Sicherheitstechnische Kernschmelze

Für das Krähennest habe ich auf dem BPT141 zwei Interviews gegeben, die sich um die aktuellen NSA-Leaks drehen, was das für unsere Sicherheit bedeutet, und wie wir jetzt weitermachen können.

Anschließend wurde ich dazu interviewt, was wir derzeit vom Landtag aus in der NSA-Affäre unternehmen, und was wir in der nächsten Zeit planen.

Vielen Dank an die Leute vom Krähennest, die wirklich professionelle Interviews drehen!

Noch lange kein Ende des NSA-Skandals in Sicht

2013-12-29 16.59.38Auf dem 30C3 stellte Jacob Applebaum weitere gruselige Stücke aus dem Fundus von Edward Snowdens NSA-Dokumenten vor. Sie zeigen, dass die NSA Computer und Mobiltelefone auf der ganzen Welt vollautomatisch angreifen und mit Spionagesoftware verwanzen können. Dazu haben sie Angriffswerkzeuge gebaut, um über das Internet beliebig zugreifen zu können. Weiter gibt es geradezu einen Otto-Katalog voll mit Spionagewerkzeugen bestehend aus Soft- und Hardware, um Computer, Server, Internet-Bestandteile oder Mobiltelefone zu verwanzen.

Es handelt sich um einen Einkaufskatalog mit Produktnamen, Bildern, Beschreibungen und Preisen von Soft- und Hardware, die unheimlicher als alles sind, was sich Spionagethriller-Autoren ausdenken könnten. Die NSA sammelt offensichtlich seit Jahren Sicherheitslücken in Computern, Mobiltelefonen und Internetbestandteilen aller Art, um dazu maßgeschneiderte Werkzeuge zu bauen, eigene Spionagesoftware in die Systeme einzubringen.

Geheimdienste übernehmen damit Computer und Mobiltelefone aus der Ferne, ohne physischen Zugriff auf die Geräte zu benötigen. Dies tun sie automatisiert, durch ein Netz von Servern weltweit, ohne dass es der Nutzer bemerkt. Anschließend können sie sämtliche Kommunikation abhören, alle Daten lesen und verändern, sie können in den Geräten vorhandene Mikrofone und Kameras nach Belieben benutzen, ohne dass der Besitzer davon etwas mitbekommt.

Die Spionagesoftware ist dabei bisweilen so hartnäckig, indem sie sich in der Betriebssoftware von Festplatten, Routern und des BIOS eines Computers verbirgt, dass selbst eine komplette Neuinstallation des Systems sie nicht vertreiben kann.

Für andere Einsatzgebiete hat die NSA Computerwanzen geschaffen, die in Kabeln verborgen Signale von Bildschirmen oder Tastaturen ablesen können, selbst wenn der Computer nicht mit dem Internet verbunden ist. Diese Wanzen werden durch Radarstrahlung abgelesen.

Es versteht sich geradezu von selbst, dass diese ganzen Werkzeuge ohne Kontrolle und ohne Richtervorbehalt weltweit eingesetzt worden sind.

Es ist besonders erschütternd, dass die durch die NSA gehorteten Sicherheitslücken eine Gefahr für alle Computer- und Telefonnutzer weltweit darstellen, da sie nicht nur von der NSA, sondern natürlich auch von allen anderen entdeckt und ausgenutzt werden konnten. Damit ist das Vertrauen in diese Kommunikation, in Computerteile und Mobiltelefone diverser Hersteller auf der ganzen Welt nachhaltig zerstört worden.

Ich dachte nach den bislang letzten Veröffentlichungen von Edward Snowden, dass ich durch nichts mehr überrascht werden könnte – ich wurde wieder einmal eines schlimmeren belehrt. Geheimdienste sind außer Kontrolle, sie haben keinerlei moralische Schranken. Alles, was technisch möglich ist, wird auch gemacht.

Asyl für Edward Snowden!

freiheitWhistleblower Edward Snowden soll sich sicher und dauerhaft in Deutschland aufhalten dürfen! Wir haben für die kommende Plenarphase (27.-29. November) einen entsprechenden Antrag eingereicht.

