Posts mit dem Label Datenschutz werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Datenschutz werden angezeigt. Alle Posts anzeigen

Donnerstag, Januar 18, 2007

NSA-Überwachung bald durch Windows Vista möglich?

Redmond / Fort Meade (Vereinigte Staaten), 18.01.2007 – Der US-Geheimdienst NSA hat dem Softwarehersteller Microsoft bei der Entwicklung von Windows Vista geholfen.

Nach Angaben von Microsoft und der NSA gegenüber der Washington Post haben zwei Teams der NSA, „die Roten“ und „die Blauen“ genannt, Sicherheitslücken für Windows Vista ausfindig gemacht. Es wurde dazu auf mehreren Computern Windows Vista installiert. Während sich das rote Team als Hacker eingesetzt hat, wehrten die Blauen die Angriffe ab und halfen dem US-Verteidigungsministerium bei der Konfiguration des Betriebssystems, das Ende Januar erstmals an Privatkunden herausgegeben werden soll. Ziel der Blauen war es dabei, das System möglichst sicher zu konfigurieren. Basierend auf diesem Test wurde laut Washington Post der „Windows Vista Security Guide“ geschrieben.

Befürchtungen, dass die NSA Sicherheitslöcher eingebaut hat, über die Agenten des Geheimdienstes auf Computer zugreifen können, wiesen Microsoft und die NSA zurück. Es sei nur die Absicht der NSA, in Sicherheitsfragen zu helfen, verlautbarte ein hoher Beamter des Geheimdienstes. Andere Firmen, etwa Apple, würden sich ebenfalls beraten lassen.

Die Berliner Zeitung hält die Beteuerungen für nicht glaubwürdig. Sie fragt in einem Artikel, warum eine Behörde besser sein soll, Sicherheitslücken aufzuspüren, als darauf spezialisierte Firmen.

Laut Microsoft ist jedoch eine solche Zusammenarbeit üblich. Die NSA, die Kunde von Microsoft ist, habe gewisse Anforderungen an die Sicherheit von Windows Vista, darunter auch Schutz vor Zugriffen durch Fremde. Staatliche Stellen, Banken, Versicherungen und andere Unternehmen seien ebenfalls berücksichtigt worden. Diese äußerten Wünsche über die Funktionalität des Betriebssystems.

Laut sueddeutsche.de ist es vermutlich eher Panikmache, überall eine Spionageaktion der NSA zu vermuten. Im vorliegenden Fall habe die Behörde lediglich ein fertiges Windows Vista erhalten, das sie durchgeprüft habe. Eine Backdoor ist nach wie vor nicht vorhanden, so die Washington Post.

Auch das National Institute for Security and Technology (NIST) gab Vorschläge ab, die aufgenommen wurden. An der eigentlichen Entwicklung waren jedoch laut Microsoft keine US-Behörden, auch nicht die NSA oder das NIST, beteiligt.

Der Security Guide ist nur auf englisch erhältlich. Nach dem Erscheinen wurde noch ein Fehler entdeckt, so dass der aktuelle Stand Version 1.2 ist. Der Sicherheitsführer ist vor allem für Firmen und andere Großkunden konzipiert, die den Verzeichnisdienst Active Directory nutzen und Windows Vista dort implementieren wollen. Im Ratgeber stehen Anleitungen und Hinweise für ein möglichst sicheres Aufsetzen von Desktops und Notebooks in dieser Umgebung.

Die NSA hat bereits im vergangenen Jahr eine Spionageaktion gegen US-Bürger veranstaltet, als sie in Telekommunikationsknoten von AT&T Vorrichtungen anbrachte, mit denen die E-Mails tausender an der Westküste wohnender Bürger analysiert wurden.

Im Jahr 1999 wurde bereits bekannt, dass in der Sicherheitssoftware von Microsoft Windows ein Schlüssel namens „NSAkey“ mitgeliefert wurde. Microsoft ließ verlauten, dass der Schlüssel nur bedeute, dass die Vorschriften der NSA für US-Exporte und Sicherheit eingehalten wurden. Mitglieder der Pariser Regierung vermuteten jedoch, dass US-amerikanische Computerprodukte bereits ab Werk mit einem Zugang für Agenten der NSA ausgestattet seien. Dies wurde von Microsoft dementiert. +wikinews+

Samstag, Juni 24, 2006

US-Behörden kontrollieren Daten des internationalen Zahlungsverkehrs

New York (Vereinigte Staaten), 24.06.2006 – Wie die New York Times in ihrer Ausgabe vom 22. Juni enthüllte, haben US-Behörden wie CIA und FBI Zugriff auf die Daten des weltweiten Zahlungsverkehrs, der über die in Belgien ansässige Genossenschaft „Society for Worldwide Interbank Financial Telecommunication“ (SWIFT) abgewickelt wird. Der Datenabgleich dient der Aufspürung von Terroristen.

