Saltar al contenido principal
de/blog/chat-control/research/chat-control-y-key-escrow/

Chat Control + Key Escrow — Das historische Muster, das immer scheitert

Von Xscriptor — Óscar Preciado6 Min. Lesezeit
TechnologiePrivatsphäreGeschichteVerbindungenForschungKey EscrowClipper ChipCALEAUK IPAÜberwachungVerschlüsselungGeschichteChat ControlXscriptorÓscar Preciado
Chat Control + Key Escrow — Das historische Muster, das immer scheitert

Wer die Geschichte nicht kennt, ist dazu verdammt, sie zu wiederholen. Wer sie kennt, ist dazu verdammt zuzusehen, wie andere sie wiederholen.



Der Chat-Control-Vorschlag ist nicht das erste Mal, dass eine Regierung versucht, einen Zugriffsmechanismus auf verschlüsselte Kommunikation einzurichten. Die Geschichte des Key Escrow (Schlüsselhinterlegung) ist lang, wiederkehrend und endet immer auf dieselbe Weise: technisches Scheitern, politischer Rückzug oder Implementierung, die nicht genutzt wird.

Dieses Dokument durchläuft die bedeutendsten Versuche und zieht die Lehren, die direkt auf Chat Control anwendbar sind.

Clipper Chip (1993-1996, USA)

Der berühmteste Versuch, der das Muster für alle anderen etablierte.

Was es war

Die US-Regierung entwickelte über die NSA einen kryptographischen Chip namens Clipper, der in alle Telefone und Kommunikationsgeräte eingebaut werden sollte. Der Chip verwendete einen Algorithmus namens Skipjack (ursprünglich geheim) und implementierte obligatorisches Key Escrow: Die Verschlüsselungsschlüssel wurden bei zwei Regierungsbehörden hinterlegt.

Mit Clipper verschlüsselter Anruf:
    A ←[Skipjack, Schlüssel K]→ B

    K wird in zwei Teile geteilt:
    K₁ → hinterlegt beim Handelsministerium
    K₂ → hinterlegt beim Finanzministerium

    Mit Gerichtsbeschluss: Die beiden Behörden geben K₁ + K₂ heraus
    → K wird rekonstruiert → Der Anruf wird entschlüsselt

Warum es scheiterte

Problem Manifestation
Kryptoanalyse Matt Blaze entdeckte eine Schwachstelle, die es erlaubte, das Key Escrow unbemerkt zu umgehen
Öffentlicher Druck Massenhafte Kampagnen von Bürgerrechtsorganisationen und Technologieunternehmen
Marktablehnung Kein Unternehmen übernahm Clipper freiwillig. Die Industrie scharte sich um PGP, SSL und andere offene Standards
Geheimhaltung des Algorithmus Dass Skipjack geheim war, erzeugte absolutes Misstrauen. Als er freigegeben wurde, fanden sich Designschwächen

Lehre für Chat Control: Ein Zugriffsmechanismus, der technisch umgangen werden kann, ist schlimmer als gar kein Mechanismus (er erzeugt ein falsches Sicherheitsgefühl). Und ein geheimer Mechanismus ist nicht akzeptabel.

CALEA (1994-2024, USA)

Der Communications Assistance for Law Enforcement Act verpflichtet Telekommunikationsunternehmen, ihre Systeme für legale Überwachung auszulegen.

Entwicklung

1994: Ursprüngliches CALEA — Nur traditionelle Telefonie
2001: Nach 9/11 — Ausweitung auf VoIP und Breitband
2015: Die FCC erweitert CALEA auf Messaging-Dienste
2020-heute: Debatte über Einbeziehung von E2EE in den CALEA-Geltungsbereich

Lehren

CALEA hat gezeigt, dass die Ausweitung unvermeidlich ist. Jedes Jahrzehnt wird der Anwendungsbereich auf neue Technologien ausgedehnt. Was als Gesetz für analogen Telefondienst begann, deckt heute VoIP, Messaging ab, und es wird debattiert, ob es Ende-zu-Ende-Verschlüsselung abdecken soll.

Lehre für Chat Control: Dieselbe expansive Logik, die CALEA gefolgt ist, wird auf CSAR angewendet werden. Heute ist es CSAM; morgen wird es Terrorismus sein; übermorgen jede schwere Straftat.

UK Investigatory Powers Act (2016, Vereinigtes Königreich)

Bekannt als die Snooper's Charter, gibt dieses Gesetz der britischen Regierung weitreichende Befugnisse zur Überwachung von Kommunikation, einschließlich der Möglichkeit, die Herausgabe von Verschlüsselungsschlüsseln oder technische Hilfe zur Umgehung der Verschlüsselung zu verlangen.

Die Konfrontation

Akteur Position
Britische Regierung Wir brauchen Zugang zur Bekämpfung von Terrorismus und schwerer Kriminalität
WhatsApp Wir werden keine Hintertüren implementieren. Wir ziehen es vor, den Markt zu verlassen
Signal Wir haben nicht die technische Fähigkeit, Zugang zu gewähren. Es ist mathematisch unmöglich
Apple Wir lehnen die Erstellung von Hintertüren ausdrücklich ab. iMessage wird kein Scannen haben
Akademiker Offener Brief, unterzeichnet von Hunderten von Kryptographen: Es gibt keinen sicheren Weg, dies zu tun

Das Ergebnis

Das Gesetz wurde verabschiedet (2016). Aber die Unternehmen gaben nicht nach. Die britische Regierung hat keine Anordnung erlassen, die von Signal oder WhatsApp verlangt, ihre Verschlüsselung zu gefährden. Das Gesetz ist in der Praxis eine permanente Drohung, die nicht vollstreckt wurde.

Lehre für Chat Control: Ein Gesetz zu verabschieden bedeutet nicht, dass Unternehmen es befolgen. Wenn das Gesetz das Unmögliche verlangt (verschlüsselte Inhalte scannen, ohne die Verschlüsselung zu brechen), können Unternehmen:

  1. Es nicht befolgen (unter Inkaufnahme der rechtlichen Kosten)
  2. Den Markt verlassen
  3. E2EE entfernen (wodurch die Sicherheit aller Nutzer verschlechtert wird)

Keine dieser Optionen ist gut für die erklärten Ziele des Gesetzes.

Australien — Assistance and Access Act (2018)

Australien ging weiter als das Vereinigte Königreich: Das Gesetz erlaubt Behörden, technische Hilfe für den Zugriff auf verschlüsselte Kommunikation zu verlangen, einschließlich der Schaffung von Sicherheitsschwächen in Produkten.

Der Fall Signal

Der australische Generaldirektor für Sicherheit forderte Signal explizit auf, eine Zugriffsfähigkeit zu implementieren. Signal lehnte ab. Das Gesetz erlaubt theoretisch, Signal zu zwingen, aber dies würde erfordern:

  1. Einen spezifischen Gerichtsbeschluss
  2. Den Nachweis, dass die Maßnahme verhältnismäßig ist
  3. Die Akzeptanz, dass Signal öffentlich machen kann, dass es eine Anordnung erhalten hat

Keine derartige Anordnung wurde vollstreckt.

Lehre für Chat Control: Gesetze, die technisch Unmögliches verlangen, schaffen ein rechtliches Theater: Das Gesetz existiert, kann aber nicht angewendet werden, weil seine Befolgung die Sicherheit des Produkts zerstören würde. Das Ergebnis ist das Schlimmste aus beiden Welten: Die Drohung ist präsent, aber der Schutz verbessert sich nicht.

Die wiederkehrende Struktur

All diese Versuche teilen dieselbe Struktur:

1. Eine Regierung identifiziert eine Bedrohung (Terrorismus, CSAM, Kriminalität)
2. Sie schlägt einen Zugriffsmechanismus auf verschlüsselte Kommunikation vor
3. Die technische Gemeinschaft zeigt, dass der Mechanismus unsicher oder undurchführbar ist
4. Die Regierung besteht darauf: "Diesmal ist es anders"
5. Das Gesetz wird verabschiedet (oder sein Verabschiedung wird versucht)
6. Die Unternehmen weigern sich, den Mechanismus zu implementieren
7. Das Gesetz bleibt in einer rechtlichen Schwebe: es existiert, wird aber nicht angewendet
8. Mit der Zeit wird eine neue Version versucht (zurück zu Schritt 1)

Chat Control ist Schritt 8 dieser Sequenz, die mit dem Clipper Chip im Jahr 1993 begann. Die Technologie hat sich geändert; die Struktur nicht.

Warum alle scheitern

Es gibt einen tieferen Grund, der erklärt, warum alle Key-Escrow-Versuche gescheitert sind und warum Chat Control auf dieselbe Weise scheitern wird:


Key Escrow ist kein technisches Problem. Es ist ein Vertrauensproblem.


Es gibt keine Instanz auf der Welt, die gleichzeitig ist:

  • Kompetent, Millionen von Schlüsseln ohne Lecks zu verwahren
  • Vertrauenswürdig, ihre Nutzung nicht über das Autorisierte hinaus auszuweiten
  • Widerstandsfähig gegen Nötigung durch andere Regierungen
  • Transparent, damit die Bürgerschaft ihr Handeln überprüfen kann
  • Effizient, um das Volumen der Anfragen eines Massensystems zu bewältigen

Weder die NSA (mit all ihren Ressourcen) konnte die Clipper-Schlüssel verwahren, ohne Schwachstellen zu schaffen. Noch konnte die britische Regierung nachweisen, dass ihr Zugriffssystem verhältnismäßig wäre. Noch konnte die Europäische Kommission erklären, wie sie die Ausweitung des Scannens auf andere Straftatkategorien verhindern würde.

Die Geschichte des Key Escrow ist die Geschichte eines alle 10-15 Jahre wiederholten gebrochenen Versprechens. Jede Generation von Gesetzgebern entdeckt die Idee neu, glaubt, dass es diesmal anders sein wird, und stößt auf dieselbe mathematische Realität: Verschlüsselung unterscheidet nicht zwischen legitimer und illegitimer Nutzung des Zugriffs. Sie unterscheidet nur zwischen dem, der den Schlüssel hat, und dem, der ihn nicht hat.


Verwandte Dokumente: