Betrieb von IT Services und Anwendungen im Bereich Cloud Speichern kollaboratives Arbeiten Social Media Analysis und Data Mining Es hat 50 Mitarbeiter und wird gehalten von Patrick Hennig 1988 Philipp Berger 1987 jeweils 35 5 und Christoph Meinel 20 5 Neben der Luca App nennt die Website der Gesellschaft weitere Produkte und Losungen u a in den Bereichen Cloud basiertes Whiteboard Cloud Anbieter interaktionsloses Zugangskontrollsystem Ticketing u a fur die Veranstaltungs und Reisebranche 45 Inhaber und Betreiber des Luca App Systems ist die Culture4Life GmbH 46 an der neben der neXenio GmbH 41 auch Marcus Trojan UG 27 5 Geschaftsfuhrer Fantastic Capital Beteiligungsgesellschaft UG 22 9 sowie Centineo Investment I GmbH amp Co KG 8 3 beteiligt sind Unternehmenszweck ist die Erbringung von Dienstleistungen in der Informationstechnik 45 Die im November 2020 gegrundete Fantastic Capital Beteiligungsgesellschaft UG beteiligt sich an Unternehmen insbesondere im Bereich der Softwareentwicklung und des Vertriebes 47 Die Gesellschafter werden im Handelsregister nicht genannt Jedoch nennt die Website der Luca App einige Kulturschaffende wie die Band Die Fantastischen Vier als Mitglied des Teams 44 In der Stuttgarter Zeitung nimmt Thomas D dazu Bezug demnach war die Band massgeblich an der Vermarktung der App beteiligt 48 Besondere Medienaufmerksamkeit 44 erreichte Luca dadurch dass Michael Schmidt alias Smudo Frontmann der deutschen Hip Hop Band Die Fantastischen Vier als Botschafter fur diese Losung auftritt 49 aktiv fur sie wirbt 50 und sich offenbar auch an ihrer Finanzierung beteiligt hat s u Als weiteres Teammitglied wird Franz de Waal Mitgrunder und CEO von FREIRAUM einer Retail Plattform und CONTINEO Investments einer Vermogensverwaltung genannt Verbreitung Kosten Bearbeiten nbsp Karte der Lander lila Kreise und Stadte rot die die App gekauft haben In den Kommunen von Rostock Sylt Fohr und Amrum sind Besucher aufgerufen eine Corona Nachverfolgung uber Luca zu ermoglichen 51 52 Ebenso bieten Husum der Salzlandkreis in Sachsen Anhalt und Jena in Thuringen diese Moglichkeit Mehrere Bundeslander Bezirke Kreise oder Kommunen fuhrten das Luca App System fur ihre Gesundheitsamter ein Bis November 2021 hatten 13 Bundeslander eine Lizenz gekauft 53 54 Mecklenburg Vorpommern 55 Berlin 56 Brandenburg 57 Baden Wurttemberg 58 59 Niedersachsen 60 Bremen Hamburg Schleswig Holstein Hessen 58 Rheinland Pfalz Sachsen Anhalt Saarland und Bayern 61 62 Beispiel fur Kreise Kommunen und Stadte die das System einfuhren sind die Landkreise Emsland Warendorf Breisgau Hochschwarzwald und Osnabruck sowie die Stadte Kiel und Freiburg Bis 27 Juli 2021 waren knapp 80 319 von 400 der Gesundheitsamter angeschlossen 63 Die App wurde bis 10 April 2021 rund 3 3 Millionen Mal heruntergeladen 64 000 Locations haben sich registriert 54 Nicht jeder Download fuhrt zu einer mehr oder weniger regelmassigen Nutzung aller oder einiger der unterschiedlichen Funktionen der App So gibt es Grunde die App mehr als ein Mal herunterzuladen etwa wenn jemand mehr als ein Smartphone besitzt oder zu Test Zwecken Bis April 2022 als die Betreiber nach dem Auslaufen der Vertrage mit den Bundeslandern bekanntgaben dass die App zukunftig bis auf weiteres nicht mehr zur Kontaktverfolgung eingesetzt werden wurde hatten sich laut Luca 450 000 Locations und etwa 40 Millionen Burger registriert 5 Nach Recherchen von Netzpolitik org 64 haben die 13 Bundeslander bis April 2021 mehr als 20 Mio Euro fur Luca ausgegeben Bis Januar 2022 gab das Land Bremen zum Beispiel 220 000 Euro dafur aus 65 Diese Lizenzgebuhren decken die Nutzung der Funktionalitat Weboberflache Systemkomponenten und Infrastruktur fur die Gesundheitsamter Betrieb Support und Wartung sowie die SMS Kosten fur die Verifikation der Telefonnummern ab und zwar fur ein Jahr Der Vergabesenat des Oberlandesgerichts Rostock hat am 11 November 2021 geurteilt dass die Direktvergabe an die Luca App durch das Landes Mecklenburg Vorpommern unwirksam sei da ein Wettbewerbsverstoss vorlag 66 Nach einer Umfrage des Vorsitzenden des CCC Freiburgs Jens Rieger wurde das System bis Ende April 2021 von den allermeisten der bislang an das System angeschlossenen Gesundheitsamter gar nicht benutzt siehe Reaktionen 67 Im August 2021 hat das Magazin Der Spiegel bei 200 der mehr als 300 Gesundheitsamtern angefragt und in 114 Antworten festgestellt dass die Halfte der antwortenden Gesundheitsamter noch nie Daten durch das Luca System erhalten hat 68 Der CCC Freiburg hat im April 69 und August 70 jeweils alle Gesundheitsamter angefragt und kommt zu ahnlichen Ergebnissen Im Land Bremen wurde die App bis Januar 2022 nur tatsachlich in zehn Fallen von den beiden Gesundheitsamtern genutzt 65 Alternativen