massenüberwachung als gefährliches instrument zur ... · er kann ihre interessen in der...

38
Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft Inputreferat + Debatte Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH) hernani@{ccc-ch.ch,vecirex.net} 0EE4 679E 7198 7A66 37D0 3395 D425 5D18 53C9 182C FHNW @ Brugg/Windisch, 2. Mai 2019, 8:15+ Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH) Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Upload: others

Post on 08-Jun-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Massenüberwachung als gefährlichesInstrument zur Kontrolle von Politik,

Wirtschaft und ZivilgesellschaftInputreferat + Debatte

Hernâni Marques (@vecirex),Chaos Computer Club Schweiz (CCC-CH)

hernani@{ccc-ch.ch,vecirex.net}0EE4 679E 7198 7A66 37D0 3395 D425 5D18 53C9 182C

FHNW @ Brugg/Windisch, 2. Mai 2019, 8:15+Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 2: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Übersicht

1 Problem: Massenenüberwachung

2 Mindsets/Methoden

3 Situation CH

4 Macht/Kontrollverlust

5 Handlungsbedarf

6 $meinInput

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 3: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Allgemeines

Verband von Hackerspaces/-organisationen – als Teil derZivilgesellschaft: https://ccc-ch.ch/Überall in der Schweiz – eintrittsfreie – allwöchentlicheTreffen zu technischen und digital-/netzpolitischenThemen.In Zürich “Chaostreff” beim Chaos Computer Club Zürich(CCCZH), Röschibachstr. 26, mittwochs ab 19 Uhr:https://ccczh.ch/

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 4: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Zweck CCC-CH

Der Verband fördert den Erfahrungsaustausch unterHackern in der Schweiz. Er kann ihre Interessen in derÖffentlichkeit und gegenüber politischen Instanzenvertreten. Überdies kann er sich für dietechnisch-wissenschaftliche Bildung einsetzen. DerVerband ist parteipolitisch und konfessionellneutral.i

iArt. 2 Statuten CCC-CH. URL: https://www.ccc-ch.ch/statuten.html (Abruf: 5. November 2017)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 5: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Die Hackerethik (des CCC)

Der Zugang zu Computern und allem, was einem zeigenkann, wie diese Welt funktioniert, sollte unbegrenzt undvollständig sein.Alle Informationen müssen frei sein.Misstraue Autoritäten – fördere Dezentralisierung.Beurteile einen Hacker nach dem, was er tut, und nichtnach üblichen Kriterien wie Aussehen, Alter, Herkunft,Spezies, Geschlecht oder gesellschaftliche Stellung.Man kann mit einem Computer Kunst und Schönheitschaffen.Computer können dein Leben zum Besseren verändern.Mülle nicht in den Daten anderer Leute.Öffentliche Daten nützen, private Daten schützen.

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 6: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Mit Digitalisierung umgehen: Ausmass sehen (1)

Praktisch alle Prozesse werden digitalisiert – Sinn, Nutzenund Risiko (nicht nur individuelles, auch gesellschaftlichesRisiko) werden wenig hinterfragt – bis es zum Schadensfallkommt ...Grundlegende Kenntnisse über Funktionsweise vonComputern und Internet sind (noch) kein Allgemeinwissen.Begriffe und Zusammenhänge werden oft wild durchmischt– von sowohl Politik als auch Medien – undcoolness-/modernitätshalber genutzt (Hacken/r,Blockchain, Digitale Demokratie, ...).

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 7: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Mit Digitalisierung umgehen: Ausmass sehen (2)

Verständnis um hinterlassene Datenspuren / Bewusstseinfür Privatsphäre und Sicherheit sind wenig geschärft.Es fehlt ganz allgemein an Kreativität / Vorstellungskraft,Gefahren / Technikfolgenabschätzung zu betreiben:braucht es erst einen grossen Knall?

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 8: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Natur von Massenüberwachung (1)

Massenüberwachung ist gegeben, wenn Datenströme /Vorgänge (permanent gespeichert oder nicht) nach einer“Nadel” (im Datenheuhaufen) durchsucht werden.Es ist nicht nötig, die Daten permanent zu speichern: dieDaten / Vorgänge können auch nur flüchtig (imArbeitsspeicher) bestehen.

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 9: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Natur von Massenüberwachung (2)

Physisch liegt Massenüberwachung an Flughäfen vor, wojede Person verdachtsunabhängig durchsucht wird – dieVerdachtsmomente sind oft willkürlich.Selbst wenn keine Treffer erfolgen (ähnlich Websuche beiüberspezifischer Suche), liegt Massenüberwachung vor,weil es alle (in einem Kontext) betrifft.

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 10: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Typen von “Nadeln” oder Selektoren (1)

Es bestehen diverse Arten von “Nadeln” (=Selektoren oderSuchbegriffe):

Hard-Selectors (fokussiert auf Metadaten):Telefonnummern, E-Mail-Adressen, Chat-Nicknames,IP-Adressen etc.

Genutzt, wenn bekannt ist, wer die “Zielpersonen” sind:Telefonnummern von Diplomaten, Journalisten, CEOs,Angela Merkel . . .

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 11: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Typen von “Nadeln” oder Selektoren (2)

Es bestehen diverse Arten von “Nadeln” (=Selektoren oderSuchbegriffe):

Soft-Selectors (fokussiert auf Inhalte): Wörter (inKombinatinen) in Text oder (transkribierter) Ton,Mustererkennung in Texten, Grafiken, Videos etc.

Der Ansatz wird gewählt, wenn man im Grundsatz keineAhnung hat, wonach man sucht, z. B. im Fall von“Terrorismus”, wo nicht genug “Trainingsdaten” existieren. . .

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 12: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Massenhafte Datenpreisgaben – mit willentlicherHandlung

Stammdaten aus Kundenstämmen, Einkaufsverhalten,Social-Media, ...Identifikation von Personen (Karten-/Geräte-IDs,Gesichter, ...)Standort- und BewegungsprofileKommunikationsdaten (Meta- und Inhaltsdaten)Finanztransaktionen (bei Nutzung von Geldkarten, ApplePay, ...)Werbung mit Beacons auf Basis Apps (z. B. K-Kiosk)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 13: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Massenhafte Datenpreisgaben – ohne willentlicheHandlung

Werbetracking beim SurfenStandortprofilierung mit eingeschaltetem HandyBikesharing (z. B. LimeBike, mit GPS-Tracking)Gesichtserkennung Flughafen Zürich (Pilot)Videoüberwachung ÖV und öffentlicher RaumÜberwachung durch DrohnenDatenabfluss durch Leaks bei Staat und Wirtschaft (nachHacks)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 14: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Staatlich: Der NSA-Komplex überwacht global

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 15: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Staatlich: NDB/Schweiz überwacht regional

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 16: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Ausmass: Viele Datenquellen sind möglich

Zusammenfassung von OSINT-Informationen zu neuem(durchsuchbaren) WissenAnzapfen von SAT-Verbindungen, Untersee- undGlasfaserkabel (vgl. Snowden-Enthüllungen)Ausleitung von Daten von zentralisierten Providern (z. B.PRISM-Programm des NSA-Komplexes)Ausleitung von Daten aus spezifischen Zielen (z. B.RUAG-Hack)Ausleitung von Daten aus unspezifischen Zielen (bei z. B.automatisierter massenweisen Verwanzung von privatenPCs oder mit Tracking)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 17: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Nadel-Kreationismus für Five-Eyes-Analysten (1)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 18: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Nadel-Kreationismus für Five-Eyes-Analysten (2)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 19: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Ausleitung von Daten aus zentralisierten Plattformen

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 20: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

INDECT: Named-Entity-Recognition – “Terror”-Chat

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 21: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Soft-Selektoren (thematische Suche) in E-Mails

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 22: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Selektoren für alles Digitale

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 23: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Bundesverfassung und die Privatsphäre

Art. 13 BV “Schutz der Privatsphäre”1 Jede Person hat Anspruch auf Achtung ihres

Privat- und Familienlebens, ihrer Wohnung sowie ihresBrief-, Post- und Fernmeldeverkehrs.

