Schlagwort: Verschlüsselung

  • Menschen im Fadenkreuz

    Menschen im Fadenkreuz

    Die Geld ist geil Mentalität der Großkonzernen schadet den Menschen!

    Ein digitaler Albtraum wird Realität

    Die Telefonnummern, öffentlichen Verschlüsselungsschlüssel und Profildetails von 3,5 Milliarden WhatsApp-Nutzern lagen ungeschützt im Internet – ohne Sicherheitsbarrieren, ohne Authentifizierung, einfach offen für Cyberkriminelle, Identitätsdiebe und staatliche Überwachung. Was lange als Worst-Case-Szenario gegolten hat, ist nun Realität. Und Meta, der Mutterkonzern von WhatsApp, reagiert bis heute mit Schweigen.

    „Das ist erst der Anfang, wenn wir nicht handeln!“, warnt Lilia Kayra Kuyumcu. Das Ausmaß des Datenabflusses ist beispiellos: „Nicht nur aktive Nutzer sind betroffen, sondern auch jene, die vorsichtig waren und die App längst deinstalliert haben.“

    Babak Tubis, Mitglied des Bundesvorstandes und zertifizierter Datenschutzbeauftragter, fasst die Situation deutlich zusammen: „Dies ist einer der größten Datenabflüsse der Geschichte des Internets – und Meta tut, als wäre nichts geschehen.“ Die Folgen sind bereits spürbar: Millionen Menschen sind Ziel von Identitätsdiebstahl, Erpressung und Phishing-Angriffen. Die Anzahl von SPAM-Anrufen bei WhatsApp-Nutzern ist bereits stark gestiegen.

    Besonders besorgniserregend ist, dass dieses Versagen nicht überraschend kam. Forscher wiesen Meta bereits auf Sicherheitslücken hin. Der Konzern ignorierte die Warnungen, dass
    das gesamte Mitgliederverzeichnis von WhatsApp online ungeschützt zum Abruf bereit stand. Das ist keine Panne, das ist Fahrlässigkeit mit System!

    Was sind die realen Gefahren für den einzelnen Menschen?
    Identitätsdiebstahl: Mit Ihrer Telefonnummer und Ihren Profildaten können Kriminelle nun Konten in Ihrem Namen eröffnen, Kredite aufnehmen und Ihr Leben zerstören.

    Überwachung: Ihre Telefonnummer ist jetzt in kriminellen und staatlichen Datenbanken katalogisiert. Was gestern noch undenkbar war, wird zur Routine. George Orwells 1984 war ein kleiner Fisch gegen diesen Meta-Wal.

    Zielgerichtete Betrügereien: Betrüger wissen jetzt, wer Sie sind. Personalisierte Phishing-Nachrichten, gefälschte Anrufe, WhatsApp-Betrug – Die Nutzung von Metas Diensten hat sie zum perfekten Opfer gemacht.

    Finanzielle Vernichtung: Kontoübernahmen, Kryptowährungsdiebstahl, Meta verdient Milliarden mit den Daten der Nutzer und serviert diese gleichzeitig den Verbrechern dieser Welt frei Haus!

    Wir als Piratenpartei fordern Konsequenzen, denn an dieser Stelle verstehen Großkonzerne und ihre Aktionäre nur eine Sprache. Massive Bußgelder! Dieses Versagen im Bereich des Datenschutzes muss massive politische Konsequenzen haben, denn dies war ein datenschutzrechliches Versagen mit Ansage. DSGVO-Verstöße in solch einem Ausmaß müssen genauso existenzbedrohend für die Firmen sein, wie sie es für Tante Emma sind und darüber hinaus sollte kein Mitarbeiter einer Behörde, keine Schule, keine Verwaltung bis hin zu den öffentlich rechtlichen Sendeanstalten weder WhatsApp, Instagram oder ein anderes Meta-Produkt nutzen dürfen, denn das ist fahrlässiger Umgang mit Steuergeldern und widerspricht alleine schon dem Gedanken, dass der Staat seine Bürger schützen soll!