Erst durch Edward Snowden haben wir von dem größten Überwachungsskandal unserer Zeit erfahren. Dank ihm wissen wir, dass sich westliche Geheimdienste zunehmend verselbständigen und dass jeder, der moderne Kommunikationsmittel benutzt, in ihrem Visier ist – von den Bürgern bis hin zur Bundeskanzlerin. Jetzt wird Snowden von den USA politisch verfolgt, sein Asyl in Russland läuft im Sommer ab. Darum müssen wir ihm helfen, wir verdanken ihm jede Menge! Er sollte die Möglichkeit haben, ein selbstbestimmtes Leben in Freiheit und Würde führen zu können – und zwar in einem demokratischen Staat, denn es sind die Werte der Demokratie, für die er kämpft. Für uns ist Edward Snowden ein Held. Darum fordern wir in unserem Antrag Bundes- und Landesregierung auf, Edward Snowden einen sichereren und dauerhaften Aufenthalt in Deutschland zu ermöglichen.

Unser Antrag fordert neben dauerhaftem Aufenthalt selbstverständlich den Schutz von Edward Snowden vor einer möglichen Auslieferung. Juristisch sind hierbei mehrere Varianten denkbar – z.B. Asyl, eine unbefristete Aufenthaltsgenehmigung oder Zeugenschutz. Oder auch Einbürgerung. Damit der Antrag nicht aus formalen Gründen abgelehnt wird, habe ich darauf verzichtet, eine konkrete Maßnahme zu fordern, sondern die Regierungen aufgefordert, selbst die passende Maßnahme auszuwählen. Das in Deutschland geltende Asylrecht bietet Verfolgten kaum Schutz und ist im übrigen dringend reformbedürftig – auch dieses Problem adressieren wir im Landtag, z.B. hier.

Den Antrag könnt ihr hier nachlesen.

Übrigens: Kennt ihr schon unsere geplante Kunstausstellung #SnowdenArt? Macht mit!

Und wenn wir schon bei Asyl sind: Wir fordern in dieser Plenarwoche zugleich die Landesregierung auf, mehr Flüchtlinge aus Syrien aufzunehmen.

.@netnrd hat Hals im Ausschuss: Possenspiel um den „Yes We Scan“-Antrag

binoculars-67535_640Am 9. Oktober haben wir in der 23. Ausschusssitzung des Wirtschaftsausschuss über unseren Antrag „Yes We Scan“ gesprochen, den wir dort unter Punkt 7 zur Mitberatung auf der Tagesordnung hatten.

Ich habe mich etwas aufgeregt über den unterirdischen Umgang der anderen Fraktionen mit unseren Anträgen zu der Sache, und der beispiellosen Ignoranz zur Überwachungsaffäre allgemein.

Ich bin jetzt dazu gekommen, meinen Redebeitrag zu diesem Tagesordnungspunkt zu schneiden und hochzuladen, ich glaube, ich war ganz gut 😉 Viel Spaß beim Nachhören!

Interview von NordrheinTV zur Spionageaffäre

Vergangene Woche wurde ich vom Youtube-Channel NordrheinTV zur Prism-Affäre interviewt – also kurz vor der Entdeckung, dass auch Angela Merkels Mobiltelefon von der NSA angezapft war.

Letzte Woche noch war das Thema bereits fast eingeschlafen – die Fragen sind angesichts der neuen Entwicklung besonders brisant. Gestern ist das Video online gegangen, schaut’s Euch hier an:

Das Startbild ist mir etwas peinlich… Fotografin bat, zu lächeln…

Piraten wirken im Wirtschaftsausschuss: #Prism-Anhörung und #Störerhaftung

BusVerfschutz2Auf Initiative der Piraten: Großangelegte Anhörung zum Geheimdienstskandal im Landtag

Desinteresse, technische Unkenntnis und ein mangelndes Problembewusstsein für die gesellschaftliche und wirtschaftliche Bedrohung – diese Eigenschaften haben die etablierten Parteien im Landtag bisher in Reaktion auf den Überwachungsskandal um NSA & Co. an den Tag gelegt.