Mit Hilfe eines geheimen Programms, mit dem die USA nach dem Attentat auf das World Trade Center im Jahre 2001 mit Wissen der SWIFT-Verantwortlichen Zugriff auf die Datenströme des Konsortiums erhielten, die über Rechenzentren in Europa und den USA laufen, erlangten die US-Behörden Zugang zu den Transaktionen von 7.800 Bankinstituten aus über 200 Ländern, die an SWIFT angeschlossen sind. Die täglichen Transaktionen haben einen Umfang von umgerechnet 4,8 Billionen Euro.

SWIFT ist selbst keine Bank, sondern stellt eine Dienstleistung für die angeschlossenen Banken bereit. In diesem Rahmen stellen die SWIFT-Rechner die Daten beispielsweise für Geldtransfers wie Überweisungen zur Verfügung. Die Genossenschaft untersteht europäischem wie US-Recht.

Die USA berufen sich zur Rechtfertigung ihres Vorgehens auf ein Gesetz zu auswärtigen wirtschaftlichen Krisen von 1978. Dieses Gesetz gibt dem US-Präsidenten das Recht Überwachungen im Zahlungsverkehr anzuordnen. Nach Angaben der US-Regierung sind auf Grund der Analyse der Bankdaten mehrere Festnahmen gesuchter Terroristen ermöglicht worden, die im Zusammenhang mit al-Qaida stünden.

Weitere Übereinkünfte sind auch mit anderen Kreditinstituten abgeschlossen worden, um an Daten über Kreditkartenausstellungen und Direktüberweisungen ins Ausland heranzukommen. Dazu gehören ATM-Transaktionen und der direkte Bargeldzahlungsverkehr via Western Union. Diese Übereinkommen seien jedoch vom Umfang der übermittelten Daten her nicht so gravierend wie der Umfang des Zugriffs, der mit SWIFT ausgehandelt worden war. +wikinews+

Samstag, Januar 08, 2005

Unsicherheit beim Bankgeheimnis: Bekommt Deutschland den gläsernen Bankkunden

Berlin (Deutschland), 08.01.2005 – Zum 01.01.2005 trat das neue „Gesetz zur Förderung der Steuerehrlichkeit“, welches Ende 2003 verabschiedet wurde, in Kraft. Damit dürfen Finanzämter und sämtliche anderen Behörden, welche sich mit dem Einkommen der Bürger beschäftigen, bundesweit Bankdaten aller Kontoinhaber abfragen. Da das Einkommensteuerrecht eine Vielzahl von „Begriffen“ verwendet (neben den Begriffen „Einkommen“ und „Einkünfte“ etwa auch „Wohnung“, „Kindergeld“, „Arbeitnehmer“), ist wegen fehlender Begriffsbestimmungen nicht abschließend zu sagen, welche Behörden die Auskunftsersuche stellen dürfen. Diese umfassenden Überwachungsmöglichkeiten wurden politisch damit begründet, Geldflüsse von Terroristen rekonstruieren und die Geldwäsche der organisierten Kriminalität unterbinden zu können.

In den Paragrafen 93 Abs. 7, 8 und 93 b der Abgabenordnung finden sich Regelungen, die „das Grundrecht auf informationelle Selbstbestimmung aller Bürgerinnen und Bürger im Bereich ihrer finanziellen und wirtschaftlichen Betätigung in erheblichem Maße beschränken“. So sieht es die Konferenz der Datenschutzbeauftragten des Bundes und der Länder. Das neue Gesetz erlaubt einen Zugriff auf Bankdaten, die von den Banken bereits seit April 2003 zur Aufdeckung illegaler Finanztransaktionen vor allem zur Terrorismusbekämpfung nach § 24 c des Kreditwesengesetzes vorgehalten werden müssen. Wichtig ist es zu erwähnen, dass Kontostände in diesem Rahmen allerdings nicht abgefragt werden dürfen. Lediglich auf Kontostammdaten der Kunden und sonstigen Verfügungsberechtigten wie Name, Geburtsdatum und auf Kontonummern erhalten Finanz-, Sozial- und andere Ämter Zugriff. Die Bürger werden allerdings nicht über die Weitergabe ihrer Bankdaten informiert.

Laut Datenschützern fehlt bei diesen neuen Regelungen eindeutig die Transparenz. Dem Bürger stehe schließlich ein Recht auf informationelle Selbstbestimmung zu. Und dazu gehöre auch, dass sie die Gelegenheit haben müssten, solche Datensammeleien gerichtlich überprüfen zu lassen. (Volkszählungsurteil, BVerfGE 65, 1, 70). +wikinews+