heise online Logo
Anmelden
Menü
  • c't – Magazin für Computertechnik
  • iX – Magazin für professionelle Informationstechnik
  • MIT Technology Review – Das Magazin für Innovation von Heise
  • c't Fotografie - Das Magazin rund ums digitale Bild
  • Mac & i – Nachrichten, Tests, Tipps und Meinungen rund um Apple
  • Make – Kreativ mit Technik
  • Alle Magazine im Browser lesen
IT News
  • Newsticker
  • heise Developer
  • heise Netze
  • heise Open Source
  • heise Security
Online-Magazine
  • heise+
  • Telepolis
  • heise Autos
  • TechStage
  • tipps+tricks
Services
  • Stellenmarkt heise Jobs
  • Weiterbildung
  • heise Download
  • Preisvergleich
  • Whitepaper/Webcasts
  • DSL-Vergleich
  • Netzwerk-Tools
  • Spielen bei Heise
  • Loseblattwerke
  • iMonitor
  • IT-Markt
Heise Medien
  • heise Shop
  • Abo
  • Veranstaltungen
  • Arbeiten bei Heise
  • Mediadaten
  • Presse
Newsletter heise-Bot heise-Bot Push Nachrichten Push Push-Nachrichten
heise Security Logo
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • heise Security Pro
    • FAQs zu heise Security Pro
  • Events
  • Kontakt
  1. Security
  2. Hintergrund
  3. Kommentar
  4. Todesurteil für Verschlüsselung in den USA

Todesurteil für Verschlüsselung in den USA

Kommentar 04.10.2013 12:49 Uhr Jürgen Schmidt

Die Anordnung eines US-Gerichts, Ermittlungsbeamten den geheimen Schlüssel zu übergeben, mit dem sie Zugriff auf die Daten aller Lavabit-Kunden erhielten, ruiniert den letzten Rest Vertrauen in die amerikanischen Cloud-Anbieter.

Ein US-Gericht zwang Ladar Levison, Chef des E-Mail-Anbieters Lavabit, den geheimen Schlüssel seiner Server rauszugeben. Grund waren Ermittlungen gegen eine einzige Person – wahrscheinlich Edward Snowden. Betroffen waren alle 400.000 Lavabit-Kunden, deren Daten mit diesem Schlüssel ebenfalls dekodiert werden konnten. Als Levison versuchte, dies mit einem Trick zu umgehen, setzte US-Richter Claude M. Hilton eine tägliche Erzwingungsstrafe von 5000 US-Dollar an. Nach zwei Zahlungen gab Levison auf, übergab den Schlüssel seiner Server und stellte den Dienst komplett ein, weil er nicht mehr sicher zu betreiben war. Schon letzteres beurteilten US-Behörden als ganz knapp vor einer Straftat.

Dass diese Verfügung die Privatsphäre und vielleicht auch Firmengeheimnisse von 400.000 Lavabit-Kunden kompromittierte, gegen die gar nichts vorlag, brachte Richter Hilton nicht von dieser Anordnung ab. Er gab sich offenbar mit der Aussage eines Ermittlers zufrieden, dass sie an denen nicht interessiert seien. Und über all dies konnte der Lavabit-Betreiber nicht einmal reden.

Übertragen Sie dies auf Ihren Cloud-Anbieter: Sie müssen ab sofort davon ausgehen, dass er keines seiner Versprechen in Bezug auf Sicherheit der an ihn gesendeten oder bei ihm gelagerten Daten mehr halten kann. Im Zweifelsfall haben US-Behördern sogar schon jetzt die Schlüssel, um Zugriff auf all diese Daten zu erhalten. Ich bin jetzt sehr gespannt, wie Microsoft, Amazon, Google, Apple & Co darauf reagieren.

von ju

PS: Hat jemand eine schlaue Idee, ob beziehungsweise wie man die Wechsel der Server-Schlüssel großer Dienste nachträglich nachvollziehen kann? Es wäre überaus interessant, wie häufig da Schlüssel außerplanmäßig ausgetauscht wurden.

(ju)

Mehr zum Thema

  • Cloud Computing
  • Geheimdienste
  • NSA
  • Verschlüsselung

Forum bei heise online: Politik & Gesellschaft

Teile diesen Beitrag

https://heise.de/-1972561 Drucken
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
Alerts! alle Alert-Meldungen

FortiOS und FortiProxy

LibreOffice

Sonicwall SMA 100

USB-über-Ethernet in Clouddiensten

Anzeige
Anzeige
  • Modernes ERP-System für smarte Produkte
  • Quantencomputer - das Ende der Verschlüsselung?
  • Mit KI durch Wände sehen!
  • Schützen Sie Ihre DNS-Infrastruktur!
  • Wärmeleitpaste – darauf kommt es an!
  • Hybrid Work mit Azure Virtual Desktop und Citrix
  • Your Sourcing Platform: Wir beschaffen das!
  • Zehn Gründe für eine neue Firmenhomepage
  • Special: Sicher & produktiv arbeiten – von überall
  • Zukunftssichere IT für KMU
Artikel
Cyber,Hacker,Attack,Background,,Skull,Vector

Cyberwar is coming – und er wird schmutzig sein

Cyberkriminalität ist Alltag. Echter Cyberwar – staatlicher Krieg mit digitalen Waffen – steht uns noch bevor, warnt Jürgen Schmidt. Wir brauchen dafür Regeln.

125 Kommentare
Aufmacherbild Computersicherheit: Was hilft?

Das kleine Einmaleins der Computersicherheit

Eine kleine Tipp-Sammlung zur Verbesserung der eigenen Cybersicherheit im Nachgang zum Tag der Computersicherheit.

43 Kommentare

Kommentar zu Modern Solution: Der Staat darf kein Handlanger von Stümpern sein

Ein IT-Experte half, Firmensysteme sicherer zu machen. Statt einer Belohnung gab es eine Polizei-Razzia. Das erzürnt Fabian Scherschel.

267 Kommentare

Neueste Forenbeiträge

  1. Re: Desinfect 2021 p2 - F-Secure Signaturupdate schlägt fehl
    Hallo! Ich habe genau das gleiche Problem! Vielleicht liegt es an dem doppelten slash in file /var/opt/f-secure/fsaua//run/fsaua_run_lock:…

    Forum:  Desinfect

    asklucas hat keinen Avatar
    von asklucas; Mittwoch, 01:32
  2. Re: Sophos findet Schadsoftware in pagefile.sys nach VLC-Player und CrystalDiskM
    Ich glaube der Chip-Download, wenn er nicht direkt ausgeführt wird (manuelle Installation) lädt eine speziell Installationsroutine mit die uU.

    Forum:  Desinfect

    daCount0 hat keinen Avatar
    von daCount0; 01.12.2021 12:54
  3. Re: Desinfec´t startet nicht vom USB-Stick
    An anderer Stelle die Lösung gefunden:…

    Forum:  Desinfect

    Indy2410 hat keinen Avatar
    von Indy2410; 01.12.2021 10:29
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
  • Datenschutz
  • Cookies & Tracking
  • Impressum
  • Kontakt
  • Barriere melden
  • Mediadaten
  • 1088438
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2021 Heise Medien