Logo von Netze

Suche
Monika Ermert 77

Strafverfolger wollen Vorratsdatenspeicherung für Domains

Strafverfolger, allen voran das US-amerikanische FBI, wollen eine Vorratsdatenspeicherung für Domainregistrare durchsetzen. Diese sollen dauerhaft nicht nur ausführliche Bestandsdaten ihrer Kunden speichern, sondern auch Domaininhaber-Verkehrsdaten, die zu einer Domain anfallen. Das geht aus einem Forderungskatalog hervor, der heise online vorliegt.

Anzeige

Registrare, die bei der Internet Coporation for Assigned Names and Numbers (ICANN) akkreditiert sind, sollen mindestens diese Daten sammeln: den vollen Namen, Postadresse und Kontaktmöglichkeiten für den Domaininhaber, alle Whois-Daten (auch derer, die auf das Whois zugreifen); Zahlungsmodalitäten und Zahlungsquellen; Quell- und Zieladdressen zu allen Kommunikationsvorgängen; Daten, Zeiten und Zeitzonen der Kommunikation und Sessions, einschließlich der ersten Registrierung; genutzte Dienste und jegliche andere Daten, die die ICANN verlangt, um Veränderungen der Anforderungen zur Sammlung von Registrierkundendaten festzuhalten. Die Daten sollen bis mindestens zwei Jahre nach Ende des Vertragsabschlusses mit dem jeweiligen Domainkunden aufbewahrt werden.

Die Strafverfolger machen seit mehreren Jahren über den ICANN-Regierungsbeirat Druck, damit ihre Forderungen in privatrechtliche Verträge zwischen dem privaten Netzverwalter und den Registraren aufgenommen werden. 2011 hatte ICANN-Vorstandschef Steve Crocker dem ICANN-Regierungsbeirat, in dem auch das Bundeswirtschaftsministerium vertreten ist, seine Unterstützung bei verschärften Auflagen für die Registrare zugesichert. Seither wird intensiv über das künftige Registrar Accreditation Agreement (RAA) verhandelt, das den Registraren erlaubt, generische Top Level Domains zu registrieren.

Nachdem im März eine erste konsolidierte Fassung der Neuerungen und eine bereinigte Forderungsliste der Strafverolger vorgelegt worden war, haben die Strafverfolger jetzt Details zur langfristigen Bevorratung von Bestands- und Verkehrsdaten durch die Registrare vorgelegt. Der bislang nicht veröffentlichte Text kommt offenbar vom FBI.

Die ausführliche Speicherung von Quell- und Zieladressen aus der Domainkommunikation dürfte Datenschützern in Europa nicht erfreuen. Die Erläuterungen zum Umfang der zu sammelnden Quell- und Zieladdressen liest sich fast schon wie eine Überwachungsanordnung für jegliche DNS-Kommunikation: "Bei jeder Kommunikation über das Internet wie E-Mail, Text, Webseite, VoIP usw. sollen die Registrare die IP-Adressen, Portnummern, Timestamps und jegliche andere identifizierende Informationen sammeln, die verfügbar sind."

Beobachter befürchten, dass von einer Speicherung der gesamten Kundenkommunikation auch andere als reine Domaindienste betroffen sein werden, denn häufig ist ein Registrar auch Provider für einen Kunden – womit dann nicht mehr wirklich abzugrenzen ist, welche Verbindungsdaten etwa nicht zu speichern wären. Durch die Speicherung der Whois-Daten werden zudem unter anderem auch die Abfragen Dritter erfasst. Die vagen Öffnungsklauseln für die Zukunft machen überdies die Speicherpflichten weiter ausdehnbar. Die Forderung der Strafverfolger, auch Sicherheitscodes von Kreditkarten aufzubewahren, steht überdies klar im Widerspruch zum aktuell geltenden Payment Card Industry Data Security Standard (PCI Standard). Der verlangt, diese gerade nicht zu speichern.

Zwar muss der Nachschlag der Strafverfolger in den Verhandlungen von beiden Seiten, also der ICANN und den Registraren, noch endgültig gebilligt werden. Der Druck von Regierungsseite ist in den vergangenen Sitzungen des Regierungsbeirates jedoch immer weiter gestiegen. Insbesondere die US-Regierung, aber auch britische, australische und Vertreter der EU-Kommission befürworten striktere Aufsichtspflichten der Registrare. (anw)

77 Kommentare

Themen:

  1. Whois-Daten werden schleichend zentralisiert

    Whois-Daten werden schleichend zentralisiert

    Auch auf ihrer 51. ICANN-Konferenz in Los Angeles streiten die Teilnehmer über den Umgang mit persönlichen Daten von Domain-Inhabern. Die neue zentrale Whois der ICANN verstößt dabei mindestens gegen deutsches Datenschutzrecht.

  2. Internet-Verwaltung: Kampagne für anonyme Domain-Registrierung

    ICANN

    Über 6000 Nutzer fordern die Internet Corporation for Assigned Names and Numbers (ICANN) auf, anonyme Domain-Registrierungen zu erhalten. Strittig ist zudem, ob Strafverfolger außerhalb der eigenen Jurisdiktion auf die Whois-Daten zugreifen dürfen.

  3. Netzverwaltung: Deutschland positioniert sich zur Zukunft der IANA

    Netzverwaltung: Deutschland positioniert sich zur Zukunft der IANA

    Noch bis 30. September läuft der Vertrag der US-Regierung für die Internet Assigned Numbers Authority (IANA). Nun melden sich Bundesregierung und Internetverbände zu Wort und meinen, die "Internet Community" habe es gut gemacht und solle es weiter machen.

  1. Spiele-Engine: Unreal Engine 4.9 verbessert Animationen und Mobilentwicklung

    Unreal Engine 4.9

    Das Team hinter Epic Games Spiel-Engine konnte für die neue Version auch auf die Hilfe der Community bauen, die 129 Verbesserungen einbrachte. Besonders Entwickler für mobile Spiele dürften von dem Update profitieren.

  2. Bären-Tour

    UAZ

    Die Minibusse der „Uljanowski Awtomobilny Sawod“ (UAZ) sind veraltet, unbequem und ständig kaputt - und in der Mongolei dennoch äußerst beliebt. Wir haben uns für eine Gobi-Durchquerung den UAZ-Bussen anvertraut

  3. Wiki loves Monuments: Wikipedia-Fotowettbewerb gestartet

    Wiki loves Monuments: Wikipedia-Fotowettbewerb gestartet

    Über einen Monat lang können Teilnehmer Bilder von Bau- und Kulturdenkmälern einreichen. Einige Denkmäler geben Fotografen besondere Einblicke.

  4. IFA 2015: Samsung Gear S2 und Gear S2 Classic vorgestellt

    Samsung Gear S2 und Gear S2 Classic

    Samsungs neue Smartwatch Gear S2 zeichnet sich durch ein rundes Amoled-Display aus und kommt in zwei Modellvarianten. Die Gear S2 Classic richtet sich dabei an Liebhaber klassischer Chronographen.

Anzeige