Bearbeiten nbsp Dieser Artikel oder Abschnitt bedarf einer grundsatzlichen Uberarbeitung Naheres sollte auf der Diskussionsseite angegeben sein Bitte hilf mit ihn zu verbessern und entferne anschliessend diese Markierung Mitbewerber sind die in Nordrhein Westfalen teilweise eingesetzten Losungen Corona Anmeldung de Darfichrein recover Kontakterfassung de oder Hygiene Ranger 71 Weitere alternative Losungen mit vergleichbarem Funktionsangebot sind Warn App NINA GastIdent Inscribe e guest SmartMeeting und NotifyMe basierend auf dem CrowdNotifier Protokoll Das Bundnis Wir fur Digitalisierung hinter dem zahlreiche Losungsanbieter 72 stehen wirbt fur ein Gesundheitsamtportal als einheitliche und offene Schnittstelle an die verschiedene digitale Losungen fur Kontaktverfolgung Daten liefern und auf die die Gesundheitsamter zugreifen konnen 73 74 75 Diese Schnittstelle steht als IRIS Connect 76 seit Mitte Juni 2021 den Gesundheitsamtern zur Verfugung Die Luca App ist nicht an das IRIS System angeschlossen 77 78 Kritik BearbeitenAn dem Luca App System wie auch an der Kommunikation der Entwickler bzw Betreiber entzundete sich mehrfach Kritik So forderte der Chaos Computer Club CCC in einer Pressemitteilung vom 15 Marz 2021 79 die Bundesnotbremse fur die Luca App und erklarte Zweifelhaftes Geschaftsmodell mangelhafte Software Unregelmassigkeiten bei der Auftragsvergabe Der Chaos Computer Club CCC fordert das sofortige Ende der staatlichen Alimentierung von Smudos Steuer Millionengrab Luca App Einkauf der App trotz schwerer Mangel ohne staatliche Ausschreibung Vergabeverfahren Bearbeiten 13 von 16 Bundeslandern kauften die Lizenzen der Luca App Thuringen Nordrhein Westfalen und Sachsen entschieden sich gegen die App 80 53 Kritik erhielten die Bundeslander weil sie Lizenzen fur die Luca App kauften obwohl diese erhebliche Sicherheits und Datenschutzmangel aufweist Ausserdem wurden den Bundeslandern Manipulationen bei der Vergabe vorgeworfen gewohnlich gibt es offentliche Ausschreibungen die Bundeslander verzichteten in diesem Fall darauf Das OLG Rostock entschied im November 2021 mit dem Aktenzeichen 17 Verg 4 21 rechtskraftig dass der Kauf von Luca durch das Land Mecklenburg Vorpommern rechtswidrig war 66 Mecklenburg Vorpommern hatte als erstes Bundesland eine Lizenz fur 440 000 erworben 53 64 Transparenz Uberprufbarkeit Bearbeiten Der Betreiber des Luca App Systems hat das System auf seiner Website und zusatzlich die sicherheitsrelevanten Informationen in einem Sicherheitskonzept veroffentlicht 81 Es wird kritisiert dass das Sicherheitskonzept in kritischen Punkten unkonkret bleibt Als Reaktion auf die anhaltende Kritik seitens IT Sicherheitsexperten fingen die Betreiber an Teile des Quelltexts der App zu veroffentlichen 82 Am 31 Marz 2021 legte der Entwickler mit der Android App einen ersten Teil des Quelltexts unter der Open Source Lizenz GPLv3 offen Der Quelltext fur die iOS App wurde am 12 April und fur die Server Anwendung und die Web Benutzeroberflachen am 14 April 2021 veroffentlicht 83 84 Patrick Hennig CEO der neXenio GmbH kommentierte Das ist ein sicherheitskritisches System da veroffentlicht man nicht nebenbei den Quellcode 85 Das Prinzip Security through obscurity ist sehr umstritten So rat das National Institute of Standards and Technology NIST Sicherheitssysteme nicht auf dieser Basis zu konzipieren System security should not depend on the secrecy of the implementation or its components 86 Auf diesem Prinzip beruhende Systeme sind intransparent fur dessen Anwender und damit wenig geeignet Vertrauen in Sicherheit zu schaffen Security by Obscurity ist ein Prinzip das nicht nur ungeeignet als Sicherungsprinzip bleibt es ist obendrein kundenfeindlich 87 Privatwirtschaftlicher Ansatz Gewinnabsicht intransparente Finanzstruktur Bearbeiten Ferner wird kritisiert dass das System von einem privatwirtschaftlichen Unternehmen 88 mit Gewinnerzielungsabsicht betrieben werde das eine nach aussen nicht transparente Finanzierungsstruktur aufweise Insbesondere wird in diesem Zusammenhang kritisiert dass Betreiber bzw Entwickler durch die Vermarktung der Funktionen Gasteregistrierung Datenlieferung fur Kontaktnachverfolgung und Risikokontaktwarnungen an die offentliche Verwaltung und das ohne Ausschreibung s u mithilfe von offentlichen Geldern eine grosse installierte Basis bei Anwendern wie auch bei Locations erreichen werden um dann daruber hinausgehende Funktionen z B Ticketing Reservierung u v m an die Nutzer anbieten zu konnen oder die Plattform an Dritte verkaufen 89 Die Anwender hatten der Nutzung ihrer personenbezogenen Daten aber fur weitergehende Funktionen nicht wissentlich zugestimmt Der CCC dazu 90 Obwohl Steuergelder grosszugig eingesetzt werden verbleiben Daten App und