    Wechseln Sie lieber heute als morgen zu sichereren Dienste, denn der nächste Leak kommt!

    Quellen:
    [1] Heise.de 3,5 Milliarden Konten – Komplettes Whatsapp Verzeichnis abgerufen und ausgewertet
    [2] BSI Informationen und Empfehlungen – Chat-Messenger – Messenger sicher nutzen

    Ihr Ansprechpartner:

    Bundespressestelle Bundesgeschäftsstelle,
    Presse- und Öffentlichkeitsarbeit
    Piratenpartei Deutschland
    Pflugstraße 9A | 10115 Berlin

    E-Mail: presse@piratenpartei.de
    Web: www.piratenpartei.de/presse

    Telefon: 030 / 60 98 97 510

    Alle Pressemitteilungen finden Sie online unter: https://redesign.piratenpartei.de/category/pm/

  • Piratenpartei unterstützt Kampagne #Privacyisnotacrime für verschlüsselte Kommunikation

    Piratenpartei unterstützt Kampagne #Privacyisnotacrime für verschlüsselte Kommunikation

    Pläne der EU-Mitgliedsstaaten, sichere Kommunikation zu kor­rum­pie­ren, werden von Daniel Mönch, dem Politischen Geschäftsführer der Piratenpartei Deutschland, verurteilt.

    „Während Angela Merkel [1] und Saskia Esken [2] öffentlich auf die Vorzüge von Verschlüsselung und die Wichtigkeit von Privatsphäre hinweisen, wird durch die deutsche Ratspräsidentschaft der nächste Angriff auf sichere Kommunikation vorbereitet. Der vom Europäischen Rat beschlossene Text „Sicherheit durch Verschlüsselung und Sicherheit trotz Verschlüsselung“ [3] ist gerade deswegen so gefährlich, da er sehr deutlich aufzeigt, wie wenig Sachkenntnis bei europäischen Entscheidungsträgern vorhanden ist. Wer Verschlüsselung angreifbar macht, ganz egal ob mit technologischen, regulatorischen oder legislativen Mitteln, macht das gesamte System verwundbar. Diese selbst zugefügte Wunde kann sich eine digitalisierte Gesellschaft nicht leisten. Weil es bei sicherer Verschlüsselung keinen Kompromiss geben darf, rufen wir PIRATEN zur Unterstützung der Kampagne #Privacyisnotacrime [4] auf. 

    Verschlüsselung ist die Basis der Digitalisierung, denn sie schafft Vertrauen und Sicherheit. Ob finanzielle Transaktionen, persönliche Informationen wie zum Beispiel Gesundheitsdaten, oder private Gespräche: All das und vieles mehr wird durch Verschlüsselung geschützt. Der Versuch, Verschlüsselung zu brechen, ist ein Angriff auf unser aller Privatsphäre, und damit einhergehend auf unsere Demokratie. Quellenschutz, Whistleblowing, Geschäftsgeheimnisse sind notwendig für politische Arbeit. An einen Ausbau von digitalen Angeboten und einer virtuellen Identität ist unter solchen Umständen kaum zu denken. Vorhaben wie der Zugriff auf verschlüsselte Kommunikation sind eine Gefahr für unsere Gesellschaft, denn wie soll man den Regierungen in Sicherheitsfragen vertrauen, wenn sie mit solchen Vorstößen unsere Sicherheit massiv gefährden? Europa muss sich entscheiden, ob es auch in Zukunft auf dem Weltmarkt relevant bleiben will als Anbieter sicherer Digitalisierung, oder ob Europa sich lieber autoritären Machtillusionen hingibt, welche die Grundfeste unserer Demokratie, die sichere, private Kommunikation, zerstören.“

    Wir müssen heute für den Erhalt der Privatsphäre eintreten, sodass die europäische Digitalisierung im Sinne seiner EinwohnerInnen vorangeht.

    Der EU-Ministerrat hat sich für eine Resolution ausgesprochen, die Hintertüren für verschlüsselte Messenger erlauben würde. PIRATEN europaweit sehen dies als Angriff auf die Privatsphäre und unterstützen daher die Kampagne #Privacyisnotacrime [4,5]. Wir rufen andere Organisationen ebenfalls zur Unterstützung auf.  

     

    Quellen/Fußnoten:

    [1] Angela Merkel zu Verschlüsselung  https://twitter.com/andre_meister/status/1334443260740296710

    [2] Saskia Esken zu Verschlüsselung https://twitter.com/EskenSaskia/status/1338538749353979911

    [3] Resulutionstext EU-Rat  https://data.consilium.europa.eu/doc/document/ST-13084-2020-REV-1/de/pdf

    [4] Kampagnenseite https://privacyisnotacrime.eu/de

    [5] Unterstützer privacyisnotacrime: https://privacyisnotacrime.eu/de#unterstuetzende

  • Sicherheit statt Abhören: ‘Ein bisschen Hintertür’ gibt es nicht!

    Sicherheit statt Abhören: ‘Ein bisschen Hintertür’ gibt es nicht!

    Der Österreichische Rundfunk hat am 9.11.2020 den geheimen Entwurf einer geplanten Erklärung des EU-Ministerrats veröffentlicht, derzufolge sichere Verschlüsselung eingeschränkt werden soll. Messenger-Dienste sollen einen Generalschlüssel zur Verfügung stellen, mit dem verschlüsselte Nachrichten entschlüsselt werden können. [1]
    Regelmäßig gibt es Attacken seitens der Regierungen der Mitgliedsstaaten auf die Verschlüsselung von Inhalten unter dem Deckmantel des Kampfes gegen Organisierte Kriminalität und Terrorismus.

    Sebastian Alscher, Bundesvorsitzender der Piratenpartei Deutschland, erklärt:

    „Es ist eine große Errungenschaft, dass es heute deutlich mehr Messengerdienste gibt, bei denen eine Ende-zu-Ende-verschlüsselte Kommunikation möglich ist. Sie ist wichtig, um beispielsweise abhörsichere Kommunikation zu gewährleisten, Whistleblowern Schutz zu bieten oder Oppositionellen in diktatorischen Regimes den Kontakt untereinander zu ermöglichen. Was die Regierungen der EU-Mitgliedsstaaten hier planen, ist nichts anderes als ein Angriff auf die digitale Unversehrtheit unserer Kommunikation. Wir haben alle die Bilder aus Hongkong und Belarus im Kopf und wissen, wie schnell ein gut gemeinter Vorschlag sich ins Gegenteil verkehrt und damit die Mittel zur Verfügung stehen, für Überwachung und Unterdrückung verwendet zu werden. Wir brauchen mehr digitale Sicherheit nicht weniger! Jegliche Pläne zur Umgehung von Verschlüsselung müssen geächtet werden.“

     

    „Wir haben keine Lust mehr auf Euphemismen, dass man eine „bessere Balance“ schaffen wolle, wenn es den Regierungen schlichtweg darum geht, die Möglichkeit zu haben, jede Kommunikation mitlesen zu können. Es gilt immer der Grundsatz: „Erlaube deiner liebsten Regierung nur das, was du auch der am schlimmsten denkbaren Regierung erlauben würdest!“,

    so Anja Hirschel, Themenbeauftragte Digitaler Wandel der Piratenpartei Deutschland.

