Sunday, October 15. 2006Wie überwacht der Staat unsere Kommunikation?Bund und Kantone können ein breites Spektrum unserer (Tele-) Kommunikation überwachen. Wie breit das Spektrum ist, lässt sich der unten aufgeführten Zusammenfassung der verschiedenen Gesetze entnehmen. Gemäss dem Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs (BÜPF) und der zugehörigen Verordnung (VÜPF) können kantonale und eidgenössische Stellen (zum Beispiel Strafuntersuchungsbehörden) Zugriff auf unsere Kommunikation erhalten — je nach Situation sogar in Echtzeit, live und in Farbe. Drehscheibe für Überwachungsanordnungen ist der Dienst für besondere Aufgaben, eine Dienstabteilung des UVEK. Überwachte Person(en) dürfen nicht über die Tatsache unterrichtet werden. Das Fernmeldegeheimnis wird hier zum Schutz der Überwacher vor den Überwachten quasi umgedreht. Gemäss BÜPF Art 15 lit. 7 kommt StGB 321ter zur Anwendung, inklusive Androhung von Haft/Gefängnis. Ebenso umgedreht wird die beabsichtigte Wirkung des Datenschutzes: Aufzeichnungen über erfolgte Überwachungen müssen vom Dienst für besondere Aufgaben nach einem Jahr gelöscht werden. Damit wird eine effektive (zum Beispiel parlamentarische) Kontrolle der Überwachungen wesentlich erschwert. Für alle unten aufgeführten Typen der Überwachung (mit Ausnahme der Postüberwachung) gilt: Alle konzessionierten Fernmeldedienstleister= (FDA) sind dazu verpflichtet, entsprechende Einrichtungen auf eigene Kosten bereit zu halten und historische Daten während mindestens sechs Monaten aufzubewahren (BÜPF Art. 15). Die Kosten für diese euphemistisch “lawful interception” genannten Vorgänge werden den Fernmeldedienstleistern zu einem kleinen Teil vergütet. Insgesamt ist das für die Anbieter aber eine teure Angelegenheit; es wird angenommen, dass entsprechende Hard- und Software für grössere Anbieter ein Preisschild von deutlich über 1 Mio Franken hat. Ebenso hört man, dass der DBA den Anbietern vorschreibt, wie die Daten zu übermitteln sind. Es gibt angeblich ein XML-File-Format, und zur Übermittlung an den DBA seien die Daten per PGP zu verschlüsseln. Insofern kann man davon ausgehen, dass der DBA PGP im Rahmen der gegebenen Bedingungen für “unknackbar” hält. Es bleibt zu hinterfragen, wie das DBA den entsprechenden Private Key schützt… Übrigens: Wer seine eigenen Anlagen betreibt (Haustelefonnetze, firmeneigene Mailserver und ähnliches) ist dazu verpflichtet, dem DBA entsprechenden Zutritt zu gewähren (BÜPF Art. 15 lit. 8, VÜPF Art. 28 und 29). Dies gilt auch für die folgenden Typen der Überwachung. Postverkehr (VÜPF Art. 12)Abfangen von Postsendungen, Übermitteln von Absender, Empfänger und / oder Art von Postsendungen sowohl in Echtzeit (dh während die Sendung auf dem Postweg ist) als auch nachträglich (alle bei der Post gespeicherten Daten über einen Kunden). Mobil-/Festnetztelefonie (VÜPF Art. 16)Übermittlung des Standortes (bei Mobilanschlüssen) und des laufenden Sprachverkehrs (klassisches “Mithören”), Rufnummern von ein- und ausgehenden Anrufen inklusive Weiterleitungen und abgesetzte Signale, zB zum Abrufen einer Mailbox oder zum [De-] Aktivieren von Diensten wie Konferenzschaltungen. Alles sowohl in Echtzeit als auch (sofern logisch möglich) nachträglich. Erfasst werden auch SMS und MMS (ebenfalls: Inhalt, Absender und Empfänger). Internet (VÜPF Art. 24)Echtzeitzugriff auf eingehende E-Mails (alle Header-Daten, Inhalt inklusive Attachments), Echtzeit- und historischer Zugriff auf das Logfile des SMTP-Servers (IP-Adressen, MAIL FROM, RCPT TO, SIZE, Message-Ids), Echtzeit- und historischer Zugriff auf das Logfile des POP/IMAP-Servers (IP-Adressen und Protokollinformationen), Echtzeitzugriff auf ausgehende E-Mails (alle Header-Daten, Inhalt inklusive Attachments). Das selbe auch, falls der Teilnehmer seinen eigenen Mailserver verwendet und den Mailserver eines Providers als Smarthost verwendet. Internet AccessArt, Beginn und Ende einer Verbindung zu einer IP-Adresse sowie Name, Vorname, Adresse und Beruf des Teilnehmers, Benutzername und Passwort. Der Provider muss die gleichen Daten auch über den “Ursprung” (sprich: den Mobil-/Festnetz-Telefonanschluss, von dem aus die Verbindung aufgebaut worden ist) liefern, sofern bekannt. Bei einer weiten Interpretation könnte auch das “mitschneiden” des Datenverkehrs auf Netzwerkebene erfasst sein. Schutz vor ÜberwachungAufgrund der legalen Überwachungsmöglichkeiten gibt es einige naheliegende Möglichkeiten, sich der Überwachung zu entziehen:
Mögliche “Verbesserungen”
Die letzten vier mögen absurd und bizarr scheinen — und doch kommt alle paar Monate irgendwo ein Politiker auf solche und ähnliche glorreiche Ideen. Vielleicht sollte man in politischen Gremien das eine oder andere Quantum technisches Wissen einpflanzen… Trackbacks
Trackback specific URI for this entry
No Trackbacks
|
QuicksearchBlog abonnierenBlog AdministrationRights & Wrongs |
