Datenschutz & Sicherheit
Pakistan überwacht Bevölkerung mit deutscher Technologie
Pakistan überwacht Millionen seiner Einwohner*innen auch mit in Deutschland entwickelten Technologien, das geht aus einem am Dienstag veröffentlichten Bericht von Amnesty International hervor. Auch andere europäische und ausländische Unternehmen versorgen die pakistanischen Behörden mit hochentwickelten Werkzeugen zur Massenüberwachung und Internetzensur.
Mit dem Telefonüberwachungssystem Lawful Intercept Management System (LIMS) erfassen die pakistanischen Sicherheitsbehörden Standort, Anrufe, Textnachrichten sowie den Browserverlauf von mindestens vier Millionen Mobiltelefonen gleichzeitig. LIMS erlaubt zu sehen, welche Webseiten Nutzer*innen aufrufen, selbst wenn diese oder ihre Teile verschlüsselt sind. Das System gewährt dem pakistanischen Militär und den Geheimdiensten direkten Zugriff auf die Daten von Telekommunikationskunden, da es in die Telekommunikationsnetze der privaten Anbieter direkt eingebaut ist. zur Identifikation bedarf es lediglich der Handynummer.
Kontrolle von Handys und Internet
Zudem blockieren Geheimdienste mit einer in China entwickelten Firewall-Technologie (WMS 2.0) Virtual Private Networks (VPN), die zur Umgehung von Zensur genutzt werden können, sowie unliebsame Webseiten. Die Behörden können mit der Technologie auch den Internetverkehr drosseln.
Amnesty beschreibt diese Kombination an Technologien als Wachtürme, die ständig das Leben gewöhnlicher Menschen ausspionieren. Sie machen es laut der Menschenrechtsorganisation der Regierung möglich, Dissident*innen zu überwachen, zum Schweigen zu bringen und grundlegende Menschenrechte systematisch zu verletzten.
„Weil es in Pakistan an technischen und rechtlichen Schutzmaßnahmen mangelt, ist LIMS in der Praxis ein Instrument rechtswidriger und unterschiedsloser Überwachung“, heißt es in dem Bericht. Die Geheimdienste nutzen LIMS, ohne dafür einen richterlichen Beschluss eingeholt zu haben – eine gesetzlich vorgeschriebene Mindestanforderung, die von den pakistanischen Behörden jedoch in gewohnter Manier ignoriert wird.
Überwachung made in Aachen
Pakistan hat in den letzten Jahren eine tiefgreifende Überwachungsinfrastruktur aufgebaut und dabei auf eine globale Lieferkette von Überwachungstechnologien zurückgegriffen. Den Großteil der Technologie, die LIMS in Pakistan ermöglicht, kommt von zwei Unternehmen: dem deutschen Utimaco mit Sitz in Aachen und dem emiratischen Datafusion mit Niederlassung in Deutschland. Mit LIMS von Utimaco durchsuchen die Behörden die Daten der Telekommunikationskunden, die dann über Überwachungszentren von Datafusion zugänglich gemacht werden. Mit Hilfe von Handelsdaten konnte Amnesty nachweisen, dass LIMS über das Unternehmen aus den Arabischen Emiraten an Pakistan geliefert wurde. Das System wird in Pakistan schon seit 2007 eingesetzt.
Die Internet-Firewall wurde erstmals in 2018 in Betrieb genommen und stammte von einem kanadischen Unternehmen namens Sandvine (jetzt AppLogic Networks). Fünf Jahre später wurde sie durch eine fortgeschrittene Technologie vom chinesischen Unternehmen Geedge Networks ersetzt, das Verbindungen zu chinesischen Staatsunternehmen unterhält. Die US-amerikanische Firma Niagara Networks und die französische Firma Thales lieferten die unterstützende Infrastruktur.
Laut Amnesty handelt es sich bei der von Geedge Networks entwickelten Technologie um eine kommerzielle Version von Chinas „Großer Firewall“, die nun auch außerhalb des Landes zum Einsatz kommt. Die Große Firewall ist ein umfangreiches staatliches Zensur- und Überwachungssystem, mit dem die chinesische Regierung unerwünschte ausländische Seiten sperrt und die gesamten Aktivitäten der Bevölkerung im Internet kontrolliert.