2 Jede Person hat Anspruch auf Schutz vor Miss-brauch ihrer persönlichen Daten.

Es besteht keine Verfassungsgrundlage für präventiveÜberwachung. ii

Im Gegenzug gibt es seit 2016 – durch das Ja zumNachrichtendienstgesetz – eine demokratischeLegitimation für eine Massenüberwachung der SchweizerBevölkerung.

iiDie “Fichenaffäre” war nicht einmal gesetzlich abgestützt.

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 24: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

“Sensoren” des Schweizer Geheimdienstes (NDB)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 25: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Vorratsdaten, oder: Die persönliche “Fiche” für jeden!

Vorratsdaten (euphemistisch/juristisch auch “Randdaten”) gebenAuskunft darüber wer, wann, mit wem, wie lange und ggfs. wokommuniziert hat.Vorratsdatenspeicherung (VDS) bedeutet

das Kontaktnetz vom ganzen Volk,das Kommunikationsverhalten aller zu speichern undvon allen Personen (allenfalls) Bewegungsprofile zuerfassen.

Details: VDS kann Betreffszeilen von E-Mails oder – technischbedingt – den Inhalt von SMS-Nachrichten erfassen.

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 26: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Anhang VIS-NDB (Verordnung NDG): Datenfelder (1)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 27: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Anhang VIS-NDB (Verordnung NDG): Datenfelder (2)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 28: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

(Ideen für) Angriffe, wo Massenüberwachung wirkt (1)

Individuum kann durch jahrelange Datensammlung Stückfür Stück zersetzt oder erpresst werden (vgl. Ansätze vonHandbücher StaSi, CIA, Verteilung Spy-/Ransomware etc.)– digital kann Schaden auch automatisiert und skalierenderfolgen!Diplomatische Spionage (vgl.NSA-Untersuchungsausschuss zu BND-Spionage)Wirtschaftliche Spionage (vgl. Echelon-Bericht desEuropäischen Parlaments)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 29: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

(Ideen für) Angriffe, wo Massenüberwachung wirkt (2)

Überwachung der Netzwerke (“Social Graph”)zivilgesellschaftlicher Player und Einflussnahme, umProteste zu verhindern / Gegenbewegungen zu etablieren(vgl. Zensur von Gruppen auf Social-Media / Emergenzvon bezahlter Schreiber – auch automatisierbar mittelsBots!)Verwanzung und/oder Störung kritischer Infrastrukturen,einschliesslich E-Voting-Systemen (vgl. Stuxnet-Angriffeauf das iranische Atomprogramm oder die Verwanzungvon Cisco-Routern gem. Snowden-Enthüllungen)Drohnenmorde auf Basis von Metadaten (vgl. Aussagen imdt. NSA-Untersuchungsausschuss punkto Ramstein AirBase)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 30: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

(Ideen für) Angriffe, wo Massenüberwachung wirkt (3)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 31: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

(Ideen für) Angriffe, wo Massenüberwachung wirkt (4)

Spitzen aus Politik, Wirtschaft und Zivilgesellschaft könnenim “Datenheuhaufen” identifiziert, ausgehorcht undmanipuliert werden (vgl. Merkel-Abhöraffäre oderWikiLeaks-Listen mit spezifischen harten Selektoren)Manipulation der öffentichen Meinung durch “Allsicht” derPositionen und entsprechender Steuerung vonGesellschaften (vgl. Cambridge-Analytica-Story oderaktuelles Russland-Bashing)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 32: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

CH-Massenüberwachung: Eigenkontrolle = Illusion!