    Patrick Breyer, Europaabgeordneter der Piratenpartei erklärt zu dem Vorhaben:

    “Anders als Regierungen uns glauben machen wollen, müssen wir uns entscheiden zwischen Abhörbarkeit und Sicherheit. Wer sichere Verschlüsselung opfert, um abhören zu können, der zerstört den Schutz privater Geheimnisse, den Schutz von Geschäftsgeheimnissen und auch von Staatsgeheimnissen, der öffnet massenhaftem Ausspähen durch ausländische Geheimdienste und auch Hackerangriffen Tür und Tor. Nur ‘ein bisschen Hintertür’ gibt es schlichtweg nicht. Die Sicherheit unser aller Kommunikation muss Vorrang haben. Das ist die klare Position des Europaparlaments seit 2017. [4]”

    Anlass für diesen neuerlichen Vorstoß war der Anschlag in Wien. Dass der Täter bereits behördlich bekannt war und die etwaige Verschlüsselung von Kommunikation zur Verhinderung der Tat keinerlei Rolle gespielt hätte, wird geflissentlich verschwiegen.

    Quellen/Fußnoten:

    [1] files.orf.at/vietnam2/files/fm4/202045/783284_fh_st12143-re01en20_783284.pdf

    [2] www.heise.de/hintergrund/EU-Regierungen-planen-Verbot-sicherer-Verschluesselung-4951415.html

    [3] fm4.orf.at/stories/3008930

    [4] www.europarl.europa.eu/doceo/document/A-8-2017-0324_DE.html

  • PIRATEN warnen vor Ausverkauf der Patientendaten

    PIRATEN warnen vor Ausverkauf der Patientendaten

    Bereits kommenden Donnerstag soll das „Digitale-Versorgungs-Gesetz“ im Bundestag beschlossen werden. Es verspricht, die Digitalisierung in der Medizin einen großen Schritt voranzubringen. So sollen u.a. Verwaltungsprozesse vereinfacht und die Telemedizin gestärkt werden. Besonders brisant: zusätzlich sieht das Gesetz vor, die persönlichen Daten aller gesetzlich Versicherten an den Spitzenverband der Krankenkassen weiterzuleiten.

    Unter § 303b „Datenzusammenführung und -übermittlung“ im Antrag zur Änderung des Fünften Buches Sozialgesetzbuch wird konkret gefordert, dass

    1. Angaben zu Alter, Geschlecht und Wohnort,
    2. Angaben zum Versicherungsverhältnis,
    3. die Kosten- und Leistungsdaten nach den §§ 295, 295a, 300, 301, 301a und 302,
    4. Angaben zum Vitalstatus und zum Sterbedatum und
    5. Angaben zu den abrechnenden Leistungserbringern
    an den Spitzenverband Bund der Krankenkassen als Datensammelstelle weitergeleitet werden.

    Dieser wiederum übermittelt die Daten (ohne das Versichertenkennzeichen) an ein Forschungsdatenzentrum. Die einzelnen Datensätze sollen mit einer Arbeitsnummer gekennzeichnet werden, was als Pseudonymisierung angesehen werden kann. Allerdings soll eine Liste beigefügt werden, welche diese Arbeitsnummern wiederum den eindeutigen Versichertenkennzeichen zuordnet.

    Das Forschungsdatenzentrum selbst (geregelt in § 303d) wird zudem ermächtigt, Anträge auf Datennutzung zu prüfen, die Daten zugänglich zu machen und „das spezifische Reidentifikationsrisiko in Bezug auf die durch Nutzungsberechtigte nach § 303e beantragten Daten zu bewerten und unter angemessener Wahrung des angestrebten wissenschaftlichen Nutzens durch geeignete Maßnahmen zu minimieren“.

    „Es ist zu befürchten, dass die höchst persönlichen und sensiblen Gesundheitsdaten, welche nun zentral gesammelt werden sollen, komplett schutzlos sind: vor gezielten Angriffen, vor Datenpannen, vor kommerziellen Interessen. Es ist leicht, eine Datensammelwut mit Digitalisierung zu begründen, es ändert aber nichts an der Tatsache, dass wir den Ausverkauf unserer Daten in diesem Ausmaß nicht widerspruchslos hinnehmen dürfen,“

    warnt Anja Hirschel, Stadträtin in Ulm und Bundesthemenbeauftragte für Digitalisierung der Piratenpartei.

    Auf technische Details wie Verschlüsselung usw. wird nicht eingegangen. Deren Klärung obliegt dem Spitzenverband selbst. „Das Nähere zur technischen Ausgestaltung der Datenübermittlung nach Satz 1 vereinbart der Spitzenverband Bund der Krankenkassen mit den nach § 303a Absatz 1 Satz 2 bestimmten Stellen spätestens bis zum 31. Dezember 2021.“ Ein Schelm, wer Böses dabei denkt.

    Ein Widerspruchsrecht wird ebenso nicht erwähnt; dies wäre aber dringend erforderlich.

    Vergleicht man den Gesetzesentwurf mit dem Krebsfrüherkennungs- und -registergesetz (KFRG) beschlossen 2013, so fällt auf:
    Das Krebsregister hält die Daten in von Internet getrennten Netzen und nutzt sie ausschließlich dazu, die medizinische Versorgung voran zu bringen um u.a. Therapien zu verbessern. Es dient der Optimierung der individuellen Betreuung der Patienten. In manchen Landesgesetzen ist zudem ein Widerspruchsrecht und/oder ein Widerspruch gegen die Kontaktaufnahme möglich.

  • ePrivacy: EU-Regierungen wollen elektronische Nachrichtenzensur einführen

    ePrivacy: EU-Regierungen wollen elektronische Nachrichtenzensur einführen

    Die Bundesregierung, Großbritannien und mehrere weitere EU-Regierungen wollen Internetverbindungen, E-Mails und Whatsapp-Nachrichten auf unzulässige Inhalte durchsuchen lassen. Zum Auffinden von „kinderpornografischen“ und „terroristischen“ Inhalten sollen Internetprovider, E-Mail-Anbieter und Anbieter von Messaging-Diensten nach eigenem Ermessen die Internetnutzung und versandte Nachrichten ihrer Kunden verdachtslos und flächendeckend filtern dürfen. Das in der geplanten ePrivacy-Verordnung vorgesehene Telekommunikationsgeheimnis soll insoweit aufgehoben werden. Durch nationale Gesetze könnte die Nachrichtenzensur zudem verpflichtend eingeführt werden.
    Patrick Breyer, Spitzenkandidat der Piratenpartei für die Europawahlen, warnt:

    „Massenzensur des Internetzugangs und privater Nachrichten verletzt das Grundrecht auf Achtung unserer Privatsphäre und unserer Korrespondenz. Dieses Recht darf nicht in die Hände intransparenter und fehleranfälliger Algorithmen privater Kommunikationskonzerne gelegt werden. Ich rufe die Telekommunikationsbranche auf, sich laut gegen diesen Vertrauen zerstörenden Vorstoß auszusprechen und den Plan gemeinsam mit der Zivilgesellschaft zu stoppen.“

    Mit Blick auf verbreitete Verschlüsselungstechnologie kritisiert Breyer die Zensurpläne als ineffektiv. Vor allem das britische Innenministerium treibt die Nachrichtenzensur-Pläne im Rahmen der Verhandlung über die geplante ePrivacy-Verordnung der EU voran. Eine Arbeitsgruppe des Rates soll sich am Donnerstag mit dem Vorhaben befassen. Öffentlich gemacht wurde es heute von Bürgerrechts- und Datenschutzverbänden.

  • Hackerangriff: Piratenpartei fordert Cyber-Sicherheitspaket zum Schutz vor Ausspähen privater Daten

    Hackerangriff: Piratenpartei fordert Cyber-Sicherheitspaket zum Schutz vor Ausspähen privater Daten

    Nach dem Ausspähen privater Daten Prominenter durch einen Schüler fordert die Piratenpartei von der Bundesregierung ein umfassendes Cyber-Sicherheitspaket. In einem Schreiben an die Bundesminister für Justiz, Inneres, Wirtschaft und Digitales nennt die Partei Handlungsbedarf in 17 Bereichen und mahnt einen Dialog mit der Zivilgesellschaft an.

    „Bei Cybersicherheit geht es längst nicht mehr nur um die Sicherheit unserer Daten, sondern zunehmend um unsere Gesundheit und unser Leben“,

    erklärt der Bürgerrechtler Patrick Breyer.

