Der Chaos Computer Club fordert, dass Sicherheitslücken geschlossen werden - und nicht verkauft. Foto: Malte Christians/Archiv
+
Der Chaos Computer Club fordert, dass Sicherheitslücken geschlossen werden - und nicht verkauft. Foto: Malte Christians/Archiv

Medien: Bundesnachrichtendienst nimmt Verschlüsselung ins Visier

Berlin (dpa) - Der Bundesnachrichtendienst (BND) will laut Medienberichten verstärkt die Verschlüsselung im Internet aushebeln und dafür auch bisher unbekannte Sicherheitslücken einkaufen.

Die Bundesregierung bestätigte am Montag die Zusammenarbeit des Bundesamts für Sicherheit in der Informationstechnik (BSI) mit der französischen Firma Vupen, die auf den Verkauf von Software-Sicherheitslücken an Regierungen spezialisiert ist. Ansonsten verwies sie auf das bereits bekannte Programm des BND zur technischen Aufrüstung, bei dem auch ein Frühwarnsystem für Cyber-Angriffe aufgebaut werden soll.

Den Medienberichten zufolge will der BND künftig unter anderem Verbindungen überwachen, die mit der Verschlüsselungstechnik SSL geschützt sind. Der BND will nach Informationen von "Süddeutscher Zeitung", NDR und WDR alleine 4,5 Millionen Euro ausgeben, um mit Hilfe externer Spezialisten SSL-Verbindungen zu entschlüsseln. Banken, Online-Netzwerke oder Shopping-Seiten verwenden SSL, um Kundendaten und Login-Informationen zu schützen.

Verschlüsselung ist den Geheimdiensten zunehmend ein Dorn im Auge. Insbesondere seit das Ausmaß der Internet-Überwachung durch den US-Abhördienst NSA bekanntwurde, schützen Internet-Unternehmen ihre Verbindungen verstärkt mit Verschlüsselung. Die NSA soll zwar auch seit Jahren daran arbeiten, Mechanismen wie SSL auszuhebeln, moderne Verschlüsselungsverfahren sind aber immer noch ein Hindernis.

Den Medienberichten zufolge will der BND auch bisher nicht öffentlich bekannte Sicherheitslücken, sogenannte "zero day exploits", kaufen. Sie werden teilweise von Hackern aufgespürt und auf einem unkontrollierten Markt gehandelt. Angreifer können die Lücken unter Umständen ausnutzen, um in Computer einzudringen. Zum Geschäftsmodell von Vupen gehört es, solche Lücken in Software aufzuspüren und an Geheimdienste und Sicherheitsbehörden zu verkaufen. Solange die Lücken nicht geschlossen sind, können auch Kriminelle die Schwachstellen entdecken und für ihre Zwecke ausnutzen.

Ein Sprecher des Bundesinnenministeriums sagte, Erkenntnisse aus der Zusammenarbeit mit Vupen seien vor allem für den Schutz der Regierungsnetze und nicht zur Weitergabe an Dritte erworben worden. Das BSI habe die Kooperation inzwischen beendet.

Der Hackerverein Chaos Computer Club (CCC) verurteilte einen Kauf von Sicherheitslücken durch Behörden als "inakzeptabel". Ungestopfte Schwachstellen seien eine Gefahr für Bürger und Unternehmen. Zudem würde ein solches Vorgehen den Markt für Software-Fehler anheizen. "Der Anreiz würde weiter steigen, aufgespürte Sicherheitslücken im Geheimen zu handeln", erklärte der CCC. Auf dem Schwarzmarkt werde das Wissen um die Schwachstellen "für sechs- bis achtstellige Euro-Beträge" verkauft. Der CCC forderte, den Kauf der Sicherheitslücken durch deutsche Behörden zu verbieten.

Zu den Berichten über die Pläne des BND sagte Regierungssprecher Steffen Seibert, Ziel der Bundesregierung sei es, die Abhängigkeit von ausländischen Dienstleistern im Bereich IT-Sicherheit weiter zu reduzieren. "Es trifft zu, dass der BND plant, seine vorhandene technische Basis zu stärken", fügte Seibert hinzu. Vom Bundesnachrichtendienst hieß es, nähere Details des Programms unterlägen der Geheimhaltung.

Laut "Süddeutscher Zeitung", NDR und WDR wurden für die "Strategische Initiative Technik" (SIT) des BND für das kommende Jahr 28 Millionen Euro beantragt. Bis zum Jahr 2020 gehe es um insgesamt 300 Millionen Euro. Diese Zahlen wurden von der Bundesregierung nicht kommentiert.

Der BND erklärte, ein Ziel der Initiative sei der bessere Schutz des eigenen Personals im Ausland. "Nur mit Hilfe der genannten technischen Innovationen kann der BND auch künftig seinen gesetzlichen Auftrag effektiv erfüllen und international kooperationsfähig bleiben", hieß es.

Mitteilung des CCC

Bericht des Spiegel

Bericht der Süddeutschen Zeitung

Google zu Project Zero

Meistgelesene Artikel

Silvester-Skandal: Kraft gibt eidesstattliche Erklärung ab

Düsseldorf - Hat die nordrhein-westfälische Ministerpräsidentin wider besseres Wissen zu spät auf den Silvester-Horror in Köln reagiert? Hannelore Kraft reagiert mit …
Silvester-Skandal: Kraft gibt eidesstattliche Erklärung ab

Spahn: Streit zwischen CDU und CSU muss aufhören

München - CDU-Präsidiumsmitglied Jens Spahn hat CDU und CSU dazu aufgerufen, ihren Dauer-Streit zu beenden. Ansonsten sei der Verlust von Wählern programmiert.
Spahn: Streit zwischen CDU und CSU muss aufhören

Medien zu Idomeni: Tausende Migranten aus Camp geflüchtet

Athen/Idomeni - Griechische Medien berichten davon, dass tausende Migranten aus dem Camp von Idomeni geflüchtet sind. Alle weiteren Infos und Entwicklungen in unserem …
Medien zu Idomeni: Tausende Migranten aus Camp geflüchtet

Nach G7: Russland will Sanktionen gegen Westen verlängern

Ise-Shima - Beim G7-Gipfel in Japan treffen sich heute die Staats- und Regierungschefs der sieben größten Industrieländer. Alle Informationen aus Ise-Shima im …
Nach G7: Russland will Sanktionen gegen Westen verlängern

Kommentare