Logo von Netze

Suche
Monika Ermert 77

Strafverfolger wollen Vorratsdatenspeicherung für Domains

Strafverfolger, allen voran das US-amerikanische FBI, wollen eine Vorratsdatenspeicherung für Domainregistrare durchsetzen. Diese sollen dauerhaft nicht nur ausführliche Bestandsdaten ihrer Kunden speichern, sondern auch Domaininhaber-Verkehrsdaten, die zu einer Domain anfallen. Das geht aus einem Forderungskatalog hervor, der heise online vorliegt.

Anzeige

Registrare, die bei der Internet Coporation for Assigned Names and Numbers (ICANN) akkreditiert sind, sollen mindestens diese Daten sammeln: den vollen Namen, Postadresse und Kontaktmöglichkeiten für den Domaininhaber, alle Whois-Daten (auch derer, die auf das Whois zugreifen); Zahlungsmodalitäten und Zahlungsquellen; Quell- und Zieladdressen zu allen Kommunikationsvorgängen; Daten, Zeiten und Zeitzonen der Kommunikation und Sessions, einschließlich der ersten Registrierung; genutzte Dienste und jegliche andere Daten, die die ICANN verlangt, um Veränderungen der Anforderungen zur Sammlung von Registrierkundendaten festzuhalten. Die Daten sollen bis mindestens zwei Jahre nach Ende des Vertragsabschlusses mit dem jeweiligen Domainkunden aufbewahrt werden.

Die Strafverfolger machen seit mehreren Jahren über den ICANN-Regierungsbeirat Druck, damit ihre Forderungen in privatrechtliche Verträge zwischen dem privaten Netzverwalter und den Registraren aufgenommen werden. 2011 hatte ICANN-Vorstandschef Steve Crocker dem ICANN-Regierungsbeirat, in dem auch das Bundeswirtschaftsministerium vertreten ist, seine Unterstützung bei verschärften Auflagen für die Registrare zugesichert. Seither wird intensiv über das künftige Registrar Accreditation Agreement (RAA) verhandelt, das den Registraren erlaubt, generische Top Level Domains zu registrieren.

Nachdem im März eine erste konsolidierte Fassung der Neuerungen und eine bereinigte Forderungsliste der Strafverolger vorgelegt worden war, haben die Strafverfolger jetzt Details zur langfristigen Bevorratung von Bestands- und Verkehrsdaten durch die Registrare vorgelegt. Der bislang nicht veröffentlichte Text kommt offenbar vom FBI.

Die ausführliche Speicherung von Quell- und Zieladressen aus der Domainkommunikation dürfte Datenschützern in Europa nicht erfreuen. Die Erläuterungen zum Umfang der zu sammelnden Quell- und Zieladdressen liest sich fast schon wie eine Überwachungsanordnung für jegliche DNS-Kommunikation: "Bei jeder Kommunikation über das Internet wie E-Mail, Text, Webseite, VoIP usw. sollen die Registrare die IP-Adressen, Portnummern, Timestamps und jegliche andere identifizierende Informationen sammeln, die verfügbar sind."

Beobachter befürchten, dass von einer Speicherung der gesamten Kundenkommunikation auch andere als reine Domaindienste betroffen sein werden, denn häufig ist ein Registrar auch Provider für einen Kunden – womit dann nicht mehr wirklich abzugrenzen ist, welche Verbindungsdaten etwa nicht zu speichern wären. Durch die Speicherung der Whois-Daten werden zudem unter anderem auch die Abfragen Dritter erfasst. Die vagen Öffnungsklauseln für die Zukunft machen überdies die Speicherpflichten weiter ausdehnbar. Die Forderung der Strafverfolger, auch Sicherheitscodes von Kreditkarten aufzubewahren, steht überdies klar im Widerspruch zum aktuell geltenden Payment Card Industry Data Security Standard (PCI Standard). Der verlangt, diese gerade nicht zu speichern.

Zwar muss der Nachschlag der Strafverfolger in den Verhandlungen von beiden Seiten, also der ICANN und den Registraren, noch endgültig gebilligt werden. Der Druck von Regierungsseite ist in den vergangenen Sitzungen des Regierungsbeirates jedoch immer weiter gestiegen. Insbesondere die US-Regierung, aber auch britische, australische und Vertreter der EU-Kommission befürworten striktere Aufsichtspflichten der Registrare. (anw)

77 Kommentare

Themen:

Anzeige
  1. Internet-Domains und Whois: Transfer von Registrierungsdaten in die USA trotz fehlendem Datenschutz?