Infrastruktur selbstverstandlich in den Handen der privatwirtschaftlichen Betreiber Dabei gelten die teuren Lizenzen nur fur ein Jahr genug Zeit um die Luca App zum de facto Standard fur Einlass Systeme zu machen Mecklenburg Vorpommern hat die Nutzung bereits offiziell im Rahmen der Infektionsschutzverordnung verpflichtend angeordnet Fur die Zeit nach der Finanzierung durch den Steuerzahler haben die Eigentumer schon heute Plane zur weiteren Kommerzialisierung der Kontaktverfolgung Neben der Anbindung in Ticketing Systeme hofft man auf breite Verbindung mit unterschiedlichen Geschaftsmodellen Die Marke Luca wurde mit unternehmerischer Weitsicht unter anderem fur Zutrittskontrolle Besuchermanagement gedruckte Eintrittskarten sowie fur die Reservierung von Tickets fur Veranstaltungen insbesondere fur Kultur und Sportveranstaltungen politische Veranstaltungen Veranstaltungen fur Bildungs und Fortbildungszwecke und fur wissenschaftliche Tagungen im Markenregister 91 eingetragen Zentralitat der Datenspeicherung Verschlusselung Schwachstellen De Anonymisierung Bearbeiten Kritisiert wird die zentrale Speicherung der Check in Daten mit individuellen Kontaktdaten Dies wecke Begehrlichkeiten eines illegalen Zugriffs auf diese Daten Allein die Metadaten verrieten viel uber die Nutzer so dass es sich fur kriminelle Hacker selbst dann lohne diese zu erbeuten wenn dies aufwendig sei Diese Kritik teilt auch die Juristin Kirsten Bock Nach Bock sei die zentrale Speicherung der Daten unabhangig von einer Verschlusselung problematisch Troncoso sieht hier auch das Problem der indirekten Erfassung sensibler Daten durch die Erfassung der Orte und Veranstaltungen an die das Luca System gekoppelt ist Theresa Stadler Wouter Lueks Katharina Kohls und Carmela Troncoso Datensicherheitsforscher an der Eidgenossischen Technischen Hochschule Lausanne EPFL ETHL und Mitentwickler des Protokolls fur eine anonyme Risikokontaktwarn Losung CrowdNotifer 92 haben am Sicherheitskonzept des Betreibers 81 denkbare Schwachstellen festgestellt 93 die ohne veroffentlichten Quelltext nicht falsifiziert werden konnen Wesentliche Basis der moglichen Schwachstellen sei dabei die zentrale Datenhaltung Auf den Backend Servern des Betreibers lage eine sehr grosse Menge sensibler personenbezogener Daten Aus diesen wie auch aus Metadaten wie IP Adresse und verwendete Gerate konnten grundsatzlich Personen und Bewegungsprofile z B auch die Zugehorigkeit zu Menschengruppen oder die Tatsache dass Personen infiziert sind abgeleitet werden Diese Informationen konnten fur den System Betreiber einen missbrauchlichen Anwender einen Angreifer oder Strafverfolgungsbehorden 94 von grossem Wert sein Troncoso sagte dazu Ich finde es gefahrlich wenn Daten uber Events in einer zentralen Datenbank gesammelt werden denn Veranstaltungen konnten auch religiose politische Versammlungen oder vertrauliche Treffen sein 28 Unter bestimmten Umstanden konnten auch Nutzer de anonymisiert und eine Historie eines Anwenders abgeleitet werden 95 Auch Peter Schaar bis 2013 Bundesbeauftragter fur den Datenschutz und die Informationsfreiheit kommt zu der Einschatzung dass eine Kombination aus Risikokontaktdaten und Check In Daten die Gefahr einer De Anonymisierung erhohe 28 Die Datenschutzaktivistin Lilith Wittmann spricht von gravierenden Mangeln im Bereich der Verschlusselung die sie entdeckt habe Verwaltung der Schlussel im Browser sowie die fehlende Erkennbarkeit des Inhabers des jeweiligen Schlussels 96 Zudem wird kritisiert dass es unter Umstanden moglich sein konnte mittels anderer Daten z B IP Adressen oder Gerate Daten Ruckschlusse auf die Personen zu ziehen Fingerprinting 28 Anonymitat Bearbeiten Der Hersteller wirbt auf seiner Website 97 mit einer anonymen sicheren und digitalen Kontaktdatenubermittlung die ausschliesslich von den Gesundheitsamtern entschlusselt werden konne Da den Gesundheitsamtern die Zuordnung von Daten zu einer Person moglich ist kann tatsachlich lediglich von einer Verschlusselung gesprochen werden 98 Eventuell waren noch eine weitergehende pseudonyme Nutzung und weitere Verbesserungen moglich sagte der fruhere Datenschutzbeauftragte Schleswig Holsteins 99 Ein System das den Anforderungen der Anonymitat gehorcht wie z B die Corona Warn App s o kann prinzipbedingt keine Daten fur eine Kontaktnachverfolgung liefern weil personenbezogene Daten nicht erfasst und nicht gespeichert werden konnen Unklare Angaben in der Datenschutzerklarung fehlende Datenschutzfolgenabschatzung Bearbeiten Kritiker bemangeln die Datenschutzerklarung sei in Teilen unklar So konnten gemass der Datenschutz Erklarung der App Fingerabdruckdaten s o zur Verfugung gestellt werden die bei einer Ubertragung abgefangen werden konnten Ferner wird kritisiert dass es keine eigentlich vorgeschriebene Datenschutzfolgenabschatzung gabe Nach Angaben von neXenio gibt es eine Datenschutzfolgenabschatzung die sich gerade 9 4 21 in Abstimmung mit der Berliner Datenschutzbehorde befindet 100 Mangelnde Kompatibilitat Bearbeiten Zudem wird kritisiert dass das System nicht zu allen Smartphones kompatibel sei 101 Die App ist fur Android und iOS verfugbar s o Checkins sind alternativ mittels Webinterface und Schlusselanhangern moglich s o Anmeldung mit falschen Kontaktdaten Missbrauch Bearbeiten Da die Verifikation der Telefonnummer auf dem Client stattfindet ist es moglich diese z B mittels eines manipulierten Web Clients zu umgehen und so beliebige Telefonnummern zur Registrierung zu verwenden 102 Auch in der App selbst ist es moglich sich mit falschem Namen Postadresse oder E Mail Adresse zu registrieren Eine SMS TAN Verifzierung der Mobilnummer kann umgangen werden 103 Zudem ist es moglich sich anhand von Fotos die einen QR Code zeigen in einer Location anzumelden ohne tatsachlich dort zu sein 104 Ferner ist es moglich sich mit einem Foto von einem QR Code auf einem Schlusselanhanger in einer Location als fremde Person einzuloggen Die Android App ermoglicht die anonyme Registrierung mit Benutzerdaten die im Quellcode zu Testzwecken hinterlegt wurden 105 Geofencing Bearbeiten Die Luca App nutzt Geofencing durch das sich die Anwendung an Orten automatisch ausbuchen kann Viele Datenschutzer und IT Sicherheitsexperten sehen diese Funktion aufgrund der damit verbundenen laufenden Positionserfassung kritisch 106 Der Benutzer muss im Betriebssystem fur die App das Recht zur Ortung erteilen Geschieht dies nicht mussen sich die Anwender manuell ausbuchen Barrierefreiheit Bearbeiten Der Deutsche Blinden und Sehbehindertenverband kritisiert dass die Luca App nicht barrierefrei ist 107 Luca Track Bewegungsprofil von Nutzern der Schlusselanhanger Bearbeiten Im April 2021 deckten Bianca Kastl und Tobias Ravenstein eine Schwachstelle auf mit der Bewegungsprofile von Anwendern aufgezeichnet werden konnen die statt der App den Schlusselanhanger verwenden 108 Angriff auf Gesundheitsamter und Datenklau durch Code Injection Bearbeiten Marcus Mengs Bianca Kastl und weitere Personen veroffentlichten im Mai 2021 eine gravierende Sicherheitslucke Demnach kann ein normaler Nutzer den Datenexport des Gesundheitsamts manipulieren und so nicht nur die personlichen Daten aller an einem Ort eingecheckten Personen bekommen sondern auch die IT Systeme des jeweiligen Gesundheitsamts angreifen Somit ist ein Remote Code Execution Angriff uber Microsoft Excel moglich 109 110 111 Standorterstellung Bearbeiten Veranstalter in Halle Saale hatten bei der Erstellung von Locations mit der Luca App Probleme Die App war nicht in der Lage Sonderzeichen wie Klammern zu verarbeiten wenn uber das Adress Feld der App Orte verarbeitet werden mussen die Sonderzeichen enthalten Dies fuhrte zu Problemen wie etwa dem Ausfall des automatischen Checkouts 112 Dark Pattern Bearbeiten Seit Anfang Juli 2021 forderte die Android Luca App ihre Nutzer auf die Luca App im App Store von innerhalb der App zu bewerten Dabei verwendete sie eine missverstandliche Formulierung wodurch die Nutzer falschlich zum Beispiel das Restaurant in dem sie gerade gegessen haben bewerten anstatt die Luca App selbst Dies fuhrte dazu dass die durchschnittliche Bewertung der Luca App im Google Play Store von weniger als drei Sterne auf viereinhalb bis funf Sterne hoch schnellte 113 Reaktionen BearbeitenGemeinsame Stellungnahme von fuhrenden IT Sicherheitsforschern Bearbeiten Mehr als 70 fuhrende deutsche IT Sicherheitsforscher kritisierten die Luca App in einer gemeinsamen Stellungnahme nachdem mehrere Bundeslander die Applikation teuer eingekauft hatten 114 Sie sprachen sich gegen einen De facto Zwang zur Nutzung einer Losung aus weil die App grundlegende Entwicklungsprinzipien eklatant verletzt Unter anderem beklagten sie die Intransparenz des Systems und dass selbst leicht zu findende Sicherheitslucken erst bei der Inbetriebnahme gefunden worden seien Weitere Punkte der Kritik waren Erfassung von Bewegungs und Kontaktdaten in grossem Umfang Diese Daten dann an einer zentralen Stelle aufzubewahren sei ein grosses Risiko selbst grosse Firmen haben grosse Schwierigkeiten eine solch zentrale Stelle vor Angriffen zu schutzen Es ist nicht zu erwarten dass dies einem Start up das bereits durch zahlreiche konzeptionelle Sicherheitslucken Datenleaks und fehlendes Verstandnis von fundamentalen Sicherheitsprinzipien aufgefallen ist besser gelingen sollte 115 Das Luca System erfulle keines der vier Grundprinzipien welche die IT Sicherheitsforscher bereits vor einem Jahr in der Debatte um die Corona Warn App aufgestellt hatten