    „Anstelle von unzureichenden bis kontraproduktiven Schnellschüssen sollte die Bundesregierung nach dem jüngsten Datenklau in einen Dialog mit der Zivilgesellschaft eintreten. Die Informationsgesellschaft sicher zu gestalten, erfordert so grundlegende Änderungen, dass neben der Wirtschaft auch Vertreter der Nutzer mit einbezogen werden müssen.“

    Im Einzelnen umfasst das Cyber-Sicherheitspaket der PIRATEN folgende 17 Maßnahmenfelder:

    1. Recht auf Digitale Mündigkeit
    2. Recht auf Anonymität
    3. Recht auf Beseitigung von Schwachstellen
    4. Meldepflicht für Schwachstellen
    5. Recht auf sichere Voreinstellung
    6. Privacy by design für IT-Hersteller
    7. Schutz vor Koppelung und Einwilligungsklauseln
    8. Recht auf Sicherheitstools
    9. Recht auf verschlüsselte Kommunikation
    10. Recht auf verschlüsselte Datenspeicherung
    11. Recht auf Transparenz
    12. Recht auf Wegwerfnummern
    13. Recht auf „Beipackzettel“
    14. Sicherheit von Passwörtern
    15. Recht auf Anbieterwechsel
    16. Durchsetzung der Datensparsamkeit
    17. Recht auf Entschädigung

    Das vollständige Cyber-Sicherheitspaket ist im Brief an Bundesjustizministerin Barley nachzulesen, gleichlautend versandt an die Minister Seehofer, Altmeier und Bär.

  • Piraten stellen mögliches Maßnahmenpaket zur Diskussion

    Piraten stellen mögliches Maßnahmenpaket zur Diskussion

    Nach dem jüngsten Datenskandal stellen die PIRATEN ein mögliches Maßnahmenpaket zum besseren Schutz vor „Datenklau“ vor. Damit soll das Recht auf Anonymität, auf Beseitigung von Schwachstellen, auf sichere Voreinstellungen und Passwörter, auf Verschlüsselung und auf Mitnahme von Kontakten zu anderen Anbietern eingeführt werden.

    „Wir vermissen aus der Politik bisher konkrete und wirksame Vorschläge, wie der nächste Datenskandal verhindert werden kann“

    erklärt Patrick Breyer, Spitzenkandidat der Piratenpartei zur Europawahl, die Initiative.

    „Kein Siegel und keine Behörde wird das Ausspähen unserer Daten verhindern. Wo es in der Politik an Sachverstand fehlt oder Wirtschaftsinteressen die Feder führen, ist die Netzgemeinde gefragt, selbst Vorschläge auszuarbeiten. Wir setzen dabei auf Crowdsourcing und die Mithilfe vieler Programmierer und Anwender.“

    Noch bis Montag können die Vorschläge der PIRATEN auf einer interaktiven Diskussionsplattform bewertet, verbessert und ergänzt werden. Dann sollen sie veröffentlicht werden.
    Zum vorgeschlagenen Maßnahmenpaket geht es hier entlang.

  • EFail – Geknackte E-Mailverschlüsselung?

    EFail – Geknackte E-Mailverschlüsselung?

    Für viele Administratoren, IT-Verantwortliche und ambitionierte Computernutzer fing die Woche mit einem Schreck an: IT-Sicherheitsforscher um Sebastian Schinzel von der Fachhochschule Münster meldeten auf Twitter, dass die beiden Verschlüsselungsprotokolle S/Mime und PGP geknackt worden seien. Die Spezialisten führten aus, dass auch E-Mails betroffen seien, die in der Vergangenheit verschlüsselt wurden, und kündigten an, ihre Arbeit im Laufe des Tages zu veröffentlichen.