Verantwortung der Unternehmen und Exportländer
Datafusion erklärte gegenüber Amnesty, dass die Überwachungszentren ausschließlich an gesetzlich legitimierte Behörden verkauft werden und man selbst LIMS nicht herstelle. Utimaco weigerte sich seinerseits, seine Verbindungen zu Datafusion offenzulegen und berief sich auf Geschäftsgeheimnisse. Beide vermieden es, auf die Enthüllungen der Menschenrechtsorganisation einzugehen.
Unklar bleibt, welche Ausfuhrgenehmigungen für den Export von LIMS durch Utimaco beantragt oder erteilt wurden. Das Bundesamt für Wirtschaft und Ausfuhrkontrolle äußerte sich nicht zu dem Fall. Die deutsche Regierung lehnte es ebenfalls ab, Auskunft über Ausfuhrgenehmigungen zu geben.
Wir sind ein spendenfinanziertes Medium
Unterstütze auch Du unsere Arbeit mit einer Spende.
Amnesty hält fest, dass der Handel mit Überwachungstechnologien in Deutschland, der EU und weltweit weiterhin unzureichend kontrolliert ist.
Überwachung als politische Waffe
Pakistan gilt seit langem als Land mit massiver Internetüberwachung und Informationskontrolle. Laut der Menschenrechtsorganisation hat sich die politische Lage im Land, in dem Meinungsfreiheit stark eingeschränkt, Oppositionelle willkürlich verhaftet und verschleppt werden, mit dem ungebremsten Export von Überwachungstechnologien weiter verschärft.
Seit dem Sturz des ehemaligen Premierministers Imran Khan im Jahr 2022 sind Oppositionelle und Aktivist*innen von Massenverhaftungen betroffen. Am Obersten Gerichtshof in Islamabad wird aktuell der Fall von Khans Frau Bushra Bibi verhandelt, nachdem private Telefongespräche von ihr online geleakt worden waren.
Lokale Mobilfunk- und Internetabschaltungen sind besonders häufig in den Provinzen Belutschistan und Khyber Pakhtunkhwa. In lokalen Bezirken ist das Internet teilweise über Jahre gesperrt. Aktivist*innen in beiden Provinzen berichten, dass diese Abschaltungen oft dazu genutzt werden, Proteste und politische Kundgebungen zu stören und Verschleppungen zu verdecken. Das Militär weist diese Vorwürfe zurück.
Die einjährige Untersuchung hat Amnesty in Zusammenarbeit mit Paper Trail Media, DER STANDARD, Follow the Money, The Globe and Mail, Justice For Myanmar, InterSecLab und dem Tor Project durchgeführt. Die Ergebnisse beruhen einerseits auf öffentlich zugänglichen Handelsdaten internationaler Unternehmen und andererseits auf einem 600 GB großen Datenleak des chinesischen Unternehmens Geedge Networks.
Datenschutz & Sicherheit
Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
Angreifer können an sechs Sicherheitslücken in der Softwareentwicklungsplattform GitLab ansetzen und Systeme attackieren. Die Entwickler geben an, die Schwachstellen geschlossen zu haben. Ihren Angaben zufolge laufen auf GitLab.com bereits gepatchte Versionen.
Verschiedene Gefahren
Admins von On-Premise-Instanzen müssen tätig werden und eine der reparierten Ausgaben von GitLab Community Edition (CE) und Enterprise Edition (EE) 18.1.6, 18.2.6, 18.3.2 installieren. Wie aus einer Warnmeldung hervorgeht, sind zwei Schwachstellen (CVE-2025-2256, CVE-2025-6454) mit dem Bedrohungsgrad „hoch“ eingestuft. Im ersten Fall können Angreifer im Kontext von SAML-Responses DoS-Zustände auslösen. Im anderen Fall müssen Angreifer bereits authentifiziert sein. Dann können sie der Beschreibung zufolge bestimmte Anfragen im Proxy-Kontext manipulieren.
Durch das erfolgreiche Ausnutzen der verbleibenden Lücken können Angreifer unter anderem unberechtigt auf Informationen zugreifen. Bislang gibt es keine Berichte zu laufenden Attacken.
Mitte August dieses Jahres haben die Entwickler zwölf Sicherheitslücken in GitLab geschlossen.
(des)
Datenschutz & Sicherheit
Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
Angreifer können an mehreren Sicherheitslücken in Ivanti Connect Secure, Neurons for Secure Access, Policy Secure und ZTA Gateways ansetzen, um Systeme zu attackieren.
Instanzen absichern
Über die Fernzugriffslösungen regeln Admins etwa den VPN- und Netzwerkzugriff in Unternehmen. Damit keine unberechtigten Zugriffe auf Firmennetzwerke stattfinden, sollten Admins die zum Download stehenden Sicherheitsupdates zeitnah installieren. Bislang gibt es noch keine Berichte über laufende Attacken.
Wie aus einer Warnmeldung hervorgeht, sind mehrere Lücken mit dem Bedrohungsgrad „hoch“ eingestuft (CVE-2025-55145, CVE-2025-55147, CVE-2025-55148, CVE-2025-55141, CVE-2025-55142). Sind Attacken erfolgreich, können Angreifer unter anderem eigene Befehle ausführen, die Kontrolle über HTML5-Verbindungen erlangen oder Einstellungen verbiegen. Für Letzteres muss ein Angreifer aber bereits Admin sein.
Wie Attacken konkret ablaufen könnten, ist bislang unklar. Die Entwickler versichern, dass die folgenden Ausgaben gegen die geschilderten Attacken abgesichert sind:
- Connect Secure 22.7R2.9 oder 22.8R2
- Policy Secure 22.7R1.5
- Neurons for Secure Access Sicherheitsproblem wurde in der Cloud gelöst. Admins müssen an dieser Stelle nichts tun.
- ZTA Gateways 22.8R2.3-724
Im Mai dieses Jahres kam es zu Attacken auf Ivantis Endpoint Manager Mobile (EPMM).
(des)
Datenschutz & Sicherheit
Druck auf Bundesregierung: Schleswig-Holstein drängt auf Digitalabgabe
Schleswig-Holstein will frischen Wind in die zuletzt abgeflaute Debatte zur Digitalabgabe bringen. Mit einer Initiative im Bundesrat will das Land sehr große Online-Dienste wie Alphabet oder Meta zur Kasse bitten, um mit den Einnahmen die heimische Medienlandschaft zu fördern, gab gestern die Staatskanzlei bekannt.
„Die immer weiter zunehmende Marktdominanz internationaler Großplattformen stellt unsere lokalen und regionalen Medien vor existenzielle Herausforderungen“, sagte Dirk Schrödter (CDU), Digitalminister und Chef der Staatskanzlei, in einer Pressemitteilung. Gerade auch die jüngste Entscheidung der EU-Kommission im Fall Google, der wichtigsten Unternehmenstochter von Alphabet, habe einmal mehr gezeigt, dass dringender Handlungsbedarf besteht, so Schrödter.
Vergangene Woche hat Brüssel eine knapp 3 Milliarden Euro schwere Geldbuße gegen den US-Werbekonzern verhängt, zudem muss Google binnen 60 Tagen seine Interessenskonflikte auf dem Markt für Online-Werbung auflösen – womöglich sogar durch eine Entflechtung, wie EU-Wettbewerbskommissarin Teresa Ribera angedeutet hatte. Laut EU-Kommission hat der Konzern über ein Jahrzehnt lang seine Marktmacht missbraucht und damit dem Wettbewerb und letztlich auch den Medien geschadet, die sich traditionell über Anzeigen finanzieren.
Übermächtige Digitalkonzerne
Alphabet zählt zu einem der wertvollsten Unternehmen der Welt und hat allein im vergangenen Quartal einen Gewinn von über 31 Milliarden US-Dollar bei einem Umsatz von fast 97 Milliarden US-Dollar eingefahren. Wie viele andere große Digitalkonzerne bedient sich Alphabet nicht nur fragwürdiger Geschäftspraktiken, sondern zahlt auch unterdurchschnittlich wenig Steuern. Auf eine faire Besteuerung solcher Unternehmen konnte sich die EU jedoch schon vor Jahren nicht einigen. Seitdem sind einzelne EU-Länder, darunter Frankreich, Österreich und Italien, mit eigenen Modellen vorgeprescht und besteuern etwa Online-Werbeanzeigen.
Wir sind ein spendenfinanziertes Medium
Unterstütze auch Du unsere Arbeit mit einer Spende.
Mit Verweis auf den österreichischen Ansatz hat Kulturstaatsminister Wolfram Weimer im Mai einen Vorstoß in Richtung einer Digitalabgabe gestartet. Zur Debatte steht ein Abgabesatz von 10 Prozent für große Tech-Unternehmen, welcher der deutschen Medienbranche zugutekommen soll. Innerhalb der Regierung war der Anlauf jedoch offenkundig nicht abgestimmt: Es hagelte Absagen unter anderem von Wirtschaftsministerin Katherina Reiche (CDU) und Finanzminister Lars Klingbeil (SPD). Öffentlich hält der parteilose Konservative Weimer bislang an einer zweckgebundenen Digitalabgabe fest, ein konkreter Gesetzentwurf soll im Herbst vorgestellt werden.
Digitalabgabe für sehr große Unternehmen
Von einem Gesetz ist die Initiative aus Schleswig-Holstein noch weit entfernt, könnte aber zumindest den Druck auf die Bundesregierung erhöhen. Inhaltlich enthält der gestern im Bundesrat eingebrachte Entschließungsantrag, der netzpolitik.org vorliegt, jedenfalls nicht mehr als die Pressemitteilung der Staatskanzlei. Grundsätzlich soll sich die Abgabe an bestimmten EU-Vorgaben orientieren, insbesondere was die davon erfassten Anbieter betrifft: Gelten soll die Abgabe ausschließlich für sehr große Plattformen, sogenannte VLOPs (Very Large Online Plattforms) beziehungsweise VLOSEs (Very Large Online Search Engines) mit monatlich mehr als 45 Millionen Nutzer:innen in der EU.
Wann genau die Länderkammer den Antrag behandeln wird, ist noch nicht bekannt. Unklar ist auch, ob und wie viele Länder sich dem nördlichen Bundesland anschließen werden. Auf Anfrage gibt sich die Staatskanzlei optimistisch und sieht den weiterführenden Beratungen im Bundesrat „positiv“ entgegen, teilt ein Pressesprecher mit. „Alle Bundesländer haben ein großes Interesse daran, die Medienvielfalt in Deutschland zu erhalten“, so der Sprecher.
Die Debatte spielt sich vor dem Hintergrund des weiter andauernden Zollstreits mit der US-Regierung von Donald Trump ab. Zwar hat sich die EU im Sommer auf ein Abkommen mit dem rechtsnationalistischen US-Republikaner geeinigt, inzwischen steht dieses jedoch wieder auf der Kippe – nicht zuletzt wegen der jüngsten Kartellstrafe gegen Alphabet, die laut Trump „nicht fair“ sei und US-Investitionen sowie Jobs bedrohe. Ob die unilateral von Trump verhängten und erneut angedrohten Zölle überhaupt legal sind, bleibt derweil offen: Ein Gerichtsverfahren ist mittlerweile vor dem Supreme Court gelandet, eine Anhörung vor dem Verfassungsgericht soll Anfang November stattfinden.
-
Datenschutz & Sicherheitvor 3 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
UX/UI & Webdesignvor 3 Wochen
Der ultimative Guide für eine unvergessliche Customer Experience
-
Apps & Mobile Entwicklungvor 3 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
Social Mediavor 3 Wochen
Relatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
UX/UI & Webdesignvor 2 Wochen
Adobe Firefly Boards › PAGE online
-
Online Marketing & SEOvor 3 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Entwicklung & Codevor 1 Woche
EventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events
-
Entwicklung & Codevor 3 Wochen
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R