Zweckbindung Offenheit und Transparenz Freiwilligkeit und Risikoabwagung 114 Die mit dem Luca System verbundenen Risiken erschienen vollig unverhaltnismassig da sie den erwarteten Nutzen deutlich uberwiegen 116 Der Nutzen bleibe zweifelhaft 117 Stellungnahme des Chaos Computer Clubs Bearbeiten In einer offentlichen Stellungnahme des Chaos Computer Clubs CCC vom 13 April 2021 beschrieb der deutsche Verein die Luca App wie folgt z weifelhaftes Geschaftsmodell mangelhafte Software Unregelmassigkeiten bei der Auftragsvergabe Der Chaos Computer Club CCC fordert das sofortige Ende der staatlichen Alimentierung von Smudos Steuer Millionengrab Luca App Es wurden eklatante Mangel in Spezifikation Implementierung und korrekter Lizenzierung aufgedeckt Der CCC attestierte dem Hersteller einen grundlegenden Mangel an Kompetenz und Sorgfalt auf Grund der nicht abreissenden Serie von Sicherheitsproblemen und den unbeholfenen Reaktionen darauf Die App erfullt dabei kein einziges der zehn Kriterien des CCC fur eine Contact Tracing App Weitere Kritikpunkte des CCC waren die fragwurdige Vergabepraxis der Bundeslander unter Umgehung der Ausschreibungspflicht erhebliche staatliche Subventionen fur eine Lizenz die nur ein Jahr gilt und deren Code Daten App und Infrastruktur privatwirtschaftlich hantiert wird dabei werde durch das massive Eingreifen des Staates in die freie Marktwirtschaft die App zu einem de facto Standard fur Einlasssysteme Alternativen wurden ignoriert fragwurdiger Nutzen und begrenzte Anwendungsmoglichkeit zentrale Datenspeicherung was eine erhebliche Sicherheitslucke darstellt und aus Datenschutzgrunden problematisch istUnter einer Rubrik wo sie die bisher gefundenen Schwachstellen und Peinlichkeiten der Luca App als bunte n Strauss der Inkompetenz beschrieben listeten sie sechs weitere Kritikpunkte auf Der CCC forderte einen sofortigen Stopp und eine luckenlose Aufklarung 118 Die zwielichtige Vergabepraxis zeugt bestenfalls von der Strahlkraft des Rappers Smudo der bisher nicht als Programmierer oder Datenschutzer aufgefallen war Dem Investor der culture4life GmbH die die Luca App in Windeseile aus dem Boden gestampft hat ist es binnen Monaten gelungen Millionen fur ein unreifes und untaugliches Produkt einzuwerben Dabei vergisst Investor Smudo gern zu erwahnen dass er mit uber 22 am Unternehmen beteiligt ist also nicht ohne betrachtlichen Eigennutz fur die Luca App wirbt Linus Neumann fur den Chaos Computer Club 118 Kritik vom Bundesamt fur Sicherheit in der Informationstechnik Bearbeiten Bezuglich der Veroffentlichung der Schwachstelle um die Moglichkeit einer Code Injection hat sich auch das Bundesamt fur Sicherheit in der Informationstechnik BSI offentlich eingelassen Uber ihren offiziellen Twitter Kanal teilte das BSI die Auffassung dass das Angriffsszenario einer Code Injection plausibel sei Zwar war dem BSI eine Ausnutzung der Schwachstelle nicht bekannt die Bundesbehorde reagierte allerdings auf den Umgang des Betreibers der Luca App mit der Schwachstelle die Gesundheitsamter und Drittanbieter von Software in der Pflicht sahen Das BSI stellte klar dass die alleinige Verantwortung zur Unterbindung etwaiger Schwachstellen bei den Machern der Luca App liegt 119 Kritik von Gesundheitsamtern Bearbeiten Mehrere Gesundheitsamter beklagen die mangelnde Effizienz der Luca App aufgrund der zum einen fehlenden Moglichkeit bei grossen Locations z B bei Aussengelanden zu bewerten mit welchen Abstanden Personen zueinander zugegen waren aber auch weil die Kontaktdatenerfassung fehlschlagt 70 120 Hierbei ist aufgrund widerspruchlicher Darstellung unklar ob die Betreiber ihre Schlussel verlegt hatten oder ob die Ubertragung der Daten nicht funktioniert hat 121 122 123 Auch beklagen sich Gesundheitsamter uber die Nichterreichbarkeit des Supports 124 Einstellung der Kontaktverfolgungs Funktion und mogliche zukunftige Geschaftsmodelle BearbeitenNachdem die Vertrage mit den Bundeslandern Ende Marz 2022 ausgelaufen waren gaben die Betreiber im darauffolgenden Monat bekannt dass die App bis auf weiteres keine Kontaktdaten zur Eindammung von COVID 19 mehr erfassen werde 5 Stattdessen kann die Luca App genutzt werden um in Restaurants Tische zu reservieren die Speisekarte aufzurufen und die Rechnung zu zahlen 125 Zur Finanzierung habe die Betreiberfirma bereits uber 30 Millionen Euro von verschiedenen Investoren gesichert einer davon mit engen Verbindungen nach Russland 5 Besonders kritisiert wird die Tatsache dass die weite Verbreitung auch entstanden durch die staatliche Forderung fur die neuen Geschaftsmodelle wie Luca Pay genutzt wird 126 Literatur BearbeitenTheresa Stadler Wouter Lueks Katharina Kohls Carmela Troncoso Preliminary Analysis of Potential Harms in the Luca Tracing System PDF