iCloud Datenschutz: US-Senat fordert Neubewertung der UK "Snoopers Charter"

Am 13. Februar 2025 richteten US-Senatoren Ron Wyden und Andy Biggs einen offenen Brief an Director of National Intelligence Tulsi Gabbard. Die Abgeordneten warnen vor gefährlichen Eingriffen der britischen Regierung, die angeblich Apple dazu gezwungen haben soll, die Verschlüsselung seines iCloud-Backup-Dienstes zu schwächen – ein Schritt, der als “Snoopers’ Charter” bekannt ist und ohne richterliche Genehmigung erfolgt.

Der Brief kritisiert, dass diese Maßnahme den Zugang zu verschlüsselten Daten nicht nur britischen Behörden, sondern potenziell auch feindlichen Akteuren wie China und Russland ermöglichen könnte. Da Apple weltweit ein einheitliches Verschlüsselungssystem verwendet, bestünde das Risiko, dass US-Geräte von einem eingebauten Backdoor betroffen sind. Als Vergleich wird der Salt Typhoon-Hack herangezogen, bei dem fremde Akteure bereits US-Telekommunikationssysteme kompromittierten.

Wyden und Biggs fordern daher, dass das US-Geheimdienstbüro den britischen Eingriff umgehend stoppt oder, falls dies nicht gelingt, die bestehenden Cyber-Sicherheits- und Nachrichtendienstvereinbarungen mit dem Vereinigten Königreich einer kritischen Neubewertung unterzogen werden. Zudem sollen der US-Regierung detaillierte, unklassifizierte Informationen zu den Vorgängen und ihrer bisherigen Reaktion vorgelegt werden.

Related Posts

DOGE trainiert KI mit sensiblen Daten des US-Bildungsministeriums

Elon Musks „Department of Government Efficiency“ (DOGE) greift auf sensible Datensätze des US-Bildungsministeriums (Education Department) zu, um mithilfe von KI mögliche Einsparungen zu identifizieren, so berichtet die Washington Post. Über Microsofts Cloud-Dienst Azure haben DOGE-Mitarbeitende personenbezogene Informationen (u. a. von Fördermittel-Verantwortlichen) sowie vertrauliche Finanzdaten ausgewertet und mehrere Verträge als Streichkandidaten markiert. Dieses Vorgehen steht im Kontext des Vorhabens, das Ministerium erheblich zu verkleinern und dessen Aufgaben zu reduzieren.

Read More

Google's reCAPTCHA: Datenkrake ohne ernstzunehmenden Bot-Schutz

Eine aktueller Bericht auf TechSpot wirft ein Schlaglicht auf Googles reCAPTCHA v3, das sich als ineffektiv im Bot-Schutz und gleichzeitig als massiver Datenschutzrisiko entpuppt. Der einfache Checkbox-Test (“Ich bin kein Roboter”) überzeugt nicht – Bots bestehen ihn mühelos, wie der YouTuber “Chuppl” demonstrierte, der einen Bot entwickelte, der den Test in einem Versuch absolvierte.

Read More

Datenschutz-Problem: Smart-TVs tracken Userverhalten mit ACR im Opt-Out Verfahren

Im Oktober 2024 veröffentlichten Forscher der CalTec die Studie „Watching TV with the Second-Party“, die Automatic Content Recognition (ACR) in Smart-TVs untersucht. ACR ist eine Technologie, die automatisch Inhalte erkennt, die auf dem Fernseher abgespielt werden, und diese Informationen an Server übermittelt. Dabei werden regelmäßig Bild- oder Audioschnipsel erfasst, die dann mit einer zentralen Datenbank abgeglichen werden, um das genaue Programm oder den Film zu identifizieren, das/die ein Nutzer sieht.

Read More