Die Massenüberwachung wird nicht vom NDB, sondernvom Schweizer Militär (Einheit: Zentrum für ElektronischeOperationen (ZEO)) durchgeführt. Der NDB erhält “nur”noch die Ergebnisse.Die vom Bund eingesetzte Soft- und Hardware entstammtnicht eigener Produktion: in der Regel handelt es sich umchinesische Hardware mit US-amerikanischenBetriebssystemen.Beispiel: Der deutsche BND nutzt die SuchmaschineXKeysscore der Five-Eyes (NSA-Komplex) mit.Die eigentliche Kontrolle ist privatisiert: Edward Snowdenhat bei Booz Allen Hamilton, nicht (!) bei der NSAgearbeitet.

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 33: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Anforderungen für ein sicheres,datenschutzfreundliches Internet (1)

Benutzbare (voll) dezentralisierte Infrastrukturen(peer-to-peer oder zumindest förderiert), die zensur- undüberwachungsresistent sind (z. B. GNUnet)Freie Identitätswahl (anders als bei plattformbasiertenMessenger mit fixen, harten Selektoren (z. B.Tel.-Nummern))Ende-zu-Ende-Verschlüsselung für alle Dienste – mitprivaten Schlüsseln einzig auf den Endgeräten; öffentlicheSchlüssel sind P2P zu verteilen und einfachauthentifzierbar zu gestalten (ErschwerungMITM-Attacken)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 34: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Anforderungen für ein sicheres,datenschutzfreundliches Internet (2)

Festplattenverschlüsselung (Full-Disk-Encryption) für alleGeräteStarke Passwörter (= einfach merkbare Passphrases) für(Geräte-)LoginsUnverwanzte Soft- & Hardware: Free- &Open-Source-Software (FOSS) und Open-Hardware – mitReviews für jede Version

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 35: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Zu beachten bei Verschlüsselungssoftware

Um sicherzustellen, dass die Software korrektverschlüsselt und ohne Hintertüren ist, mussVerschlüsselungssoftware zumindest

nach akzeptierten Verfahren verschlüsseln (z. B.OpenPGP),in allen Teilen quelloffen und(möglichst in allen Komponenten) Code-Reviewsunterzogen sein [werden].

Diese Kriterien sind wichtig, um das Vertrauen in diesekritische Software zu wahren.

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 36: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Fazit: Dringender Handlungsbedarf (1)

Investitionen in Open-Hardware mit transparenterProduktionsketteInvestitionen in Freie/Offene Software mit Code-Reviewsund Reproducible-BuildsAlle IT ist mit Privacy-by-Design und -Default (Datenschutzper Voreinstellung) auszuliefern –Ende-zu-Ende-Verschlüsselung muss opportunistisch sein(d. h. automatisiert werden)

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 37: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

Fazit: Dringender Handlungsbedarf (2)

Dienste (z. B. Social-Media) und Netzwerke sind zudezentralisieren – (europäische) Alternativen müssenerschaffen werdenProdukthaftung ist erforderlich (Anreizsystem für sichereSoft-/Hardware)Freiheitsrechte müssen wieder gestärkt werden (gesetzlich/ gerichtlich)Medienkompetenz an Schulen ist einzuführen /auszubauen

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft

Page 38: Massenüberwachung als gefährliches Instrument zur ... · Er kann ihre Interessen in der Öffentlichkeit und gegenüber politischen Instanzen vertreten. Überdies kann er sich für

Problem: Massenenüberwachung Mindsets/Methoden Situation CH Macht/Kontrollverlust Handlungsbedarf $meinInput

$meinInput – your turn

Hernâni Marques (@vecirex), Chaos Computer Club Schweiz (CCC-CH)

Massenüberwachung als gefährliches Instrument zur Kontrolle von Politik, Wirtschaft und Zivilgesellschaft