Logo von Netze

Suche
Monika Ermert 77

Strafverfolger wollen Vorratsdatenspeicherung für Domains

Strafverfolger, allen voran das US-amerikanische FBI, wollen eine Vorratsdatenspeicherung für Domainregistrare durchsetzen. Diese sollen dauerhaft nicht nur ausführliche Bestandsdaten ihrer Kunden speichern, sondern auch Domaininhaber-Verkehrsdaten, die zu einer Domain anfallen. Das geht aus einem Forderungskatalog hervor, der heise online vorliegt.

Registrare, die bei der Internet Coporation for Assigned Names and Numbers (ICANN) akkreditiert sind, sollen mindestens diese Daten sammeln: den vollen Namen, Postadresse und Kontaktmöglichkeiten für den Domaininhaber, alle Whois-Daten (auch derer, die auf das Whois zugreifen); Zahlungsmodalitäten und Zahlungsquellen; Quell- und Zieladdressen zu allen Kommunikationsvorgängen; Daten, Zeiten und Zeitzonen der Kommunikation und Sessions, einschließlich der ersten Registrierung; genutzte Dienste und jegliche andere Daten, die die ICANN verlangt, um Veränderungen der Anforderungen zur Sammlung von Registrierkundendaten festzuhalten. Die Daten sollen bis mindestens zwei Jahre nach Ende des Vertragsabschlusses mit dem jeweiligen Domainkunden aufbewahrt werden.

Die Strafverfolger machen seit mehreren Jahren über den ICANN-Regierungsbeirat Druck, damit ihre Forderungen in privatrechtliche Verträge zwischen dem privaten Netzverwalter und den Registraren aufgenommen werden. 2011 hatte ICANN-Vorstandschef Steve Crocker dem ICANN-Regierungsbeirat, in dem auch das Bundeswirtschaftsministerium vertreten ist, seine Unterstützung bei verschärften Auflagen für die Registrare zugesichert. Seither wird intensiv über das künftige Registrar Accreditation Agreement (RAA) verhandelt, das den Registraren erlaubt, generische Top Level Domains zu registrieren.

Nachdem im März eine erste konsolidierte Fassung der Neuerungen und eine bereinigte Forderungsliste der Strafverolger vorgelegt worden war, haben die Strafverfolger jetzt Details zur langfristigen Bevorratung von Bestands- und Verkehrsdaten durch die Registrare vorgelegt. Der bislang nicht veröffentlichte Text kommt offenbar vom FBI.

Die ausführliche Speicherung von Quell- und Zieladressen aus der Domainkommunikation dürfte Datenschützern in Europa nicht erfreuen. Die Erläuterungen zum Umfang der zu sammelnden Quell- und Zieladdressen liest sich fast schon wie eine Überwachungsanordnung für jegliche DNS-Kommunikation: "Bei jeder Kommunikation über das Internet wie E-Mail, Text, Webseite, VoIP usw. sollen die Registrare die IP-Adressen, Portnummern, Timestamps und jegliche andere identifizierende Informationen sammeln, die verfügbar sind."

Beobachter befürchten, dass von einer Speicherung der gesamten Kundenkommunikation auch andere als reine Domaindienste betroffen sein werden, denn häufig ist ein Registrar auch Provider für einen Kunden – womit dann nicht mehr wirklich abzugrenzen ist, welche Verbindungsdaten etwa nicht zu speichern wären. Durch die Speicherung der Whois-Daten werden zudem unter anderem auch die Abfragen Dritter erfasst. Die vagen Öffnungsklauseln für die Zukunft machen überdies die Speicherpflichten weiter ausdehnbar. Die Forderung der Strafverfolger, auch Sicherheitscodes von Kreditkarten aufzubewahren, steht überdies klar im Widerspruch zum aktuell geltenden Payment Card Industry Data Security Standard (PCI Standard). Der verlangt, diese gerade nicht zu speichern.

Zwar muss der Nachschlag der Strafverfolger in den Verhandlungen von beiden Seiten, also der ICANN und den Registraren, noch endgültig gebilligt werden. Der Druck von Regierungsseite ist in den vergangenen Sitzungen des Regierungsbeirates jedoch immer weiter gestiegen. Insbesondere die US-Regierung, aber auch britische, australische und Vertreter der EU-Kommission befürworten striktere Aufsichtspflichten der Registrare. (anw)

77 Kommentare

Themen:

Anzeige
  1. Internet-Verwaltung: Kampagne für anonyme Domain-Registrierung

    ICANN

    Über 6000 Nutzer fordern die Internet Corporation for Assigned Names and Numbers (ICANN) auf, anonyme Domain-Registrierungen zu erhalten. Strittig ist zudem, ob Strafverfolger außerhalb der eigenen Jurisdiktion auf die Whois-Daten zugreifen dürfen.

  2. ICANN stellt Registraren Datensicherung in Europa in Aussicht

    Vernetzte Welt

    Transatlantischer Datenschutz ist ein Dauerbrenner bei der Internet Corporation for Assigned Names and Numbers (ICANN). Nun gibt es eine erste Antwort auf das Safe Harbour-Urteil.

  3. Großbritannien: Parlamentsausschuss kritisiert geplantes Überwachungsgesetz

    Großbritanien: Parlamentsausschuss übt heftige Kritik an geplantem Überwachungsgesetz

    Mit einem neuen Gesetz will die britische Regierung die Internetüberwachung des eigenen Landes auf eine neue Stufe heben. Nun hat das erste Gremium des Parlaments einen Bericht zu den Plänen veröffentlicht und sieht noch jede Menge Unklarheiten.

  4. Regierungen wollen mehr mitregieren in der neuen ICANN

    Serverschrank

    Viele Regierungen haben jahrelang auf ein Ende der US-Privilegien bei der Aufsicht über die Rootzone gedrängt. Jetzt könnten sie die geplante Übergabe der IANA am Ende gefährden.

  1. Algorithmen für intelligente Beschichtungen

    Algorithmen für intelligente Beschichtungen

    Könnte ein Material, in dem winzige Sensoren enthalten sind, die Bedingungen an jedem beliebigen Punkt eines Bauwerk erfassen? Forscher haben Algorithmen entwickelt, die das möglich machen sollen.

  2. DNSSEC und DANE: Hilfestellung zur Mail-Verschlüsselung

    Fachleute kritisieren zurzeit das eigentlich zuverlässige Mail-Verschlüsselungsverfahren PGP, weil Konzeptschwächen die Verbreitung behindern. Aber auch die bequemere Mail-Verschlüsselung namens S/MIME hat erhebliche Schwächen. DNSSEC und DANE, zwei miteinander kombinierte Verfahren, versprechen Abhilfe.

  1. Neuer Mazda 2 mit 115-PS-Benziner im Fahrbericht: Elegant gewachsen

    Mazda 2

    Der neue Mazda 2 wächst äußerlich auf VW Polo-Format. Seine Designsprache ist dagegen mindestens auf dem Niveau seines französischen Wettbewerbers Peugeot 208 angelangt. Wichtiger ist, was unter dem Blech steckt, etwa der hochverdichtete Skyactiv-Motor, der ohne Turboaufladung auskommt

  2. Klassiker: Mercedes 280 E Strich-Acht

    Klassiker

    Der unverwüstliche W 114 / 115 ist heute eine Legende – jeder kennt ihn als Taxi. Das Topmodell dagegen war hierzulande schon damals vergleichsweise selten. Obwohl ein 280 E auch nach heutigen Maßstäben gut motorisiert ist, wird der dicke Strich daher auf dem Oldtimermarkt kaum angeboten

  3. Die Geschichte des Dodge Power Wagon: Arbeit und Leben

    Dodge Power Wagon

    Der Dodge Power Wagon hat eine bewegte Historie: Die ersten Modelle mussten in den 1940er-Jahren helfen Europa zu befreien, später war er in der Landwirtschaft ein unermüdlicher Helfer. Heute ist er, kräftig motorisiert, ein Statussymbol

  4. Renault Grand Scénic: Lang gemacht

    Renault

    Renault zeigt erste Bilder vom neuen Grand Scénic. Der ist deutlich länger als sein geräumiger Vorgänger und sollte so auch mehr Platz bieten.

Anzeige