    Server, Rechenzentrum, Vorratsdatenspeicherung

    Wieder einmal sollen Bestandsdaten von Domainkunden en gros in die USA geliefert werden. Ausgerechnet US-Provider VeriSign fragte beim 56. Treffen der Internet-Verwaltung ICANN nach: Dürfen wir das überhaupt, ohne Safe Harbour und Privacy Shield?

  2. ICANN stellt Registraren Datensicherung in Europa in Aussicht

    Vernetzte Welt

    Transatlantischer Datenschutz ist ein Dauerbrenner bei der Internet Corporation for Assigned Names and Numbers (ICANN). Nun gibt es eine erste Antwort auf das Safe Harbour-Urteil.

  3. Großbritannien: Parlamentsausschuss kritisiert geplantes Überwachungsgesetz

    Großbritanien: Parlamentsausschuss übt heftige Kritik an geplantem Überwachungsgesetz

    Mit einem neuen Gesetz will die britische Regierung die Internetüberwachung des eigenen Landes auf eine neue Stufe heben. Nun hat das erste Gremium des Parlaments einen Bericht zu den Plänen veröffentlicht und sieht noch jede Menge Unklarheiten.

  4. Regierungen wollen mehr mitregieren in der neuen ICANN

    Serverschrank

    Viele Regierungen haben jahrelang auf ein Ende der US-Privilegien bei der Aufsicht über die Rootzone gedrängt. Jetzt könnten sie die geplante Übergabe der IANA am Ende gefährden.

  1. Algorithmen für intelligente Beschichtungen

    Algorithmen für intelligente Beschichtungen

    Könnte ein Material, in dem winzige Sensoren enthalten sind, die Bedingungen an jedem beliebigen Punkt eines Bauwerk erfassen? Forscher haben Algorithmen entwickelt, die das möglich machen sollen.

  2. Internet: Kampf um die Anonymität

    Internet: Kampf um die Anonymität

    Noch nie war es leichter, anonym und vertraulich zu kommunizieren. Doch was für die einen mehr Freiheit bedeutet, sehen die anderen als gefährliche Waffe von Kriminellen und Terroristen.

  3. Kampf der Anti-Verschlüsselungs-Rhetorik

    Kampf der Anti-Verschlüsselungs-Rhetorik

    Konservative Politiker behaupten, der breite Einsatz von Sicherheitstechnik für Endanwender helfe Terroristen. IT-Security-Experte Nathan Freitas argumentiert dagegen.

  1. "Statistisch gesehen": Windows 7 auf Desktops immer noch deutlich vor Windows 10

    "Statistisch gesehen": Windows 7 auf Desktops immer noch deutlich vor Windows 10

    Obwohl es ein Jahr lang als Gratisupgrade angeboten wurde, ist der Desktopanteil von Windows 10 weltweit immer noch klar hinter Windows 7 zurück. Das zeigt die Infografik von heise online und Statista.

  2. Renault Zoe mit 41 kWh-Batterie

    Renault Zoe mit 41 kWh-Batterie

    Im Rahmen einer Modellpflege bekommt die Renault Zoe eine von 22 auf 41 kWh vergrößerte Batterie von LG Chem. Das meldet das Portal Inside EVs. Die Reichweite könnte so bei rund 400 km im NEFZ liegen; wir rechnen mit 14,8-15,7 kWh / 100 km und damit rund 250 km realem Aktionsradius

  3. macOS 10.12.1: Neue Vorabversion des ersten Sierra-Updates

     macOS Sierra

    Apple hat eine neue Vorabversion des kommenden Updates für macOS Sierra veröffentlicht. 10.12.1 soll Stabilität und Kompatibilität verbessern.

  4. Triumph Speed Triple S Langzeittest

    Triumph Speed Triple S Langzeittest

    Die Triumph Speed Triple S wurde für 2016 gründlich renoviert und übertrifft ihre Vorfahren - die Baureihe geht bis auf das Jahr 1994 zurück - um Längen. Der Streetfighter mit seinem bärigen Dreizylinder und einem superben Fahrwerk bietet großen Spaß am Fahren

Anzeige