In 2103 11958v1 cs CR arXiv 22 Marz 2021 abgerufen am 26 Mai 2021 englisch Weblinks Bearbeiten nbsp Commons Luca App Sammlung von Bildern Luca App Monitoring von Ralf Rottmann Website zur App LucaEinzelnachweise Bearbeiten Installationsseite fur Android In Google Play Store Abgerufen am 9 Marz 2022 Vorschauseite fur iOS In App Store iOS Abgerufen am 9 Marz 2022 a b luca verurteilt missbrauchliche Datenabfrage der Polizei Mainz Luca App Betreiber 7 Januar 2022 abgerufen am 12 Januar 2022 a b Nach illegalem Zugriff auf Daten Politiker fordern Burger auf Luca App zu loschen t online de 8 Januar 2022 abgerufen am 8 Januar 2022 a b c d e f Markus Wolf Neuausrichtung der Luca App Russische Geldgeber beteiligt br de 15 April 2022 abgerufen am 25 Mai 2022 a b c Datenschutzerklarung Applikation luca culture4life GmbH abgerufen am 8 Marz 2021 a b c d Mainzer Polizei nutzte Daten aus Luca App ohne Rechtsgrundlage SWR 7 Januar 2022 abgerufen am 7 Januar 2022 Juliane Dannewitz DSGVO Gastelisten in der Gastronomie zu Zeiten der Corona Pandemie 18 Mai 2020 abgerufen am 17 Marz 2021 deutsch Bayerisches Landesamt fur Datenschutzaufsicht Erhebung von Kontaktdaten von Gasten in der Gastronomie zur Bekampfung der Corona Pandemie gemass Hygienekonzept Gastronomie der Bayerischen Staatsministerien fur Gesundheit und Pflege und fur Wirtschaft Landesentwicklung und Energie in Verbindung mit 4 Abs 1 Satz 1 13 Abs 4 Satz 1 Nr 6 der Siebten Bayerischen Infektionsschutzmassnahmenverordnung mit datenschutzrechtlicher Information nach Artikel 13 Datenschutz Grundverordnung PDF Abgerufen am 17 Marz 2021 Datenerhebung von Gasten amp Kunden Das ist zu beachten In Datenschutz PRAXIS fur Datenschutzbeauftragte 18 Mai 2020 abgerufen am 17 Marz 2021 deutsch a b c d luca Betreiber In luca Abgerufen am 17 Marz 2021 amerikanisches Englisch a b c d e luca Gaste In luca Abgerufen am 17 Marz 2021 amerikanisches Englisch a b c d e f g h i j k l m n luca FAQ In luca Abgerufen am 17 Marz 2021 amerikanisches Englisch a b c Welche Daten konkret erfasst und gespeichert werden konnte bei Redaktionsschluss noch nicht belegt werden Die hier genannte Information erschliesst sich logisch aus dem Gesamtzusammenhang NDR Kontakt Tagebuch fuhren um Corona Ausbreitung einzudammen Abgerufen am 17 Marz 2021 a b c luca Gesundheitsamt In luca Abgerufen am 17 Marz 2021 amerikanisches Englisch Kontaktermittlung Luca und Co wirklich digital geht anders 11 August 2021 abgerufen am 16 August 2021 Krisentreffen wegen Luca App in Berlin Abgerufen am 16 August 2021 a b luca Security Concept Security Concept Abgerufen am 27 Juli 2021 luca System In luca Abgerufen am 17 Marz 2021 amerikanisches Englisch a b c luca System In luca Abgerufen am 27 Juli 2021 deutsch Die verschiedenen Schlussel im luca System In luca 9 April 2021 abgerufen am 12 April 2021 amerikanisches Englisch Internetauftritt des Bundesbeauftragten fur den Datenschutz und die Informationsfreiheit Homepage DSK aussert sich zu Kontaktnachverfolgungs Apps Abgerufen am 31 Marz 2021 Schlusselzertifikate und deren Anderung bei der luca App Abgerufen am 27 Juli 2021 a b ERNW Enno Rey Netzwerke GmbH PUBLIC REPORT FOR NEXENIO LUCA PENETRATION TEST Abgerufen am 18 Marz 2021 Landesbeauftragte fur den Datenschutz und die Informationsfreiheit Baden Wurttemberg Podcast Datenfreiheit 2021 Episode 9 Abgerufen am 18 Marz 2021 a b Pressestelle des LfDI Baden Wurttemberg LfDI Brink unterstutzt Nutzung der luca App Der Landesbeauftragte fur den Datenschutz und die Informationsfreiheit Baden Wurttemberg 17 Februar 2021 abgerufen am 25 Mai 2022 deutsch a b c d Eva Wolfnagel Luca ist leider auch keine Losung 12 Marz 2021 abgerufen am 15 Marz 2021 Konferenz der unabhangigen Datenschutzaufsichtsbehorden des Bundes und der Lander Stellungnahme vom 26 03 2021 PDF 26 Marz 2021 abgerufen am 1 Marz 2021 Alexander Salomon Deinstalliert die LucaApp Sofort Und dann umgehend die coronawarnapp nutzen Twitter 13 Dezember 2021 abgerufen am 11 Januar 2022 Daniel Karrais Mein Kollege von FraktionGruenBW bringt es auf den Punkt LucaApp muss weg nachdem illegal Aufenthaltsdaten an Behorden weitergegeben wurden obwohl bisher versprochen war dass das nicht passiert Twitter 13 Dezember 2021 abgerufen am 11 Januar 2022 Markus Reuter Polizei nutzte Luca Daten von Kneipenbesuchern ohne Rechtsgrundlage Netzpolitik org 7 Januar 2022 abgerufen am 18 Januar 2022 Mark Otten Schluss mit den Steuer Millionen fur die Luca App Schweriner Volkszeitung 9 Januar 2022 abgerufen am 18 Januar 2022 Polizeiprasidium Mainz POL PPMZ Mainz Altstadt Mann verstirbt nach Sturz Zeugen gesucht 13 Dezember 2021 abgerufen am 11 Januar 2022 Mann stirbt nach Sturz in Altstadt Zeugen gesucht Merkurist 13 Dezember 2021 abgerufen am 12 Januar 2022 Nach Sturz in der Innenstadt Mann im Krankenhaus gestorben Allgemeine Zeitung 13 Dezember 2021 abgerufen am 12 Januar 2022 Luca App Fall Staatsanwaltschaft sucht weitere Zeugen SWR 12 Januar 2022 abgerufen am 12 Januar 2022 RLP Auch andere Ermittler wollten Luca Daten nutzen SWR 12 Januar 2022 abgerufen am 12 Januar 2022 Corona Kontakt App Staatsanwaltschaft Bochum wollte Daten Kolner Stadt Anzeiger 14 Januar 2022 abgerufen am 16 Januar 2022 a b c d Nach Erhebung und Nutzung von Kontaktdaten aus der LUCA App durch die Staatsanwaltschaft Datenschutzbeauftragter leitet aufsichtsrechtliche Verfahren ein datenschutz rlp de 11 Januar 2022 abgerufen am 14 Januar 2022 FAQ luca Abgerufen am 15 Januar 2022 Der Landesbeauftragte datenschutz rlp de abgerufen am 14 Januar 2022 Was luca anders macht als die Corona Warn App Abgerufen am 13 Juli 2021 a b c luca Uber uns In luca Abgerufen am 17 Marz 2021 amerikanisches Englisch a b Markus Datenbank Creditreform Bureau van Dijk In Eintrag fur Nexenio GmbH Abgerufen am 15 Marz 2021 luca Impressum In luca Abgerufen am 17 Marz 2021 amerikanisches Englisch Handelsregister Stuttgart HRB 776270 Stuttgarter Zeitung Stuttgart Germany Thomas D verteidigt Luca App Herablassend und verletzend Abgerufen am 4 Juli 2022 Was kann die Luca App was die Corona Warn App nicht kann 24 Februar 2021 abgerufen am 17 Marz 2021 Kontaktnachverfolgung Das Rennen um die beste Warn App WELT Abgerufen am 12 Marz 2021 Rostock Wir alle sind Gesundheitsamt Mit der luca App Abgerufen am 17 Marz 2021 sylt de Luca App auf Sylt Fohr und Amrum Abgerufen am 17 Marz 2021 a b c Jakob von Lindern Zu fruh gekauft In Zeit online 11 November 2021 abgerufen am 29 Dezember 2021 a b Jorg Breithut DER SPIEGEL Corona Warn App Luca und Impfnachweis So frickelt Deutschland an digitalen Helfern Abgerufen am 14 April 2021 Luca App Mecklenburg Vorpommern beginnt mit Kontaktverfolgung heise de 4 2021 abgerufen am 15 Marz 2021 Berlin will Kontakte mit Luca App verfolgen Abgerufen am 27 Marz 2021 Brandenburg schliesst Vertrag fur Luca App ab Abgerufen am 27 Marz 2021 a b Diese Bundeslander wollen die Luca App einsetzen Abgerufen am 27 Marz 2021 S W R Aktuell S W R Aktuell Neue Corona App statt Zettelwirtschaft bei Kontaktnachverfolgung Abgerufen am 17 Marz 2021 NDR Vertrag fur Luca App steht Testphase startet Anfang April Abgerufen am 27 Marz 2021 Redaktion CHIP DPA Um wieder offnen zu konnen Acht weitere Bundeslander wollen Luca App nutzen Abgerufen am 2 April 2021 Suddeutsche Zeitung Luca App trotz Kritik auf dem Vormarsch Abgerufen am 14 April 2021 Ralf Rottmann Diese Website gibt die Gesundheitsamter zuruck die laut der Luca System Schnittstelle derzeit registriert sind Abgerufen am 14 April 2021 englisch a b Chris Kover Digitale Kontaktverfolgung Mehr als 20 Millionen Euro fur Luca In netzpolitik org 12 April 2021 abgerufen am 15 April 2021 deutsch a b https www butenunbinnen de nachrichten luca app bremen vertrag 102 html a b Aktuelles Justiz Online in M V Abgerufen am 11 November 2021 Chris Kover Digitale Kontaktnachverfolgung Gesundheitsamter nutzen Luca kaum In netzpolitik org 29 April 2021 abgerufen am 29 April 2021 Marcel Pauly Martin U Muller Max Hoppenstedt Katrin Elger Patrick Beuth DER SPIEGEL Luca App Gesundheitsamter kritisieren dass die App kaum weiterhilft In Der Spiegel Abgerufen am 16 August 2021 luca cwa einsatz Wiki Abgerufen am 19 August 2021 a b luca cwa einsatz2 Wiki Abgerufen am 16 August 2021 Apps zur Kontaktverfolgung auch Thema beim Corona Gipfel wdr de vom 3 Marz 2021 abgerufen am 15 Marz 2021 Uber uns Abgerufen am 17 Marz 2021 deutsch DER SPIEGEL Luca und andere Apps Helge Braun drangt auf schnelle Losung zur Kontaktverfolgung Abgerufen am 10 Marz 2021 Markus Reuter Luca App Der Rapper als Retter in der Not In netzpolitik org 8 Marz 2021 abgerufen am 10 Marz 2021 deutsch Wir fur Digitalisierung Abgerufen am 17 Marz 2021 deutsch Startseite Abgerufen am 11 August 2021 Digitale Kontaktverfolgung Krisenstab plant Umstieg auf IRIS Gateway Abgerufen am 11 August 2021 Yvonne Brandt Corona App kommt in Krefeld Ende der Zettelwirtschaft in der Gastronomie WZ 23 Juli 2021 abgerufen am 11 August 2021 Luca App CCC fordert Bundesnotbremse In CCC Abgerufen am 4 Mai 2021 manager magazin Urlaub trotz Corona Mit Luca nach Sylt Abgerufen am 26 Mai 2021 a b luca Security Concept Security Concept Abgerufen am 11 Juni 2021 Max Hoppenstedt BSI IT Sicherheitsbehorde pruft Luca App spiegel online 19 April 2021 abgerufen am 19 April 2021 heise online Luca App zur Corona Kontaktverfolgung Teile des Quellcodes veroffentlicht Abgerufen am 2 April 2021 Patrick Hennig Marcus Trojan culture4life GmbH Gitlab Luca Abgerufen am 14 April 2021 englisch Bert Schulz Sicher ist anders In Die Tageszeitung