Gerichtsentscheid: Whatsapp darf Pegasus Spyware Code einsehen

Im Februar 2024 entschied ein US-Gericht im laufenden Rechtsstreit zwischen WhatsApp und der NSO Group, einem israelischen Unternehmen hinter der berüchtigten Spionagesoftware Pegasus, zugunsten von WhatsApp. Das Gericht ordnete an, dass die NSO Group den Code für Pegasus und andere damit verbundene Spionagesoftware-Produkte an WhatsApp übergeben muss. Diese Entscheidung wurde als bedeutender Sieg für WhatsApp und sein Mutterunternehmen Meta angesehen, in ihren Bemühungen, illegale Überwachungsaktivitäten zu bekämpfen.

Die NSO Group wurde beschuldigt, Pegasus, ein leistungsstarkes Spionagewerkzeug, an Regierungen auf der ganzen Welt zu verkaufen. Diese Spionagesoftware wurde mit verschiedenen Menschenrechtsverletzungen in Verbindung gebracht, darunter das Hacken von Telefonen von Journalisten, Aktivisten und politischen Persönlichkeiten.

Im Jahr 2019 reichte WhatsApp eine Klage gegen die NSO Group ein und behauptete, dass Pegasus Sicherheitslücken in WhatsApp ausnutzte, um über 1.400 Benutzer anzugreifen. Der US-Richter, der über den Fall entschied, sprach sich zugunsten von WhatsApp aus und ordnete an, dass die NSO Group den Code für Pegasus und andere relevante Spionagesoftware-Produkte übergeben muss. Diese Entscheidung soll WhatsApp helfen, zu verstehen, wie Pegasus funktioniert, und seine Sicherheitsmaßnahmen verbessern, um zukünftige Angriffe zu verhindern.

Die NSO Group hat Bedenken hinsichtlich möglicher nationaler Sicherheitsimplikationen bei der Weitergabe des Codes geäußert. Es bleibt abzuwarten, ob das Unternehmen letztendlich der Anordnung des Gerichts nachkommen wird.

Related Posts

Nach 38 Stunden Verhandlungen wurde der EU AI-Act beschlossen

Die Europäische Union hat kürzlich eine wegweisende Gesetzgebung zur Regulierung Künstlicher Intelligenz (KI) vereinbart, die als “AI Act” bekannt ist. Diese Gesetzgebung stellt einen globalen Meilenstein dar und zielt darauf ab, die Entwicklung und Nutzung von KI-Systemen innerhalb der EU zu regeln. Der AI Act wurde nach intensiven Verhandlungen beschlossen, die fast 38 Stunden dauerten.

Read More

Das Standard Datenschutzmodell (SDM)

Das Standard-Datenschutzmodell (SDM) ist ein Ansatz, der entwickelt wurde, um Datenschutzprinzipien in der Informationstechnologie effektiv umzusetzen. Ziel des SDM ist es, einen systematischen Rahmen für Datenschutzmaßnahmen zu bieten, der sowohl die rechtlichen Anforderungen als auch die technischen und organisatorischen Aspekte berücksichtigt. Es konzentriert sich darauf, Datenschutz von Anfang an in die Designphase von IT-Systemen und -Prozessen zu integrieren. Das SDM bietet eine strukturierte Methode, um Datenschutzrisiken zu identifizieren und geeignete Schutzmaßnahmen zu ergreifen. Dadurch soll sichergestellt werden, dass personenbezogene Daten in Übereinstimmung mit den gesetzlichen Datenschutzvorgaben behandelt werden.

Read More

Bayerische Datenschutzaufsicht stoppt Acxiom Datenhandel mit CRIF

Das bayerische Landesamt für Datenschutzaufsicht hat den Handel mit Daten zwischen der Auskunftei CRIF und dem Adresshändler Acxiom in Deutschland für illegal erklärt. Nach Beschwerden der Datenschutzorganisation NOYB gegen CRIF und Acxiom, wegen des Handels mit den persönlichen Daten von Millionen von Deutschen, hat die bayerische Datenschutzbehörde entschieden, dass CRIF durch den Kauf von Daten bei Acxiom gegen das Prinzip der Zweckbindung verstoßen und somit europäisches Datenschutzrecht verletzt hat. Die Behörde stellte fest, dass CRIF die Daten des Beschwerdeführers entgegen dem Grundsatz der Zweckbindung verarbeitet und seine Pflicht zur Information über den Erwerb seiner Daten von Acxiom verletzt hat. Zudem gab die Kreditagentur unvollständige Antworten auf eine Anfrage des Beschwerdeführers nach Informationen und lieferte sogar falsche Informationen.

Read More