Während wir uns seit Bekanntwerden des Überwachungsskandals im Juni dieses Jahres für eine parlamentarische Aufarbeitung der Vorgänge eingesetzt haben, blieben alle anderen Fraktionen angesichts des größten Angriffs auf die Grundrechte deutscher Bürger tatenlos. Während die anderen Parteien noch überlegten, was sie aus den Enthüllungen Edward Snowdens machen sollten, haben wir zahlreiche Vorschläge vorgelegt, um die Bürger und Unternehmen in NRW vor der Überwachung durch NSA und GCHQ zu schützen.

Besonders erschreckend war in dieser Situation die eklatante Unkenntnis über die Bedeutung und Funktionsweise des Internets und der digitalen Kommunikation, die in den anderen Parteien teilweise herrscht. Daher bin ich sehr froh, dass wir die anderen Fraktionen überzeugen konnten, einer großangelegten, ausschussübergreifenden Anhörung zu den verschiedenen Facetten des Überwachungsskandals zuzustimmen. Den Termin für die Anhörung werden wir in der nächsten Woche aushandeln. Es wird höchste Zeit, in dieser Frage etwas Sachverstand in die Politik zu bringen!

Neue Bewegung bei der Störerhaftung

Darüber hinaus haben wir uns im Wirtschaftsausschuss mit SPD und Grünen geeinigt, eine gemeinsame Unternehmung zur Abschaffung der Störerhaftung bei offenen WLANs auszuloten. Unser Ziel ist es, die NRW-Landesregierung nach der Bundestagswahl zu einer erneuten Bundesratsinitiative zur Abschaffung der Störerhaftung aufzufordern.

Dazu hatten wir bereits einen entsprechenden Antrag in den Landtag eingebracht – aus parteitaktischen Gründen sind die Regierungsfraktionen jedoch normalerweise (leider) nicht bereit, einem Oppositionsantrag zuzustimmen. Da uns das Thema aber wichtiger ist als die Frage, wessen Name auf dem Antrag steht, können wir uns eine gemeinsame Initiative hier durchaus vorstellen. Eine solche Zusammenarbeit birgt natürlich das Risiko, das am Ende ein halbgarer Kompromiss rauskommt. Das Thema ist aber zu wichtig, daher sind wir bereit, das Risiko einzugehen. Hoffen wir, dass SPD und Grüne Wort halten und tatsächlich an einer sachlichen Lösung interessiert sind.

Hier kann man meine beiden Redebeiträge im Wirtschaftsausschuss nachhören.
Oben der zum Prism-Spionageskandal, unten der zum Thema Störerhaftung:

Landesregierung NRW ist Prism ungeschützt ausgesetzt

TelefonVor ein paar Wochen haben wir gefragt, ob ausländische Geheimdienste (wie NSA oder GCHQ) ihr Ohr an Diensthandys der nordrhein-westfälischen Regierung haben könnten. Wir wollten wissen, welche Technik und welche Plattformen die Ministerpräsidentin, die Minister, Staatssekretäre und Mitarbeiter der Regierung für ihre Mobiltelefone benutzen, und ob irgendwelche Maßnahmen zum Schutz dieser Kommunikation verwendet werden.

Die Antwort liegt mittlerweile vor, sie ist erschütternd. Es gibt keine Verschlüsselung von Daten und Gesprächen – ausser der in Blackberrys werksseitig enthaltenen -, darüber hinaus werden Apple- und Android-Geräte eingesetzt ohne besonderen Schutz. Einzige Verteidigung gegen nachichtendienstliche Angriffe ist die Sensibilisierung, „sicherheitseingestufte Informationen nicht im Rahmen der Nutzung mobiler Kommunikation zu übermitteln“ – kurz gesagt: sie sollen also alle ganz doll aufpassen, was sie sagen. Und das war’s.