    Später stellte sich jedoch heraus, dass die Prognose wider Erwarten nicht ganz so düster war: die Verschlüsselungsprotokolle selbst waren nicht geknackt worden. Jedoch lassen Schwachstellen innerhalb ihrer Implementierung in den Mail-Clients es zu, dass die entschlüsselten Inhalte an fremde Server übertragen werden. Hierzu wird die Tatsache ausgenutzt, dass ein Großteil der heutigen E-Mailkommunikation nicht wie ursprünglich vorgesehen als reiner Text übertragen wird, sondern als bunte, mit Bildern versehene HTML-Nachricht.

    Um HTML-Nachrichten vollständig anzeigen zu können, ist es notwendig, die darin enthaltenen Bilder aus dem Internet nachzuladen. Über diesen Mechanismus wird bei der „EFail“ getauften Attacke nun der Inhalt der Nachricht an einen fremden Server übertragen.

    Wie genau dies funktioniert ist in der Fachpresse und in der Veröffentlichung der Sicherheitsforscher nachzulesen.

    Glücklicherweise lässt sich dieses Verhalten in den meisten E-Mail-Programmen komplett ausschalten. Dies bedeutet aber auch, dass die Anwender viele Nachrichten nicht mehr vollständig angezeigt bekommen – und viele möchten einfach nicht auf Firmenlogo, Smileys und Co. in ihrem E-Mails verzichten. Aufgrund dessen ist anzunehmen, dass viele Anwender diese Funktion schnell wieder aktivieren werden.

    Objektiv betrachtet betreffen die veröffentlichten Sicherheitslücken nur einen kleinen Teil der E-Mail-Benutzer. Der Großteil der Anwender versendet die E-Mails nach wie vor unverschlüsselt und damit quasi offen für jeden lesbar. Auch die Aussage und Intention der Bundesregierung, Deutschland führend in der Verschlüsselung werden zu lassen, hat hieran wenig geändert.

    Im Gegenteil: gleichzeitig sollen die Sicherheitsdienste der Bundesrepublik technologisch in die Lage versetzt werden, Verschlüsselungen zu umgehen. Was wir hierbei nicht aus den Augen verlieren dürfen: die zu diesem Zwecke genutzten und teilweise bewusst offen gehaltenen Sicherheitslücken ermöglichen auch Hackern Zugang – wenn also Sicherheitsdienste Verschlüsselungen umgehen können, können Hacker dies ebenso. Ein Umstand, der nicht erst seit „WannaCry“ bekannt ist.

    „Die Piratenpartei fordert daher schon lange den Einsatz von Verschlüsselung zu stärken und auf breiter Ebene zu unterstützen – insbesondere in der Kommunikation mit Behörden, Anwälten und Ärzten“

    sagt Borys Sobieski, stellvertretender Landesvorstand der Piratenpartei Baden-Württemberg.

    Dass es hier leider nicht zum Besten steht, haben in der Vergangenheit die Probleme um das beA aber auch um DE-Mail gezeigt.

    „Wichtig ist es vor allem, die Anwender im Gebrauch mit den mittlerweile etablierten Kommunikationsmedien zu unterstützen und Programmeinstellungen in Bezug auf Sicherheit und Datenschutz klar und verständlich anzubieten. Die gleichzeitige Einführung von Informatik als Pflichtfach gäbe bereits Kindern und Jugendlichen die erforderlichen Kentnisse an die Hand. Sie würden sich in unserer zunehmend digitalisierten Welt besser zurecht finden, sicher kommunizieren und durch Weitergabe ihres Wissens an ältere Generationen allen Menschen ein Leben als mündige Bürger ermöglichen – on- und offline.“

    betont Sobieski.

    Empfehlungen der PIRATEN zur sicheren E-Mail-Kommunikation:

    • HTML-Mails deaktivieren
    • automatisches Nachladen von Inhalten deaktivieren
    • automatische Entschlüsselung deaktivieren und mit Passwortschutz (Eingabe jedes Mal erforderlich) versehen
    • Kommunikationspartner auf die notwendigen Sicherheitsmaßnahmen aufmerksam machen