taz 21 April 2021 S 23 Guide to General Server Security PDF 258 kB National Institute of Standards and Technology Juli 2008 abgerufen am 2 Oktober 2011 Klartext Ganz sicher Nicht Heise Zeitschriften Verlag 13 August 2013 abgerufen am 28 November 2013 Kontaktverfolgung Luca will Corona Warn Nachfolger werden In iPhone Ticker de 2 Marz 2021 abgerufen am 17 Marz 2021 Andreas Dewes Man kann von der LucaApp halten was man will aber die Geschaftsstrategie ist aus Grundersicht genial 10 April 2021 abgerufen am 12 April 2021 CCC Luca App CCC fordert Bundesnotbremse Abgerufen am 4 Mai 2021 DPMAregister Marken Registerauskunft Abgerufen am 4 Mai 2021 CrowdNotifier Decentralized Privacy Preserving Presence Tracing Theresa Stadler Wouter Lueks Katharina Kohls Carmela Troncoso Preliminary Analysis of Potential Harms in the Luca Tracing System 22 Marz 2021 englisch arxiv org PDF abgerufen am 26 Marz 2021 Luca App Nutzen technische und rechtliche Aspekte 8 Marz 2021 abgerufen am 18 Marz 2021 Chris Kover Digitale Gastelisten Das zentrale Problem von Luca In netzpolitik org 23 Marz 2021 abgerufen am 26 Marz 2021 WDR Podcast Folge Je mehr Digital desto weniger Lockdown uber Corona Warn App Luca App und Digitaler Impfpass auf dem Prufstand In 29 40 Gesprach mit Lilith Wittmann 16 Marz 2021 abgerufen am 17 Marz 2021 luca Funktion In luca Abgerufen am 17 Marz 2021 amerikanisches Englisch Anonymisierung Pseudonymisierung und Verschlusselung In activeMind AG 4 Februar 2019 abgerufen am 17 Marz 2021 heise online Luca Erganzung zur CWA Abgerufen am 17 Marz 2021 n tv NACHRICHTEN Luca Entwickler App fur maximale Sicherheit gebaut Abgerufen am 12 April 2021 Luca App Nutzen technische und rechtliche Aspekte Abgerufen am 17 Marz 2021 englisch Luca App mit Datenschutzproblem In Rostock Heute de Abgerufen am 8 April 2021 deutsch Luca App Source Code Audit VI Game Over Abgerufen am 19 April 2021 Nachts im Zoo Jan Bohmermann macht sich uber die Luca App lustig Abgerufen am 7 April 2021 DerSourceCode Ein Tipp fur diejenigen die in der Luca App nicht ihre echte Handynummer angeben wollen wie man die SMS TAN Verifizierung umgehen kann siehe Kommentar In r de 18 April 2021 abgerufen am 19 April 2021 Vicky Isabelle Bargel Luca App Kann diese App den Lockdown uberflussig machen In Die Zeit 4 Marz 2021 abgerufen am 17 Marz 2021 Stefan Kloss Kritik an Luca App wegen fehlender Barrierefreiheit Nicht mehr online verfugbar In MDR Aktuell Mitteldeutscher Rundfunk 30 Marz 2021 archiviert vom Original am 14 April 2021 abgerufen am 14 April 2021 Bianca Kastl und Tobias Ravenstein Sicherheitslucke LucaTrack Mangelhafte Software fur Millionen Hrsg Team LucaTrack 12 April 2021 lucatrack de PDF abgerufen am 14 April 2021 Luca App Nutzer greift Gesundheitsamt an und stiehlt Daten bevor er Ransomware schickt Abgerufen am 26 Mai 2021 deutsch Eva Wolfangel Hacker konnen Gesundheitsamter uber Luca angreifen In zeit online 26 Mai 2021 abgerufen am 26 Mai 2021 Markus Reuter IT Sicherheit Schon wieder desastrose Sicherheitslucke in Luca App Abgerufen am 26 Mai 2021 deutsch mdr de Corona Kontaktverfolgung mit Problemen Luca App erkennt die Klammern in Halle Saale nicht MDR DE Abgerufen am 30 Juli 2021 Markus Feilner Funf Sterne fur die Luca App Das Essen war sehr gut Abgerufen am 16 August 2021 a b Gemeinsame Stellungnahme zur digitalen Kontaktnachverfolgung 2 Mai 2021 abgerufen am 2 Mai 2021 Eva Wolfangel Luca App Forschende halten Risiken der Luca App fur vollig unverhaltnismassig In Die Zeit 29 April 2021 abgerufen am 29 April 2021 Friedhelm Greis Sicherheitsforscher warnen vor Luca App In golem de 29 April 2021 abgerufen am 2 Mai 2021 Eva Maria Weiss Sicherheitsforscher Risiken der Luca App vollig unverhaltnismassig In heise de 29 April 2021 abgerufen am 2 Mai 2021 a b CCC Luca App CCC fordert Bundesnotbremse Abgerufen am 26 Mai 2021 heise online BSI kritisiert ebenfalls Luca App Angriffs Szenario plausibel Abgerufen am 10 Juli 2021 Warum die Luca App nicht im Kampf gegen die Pandemie hilft 11 August 2021 abgerufen am 16 August 2021 Barbesucher auf Sylt mit Corona infiziert Dutzende Gaste mussen in Quarantane Abgerufen am 16 August 2021 deutsch Covid19 im Landkreis Rostock Abgerufen am 16 August 2021 NDR Corona Ausbruch nach Party Schwierige Kontaktverfolgung Abgerufen am 16 August 2021 Sie hilft gar nicht Wie sich Berliner Gesundheitsamter mit der Luca App qualen Abgerufen am 16 August 2021 Was wurde eigentlich aus der Luca App Grunder Patrick Hennig im Interview In Business Punk 27 Juni 2023 abgerufen am 28 August 2023 deutsch Oliver Voss Luca App startet Bezahlfunktion Loscht den Pandemie Profiteure tagesspiegel de abgerufen am 5 Mai 2022 Abgerufen von https de wikipedia org w index php title Luca App amp oldid 237774337