Wir haben daraufhin die folgende Pressemitteilung herausgegeben:

Landesregierung ist Prism ungeschützt ausgesetzt
Mobiltelefone der NRW-Minister können abgehört werden

Die Mobilfunk-Kommunikation der NRW-Landesregierung ist vor der Überwachung durch US- und britische Geheimdienste nicht ausreichend geschützt – dies gibt die Landes-regierung in der Antwort auf eine Kleine Anfrage der Piratenfraktion zu, die am kommenden Montag veröffentlicht wird (Drucksachen-Nummer 16/3891, siehe Anhang).

Demnach existiert laut Innenminister Ralf Jäger „keine einsatzfähige Lösung, die sowohl eine sichere Sprach- als auch eine sichere Datenkommunikation ermöglicht.“ Stattdessen werden die Mitglieder der Landesregierung und sämtliche Abteilungsleiter der Ministerien lediglich dazu angehalten, „sicherheitseingestufte Informationen nicht im Rahmen der Nutzung der mobilen Kommunikation zu übermitteln“.

Daniel Schwerd, Medien- und Netzpolitischer Sprecher der Piratenfraktion, schlägt Alarm: „Dass Prism und Tempora vor der Privatsphäre der Bürger keinen Respekt haben, haben die bisherigen Enthüllungen bereits gezeigt. Unsere Landesregierung erklärt nun, das sie keinen anderen Schutz habe und der Überwachung ausgeliefert ist, wie jeder andere Bürger des Landes auch. Sie nimmt dies billigend in Kauf – eine unglaubliche Vorstellung. Prism und Tempora sind eine reale Bedrohung für die vertrauliche Kommunikation unserer Verfassungsorgane. Wenn die Geheimdienste die Möglichkeit haben, die Mobiltelefone deutscher Regierungsmitglieder abzuhören und Verbindungsdaten zu sammeln, werden Sie das tun. Wer etwas anderes glaubt, muss ziemlich naiv sein.“

Frank Herrmann, Sprecher für Privatsphäre und Datenschutz bei der Piratenfraktion im Landtag NRW, nimmt Innenminister Jäger in die Pflicht: „Mal wieder wartet Jäger auf die Bundesregierung, die eine Ausschreibung initiiert habe, mit deren Hilfe nächstes Jahr eine technische Lösung erarbeitet werden soll. Ich frage mich, wann sich Herr Jäger endlich selbst bewegt und für ein Mindestmaß an Datensicherheit mit eigenen IT-Ressourcen im eigenen Land sorgt.“

Die Landesregierung nutzt laut Antwort auf die Kleine Anfrage für ihre dienstliche Kommunikation hauptsächlich Mobiltelefone der kanadischen Firma Blackberry, die auch für die Datensicherheit der Geräte zuständig ist. Kanada gehört neben den USA, Großbritannien, Australien und Neuseeland zu der sogenannten „Five Eyes“-Allianz, einem Zusammenschluss zur Vernetzung der Geheimdienstarbeit.

@netnrd hat Hals: Pofallas #Prism-Pressekonferenz

Gestern gab Kanzleramtsminister Ronald Pofalla eine denkwürdige Pressekonferenz, in der er die Datenausspähaffäre rund um NSA und Prism für beendet erklären möchte. Dabei warf er fleißig Nebelkerzen, und viele Leute fallen prompt darauf herein. Der Mann hat die Wahrheit nicht nur gebeugt, er hat einen Ballonhund daraus geknotet. Ich habe einen kleinen Videocast dazu gemacht, viel Spaß beim Ansehen!

Interview im WDR 5 Westblick

NiemandDarfHeute wurde ich im Radio WDR 5 für die Sendung Westblick von Moderatorin Edda Dammmüller zum Thema NSA und Prism, Safe Harbour und deutsche Datenschutz-Standards interviewt – und was das Land Nordrhein-Westfalen jetzt tun müsste, um uns und unsere Privatsphäre zu schützen. Man kann davon ausgehen, dass US-amerikanische Dienste deutsche Datenschutz-Regelungen nicht einhalten. Ich ging dabei auch auf die Widerstände ein, die wir seitens der Landesregierung zur Zeit erleben, sich des Themas anzunehmen.

Hier zum nachhören: