<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Überwachung on Arpokrat</title>
    <link>https://arpokrat.com/de/blog/tags/surveillance/</link>
    <description>Recent content in Überwachung on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>de</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/de/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Europa exportiert die Überwachung, die es sich selbst verbietet</title>
      <link>https://arpokrat.com/de/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Eine graue Limousine fährt mit 110 km/h unter einer Autobahnbrücke hindurch. Die Kamera am Mast liest das Kennzeichen, versieht es mit einem Zeitstempel, speichert es. Nichts Neues: Diese Technik gibt es seit zwanzig Jahren, in Zehntausenden von Exemplaren in Nordamerika wie in Europa.&lt;/p&gt;
&lt;p&gt;Doch wenn an diesem Mast das Gerät hängt, das der italienische Konzern Leonardo seit Juni 2026 vertreibt, hat er soeben noch etwas anderes erfasst. Das iPhone des Fahrers. Die kabellosen Ohrhörer der Beifahrerin. Die Smartwatch auf dem Armaturenbrett. Das Autoradio. Den vernetzten Schlüsselanhänger im Handschuhfach. Die Drucksensoren aller vier Reifen. Den Zugangsausweis, der in einer Jacke geblieben ist. Und wenn hinten ein Hund schläft, dessen Identifikationschip.&lt;/p&gt;
&lt;p&gt;Ein Dutzend Kennungen, ein Kennzeichen, eine Position, eine Uhrzeit. Wiederholen Sie das an jedem Mast des Netzes, und Sie verfolgen kein Auto mehr: Sie verfolgen Menschen, und Sie wissen, mit wem sie unterwegs sind.&lt;/p&gt;
&lt;h2 id=&#34;was-das-gerät-tatsächlich-tut&#34;&gt;Was das Gerät tatsächlich tut&lt;/h2&gt;
&lt;p&gt;Das Produkt heißt &lt;strong&gt;SignalTrace&lt;/strong&gt;. Vertrieben von Leonardo US Cyber and Security Solutions, ergänzt es die Reihe &lt;strong&gt;ELSAG&lt;/strong&gt;, eine der am weitesten verbreiteten Baureihen automatischer Kennzeichenlesegeräte auf dem amerikanischen Markt. Seine Existenz wurde am 8. Juni 2026 von Joseph Cox in &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; anhand eines Produktdatenblatts des Herstellers öffentlich gemacht.&lt;/p&gt;
&lt;p&gt;Der entscheidende Punkt lässt sich in einem Satz sagen: &lt;strong&gt;Es handelt sich nicht um neue Kameras&lt;/strong&gt;. SignalTrace ist ein Funksensor, der bereits installierten Kennzeichenlesern hinzugefügt wird. Der Mast ändert sich nicht, der Standort ändert sich nicht, das äußere Erscheinungsbild der Technik am Straßenrand ändert sich nicht. Was sich ändert, ist das, worauf die Anlage hört.&lt;/p&gt;
&lt;p&gt;Der Sensor erfasst die Kennungen, die von den Bluetooth-, WLAN- und RFID-Protokollen der im Fahrzeug befindlichen Geräte im Klartext ausgesendet werden. Ein oft missverstandener technischer Punkt: Kein Gerät wird gehackt, keine Schwachstelle ausgenutzt. Ein Bluetooth- oder WLAN-Gerät sendet ununterbrochen Erkennungspakete, weil diese Protokolle so entworfen wurden. Ihre Ohrhörer kündigen ihre Anwesenheit an, damit Ihr Telefon sie findet, und dieses Telefon fragt seinerseits die Umgebung nach den Netzen ab, die es kennt. Diese Aussendungen sind konstruktionsbedingt öffentlich, und jeder Empfänger in Reichweite hört sie mit.&lt;/p&gt;
&lt;p&gt;Leonardo führt im Übrigen aus, dass das System &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;mit oder ohne Kennzeichenleser&lt;/a&gt; funktioniert, auch in Innenräumen, und ein Fahrzeug erkennt, dessen Kennzeichen verdeckt oder entfernt wurde.&lt;/p&gt;
&lt;p&gt;Die Nachrüstung ist das eigentliche politische Thema. Ein neues Kameranetz zu installieren löst eine Abstimmung aus, eine Beratung, mitunter ein Gerichtsverfahren. Eine Platine in ein bereits genehmigtes Gehäuse einzusetzen löst nichts aus. Die Überwachungsfähigkeit ändert ihre Natur ohne öffentliche Debatte, weil es materiell nichts Neues zu sehen gibt.&lt;/p&gt;
&lt;h2 id=&#34;vom-fahrzeug-zur-person-und-von-der-person-zur-gruppe&#34;&gt;Vom Fahrzeug zur Person, und von der Person zur Gruppe&lt;/h2&gt;
&lt;p&gt;Ein Kennzeichenleser beantwortet eine Frage: Wo war dieses Fahrzeug. SignalTrace fügt zwei weitere hinzu: Wer saß darin, und mit wem.&lt;/p&gt;
&lt;p&gt;Leonardo macht daraus keinen Hehl, es ist das Verkaufsargument. Das System bildet, was die Dokumentation einen &lt;strong&gt;elektronischen Fingerabdruck&lt;/strong&gt; nennt, eine Menge von Kennungen, die „häufig gemeinsam ausgesendet&amp;quot; werden. Das Beispiel des Herstellers ist eindeutig: In einer ganzen Stadt wird nur ein einziges Fahrzeug ein iPhone 13rev2, ein Audi-Autoradio, einen Bose-Kopfhörer, eine Garmin-Uhr, einen Schlüsselfinder und das Kennzeichen ABC-1234 zusammenführen.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Das Produkt verfolgt nicht nur Fahrzeuge. Es erzeugt automatisch einen Beziehungsgraphen zwischen Personen, ohne dass irgendjemand auch nur den geringsten Verdacht hätte formulieren müssen.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Hier vollzieht sich der qualitative Sprung. Durch die Korrelation der Geräte, die regelmäßig zusammen unterwegs sind, baut das System zwangsläufig einen sozialen Graphen auf. Zwei Telefone, die sich jeden Morgen im selben Auto wiederfinden, sind eine Fahrgemeinschaft oder eine Beziehung, die keiner der beiden öffentlich machen möchte. Fünfzig Geräte, die am selben Ort zur selben Zeit erfasst werden, sind eine Versammlung: eine Demonstration, ein Gottesdienst, eine Gewerkschaftssitzung oder eine Warteschlange vor einer Klinik.&lt;/p&gt;
&lt;p&gt;Keine dieser Schlussfolgerungen erfordert Zugriff auf den Inhalt einer Kommunikation. Sie ergibt sich aus einer Nachbarschaftstabelle, standardmäßig, über die gesamte fahrende Bevölkerung hinweg und nicht über benannte Zielpersonen. Das ist Sippenhaft, industriell erzeugt, vor jeder Ermittlung. Tom Bowman, Jurist beim &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, fasst das Problem in &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; zusammen: Was das Werkzeug für die Verfolgung eines tatsächlichen Verdächtigen nützlich macht, macht es ebenso fähig, alle übrigen Autofahrer zu verfolgen, von denen keiner der Erfassung seiner Geräte zugestimmt hat.&lt;/p&gt;
&lt;p&gt;Leonardo hält zwei Argumente entgegen: Das System entschlüsselt und liest keine Kommunikationsinhalte, und es identifiziert Personen nicht von sich aus. Beide Aussagen treffen zu, und beide gehen am Thema vorbei. Die gesuchte Erkenntnis war nie der Inhalt, sie liegt in den Standortmetadaten, die aufschlussreicher sind als eine Nachricht. Was die Identifizierung angeht, räumt der Hersteller selbst ein, dass ein Ermittler eine elektronische Signatur mit einem Kennzeichen verknüpfen und über die Zulassungsregister zum Halter zurückverfolgen kann.&lt;/p&gt;
&lt;h2 id=&#34;ein-amerikanisches-recht-das-für-etwas-anderes-geschrieben-wurde&#34;&gt;Ein amerikanisches Recht, das für etwas anderes geschrieben wurde&lt;/h2&gt;
&lt;p&gt;In den Vereinigten Staaten gibt es einzelstaatliche Gesetze zu Kennzeichenlesern, und manche stellen hohe Anforderungen an Speicherfristen und Zugriffszwecke. Doch alle wurden um einen präzisen Gegenstand herum verfasst: &lt;strong&gt;das Bild eines Nummernschilds&lt;/strong&gt;. Keines nimmt die Erfassung persönlicher Gerätekennungen durch dieselbe Anlage vorweg.&lt;/p&gt;
&lt;p&gt;Diese Verschiebung schafft keine Rechtswidrigkeit, sondern eine Grauzone, die dem Anbieter gelegener kommt. Eine Polizeibehörde kann ohne zu lügen behaupten, ihr Kennzeichenleseprogramm sei genehmigt und rechtskonform, während sie unter demselben Regime nunmehr Daten vollkommen anderer Natur erhebt. Leonardo verfügt zudem über Bundesverträge mit dem Special Operations Command und der General Services Administration, also über einen Beschaffungsweg, der lokale Genehmigungen weitgehend umgeht.&lt;/p&gt;
&lt;p&gt;Die Verfassungsdebatte ihrerseits ist gerade in Bewegung geraten, und hier ist Präzision nötig, denn die Rechtslage hat sich in diesem Sommer geändert. Im Januar 2026 entschied ein Bundesgericht in Virginia in der Sache &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, dass das Flock-Kameranetz der Stadt &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;keine Durchsuchung darstellt&lt;/a&gt; im Sinne des vierten Verfassungszusatzes, da es nicht die gesamten Bewegungen der Einwohner abdecke. Die Entscheidung liegt im Berufungsverfahren vor dem Fourth Circuit, wo die &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; beigetreten ist.&lt;/p&gt;
&lt;p&gt;Dann erging am 29. Juni 2026 die Entscheidung des Obersten Gerichtshofs in &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Mit fünf zu vier Stimmen entschied er, verfasst von Richterin Kagan, dass die Erlangung der Standortdaten eines Telefons durch die Polizei eine Durchsuchung darstellt, da eine Person eine berechtigte Privatsphärenerwartung an diesen Daten behält, selbst wenn sie bei einem Dritten liegen und selbst über einen kurzen Zeitraum. Das Urteil führt &lt;em&gt;Carpenter v. United States&lt;/em&gt; von 2018 fort und schwächt die Third-Party-Doktrin, wie das &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt; angemerkt hat.&lt;/p&gt;
&lt;p&gt;Die genaue Tragweite von &lt;em&gt;Chatrie&lt;/em&gt; für SignalTrace ist nicht geklärt, und es wäre unvorsichtig, das Gegenteil zu behaupten: Das Urteil betrifft Daten, die von Google verlangt wurden, nicht die unmittelbare Erfassung durch einen Polizeisensor im öffentlichen Raum. Doch es etabliert die maßgebliche Argumentation, nämlich dass die Sensibilität eines Standortdatums nicht davon abhängt, wer es besitzt.&lt;/p&gt;
&lt;h2 id=&#34;die-europäische-frage-die-die-eigentliche-frage-ist&#34;&gt;Die europäische Frage, die die eigentliche Frage ist&lt;/h2&gt;
&lt;p&gt;Hier wird der Fall für Europa unbequem. Leonardo ist kein amerikanischer Anbieter, sondern ein in Mailand börsennotierter italienischer Konzern, dessen größter Aktionär das italienische Wirtschafts- und Finanzministerium mit rund 30 % des Kapitals ist, mit der Befugnis, die Mehrheit des Verwaltungsrats zu bestellen. Der italienische Staat ist bei diesem Produkt kein passiver Aktionär.&lt;/p&gt;
&lt;h3 id=&#34;zunächst-der-technische-punkt&#34;&gt;Zunächst der technische Punkt&lt;/h3&gt;
&lt;p&gt;Im europäischen Recht ist eine Gerätekennung ein personenbezogenes Datum. Das ist keine Lehrmeinung, sondern die ständige Position der Aufsichtsbehörden. Die CNIL behandelt die MAC-Adresse in ihrer Doktrin zu &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;Systemen der Besucherstrommessung&lt;/a&gt; ausdrücklich als solches und lässt ihre Erhebung im öffentlichen Raum nur unter engen Bedingungen zu: Anonymisierung binnen weniger Minuten mit hoher Kollisionsrate zwischen Personen oder zuverlässige Pseudonymisierung mit anschließender Löschung binnen vierundzwanzig Stunden, andernfalls wird die Einwilligung zwingend. Dieselbe Doktrin stellt klar, dass die Aufforderung, das WLAN abzuschalten, keine zulässige Form des Widerspruchs ist.&lt;/p&gt;
&lt;p&gt;Der Gerichtshof der Europäischen Union hat am 4. September 2025 in der Rechtssache &lt;em&gt;EDSB gegen SRB&lt;/em&gt; (C-413/23 P) präzisiert, dass sich der personenbezogene Charakter eines pseudonymisierten Datums nach den vernünftigerweise einsetzbaren Mitteln der Reidentifizierung bemisst. Hier aber ist der Inhaber eine Polizeibehörde, die über die Zulassungsregister verfügt. Die Mittel zur Reidentifizierung sind nicht hypothetisch, sie liegen im Nebenbüro.&lt;/p&gt;
&lt;h3 id=&#34;die-nuance-die-alles-ändert&#34;&gt;Die Nuance, die alles ändert&lt;/h3&gt;
&lt;p&gt;Es wäre falsch zu schreiben, SignalTrace „wäre in Europa illegal&amp;quot;, und ein juristisch geschulter Leser würde das sofort bemerken. Eine Verarbeitung, die von einer zuständigen Behörde zum Zweck der Verhütung und Verfolgung von Straftaten durchgeführt wird, fällt nicht unter die DSGVO. Sie fällt unter die &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;Richtlinie (EU) 2016/680&lt;/a&gt;, die sogenannte JI-Richtlinie, die von jedem Mitgliedstaat gesondert umgesetzt wird, in Frankreich in Titel III des Datenschutzgesetzes. Die &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; erinnert daran, dass dieses Regime eigenständig ist, mit eigenen Rechtsgrundlagen und eigenen Rechten.&lt;/p&gt;
&lt;p&gt;Die richtige Frage ist daher nicht die der abstrakten Legalität, sondern die der Bedingungen. Unter diesem Regime setzte ein solches System eine ausdrückliche nationale Rechtsgrundlage voraus, bestimmte Zwecke, eine nachgewiesene Erforderlichkeit, eine begrenzte Speicherfrist, eine Folgenabschätzung und eine unabhängige Kontrolle. In Frankreich sind Kennzeichenleser so geregelt: Die Artikel L233-1 und L233-1-1 des Gesetzbuchs der inneren Sicherheit legen eine abschließende Liste von Straftaten fest, die ihren Einsatz eröffnen, und die Speicherfrist gehört mit grundsätzlich fünfzehn Tagen zu den kürzesten der Union, auch wenn ein Gesetzentwurf des Senats sie verlängern möchte.&lt;/p&gt;
&lt;p&gt;Das ist der grundlegende Unterschied zur amerikanischen Lage. In den Vereinigten Staaten regelt das Gesetz einen Gegenstand, das Kennzeichen, und das Schweigen zu Gerätekennungen gilt als Erlaubnis. In Europa regelt das Gesetz Zwecke und Datenkategorien, und dieses Schweigen gilt eher als Verbot, mangels ausdrücklicher Rechtsgrundlage. Die jenseits des Atlantiks festgestellte Lücke besteht hier in dieser Form nicht. Nicht, dass Europa tugendhafter wäre: Seine Rechtstechnik ist umgekehrt.&lt;/p&gt;
&lt;h3 id=&#34;was-der-schutz-dann-wert-ist&#34;&gt;Was der Schutz dann wert ist&lt;/h3&gt;
&lt;p&gt;Bleibt die Frage, um die es in diesem Artikel geht. Was ist ein europäischer Regulierungsschutz wert, wenn ein europäisches Unternehmen, kontrolliert von einem Mitgliedstaat, außerhalb Europas eine Fähigkeit verkauft, die es zu Hause ohne ein neues Gesetz nicht einsetzen dürfte?&lt;/p&gt;
&lt;p&gt;Die Einwände verdienen es, ernst genommen zu werden. Ein Industrieunternehmen ist nicht für den Rechtsrahmen seines Kunden verantwortlich: Es ist Sache der amerikanischen Behörden zu entscheiden, was sie bei sich erlauben. Das Produkt wird nicht an eine Diktatur verkauft, sondern an einen Rechtsstaat mit einem aktiven obersten Gericht, wie &lt;em&gt;Chatrie&lt;/em&gt; gerade in Erinnerung gerufen hat. Und das Argument der industriellen Souveränität ist berechtigt: Wenn sich die europäischen Konzerne diese Märkte verbieten, werden sie von israelischen, amerikanischen oder chinesischen Anbietern übernommen, ohne dass die Überwachung auch nur einen Meter zurückweicht, und Europa verliert dabei seine technologische Basis.&lt;/p&gt;
&lt;p&gt;Diese Argumente sind zulässig. Sie beantworten das Problem nicht.&lt;/p&gt;
&lt;p&gt;Zunächst, weil die Union bereits anerkannt hat, dass der Export von Überwachungsmitteln kein Handel wie jeder andere ist. Die &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Verordnung (EU) 2021/821&lt;/a&gt; über Güter mit doppeltem Verwendungszweck hat in ihrem Artikel 5 eine Auffangklausel für Cyberüberwachungsgüter eingeführt, weil der Gesetzgeber anerkannt hat, dass ein legal herstellbares Werkzeug am Bestimmungsort illegitim sein kann. Ihre Grenze ist aufschlussreich: Sie greift bei der Gefahr interner Repression oder schwerer Menschenrechtsverletzungen, Kategorien, die für autoritäre Regime gedacht sind. Ein Verkauf an eine amerikanische Kommunalpolizei fällt nicht darunter. Das europäische Raster prüft die Moral des Kunden, nie die Natur der verkauften Fähigkeit.&lt;/p&gt;
&lt;p&gt;Sodann, weil ein solches Produkt kein Lagerbestand ist, den man abverkauft, sondern eine Fähigkeit, die gepflegt wird: Sie finanziert Forschung, bildet Ingenieure aus, häuft Know-how an und schafft eine installierte Basis. An dem Tag, an dem ein schwerer Anschlag einen Mitgliedstaat dazu bringt, diese Fähigkeit zu verlangen, wird die Debatte nicht mehr darüber geführt, ob man sie aufbauen sollte. Sie wird existieren, sie wird europäisch sein, sie wird ausgereift sein, und ihr Anbieter wird teilweise staatlich sein. Das Argument „wir folgen nur dem Markt&amp;quot; wird dann zirkulär, denn der Heimatmarkt wird durch den Export vorbereitet worden sein.&lt;/p&gt;
&lt;p&gt;Das ist es, was ein Regulierungsschutz in diesem Szenario wert ist: Er schützt die Europäer vor den Verwendungen, nicht vor der Existenz der Mittel. Er klärt die Frage, wer den Knopf drücken darf, und überlässt es der Industrie, ihn zu bauen, zu verkaufen, zu verbessern und dann zu warten.&lt;/p&gt;
&lt;h2 id=&#34;was-man-tun-kann-ohne-sich-etwas-vorzumachen&#34;&gt;Was man tun kann, ohne sich etwas vorzumachen&lt;/h2&gt;
&lt;p&gt;Die erste genannte Antwort ist immer die MAC-Adress-Randomisierung. Sie verdient eine ehrliche Prüfung, weder Anpreisung noch Herabsetzung. Sie ist real und sie funktioniert.&lt;/p&gt;
&lt;p&gt;Android seit Version 10 und iOS seit Version 14 randomisieren standardmäßig die im WLAN verwendete MAC-Adresse, mit einer eigenen Adresse je Netz. In Bluetooth Low Energy senden moderne Geräte auflösbare private Adressen aus, die sich periodisch ändern und nur von einer Gegenstelle mit dem Auflösungsschlüssel dem realen Gerät zugeordnet werden können.&lt;/p&gt;
&lt;p&gt;Ihre Grenzen sind ebenso real.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Das Pairing öffnet die Tür wieder.&lt;/strong&gt; Der Auflösungsschlüssel wird beim Pairing übertragen. Ein bereits gekoppeltes oder ausdrücklich freigegebenes Gerät findet die stabile Identität hinter der wechselnden Adresse wieder. Der Mechanismus ist genau dafür gedacht.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Viele Objekte randomisieren gar nichts.&lt;/strong&gt; Reifendrucksensoren, RFID-Ausweise, Tieridentifikationschips, Autoradios und billige Peripheriegeräte senden feste Kennungen. Leonardos Produktdatenblatt nennt genau diese Kategorien, was kein Zufall ist.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Randomisierung lässt sich abschalten.&lt;/strong&gt; Sie wird netzweise deaktiviert, und das geschieht oft aus Bequemlichkeit, für eine MAC-Filterung am heimischen Router oder aufgrund von Unternehmensrichtlinien.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Gruppe überlebt den Wechsel der Kennungen.&lt;/strong&gt; Das ist der am wenigsten naheliegende und wichtigste Punkt. SignalTrace sucht keine Kennung, es sucht eine Menge gemeinsam reisender Geräte. Wenn ein einziges Mitglied der Gruppe eine stabile Kennung aussendet, bleibt die gesamte Menge zuordenbar, unabhängig von der Disziplin der übrigen.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die wirksamste Maßnahme bleibt die langweiligste: nicht senden. Das bedeutet, Bluetooth und WLAN auf Systemebene abzuschalten, in den Einstellungen, und nicht über die Schnellzugriffsleiste. Der Unterschied ist nicht kosmetisch, wir hatten ihn in unserem Artikel über &lt;a href=&#34;https://arpokrat.com/de/blog/how-your-phone-tracks-your-location/&#34;&gt;die permanente Ortung des Telefons&lt;/a&gt; ausführlich dargelegt: Auf den meisten Verbrauchersystemen unterbricht die Schaltfläche im Schnellzugriff die sichtbare Kopplung, lässt den Software-Stack aber am Leben, und die Nachbarschaftsanalysen laufen weiter. Jener Artikel beschrieb das Bluetooth-Scanning als theoretischen Vektor. SignalTrace ist dessen kommerzielles Produkt, katalogisiert und lieferbar.&lt;/p&gt;
&lt;p&gt;Man muss beim Ergebnis ehrlich bleiben: Diese Maßnahmen verringern die Angriffsfläche, sie beseitigen sie nicht. Ein Fahrzeug bleibt ein Kennzeichen, und ein Kennzeichen bleibt lesbar. Der einzige Weg, nichts auszusenden, besteht darin, nichts mitzuführen, und das ist keine öffentliche Politik.&lt;/p&gt;
&lt;h2 id=&#34;was-das-über-unsere-entwurfsentscheidungen-aussagt&#34;&gt;Was das über unsere Entwurfsentscheidungen aussagt&lt;/h2&gt;
&lt;p&gt;Bei Arpokrat hat uns genau diese Überlegung dazu gebracht, Bluetooth im Core von ArpokratOS zu behandeln statt auf Ebene der Einstellungen. Ein Schalter in einer Oberfläche ist eine Nutzerpräferenz: Ein Update, eine Systemanwendung oder ein Ortungsdienst können sie umgehen oder wieder aktivieren, ohne dass der Nutzer davon erfährt. Ein nicht vorhandener Stack lässt sich nicht wieder aktivieren.&lt;/p&gt;
&lt;p&gt;Gegenüber einer Erfassung wie der von SignalTrace macht das ein Gerät natürlich nicht unauffindbar, und wir behaupten das auch nicht: Ein Telefon bleibt in einem Mobilfunknetz, und die übrigen Objekte in einem Fahrzeug senden auf eigene Rechnung. Was es garantiert, ist, dass ein bestimmter Sendevektor konstruktionsbedingt fehlt, statt auf Vertrauensbasis deaktiviert zu sein. Das ist die These, die wir zu &lt;a href=&#34;https://arpokrat.com/de/blog/5g-location-data-privacy-law/&#34;&gt;5G und dem Zielfehler des Rechts&lt;/a&gt; vertreten haben: Der Rechtsschutz konzentriert sich auf den Zugriff auf die Daten, während er auf die Existenz der Infrastruktur zielen müsste, die sie erzeugt. SignalTrace ist die Veranschaulichung davon, mit dem Unterschied, dass diese Infrastruktur in Europa gebaut wird.&lt;/p&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Das Auffälligste an diesem Fall ist nicht die technische Fähigkeit, die Forscher seit Jahren beschreiben. Es ist die Methode der Einführung.&lt;/p&gt;
&lt;p&gt;Es wird kein neues Kameranetz einzuweihen geben, keine kommunale Beratung anzufechten, keinen öffentlichen Auftrag, der als Wesensänderung erkennbar wäre. Es wird Geräte geben, die an vorhandene Masten gehängt werden, unter bestehenden Verträgen, in bereits genehmigten Programmen. An dem Tag, an dem die öffentliche Debatte beginnt, wird die Infrastruktur installiert, abgeschrieben und in die Ermittlungsverfahren integriert sein. Die Debatte wird dann die Zugangsbedingungen zu einer existierenden Datenbank betreffen, nie die Frage, ob es richtig war, sie anzulegen.&lt;/p&gt;
&lt;p&gt;Das ist die übliche Reihenfolge der Dinge in Sachen Überwachung, und sie ist kein Zufall. Bleibt zu klären, ob Europa meint, etwas zu sagen zu haben, wenn seine eigenen Industrieunternehmen, gestützt auf seine eigenen Staaten, diese Infrastruktur für andere bauen. Das europäische Recht hat die Antwort auf die Frage, wer diese Daten bei uns einsehen darf, sorgfältig organisiert. Die Frage, wer das Recht hat, die Maschine zu bauen, hat es nie gestellt.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, Standortdaten und der Zielfehler des Rechts</title>
      <link>https://arpokrat.com/de/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;2011 forderte die Polizei von Detroit bei einem Mobilfunkanbieter die Einbuchungshistorie des Telefons von Timothy Carpenter an. Sie erhielt 12 898 Standortpunkte über 127 Tage hinweg, rund hundert pro Tag. Sieben Jahre später entschied der Oberste Gerichtshof der Vereinigten Staaten, dass diese Anfrage eine Durchsuchung darstellte und einen richterlichen Beschluss erforderte.&lt;/p&gt;
&lt;p&gt;Diese 12 898 Punkte stammten von Antennen der vierten Generation, von denen jede einen Radius von mehreren Kilometern abdeckte. Dieselbe Anfrage, heute an ein städtisches 5G-Netz gerichtet, würde nicht hundert Punkte pro Tag auf wenige Kilometer genau liefern. Sie würde ein weit größeres Volumen liefern, auf einige Dutzend Meter genau.&lt;/p&gt;
&lt;p&gt;Die Technik hat die Größenordnung gewechselt. Die juristische Argumentation ist an derselben Stelle der Kette geblieben.&lt;/p&gt;
&lt;h2 id=&#34;ein-rechtsgut-das-gerichte-auf-beiden-seiten-des-atlantiks-anerkennen&#34;&gt;Ein Rechtsgut, das Gerichte auf beiden Seiten des Atlantiks anerkennen&lt;/h2&gt;
&lt;p&gt;Es gibt ein Interesse, das fast alle einräumen und fast kein Rechtstext wirksam schützt: das Recht, sich irgendwo aufzuhalten, ohne dass dieser Umstand aufgezeichnet wird.&lt;/p&gt;
&lt;p&gt;Die europäische Rechtsprechung hat es unmissverständlich festgestellt. In &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (verbundene Rechtssachen C-293/12 und C-594/12, 8. April 2014) und anschließend in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige und Watson&lt;/a&gt; (verbundene Rechtssachen C-203/15 und C-698/15, Große Kammer, 21. Dezember 2016) entschied der Gerichtshof der Europäischen Union, dass diese Daten in ihrer Gesamtheit sehr genaue Schlüsse auf das Privatleben der Betroffenen zulassen: Gewohnheiten des täglichen Lebens, Aufenthaltsorte, Ortsveränderungen, ausgeübte Tätigkeiten und soziale Beziehungen.&lt;/p&gt;
&lt;p&gt;Der Oberste Gerichtshof der Vereinigten Staaten kam in &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018), zu einem ähnlichen Ergebnis. Er betonte einen Punkt, den die amerikanische Literatur viel kommentiert hat: den &lt;strong&gt;unausweichlichen und automatischen&lt;/strong&gt; Charakter dieser Erhebung. Man willigt nicht ein, an eine Antenne angebunden zu werden, man ist es, weil man ein eingeschaltetes Telefon besitzt.&lt;/p&gt;
&lt;p&gt;Das Rechtsgut existiert also und wird von den beiden Gerichten anerkannt, auf die es in dieser Frage ankommt. Das Problem liegt woanders.&lt;/p&gt;
&lt;h2 id=&#34;was-5g-tatsächlich-verändert-hat&#34;&gt;Was 5G tatsächlich verändert hat&lt;/h2&gt;
&lt;p&gt;Eine verbreitete Verwechslung besteht darin, den Standort als Datum zu behandeln, das das Telefon übermittelt, so wie eine Nachricht oder ein Foto. Das ist nicht der Fall. Der Standort ist eine &lt;strong&gt;physikalische Folge der Funktionsweise des Netzes&lt;/strong&gt;. Der Betreiber weiß, an welcher Antenne das Gerät hängt, weil er es wissen muss, um einen Anruf durchzustellen. Es gibt keinen Schlüssel, mit dem sich diese Information verschlüsseln ließe, denn sie ist kein Inhalt, sondern eine Eigenschaft der Verbindung selbst.&lt;/p&gt;
&lt;p&gt;Genau das macht 5G in rechtlicher, nicht in technischer Hinsicht bedeutsam.&lt;/p&gt;
&lt;p&gt;Frühere Architekturen beruhten auf großen Funkzellen. Eine 4G-Antenne versorgt üblicherweise einen Radius von mehreren Kilometern, und die allein aus der Einbuchung abgeleitete Position bewegte sich in der Stadt im Bereich von Hunderten Metern, auf dem Land bisweilen im Bereich von Dutzenden Kilometern. 5G beruht auf massiver Verdichtung: städtische Zellen decken typischerweise einige hundert Meter ab, und die ingenieurwissenschaftliche Literatur rechnet mit Dichten in der Größenordnung von vierzig bis fünfzig Basisstationen pro Quadratkilometer, gegenüber vier oder fünf zur Zeit von 3G.&lt;/p&gt;
&lt;p&gt;Die Folge ist zwangsläufig. Laut dem &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;Ericsson-Whitepaper zur 5G-Positionsbestimmung&lt;/a&gt; erreicht die allein für die Konnektivität ausgerollte Infrastruktur eine Genauigkeit von zwanzig bis fünfzig Metern im Freien und von ein bis drei Metern in Gebäuden und sinkt unter günstigen städtischen Bedingungen unter einen Meter. Es handelt sich nicht um eine irgendwo aktivierte Ortungsfunktion, sondern um das, was das Netz bauartbedingt weiß, ohne dass eine App installiert oder eine Berechtigung erteilt wäre. Wir haben all diese Mechanismen samt der tatsächlich wirksamen Gegenmaßnahmen in unserem Artikel über &lt;a href=&#34;https://arpokrat.com/de/blog/how-your-phone-tracks-your-location/&#34;&gt;die dauerhafte Ortung des Telefons&lt;/a&gt; ausführlich dargestellt.&lt;/p&gt;
&lt;p&gt;Der Eingriff hat also um mehrere Größenordnungen zugenommen. Der anwendbare Rechtsrahmen ist der für 2G und 3G gedachte geblieben. Keine normative Anpassung hat diesen Maßstabswechsel begleitet.&lt;/p&gt;
&lt;h2 id=&#34;das-recht-schützt-den-zugriff-nicht-die-entstehung&#34;&gt;Das Recht schützt den Zugriff, nicht die Entstehung&lt;/h2&gt;
&lt;p&gt;Das europäische Recht regelt sorgfältig, wer unter welchen Voraussetzungen und unter welcher Kontrolle auf Standortdaten zugreifen darf. Die Richtlinie 2002/58/EG stellt den Grundsatz der Vertraulichkeit der Kommunikation auf, und der Gerichtshof entschied in &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (verbundene Rechtssachen C-511/18, C-512/18 und C-520/18, Große Kammer, 6. Oktober 2020), dass Artikel 15 Absatz 1 dieser Richtlinie im Licht der Artikel 7, 8, 11 und 52 Absatz 1 der Charta einer &lt;strong&gt;allgemeinen und unterschiedslosen Vorratsspeicherung&lt;/strong&gt; von Verkehrs- und Standortdaten zu präventiven Zwecken entgegensteht. Der Gerichtshof ließ allerdings eng gefasste Ausnahmen zu, wenn ein Mitgliedstaat einer ernsten Bedrohung der nationalen Sicherheit gegenübersteht, die sich als real und aktuell oder vorhersehbar erweist, vorbehaltlich einer wirksamen Kontrolle.&lt;/p&gt;
&lt;p&gt;Das sind echte Schutzmechanismen, und es wäre absurd, sie kleinzureden. Aber sie greifen alle erst im Nachhinein. Sie setzen voraus, dass das Datum existiert und gespeichert wird, und regeln danach die Bedingungen seiner Auswertung.&lt;/p&gt;
&lt;p&gt;Wenn der Standort jedoch ein unvermeidbares Nebenprodukt des Netzbetriebs ist, dann ist nicht die Vertraulichkeit der richtige Ansatzpunkt. Es ist die &lt;strong&gt;Persistenz&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Eine augenblickliche Position, die zur Durchleitung einer Kommunikation nötig ist und sofort danach gelöscht wird, ist kein Überwachungsinstrument. Eine über Monate gespeicherte Positionshistorie ist eines, gleich welche Zugriffsgarantien sie umgeben.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Der Unterschied zwischen beiden ist kein juristischer, sondern ein architektonischer. Und der europäische Zeitplan macht die Frage dringend statt theoretisch. Die Kommission hat den &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;Vorschlag für eine ePrivacy-Verordnung&lt;/a&gt; 2025 mangels Einigung zwischen den Mitgesetzgebern zurückgezogen. Sie arbeitet seitdem an einem eigenständigen Instrument zur Datenspeicherung für strafrechtliche Zwecke, das &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;für 2026 angekündigt&lt;/a&gt; ist und die seit der Nichtigerklärung der Richtlinie von 2006 uneinheitlich gewordenen nationalen Regelungen harmonisieren soll. Mit anderen Worten: Der Text, der für ein Jahrzehnt das Regime der Standortmetadaten festlegen wird, entsteht gerade jetzt, auf der Grundlage einer Argumentation, die zur Zeit kilometergroßer Funkzellen entwickelt wurde.&lt;/p&gt;
&lt;h2 id=&#34;der-präzedenzfall-den-5g-selbst-geschaffen-hat&#34;&gt;Der Präzedenzfall, den 5G selbst geschaffen hat&lt;/h2&gt;
&lt;p&gt;Das Interessanteste an diesem Vorgang ist, dass die richtige Antwort bereits im technischen Standard steht, dort aber auf einen anderen Gegenstand angewandt wird.&lt;/p&gt;
&lt;p&gt;Bis 4G wurde die dauerhafte Teilnehmerkennung, die &lt;strong&gt;IMSI&lt;/strong&gt;, beim Anmelden im Klartext über die Funkschnittstelle übertragen. Das machte &lt;strong&gt;IMSI-Catcher&lt;/strong&gt; möglich, jene falschen Basisstationen, die laut der &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;maßgeblichen Beschreibung der Electronic Frontier Foundation&lt;/a&gt; stärker senden als die legitimen Antennen, um Endgeräte anzuziehen und deren Kennung abzugreifen.&lt;/p&gt;
&lt;p&gt;Seit Release 15 der 3GPP-Spezifikationen, veröffentlicht 2019, bringt 5G eine elegante Antwort. Die dauerhafte Kennung, nunmehr &lt;strong&gt;SUPI&lt;/strong&gt; genannt, kann auf der Funkschnittstelle durch die &lt;strong&gt;SUCI&lt;/strong&gt; ersetzt werden, eine verborgene Kennung, die entsteht, indem der teilnehmerspezifische Teil mittels Elliptische-Kurven-Kryptografie mit dem öffentlichen Schlüssel des Heimatnetzbetreibers verschlüsselt wird. Nur das Heimatnetz, das den zugehörigen privaten Schlüssel besitzt, kann sie entschlüsseln. Das Ergebnis ist bei jeder Berechnung ein anderes, was die Korrelation von einer Sitzung zur nächsten verhindert.&lt;/p&gt;
&lt;p&gt;Die gewählte Logik verdient Hervorhebung, denn sie ist genau jene, die den Gesetzgeber leiten sollte: Man verschlüsselt nicht die Position, was technisch unmöglich wäre, man verschlüsselt die Identität. Eine Position ohne zurechenbare Identität hat für individualisierte Überwachung nur sehr begrenzten Wert.&lt;/p&gt;
&lt;h3 id=&#34;die-schwachstelle-ein-optionaler-schutz&#34;&gt;Die Schwachstelle: ein optionaler Schutz&lt;/h3&gt;
&lt;p&gt;Es gibt allerdings einen erheblichen Vorbehalt, und das ist aus unserer Sicht der konkreteste Ansatzpunkt des gesamten Vorgangs.&lt;/p&gt;
&lt;p&gt;Das &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Whitepaper NIST CSWP 36A&lt;/a&gt;, im März 2026 vom National Institute of Standards and Technology veröffentlicht, benennt ihn unverblümt. Endgeräte und Netzfunktionen, die Release 15 oder später entsprechen, müssen die SUCI &lt;strong&gt;unterstützen&lt;/strong&gt;, ihre Aktivierung bleibt jedoch &lt;strong&gt;dem Betreiber freigestellt&lt;/strong&gt;. Drei Bedingungen müssen zusammentreffen: Der Gerätehersteller muss sie unterstützen, der Betreiber muss sie in seinem Netz aktivieren, und die SIM-Karte muss die für die Berechnung nötigen Elemente tragen.&lt;/p&gt;
&lt;p&gt;Hinzu kommt eine Konfigurationsfalle. Der Standard sieht ein &lt;strong&gt;Null-Schutzverfahren&lt;/strong&gt; vor, bei dem das SUCI-Format formal verwendet wird, aber ohne tatsächliche Verschlüsselung, sodass die Kennung im Klartext übertragen wird. NIST schreibt, dass der Betreiber sein Netz mit einem Schutzverfahren ungleich null konfigurieren muss, und erinnert daran, dass ein Bericht des CSRIC, des Beratungsgremiums der Federal Communications Commission, bereits 2021 empfahl, das Nullverfahren allein Notrufen von einem dem Netz unbekannten Endgerät vorzubehalten.&lt;/p&gt;
&lt;p&gt;Die Feststellung verdient es, so stehen gelassen zu werden. Der beste verfügbare Schutz gegen die Nachverfolgung von Mobilgeräten existiert im technischen Standard seit 2019. Er beruht auf einer Konfigurationsentscheidung, die im Ermessen des Betreibers liegt. Eine amerikanische Bundesbehörde hält es für sinnvoll, 2026 ein Dokument zu veröffentlichen, um daran zu erinnern, dass man ihn einschalten sollte. Und kein europäisches Rechtsinstrument schreibt ihn vor.&lt;/p&gt;
&lt;p&gt;Hinzuzufügen ist, dass die SUCI das Thema nicht abschließt. Die unter dem Titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; vorgestellten Arbeiten dokumentieren Verknüpfungsangriffe, die es erlauben, Sitzungen trotz der Verschlüsselung erneut zu korrelieren, und der Schutz fällt vollständig weg, wenn der Angreifer das Endgerät zum Wechsel auf eine ältere Generation zwingt. Eine rechtliche Pflicht würde also nicht alles lösen. Sie würde gleichwohl eine Lücke beseitigen, für die es keine vertretbare Rechtfertigung gibt: die zwischen dem, was der Standard erlaubt, und dem, was kommerzielle Netze tun.&lt;/p&gt;
&lt;h2 id=&#34;drei-stimmige-eingriffe&#34;&gt;Drei stimmige Eingriffe&lt;/h2&gt;
&lt;p&gt;Nimmt man den Gedanken ernst, dass Standortdaten durch Technikgestaltung minimiert statt nachträglich geschützt werden sollten, ergeben sich drei Maßnahmen zwangsläufig.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Die wirksame Verbergung der Kennung verpflichtend machen.&lt;/strong&gt; Die Aktivierung der SUCI vorschreiben und Null-Schutzverfahren in kommerziellen Netzen untersagen, abgesehen vom Restfall der Notrufe. Es geht nicht darum, eine neue Technologie vorzuschreiben oder einen Ausbau zu finanzieren, sondern darum, die Aktivierung einer seit sieben Jahren standardisierten und in den Geräten bereits vorhandenen Funktion zu verlangen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Speicherung als Ausnahme behandeln, nicht als Voreinstellung.&lt;/strong&gt; Die zur Durchleitung einer Kommunikation nötige Position sollte gelöscht werden, sobald diese Funktion erfüllt ist. Der Aufbau einer Historie sollte eine besondere Rechtfertigung verlangen. Das ist der Unterschied zwischen einem Netz, das weiß, wo Sie sind, und einem Netz, das sich erinnert, wo Sie waren.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Schlüsselhoheit zum maßgeblichen Anknüpfungspunkt machen.&lt;/strong&gt; Der Standort der Server in der Union bedeutet wenig, wenn die Schlüssel, mit denen sich die Daten lesbar machen lassen, anderswo liegen. Das rechtlich erhebliche Kriterium sollte die tatsächliche Verfügungsgewalt über die Entschlüsselungsmittel sein, eine Frage, die wir am &lt;a href=&#34;https://arpokrat.com/de/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;Konflikt zwischen Data Act und CLOUD Act&lt;/a&gt; ausführlich untersucht haben.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;der-ansatz-dem-arpokrat-folgt&#34;&gt;Der Ansatz, dem Arpokrat folgt&lt;/h2&gt;
&lt;p&gt;Diese Argumentation ist nicht auf das Telekommunikationsrecht beschränkt. Es ist jene, die wir auf unsere eigenen Architekturentscheidungen anwenden, und sie passt in einen Satz: Was nicht erzeugt wurde, muss nicht geschützt werden.&lt;/p&gt;
&lt;p&gt;Deshalb entfernt &lt;a href=&#34;https://arpokrat.com/de/os/&#34;&gt;ArpokratOS&lt;/a&gt; GPS, Bluetooth und NFC auf Kernel-Ebene, statt sie in einem Menü abzuschalten. Ein Schalter ist eine Richtlinie: Er kann von einer privilegierten Komponente umgangen, durch ein Update wieder eingeschaltet, von einem kompromittierten System ignoriert werden. Den Codepfad zu entfernen, beseitigt die Frage. Das ist auf Geräteebene die Übertragung derselben Verschiebung, die wir auf der Ebene des Rechts fordern: bei der Entstehung ansetzen statt beim Zugriff.&lt;/p&gt;
&lt;p&gt;Sogleich ist zu sagen, was das nicht leistet. Kein Betriebssystem entzieht ein Endgerät der Geometrie des Netzes. Solange eine SIM-Karte aktiv ist, kennt der Betreiber die Funkzelle, und die vollständige Leitung des Verkehrs über Tor ändert daran nichts, denn sie schützt Inhalt und Ziel, nicht die Funkschicht. Genau deshalb ist das Thema ein juristisches. Es gibt eine Kategorie von Risiken, die keine individuelle Konfiguration verringert und für die die einzige verfügbare Stellschraube die für den Betreiber geltende Regel ist.&lt;/p&gt;
&lt;p&gt;Dieselbe Sorge bestimmt den Rest unserer Arbeit. Ein Datum, das nicht existiert, kann weder beschlagnahmt noch weiterverkauft noch abgezogen noch in zehn Jahren von einer Maschine entschlüsselt werden, über die heute niemand verfügt, eine Frage, die wir unter dem Blickwinkel der &lt;a href=&#34;https://arpokrat.com/de/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;heute geernteten und später gebrochenen Verschlüsselung&lt;/a&gt; behandelt haben.&lt;/p&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Die öffentliche Debatte über Mobilfunküberwachung konzentriert sich fast ausschließlich auf den Zugriff: Wer darf die Daten einsehen, auf welcher Grundlage, mit welcher Genehmigung. Diese Debatte ist berechtigt, und die seit 2014 vom Gerichtshof ergangenen Entscheidungen haben spürbare Wirkung entfaltet. Aber sie setzt zu spät in der Kette an.&lt;/p&gt;
&lt;p&gt;Die vorgelagerte und entscheidendere Frage lautet, ob die Historie überhaupt existieren soll. Ein heute aus legitimem Grund angelegter Bestand steht morgen für einen anderen zur Verfügung, und die ihn umgebenden Garantien hängen von späteren politischen Entscheidungen ab, die im Moment der Erhebung niemand in der Hand hat. Das ist eine Wette auf die Stabilität der Institutionen, abgeschlossen für eine Dauer, die niemand festlegt.&lt;/p&gt;
&lt;p&gt;5G hat die Auflösung dieser Information vervielfacht, ohne dass eine normative Anpassung erfolgt wäre. Zugleich hat es mit dem SUCI-Mechanismus gezeigt, dass der gangbare Weg darin besteht, Position und Identität voneinander zu lösen, statt zu versuchen, eine physikalische Eigenschaft des Netzes zu verschlüsseln. Der technische Standard hat die Antwort sieben Jahre geliefert, bevor das Recht die Frage stellte.&lt;/p&gt;
&lt;p&gt;Der europäische Text zur Datenspeicherung entsteht jetzt. Er wird Metadaten betreffen, also Standortdaten, also das, was 5G inzwischen in einer Feinheit erzeugt, die seine Verfasser nicht gekannt haben. Ob er sich damit begnügt, den Zugriff auf eine als gegeben hingenommene Historie zu regeln, oder ob er es wagt, die Notwendigkeit dieser Historie zu hinterfragen, ist wahrscheinlich die wichtigste Datenschutzfrage der kommenden Jahre in Europa. Und es ist eine Frage, die der technische Sektor ausnahmsweise bereits im richtigen Sinne entschieden hat.&lt;/p&gt;
&lt;h2 id=&#34;quellen&#34;&gt;Quellen&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Gerichtshof der Europäischen Union, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, verbundene Rechtssachen C-293/12 und C-594/12, 8. April 2014&lt;/li&gt;
&lt;li&gt;Gerichtshof der Europäischen Union, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige und Watson&lt;/a&gt;, verbundene Rechtssachen C-203/15 und C-698/15, Große Kammer, 21. Dezember 2016&lt;/li&gt;
&lt;li&gt;Gerichtshof der Europäischen Union, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net u. a.&lt;/a&gt;, verbundene Rechtssachen C-511/18, C-512/18 und C-520/18, Große Kammer, 6. Oktober 2020&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, März 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Dauerhafte Ortung: Wie Ihr Smartphone Sie verfolgt, auch wenn Sie es längst unterbunden glauben</title>
      <link>https://arpokrat.com/de/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;Zwei Forscher der University of Maryland haben 2024 den WLAN-Ortungsdienst von Apple wiederholt abgefragt, ohne besondere Privilegien und ohne Spezialhardware, und innerhalb eines Jahres die genaue Position von mehr als zwei Milliarden WLAN-Zugangspunkten weltweit rekonstruiert. Ihre Arbeit &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; zeigt, was diese Karte ermöglicht: Material zu verfolgen, das in die Ukraine gelangt und sie wieder verlässt, die Bewegung der Bevölkerung nach den Bränden auf Maui zu beobachten, eine Person über ihren Internetrouter aufzuspüren.&lt;/p&gt;
&lt;p&gt;Bei keinem dieser Geräte war GPS aktiviert. Die Position kam von woanders.&lt;/p&gt;
&lt;p&gt;Das ist der häufigste blinde Fleck beim Thema mobile Privatsphäre: die Überzeugung, es gebe einen Ortungsschalter, und sobald er aus sei, wisse das Telefon nicht mehr, wo es ist. Diese Überzeugung ist auf sieben verschiedenen Ebenen falsch.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ortung ist keine Funktion, die Ihr Telefon einschaltet. Sie ist eine Eigenschaft dessen, was es ist.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-der-harmloseste-vektor&#34;&gt;GPS, der harmloseste Vektor&lt;/h2&gt;
&lt;p&gt;Der einzige Mechanismus, den alle kennen, ist zugleich derjenige, der Sie am wenigsten beunruhigen sollte.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, der Oberbegriff für das amerikanische GPS, Galileo, GLONASS und BeiDou, funktioniert durch Zuhören. Die Satelliten senden fortlaufend mit Zeitstempel versehene Signale, der Empfänger fängt mehrere davon auf und berechnet seine Position aus den Laufzeitunterschieden. Übliche Genauigkeit im Freien: drei bis fünf Meter, in der Stadt oft mehrere Dutzend Meter, weil Fassaden die Signale reflektieren.&lt;/p&gt;
&lt;p&gt;Entscheidend ist, dass diese Berechnung &lt;strong&gt;passiv&lt;/strong&gt; abläuft. Das Telefon sendet nichts zu den Satelliten, kein Satellitenbetreiber weiß, dass es Sie gibt. Wäre GNSS allein im Spiel, würde das Abschalten von GPS genügen.&lt;/p&gt;
&lt;p&gt;Es gibt allerdings eine Einschränkung. Um die erste Positionsbestimmung zu beschleunigen, nutzen Telefone &lt;strong&gt;A-GPS&lt;/strong&gt;: Sie laden die Satellitenbahndaten von einem Server herunter, über das &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;-Protokoll. Um die passenden Daten zu erhalten, übermittelt das Telefon diesem Server die Kennung der Funkzelle, in die es eingebucht ist. Reines GNSS verrät Sie nicht, aber der Beschleuniger, den man ihm angesetzt hat, sehr wohl.&lt;/p&gt;
&lt;h2 id=&#34;das-mobilfunknetz-was-der-betreiber-prinzipbedingt-weiß&#34;&gt;Das Mobilfunknetz: was der Betreiber prinzipbedingt weiß&lt;/h2&gt;
&lt;p&gt;Damit ein Anruf Sie erreichen kann, muss das Netz wissen, in welchem Gebiet Sie sich befinden. Das ist keine aktivierbare Option, sondern die Existenzbedingung des Dienstes. Ihr Telefon meldet sich ständig bei der nächstgelegenen Antenne, und diese Einbuchung hinterlässt beim Betreiber eine Spur. Keine installierte App, keine erteilte Berechtigung: eine aktive SIM-Karte genügt.&lt;/p&gt;
&lt;p&gt;Die Genauigkeit hängt vom Verfahren ab:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Zellkennung allein&lt;/strong&gt;: von 200 Metern im dicht bebauten Stadtgebiet bis zu mehr als 30 Kilometern auf dem Land, wo eine Antenne einen sehr großen Radius abdeckt.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Erweiterte Cell ID&lt;/strong&gt;, die den Antennensektor ergänzt (die meisten Standorte sind in drei Sektoren zu 120 Grad unterteilt) sowie die Signalstärke: von 100 Metern bis zu einigen Kilometern.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing Advance&lt;/strong&gt;, das die Laufzeit hin und zurück zwischen Telefon und Antenne misst: in der Größenordnung von 550 Metern bei GSM, rund 78 Meter bei LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilateration&lt;/strong&gt; über drei oder mehr Antennen: 50 bis 300 Meter im städtischen LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; verschiebt die Größenordnung aus zwei sich addierenden Gründen. Zunächst die Dichte: 5G-Zellen decken sehr viel kleinere Radien ab, weshalb schon die bloße Einbuchung eine feine Information ist. Dann die Normierung: Seit Release 16 sieht 3GPP native Positionierungssignale vor. Die kommerziellen Zielwerte liegen bei unter 3 Metern in Gebäuden und unter 10 Metern im Freien für 80 % der Endgeräte, und &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; geht für bestimmte industrielle Anwendungen bis in den Zentimeterbereich.&lt;/p&gt;
&lt;p&gt;Die Infrastruktur, die Sie verbindet, wird damit zu einem Ortungssystem von GPS-vergleichbarer Qualität, ohne dass Sie irgendetwas aktiviert hätten. Diese Daten werden nach nationalen Regeln gespeichert und den Behörden über unterschiedliche Verfahren zugänglich gemacht. Es ist dieselbe Grundsatzdebatte wie beim Thema &lt;a href=&#34;https://arpokrat.com/de/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;anwendbare Rechtsordnung für gehostete Daten&lt;/a&gt;: Technischer und rechtlicher Schutz decken sich nicht.&lt;/p&gt;
&lt;h2 id=&#34;wlan-eine-weltkarte-aus-hardwareadressen&#34;&gt;WLAN: eine Weltkarte aus Hardwareadressen&lt;/h2&gt;
&lt;p&gt;Jeder WLAN-Zugangspunkt sendet permanent eine eindeutige Hardwarekennung aus, die &lt;strong&gt;BSSID&lt;/strong&gt;. Diese Kennungen sind fest und geografisch stabil: Ein Router bleibt jahrelang am selben Ort.&lt;/p&gt;
&lt;p&gt;Apple, Google und einige spezialisierte Anbieter pflegen Datenbanken, die jede BSSID mit Koordinaten verknüpfen. Aufgebaut werden sie von den Telefonen ihrer eigenen Nutzer, die die Liste der sichtbaren Zugangspunkte zusammen mit einer GNSS-Position melden. Anschließend wird der Vorgang umgekehrt: Ein Telefon, das vier bekannte Zugangspunkte sieht, braucht keinen einzigen Satelliten mehr. In dicht besiedelten Gebieten erreicht die Genauigkeit regelmäßig einige Dutzend Meter und liegt in Gebäuden noch darunter.&lt;/p&gt;
&lt;p&gt;Zwei Eigenschaften machen diesen Mechanismus schwer zu neutralisieren. Erstens sucht das Telefon &lt;strong&gt;auch dann nach Netzen, wenn WLAN ausgeschaltet zu sein scheint&lt;/strong&gt;: Seit Android 4.3 behält das System einen periodischen Suchlauf bei, der die Ortung verbessern soll, unabhängig vom Schalter in den Schnelleinstellungen. Dieses Verhalten hängt an einer separaten Einstellung, tief in den Ortungsdiensten vergraben, die so gut wie kein Nutzer je geöffnet hat.&lt;/p&gt;
&lt;p&gt;Zweitens ist die Datenbank von außen abfragbar. Genau das ist die Lücke, die Rye und Levin ausgenutzt haben: Die Ortungsschnittstellen liefern nicht nur die angefragte Position zurück, sondern auch die benachbarter Zugangspunkte, was es erlaubt, die Karte abzuernten, ohne den Orten jemals physisch nahe zu kommen.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-und-ble-geortet-durch-die-telefone-der-anderen&#34;&gt;Bluetooth und BLE: geortet durch die Telefone der anderen&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; fügt eine Näherungsebene hinzu, mit einer Reichweite von wenigen bis einigen Dutzend Metern, also mit einer weit feineren Auflösung als das Mobilfunknetz. Zwei Verwendungen bestehen nebeneinander. &lt;strong&gt;Kommerzielle Beacons&lt;/strong&gt;, aufgestellt in Geschäften, Flughäfen oder Einkaufszentren, senden eine Kennung, die Apps auf dem Telefon erkennen. Damit wird sichtbar, vor welchem Regal Sie stehen geblieben sind und wie lange. Und &lt;strong&gt;kollaborative Ortungsnetze&lt;/strong&gt;, für die Apples Find My das Vorbild ist, inzwischen übernommen von Google und Samsung.&lt;/p&gt;
&lt;p&gt;Der zweite Mechanismus kehrt eine stillschweigende Annahme um. Die maßgebliche Analyse &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, veröffentlicht in den Proceedings von PETS 2021 durch Forscher der Technischen Universität Darmstadt, hat Apples Protokoll durch Reverse Engineering rekonstruiert. Ein Gerät ohne Netzverbindung sendet ein BLE-Signal, ein beliebiges Apple-Gerät in der Nähe empfängt es, fügt seine eigene Position hinzu und übermittelt sie verschlüsselt an Apples Server, ohne Wissen des eigenen Besitzers wie auch des Besitzers des georteten Geräts.&lt;/p&gt;
&lt;p&gt;Die Folge ist struktureller Natur: Ein Gerät ohne SIM-Karte, ohne WLAN, ohne jede Netzverbindung bleibt ortbar, sofern ein Unbekannter mit einem Telefon in der Tasche vorbeikommt. Ihre Abschottung hängt nicht mehr von Ihren Einstellungen ab, sondern von denen der Passanten.&lt;/p&gt;
&lt;h2 id=&#34;die-inertialsensoren-orten-ohne-ortungsberechtigung&#34;&gt;Die Inertialsensoren: orten ohne Ortungsberechtigung&lt;/h2&gt;
&lt;p&gt;Ein Telefon enthält einen Beschleunigungssensor, ein Gyroskop, ein Magnetometer und häufig ein Barometer. Diese Sensoren fallen unter eine andere Berechtigungskategorie als die Ortung: Eine App kann sie auslesen, ohne jemals gefragt zu haben, wo Sie sind.&lt;/p&gt;
&lt;p&gt;Forscher aus Princeton haben das mit &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt; gezeigt. Ihre App geht von IP-Adresse und Zeitzone für eine grobe Position aus und liest dann die Sensoren: Der Beschleunigungssensor liefert das Beschleunigungs- und Bremsprofil, das Gyroskop die Abfolge der Kurven, das Magnetometer die Fahrtrichtung, das Barometer die Höhenänderungen. Ein neuronales Netz erkennt die Fortbewegungsart, zu Fuß, Auto, Zug oder Flugzeug, und die Strecke wird mit öffentlichen Karten-, Höhen- und Wetterdaten abgeglichen. Ergebnis: eine Bewegungsspur von GPS-vergleichbarer Genauigkeit, ohne Ortungsberechtigung. Das Verfahren hat Grenzen, die die Autoren dokumentieren, denn es scheitert in Gebieten ohne Straßen und verschlechtert sich bei gleichförmigen Schachbrettgrundrissen, wo viele Wege dieselbe Signatur erzeugen. Es bleibt der Beweis, dass eine verweigerte Berechtigung keine geschlossene Tür ist.&lt;/p&gt;
&lt;p&gt;Das Barometer liefert zudem die Dimension, mit der GNSS schlecht umgeht, die vertikale. Die amerikanischen Vorgaben für Notrufe verlangen eine Stockwerksgenauigkeit von plus/minus 3 Metern für 80 % der Anrufe aus Gebäuden. Zu wissen, in welchem Stockwerk sich jemand befindet, ist etwas anderes als zu wissen, in welchem Häuserblock.&lt;/p&gt;
&lt;h2 id=&#34;der-datenmarkt-der-banalste-vektor&#34;&gt;Der Datenmarkt: der banalste Vektor&lt;/h2&gt;
&lt;p&gt;Die bisherigen Mechanismen beschreiben, wie eine Position berechnet wird. Offen bleibt, wohin sie geht, und dort liegt der Großteil des alltäglichen Risikos.&lt;/p&gt;
&lt;p&gt;Tausende Apps binden &lt;strong&gt;Werbe-SDKs&lt;/strong&gt; ein, Softwarebausteine von Dritten, die ein Entwickler hinzufügt, um seine Arbeit zu monetarisieren oder seine Reichweite zu messen. Diese Bausteine erben die Berechtigungen der Wirt-App: Eine Wetter-App, die Ihre Position berechtigterweise braucht, gibt sie an Akteure weiter, deren Namen Sie nie gelesen haben. Hinzu kommen die &lt;strong&gt;Werbe-Auktionsströme&lt;/strong&gt;, in denen Ihre ungefähre Position bei jeder Bannereinblendung an Dutzende potenzieller Käufer verteilt wird, auch an jene, die nichts kaufen und sich mit Zuhören begnügen.&lt;/p&gt;
&lt;p&gt;Dieser Rohstoff nährt eine ganze Industrie. Die Electronic Frontier Foundation hat den Fall &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt; dokumentiert, ein Unternehmen, das Milliarden Datenpunkte zu mehr als 250 Millionen Geräten für sich reklamierte und sie an lokale US-Polizeibehörden verkaufte. Brian Krebs hat &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt; beschrieben, ein Produkt, mit dem sich ein Polygon auf einer Karte ziehen und der Verlauf der Geräte anzeigen lässt, die dieses Gebiet betreten und verlassen haben.&lt;/p&gt;
&lt;p&gt;Dieser Vektor verlangt kein technisches Kunststück, sondern nur, dass jemand zu zahlen bereit ist. Der Preis ist bescheiden.&lt;/p&gt;
&lt;h2 id=&#34;imsi-catcher-die-aktive-ortung&#34;&gt;IMSI-Catcher: die aktive Ortung&lt;/h2&gt;
&lt;p&gt;Die bisher beschriebenen Mechanismen nutzen den Normalbetrieb aus. Daneben gibt es die aktive Ortung, betrieben von einem Dritten, der in das Netz eingreift.&lt;/p&gt;
&lt;p&gt;Ein &lt;strong&gt;IMSI-Catcher&lt;/strong&gt;, auch Cell-Site-Simulator genannt, ist ein Gerät, das sich als legitime Antenne ausgibt. Telefone in Reichweite buchen sich dort ein und geben dabei ihre Teilnehmerkennung und ihre Anwesenheit in einem eng begrenzten Umkreis preis.&lt;/p&gt;
&lt;p&gt;5G sollte diese Tür schließen, indem die dauerhafte Klartextkennung durch eine verschlüsselte ersetzt wurde, die SUCI. Die Tür ist nur halb zu. Die unter dem Titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; vorgestellten Arbeiten dokumentieren Verknüpfungsangriffe, mit denen sich Sitzungen trotz Verschlüsselung wieder korrelieren lassen. Vor allem aber fällt der Schutz vollständig, wenn der Angreifer das Endgerät zwingt, auf eine ältere Generation zurückzufallen, insbesondere 2G, dessen Authentifizierung einseitig ist. Ein 5G-Telefon bleibt für einen Angriff verwundbar, der für ein Netz der 1990er Jahre entworfen wurde, weil es sich immer noch darauf einlässt.&lt;/p&gt;
&lt;h2 id=&#34;die-gegenmaßnahmen-und-ihre-tatsächliche-wirkung&#34;&gt;Die Gegenmaßnahmen und ihre tatsächliche Wirkung&lt;/h2&gt;
&lt;p&gt;Jede der folgenden Maßnahmen bewirkt etwas. Keine bewirkt alles, und die Lücke zwischen dem, was sie leisten, und dem, was man ihnen zuschreibt, führt zu den falschen Entscheidungen.&lt;/p&gt;
&lt;h3 id=&#34;der-flugmodus&#34;&gt;Der Flugmodus&lt;/h3&gt;
&lt;p&gt;Der Flugmodus schaltet das Senden von Mobilfunkmodem, WLAN und Bluetooth ab. Das ist real, und es ist das beste Ergebnis für einen so geringen Aufwand.&lt;/p&gt;
&lt;p&gt;Was er nicht leistet: Er stoppt die Inertialsensoren nicht, er löscht die bereits zwischengespeicherten Positionen nicht, die beim erneuten Verbinden abgehen, und er erlaubt es auf den meisten Geräten, WLAN oder Bluetooth einzeln wieder zu aktivieren, ohne ihn zu verlassen. Schließlich ist er ein Softwarezustand, keine Stromunterbrechung: Seine Verlässlichkeit hängt von der Integrität des Systems ab, das ihn durchsetzt.&lt;/p&gt;
&lt;p&gt;Ein unterschätztes Detail: Das Abmelden und das erneute Anmelden am Netz sind selbst Ereignisse mit Zeitstempel beim Betreiber. Ein Telefon, das um 21 Uhr in einer Zelle verschwindet und um 23 Uhr in einer anderen wieder auftaucht, hat eine Information erzeugt, keine Stille.&lt;/p&gt;
&lt;h3 id=&#34;die-randomisierung-der-mac-adresse&#34;&gt;Die Randomisierung der MAC-Adresse&lt;/h3&gt;
&lt;p&gt;Mobile Systeme senden heute bei Suchläufen zufällige MAC-Adressen aus, um die Nachverfolgung von Ort zu Ort zu verhindern. Die Absicht ist gut, das Ergebnis unvollständig. Die maßgeblichen Arbeiten, darunter &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, zeigen, dass der Inhalt der Suchpakete oft ausreicht, um das Gerät wiederzuerkennen: Die Anzahl der Informationselemente, ihre Werte und ihre Reihenfolge bilden einen Fingerabdruck. Hinzu kommen die Sequenznummern, die fortlaufend und damit verkettbar sind, sowie die für jedes Modell typische zeitliche Signatur. Manche Studien berichten von einer zuverlässigen Nachverfolgung der Hälfte aller Geräte über mindestens zwanzig Minuten.&lt;/p&gt;
&lt;p&gt;Schließlich eine konzeptionelle Grenze: Die Randomisierung betrifft nur die Suchphase. Sobald Sie sich mit einem Netz verbinden, ist die verwendete Adresse für dieses Netz konstruktionsbedingt konstant, damit die Verbindung funktioniert. Das Café, in das Sie jeden Morgen gehen, erkennt Sie wieder.&lt;/p&gt;
&lt;h3 id=&#34;die-suchläufe-wirklich-abschalten&#34;&gt;Die Suchläufe wirklich abschalten&lt;/h3&gt;
&lt;p&gt;Das ist die lohnendste und zugleich am meisten übersehene Einstellung. Unter Android sind die WLAN-Suche und die Bluetooth-Suche zwei getrennte Optionen, angesiedelt in den Ortungsdiensten, unabhängig von den Schaltern der Schnelleinstellungen. Solange sie aktiv sind, genügt es nicht, WLAN über das Bedienfeld auszuschalten: Der Suchlauf läuft weiter.&lt;/p&gt;
&lt;p&gt;Sie zu deaktivieren beseitigt eine ganze Erfassungsebene, ohne anderen Preis als eine etwas langsamere erste Positionsbestimmung. Für die meisten Leser ist das das beste Verhältnis zwischen aufgewendetem Aufwand und erzieltem Ergebnis.&lt;/p&gt;
&lt;h3 id=&#34;die-app-berechtigungen&#34;&gt;Die App-Berechtigungen&lt;/h3&gt;
&lt;p&gt;Der Entzug der Ortungsberechtigung bei Apps, die sie offensichtlich nicht brauchen, bleibt sinnvoll, und aktuelle Systeme bieten drei Abstufungen: die einmalige Freigabe, die auf die aktive Nutzung beschränkte Freigabe und den &lt;strong&gt;ungefähren Standort&lt;/strong&gt;, der nur ein Gebiet in der Größenordnung eines Kilometers übermittelt.&lt;/p&gt;
&lt;p&gt;Das schützt allerdings weder vor SDKs innerhalb einer App, die einen legitimen Grund für den Zugriff auf Ihre Position hat, noch vor den Inertialsensoren, noch vor den Netzebenen, die über gar keine Berechtigung laufen.&lt;/p&gt;
&lt;h3 id=&#34;wovor-ein-vpn-nicht-schützt&#34;&gt;Wovor ein VPN nicht schützt&lt;/h3&gt;
&lt;p&gt;Ein klärungsbedürftiger Punkt, weil die gegenteilige Annahme sehr verbreitet ist: &lt;strong&gt;Ein VPN verbirgt Ihren Standort nicht.&lt;/strong&gt; Es verbirgt Ihre öffentliche IP-Adresse und verfälscht damit die IP-basierte Ortung, die ohnehin der gröbste Mechanismus der Liste ist.&lt;/p&gt;
&lt;p&gt;Ein VPN rührt weder an den GNSS-Empfänger noch an die WLAN-Suche, noch an Bluetooth, noch an die Sensoren. Es ändert nichts an dem, was Ihr Betreiber weiß, denn der verschlüsselte Tunnel läuft über seine Antennen, und die Einbuchung in die Funkzelle bleibt für ihn sichtbar. Es hindert eine App mit Ortungsberechtigung nicht daran, exakte Koordinaten innerhalb des Tunnels zu übermitteln. Ein VPN schützt Inhalt und Ziel Ihrer Kommunikation in einem nicht vertrauenswürdigen Netz, und das ist bereits viel. Die Ortung gehört nicht zu seinem Aufgabenbereich.&lt;/p&gt;
&lt;h3 id=&#34;die-physischen-grenzen&#34;&gt;Die physischen Grenzen&lt;/h3&gt;
&lt;p&gt;Eine Faraday-Tasche funktioniert im Wortsinn: Sie blockiert Senden und Empfangen. Das Entfernen des Akkus ebenfalls, wo es noch möglich ist. Ein eigenes Gerät, oder das Telefon einfach woanders zu lassen, bleibt die robusteste Maßnahme.&lt;/p&gt;
&lt;p&gt;Diese Lösungen teilen einen Mangel, dem man ins Auge sehen muss: Sie erzeugen eine Auffälligkeit. Ein Telefon, das jeden Dienstagabend zwei Stunden schweigt, sagt etwas aus. Gegen einen Gegner, der Muster analysiert statt Momentaufnahmen, ist die Abwesenheit selbst eine Information.&lt;/p&gt;
&lt;h3 id=&#34;drei-gegner-drei-strategien&#34;&gt;Drei Gegner, drei Strategien&lt;/h3&gt;
&lt;p&gt;Das ist die wichtigste Unterscheidung dieses Artikels und diejenige, die man am seltensten liest.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gegen einen Werbetreibenden oder einen Datenhändler&lt;/strong&gt; ist der Kampf zu gewinnen. Disziplin bei den Berechtigungen, Abschalten der Suchläufe, ein System ohne proprietäre Ortungsdienste, Zurücksetzen der Werbekennung: Zusammen senkt das die erfasste Menge sehr deutlich. Dieser Gegner sucht billige Masse, nicht Ihren Einzelfall.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gegen Ihren Netzbetreiber&lt;/strong&gt; genügt keine Konfiguration. Die Mobilfunkortung ist die Bedingung des Dienstes. Die einzigen realen Stellschrauben sind rechtlicher Natur, also was das Gesetz zu speichern und zu übermitteln erlaubt, und materieller Natur: welches Gerät, welche SIM-Karte, auf welchen Namen, wo eingeschaltet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gegen einen gezielt vorgehenden staatlichen Gegner&lt;/strong&gt; verschiebt sich die Überlegung erneut, denn er kombiniert den rechtlichen Zugriff auf die Betreiberdaten, die aktive Ortung per Cell-Site-Simulator, die Herausgabeanordnung an Plattformen und gegebenenfalls die Kompromittierung des Endgeräts. Softwareseitige Gegenmaßnahmen verkleinern die Angriffsfläche, aber das realistische Ziel ist nicht das Verschwinden: Es besteht darin, genau zu wissen, was exponiert bleibt.&lt;/p&gt;
&lt;h2 id=&#34;der-ansatz-von-arpokratos&#34;&gt;Der Ansatz von ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/de/os/&#34;&gt;ArpokratOS&lt;/a&gt; beantwortet diese Landschaft mit einer Entscheidung, die aus der obigen Unterscheidung folgt: Was neutralisiert werden muss, wird auf Systemebene neutralisiert, nicht in einem Menü.&lt;/p&gt;
&lt;p&gt;Beim &lt;strong&gt;GNSS&lt;/strong&gt; wird der Hardwaretreiber entfernt. Das Gerät verhält sich, als existierte der Chip nicht, für Anwendungen ebenso wie für das System selbst. Der Unterschied zu einem Schalter in den Einstellungen ist nicht kosmetisch. Ein Schalter ist eine Richtlinie: Er wird von einer Schicht durchgesetzt, die von einer hinreichend privilegierten Komponente umgangen, durch ein Update wieder aktiviert oder von einem kompromittierten System ignoriert werden kann. Den Codepfad zu entfernen erledigt die Frage, denn es gibt nichts mehr zu aktivieren.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; wird auf Core-Ebene behandelt, nach derselben Logik. Ein in den Einstellungen deaktiviertes Bluetooth lässt den Softwarestack auf vielen Geräten in der Praxis am Leben, um Näherungsdienste und kollaborative Ortungsnetze zu bedienen. Auf Systemebene abwesend, kann es weder mit einem Ladenbeacon sprechen noch an einem Netz vom Typ Find My teilnehmen noch als Angriffsfläche ohne Nutzerinteraktion dienen.&lt;/p&gt;
&lt;p&gt;Man muss klar sagen, was das nicht leistet. &lt;strong&gt;ArpokratOS macht ein Telefon nicht unauffindbar.&lt;/strong&gt; Solange eine SIM-Karte aktiv ist, kennt der Betreiber die Funkzelle, in der Sie eingebucht sind, und kein Betriebssystem ändert daran etwas, auch nicht mit dem gesamten Datenverkehr über Tor. Das Routing schützt Inhalt und Ziel, nicht die Funkgeometrie. Wer Unsichtbarkeit verspricht, verkauft eine Geschichte.&lt;/p&gt;
&lt;p&gt;Was eine solche Architektur leistet, ist bescheidener: die Beseitigung der Anwendungs- und Näherungsebenen, über die der weit überwiegende Teil der realen Erfassung läuft, und ein ausdrückliches Bedrohungsmodell für das, was bleibt. Es ist dieselbe Überlegung wie bei der Wahl eines Desktop-Systems, ausgeführt in unserem &lt;a href=&#34;https://arpokrat.com/de/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;Vergleich der Betriebssysteme&lt;/a&gt;: Die nützliche Frage lautet nicht, ob ein Werkzeug schützt, sondern wovor es schützt und zu welchem Preis.&lt;/p&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Dieser Artikel liefert keine Methode, um zu verschwinden. Diese Methode existiert nicht, und Texte, die das Gegenteil behaupten, erzeugen vor allem falsches Vertrauen, das gefährlicher ist als gar kein Schutz, weil es zu Risiken verleitet.&lt;/p&gt;
&lt;p&gt;Das Ziel war, eine binäre Frage, bin ich ortbar oder nicht, durch eine nützliche zu ersetzen: von wem, mit welcher Genauigkeit, zu welchen Kosten für die Gegenseite, und ist mir das wichtig. Die Antwort fällt anders aus für eine Journalistin, die eine Quelle schützt, für eine Führungskraft auf Reisen in einer heiklen Jurisdiktion, für einen Anwalt, dessen Termine eine Strategie verraten, oder für eine Privatperson, die es ärgert, dass ein Werbetreibender ihre Gewohnheiten kennt.&lt;/p&gt;
&lt;p&gt;Aufmerksamkeit verdient im Übrigen nicht die Leistungsfähigkeit jedes einzelnen dieser Mechanismen für sich, sondern die Tatsache, dass sie sich überschneiden. Eine auf fünfzig Meter genaue Position ist wenig interessant. Eine auf fünfzig Meter genaue Position, alle Viertelstunde, zwei Jahre lang, zeichnet einen Wohnort, einen Arbeitsplatz, ein Bekenntnis, einen Gesundheitszustand, eine Affäre, eine Quelle. Standortdaten sind das Metadatum, das alle anderen lesbar macht, und genau deshalb sind sie viel wert.&lt;/p&gt;
&lt;h2 id=&#34;quellen&#34;&gt;Quellen&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Die Philippinen verbieten Monero und Zcash auf regulierten Plattformen: das Signal eines globalen Trends</title>
      <link>https://arpokrat.com/de/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Die Zentralbank der Philippinen hat den Kryptowährungen mit erweitertem Datenschutz einen empfindlichen Schlag versetzt. Unter dem Deckmantel der Einhaltung internationaler Standards zur Bekämpfung von Geldwäsche veranschaulicht die Entscheidung eine regulatorische Dynamik, die weit über dieses eine Land hinausgeht – und die jeden aufhorchen lassen sollte, der Vermögenswerte wie Monero oder Zcash hält oder nutzt.&lt;/p&gt;
&lt;h2 id=&#34;was-das-memorandum-besagt&#34;&gt;Was das Memorandum besagt&lt;/h2&gt;
&lt;p&gt;Die &lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), die Zentralbank des Landes, hat das &lt;strong&gt;Memorandum M-2026-023&lt;/strong&gt; genehmigt, das von Vize-Gouverneurin Lyn Javier unterzeichnet wurde. Der Text verpflichtet alle lizenzierten Anbieter von Dienstleistungen für virtuelle Vermögenswerte (VASP), das Listing und die Unterstützung von „anonymisierenden virtuellen Vermögenswerten&amp;quot; einzustellen. Das Memorandum nennt keinen Token namentlich, doch die Zielkategorie deckt ohne jeden Zweifel Monero, Zcash und Dash ab – Kryptowährungen, die darauf ausgelegt sind, die Nachverfolgung von Transaktionen zu erschweren oder unmöglich zu machen.&lt;/p&gt;
&lt;p&gt;Die Maßnahme trat &lt;strong&gt;sofort&lt;/strong&gt; in Kraft, ohne Übergangsfrist. Über den bloßen Rückzug dieser Vermögenswerte von den Plattformen hinaus müssen VASPs nun jeden gelisteten Token anhand von sechs Compliance-Säulen bewerten: Glaubwürdigkeit des Emittenten, Marktreife, Anwendungsfall, Transparenz und Sicherheit, Liquidität und Reserven sowie rechtliche Konformität. Außerdem müssen sie interne Schwellenwerte definieren, die automatisch ein Delisting auslösen, wenn ein Vermögenswert diese Kriterien nicht mehr erfüllt.&lt;/p&gt;
&lt;h2 id=&#34;was-sich-konkret-ändert&#34;&gt;Was sich konkret ändert&lt;/h2&gt;
&lt;p&gt;Das Memorandum kriminalisiert weder den privaten Besitz von Monero oder Zcash noch Peer-to-Peer-Transfers außerhalb regulierter Plattformen. Was wegfällt, ist der institutionelle Zugang: Die regulierten Ein- und Ausstiegspunkte (Kauf, Verkauf, Einzahlung, Auszahlung auf einer lizenzierten Plattform) können diese Vermögenswerte nicht mehr verarbeiten.&lt;/p&gt;
&lt;p&gt;Konkret bedeutet das: Wenn Sie Privacy Coins auf einer philippinischen Plattform mit BSP-Lizenz halten – darunter Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank oder UnionBank – müssen Sie diese in eine persönliche Wallet übertragen oder konvertieren, bevor die Plattform gezwungen ist, sie zu entfernen.&lt;/p&gt;
&lt;p&gt;Mit mehr als 16 Millionen Kryptowährungsnutzern im Land werden die Auswirkungen auf dem heimischen Markt spürbar sein, auch wenn der Effekt auf den weltweiten Kurs von XMR oder ZEC begrenzt bleiben dürfte – die Philippinen stellen nur einen marginalen Bruchteil der globalen Liquidität dieser Vermögenswerte dar.&lt;/p&gt;
&lt;h2 id=&#34;die-fatf-ausrichtung-als-universelle-rechtfertigung&#34;&gt;Die FATF-Ausrichtung als universelle Rechtfertigung&lt;/h2&gt;
&lt;p&gt;Die BSP begründet ihre Entscheidung mit einer expliziten Ausrichtung an den Standards der &lt;strong&gt;FATF (Financial Action Task Force)&lt;/strong&gt;, des internationalen Gremiums, das die Regeln zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung festlegt. Für die meisten Zentralbanken ist eine gute Bewertung durch die FATF keine Frage der Wahl – eine schlechte Einstufung kann den Zugang eines gesamten Landes zu den internationalen Finanzkreisläufen beeinträchtigen.&lt;/p&gt;
&lt;p&gt;Genau diese Begründung hat in den letzten Jahren bereits die Europäische Union, Japan und Südkorea dazu veranlasst, Privacy Coins schrittweise von ihren regulierten Plattformen auszuschließen. Die philippinische Entscheidung ist daher kein Einzelfall: Sie ist die Bestätigung eines De-facto-Standards, der sich zunehmend durchsetzt – wenn eine Jurisdiktion einen international anerkannten Kryptomarkt betreiben will, haben Vermögenswerte mit erweitertem Datenschutz dort keinen Platz mehr.&lt;/p&gt;
&lt;h2 id=&#34;eine-spannung-die-niemand-wirklich-auflöst&#34;&gt;Eine Spannung, die niemand wirklich auflöst&lt;/h2&gt;
&lt;p&gt;Es ist bezeichnend, dass selbst Akteure, die die Entscheidung befürworten, die Legitimität der Nutzung anerkennen, die sie einschränken will. Der Krypto-Verantwortliche von GCash, einem der größten Fintechs des Landes, erkannte ausdrücklich an, dass Monero und Zcash „aus legitimen Gründen existieren&amp;quot; und dass Datenschutz „einen Gründungswert der Krypto darstellt: die Fähigkeit, ohne Überwachung zu transakieren&amp;quot;. Er unterstützte die Maßnahme dennoch mit der Begründung, dass die Philippinen – ein Land mit starker Abhängigkeit von Remittance-Strömen – sich nicht als vertrauenswürdige Finanzinfrastruktur positionieren könnten, wenn sie gleichzeitig die freie Zirkulation anonymisierender Vermögenswerte erlaubten.&lt;/p&gt;
&lt;p&gt;Diese Spannung wird nicht aufgelöst, sie wird lediglich zugunsten der regulatorischen Optik entschieden: Die Remittance-Volumina und die internationale Glaubwürdigkeit wiegen jedes Mal schwerer als das Argument des legitimen Datenschutzes, wenn die Abwägung ansteht.&lt;/p&gt;
&lt;h2 id=&#34;die-logische-folge-die-migration-zur-selbstverwahrung&#34;&gt;Die logische Folge: die Migration zur Selbstverwahrung&lt;/h2&gt;
&lt;p&gt;Das Muster, das sich von einer Jurisdiktion zur nächsten wiederholt, ist inzwischen klar erkennbar. Das Schema ist fast immer dasselbe: Finanzielle Privatsphäre bleibt auf individueller Ebene legal, wird aber über institutionelle Kanäle schrittweise unmöglich. Die Selbstverwahrung (Self-Custody) ist noch nicht im Visier – aber jede neue Jurisdiktion, die diesem Modell folgt, verkleinert den Raum, in dem diese Vermögenswerte ohne regulatorische Einschränkungen zirkulieren können, ein Stück mehr.&lt;/p&gt;
&lt;p&gt;Wir haben die technische Funktionsweise dieser Blockchains und die Gründe, warum sie zu einem bevorzugten Ziel der Regulatoren geworden sind, ausführlich in unserem &lt;a href=&#34;https://arpokrat.com/de/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;umfassenden Leitfaden zu anonymen Blockchains&lt;/a&gt; erläutert – Ring-Signaturen, zk-SNARKs und die tatsächlichen Grenzen dieser Technologien.&lt;/p&gt;
&lt;h2 id=&#34;tauschen-außerhalb-der-sich-schließenden-kanäle&#34;&gt;Tauschen außerhalb der sich schließenden Kanäle&lt;/h2&gt;
&lt;p&gt;Da sich regulierte Plattformen eine nach der anderen aus dem Markt für Privacy Coins zurückziehen, wird die Rolle nicht-verwahrlicher Infrastrukturen ohne Datenerhebung für jeden zentral, der diese Vermögenswerte weiterhin nutzen möchte, ohne von einem VASP abhängig zu sein, der einer Jurisdiktion unterliegt, die ihre Politik von heute auf morgen ändern könnte.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/de/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; ermöglicht den Tausch von Monero, Zcash und allen Kryptowährungen mit erweitertem Datenschutz ohne Registrierung, ohne IP-Log-Erfassung und ohne Cookies – egal ob Sie die Plattform über Clearnet oder über unsere .onion-Adresse aufrufen. Keine Jurisdiktion kann entfernen, was wir niemals erheben.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Diese philippinische Entscheidung ist wahrscheinlich nicht die letzte ihrer Art in diesem Jahr. Die Frage ist nicht mehr, ob andere Länder denselben Weg einschlagen werden – die jüngste Geschichte legt nahe, dass sie es tun –, sondern wie viel Zeit bleibt, bis der institutionelle Zugang zu Privacy Coins zur Ausnahme statt zur Regel wird.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Das Ende der Privatsphäre? Backdoors, der Online Safety Act und die Antwort souveräner Ökosysteme</title>
      <link>https://arpokrat.com/de/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;London ist zum Epizentrum eines weltweiten Kampfes um die Zukunft der digitalen Privatsphäre geworden. Mit der Verabschiedung des &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) und den jüngsten Vorschlägen zur Überarbeitung des &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — von seinen Kritikern als „Spionage-Charta“ bezeichnet — nimmt sich die britische Regierung das Recht heraus, Überwachungspflichten direkt im Kern privater Kommunikation durchzusetzen. Der Bruchpunkt ist die der Aufsichtsbehörde OFCOM verliehene Befugnis, von Plattformen den Einsatz „akkreditierter Technologie“ zur Erkennung von Material über sexuellen Kindesmissbrauch (CSEA) oder Terrorismus zu fordern, selbst innerhalb &lt;a href=&#34;https://arpokrat.com/de/messenger&#34;&gt;Ende-zu-Ende-verschlüsselter Kommunikation&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Für die großen digitalen Plattformen ist die Botschaft aus Westminster unmissverständlich: Entweder sie ermöglichen dem Staat den Zugang zu ihren Infrastrukturen, oder ihnen drohen Geldstrafen von bis zu 10 % ihres weltweiten Umsatzes. Die Reaktion kam prompt: Dienste wie Signal und WhatsApp drohten öffentlich mit dem Rückzug aus dem britischen Markt und weigerten sich, die Sicherheit ihrer Nutzer zu gefährden, um eine einzige Gerichtsbarkeit zufriedenzustellen. Das technische Argument lässt sich kaum bestreiten: Es gibt keinen Hauptschlüssel (Master Key), der nur rechtmäßigen Akteuren vorbehalten ist. Eine offene Tür für Strafverfolgungsbehörden ist naturgemäß eine offene Tür für Cyberkriminelle und ausländische Geheimdienste.&lt;/p&gt;
&lt;h2 id=&#34;das-geschäftsmodell-großer-plattformen-ein-strukturelles-hindernis-für-zero-knowledge&#34;&gt;Das Geschäftsmodell großer Plattformen: ein strukturelles Hindernis für Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Der Widerstand großer Plattformen gegen die Einführung der Zero-Knowledge-Verschlüsselung erklärt sich nicht durch technische Unfähigkeit, sondern durch eine grundlegende wirtschaftliche Unvereinbarkeit. Unternehmen wie Alphabet und Meta verlassen sich auf Monetarisierungsmodelle, die auf der systematischen Erfassung von Verhaltensdaten basieren. Dieses Modell wird übrigens implizit durch das Gesetz über digitale Märkte (DMA) der Europäischen Union anerkannt, das diese „Torwächter“ (Gatekeeper) als Einrichtungen einstuft, deren beherrschende Stellung gerade durch die Anhäufung von Daten in beispiellosem Ausmaß genährt wird. Für diese Akteure würde die Einführung einer Zero-Knowledge-Architektur bedeuten, ihren Werbesystemen die kontinuierliche Identifizierung von Benutzern zu entziehen, die ihren Treibstoff ausmacht. Es handelt sich also nicht um eine technische Entscheidung, sondern um einen Kompromiss zwischen der Privatsphäre der Nutzer und der Tragfähigkeit ihres Geschäftsmodells.&lt;/p&gt;
&lt;h2 id=&#34;das-strategische-risiko-die-bedrohung-durch-harvest-now-decrypt-later&#34;&gt;Das strategische Risiko: die Bedrohung durch „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Über die Debatte um die Privatsphäre hinaus wirft die Schwächung der Verschlüsselung eine Frage der nationalen Sicherheit von ganz anderer Tragweite auf. Die als &lt;a href=&#34;https://arpokrat.com/de/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; bekannte Strategie beinhaltet, dass staatliche Gegner heute massive Mengen verschlüsselter Kommunikation abfangen und speichern, in Erwartung zukünftiger Quanten-Entschlüsselungsfähigkeiten. Durch die Schwächung aktueller Verschlüsselungsstandards erleichtert der britische Rechtsrahmen objektiv diese Art von Operationen gegen Regierungs-, diplomatische oder industrielle Kommunikation.&lt;/p&gt;
&lt;p&gt;Genau in diesem Kontext des mangelnden Vertrauens gewinnen Ökosysteme wie das von Arpokrat an operativer Relevanz. Indem Arpokrat unter dem Regime des Schweizerischen Bundesgesetzes über den Datenschutz (DSG) arbeitet, mit einer Architektur, die keine zivilen Identifikatoren sammelt, bietet es einen technischen Bruch mit Infrastrukturen, die der britischen Gerichtsbarkeit unterliegen — was garantiert, dass das System gegenüber den durch das OSA vorgesehenen Anordnungen taub bleibt.&lt;/p&gt;
&lt;h2 id=&#34;der-normenkonflikt-osa-und-ipa-gegen-europäisches-recht&#34;&gt;Der Normenkonflikt: OSA und IPA gegen europäisches Recht&lt;/h2&gt;
&lt;p&gt;Die rechtliche Analyse der neuen britischen Staatsprärogativen offenbart eine direkte Kollision mit den Grundlagen des europäischen Rechts in Bezug auf Datenschutz und die Vertraulichkeit der Kommunikation.&lt;/p&gt;
&lt;h3 id=&#34;osa-gegen-das-verbot-der-anlasslosen-überwachung&#34;&gt;OSA gegen das Verbot der anlasslosen Überwachung&lt;/h3&gt;
&lt;p&gt;Artikel 121 des OSA führt die Möglichkeit für die OFCOM ein, Anordnungen zu erlassen, die Plattformen zwingen, clientseitiges Scannen (&lt;em&gt;client-side scanning&lt;/em&gt;) zu implementieren. Diese Maßnahme verstößt direkt gegen den aus dem europäischen Recht stammenden und in der Rechtsprechung des EuGH verankerten Grundsatz, der allgemeine Überwachungspflichten verbietet. Durch die Durchsetzung einer „Schwachstelle durch Design“ (vulnerability by design) bringt es Unternehmen auch in eine Zwickmühle: Indem sie ihre Sicherheit schwächen, um einem staatlichen Mandat nachzukommen, verletzen sie ihre Verpflichtung, ein der Verarbeitung angemessenes Sicherheitsniveau zu gewährleisten, wie in Artikel 32 der DSGVO verankert.&lt;/p&gt;
&lt;h3 id=&#34;die-eprivacy-richtlinie-und-die-vertraulichkeit-der-kommunikation&#34;&gt;Die ePrivacy-Richtlinie und die Vertraulichkeit der Kommunikation&lt;/h3&gt;
&lt;p&gt;Das Scannen privater Nachrichten steht in direktem Widerspruch zu Artikel 5 Absatz 1 der Richtlinie 2002/58/EG (&lt;em&gt;ePrivacy&lt;/em&gt;), der die Mitgliedstaaten verpflichtet, die Vertraulichkeit elektronischer Kommunikation zu gewährleisten und jegliche Form des Abfangens oder der Überwachung ohne die ausdrückliche Zustimmung der betroffenen Nutzer verbietet.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-und-die-blockierung-von-sicherheitsupdates&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; und die Blockierung von Sicherheitsupdates&lt;/h3&gt;
&lt;p&gt;Unter dem Regime des IPA 2016 beabsichtigt die britische Regierung nun, &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) zu nutzen, um Sicherheitsupdates vor deren Einsatz zu blockieren. Dieser Mechanismus schafft einen unlösbaren Konflikt mit der durch Artikel 32 der DSGVO festgelegten Verpflichtung, die kontinuierliche Sicherheit der Verarbeitungssysteme zu gewährleisten — eine Verpflichtung, die genau die Fähigkeit erfordert, Patches ohne Verzögerung oder externe Einmischung anzuwenden.&lt;/p&gt;
&lt;h2 id=&#34;compliance-risiken-für-in-europa-tätige-unternehmen&#34;&gt;Compliance-Risiken für in Europa tätige Unternehmen&lt;/h2&gt;
&lt;p&gt;Die Überarbeitungen des IPA zielen darauf ab, Unternehmen zu zwingen, die britische Regierung vor ihrer Umsetzung über jede technische Änderung zu informieren, die sich auf die Sicherheit auswirkt, und ihr somit ein Vetorecht über die Produktentwicklung einzuräumen. Diese Einmischung schafft erhebliche Rechtsunsicherheit für Lieferanten, die auf dem europäischen Markt tätig sind: Die britische Angemessenheit an das europäische Recht — die bereits fragil ist — könnte in Frage gestellt werden, wenn das Vereinigte Königreich keinen im Wesentlichen gleichwertigen Schutz mehr wie die DSGVO garantiert. Datenübermittlungen in das Vereinigte Königreich in diesem neuen Rahmen würden Unternehmen daher wahrscheinlich Sanktionen gemäß der DSGVO aussetzen.&lt;/p&gt;
&lt;h2 id=&#34;verteidigung-durch-technische-unmöglichkeit-das-zero-knowledge-prinzip-als-juristischer-schutzschild&#34;&gt;Verteidigung durch technische Unmöglichkeit: das Zero-Knowledge-Prinzip als juristischer Schutzschild&lt;/h2&gt;
&lt;p&gt;Die internationale Rechtsprechung, gefestigt durch die &lt;em&gt;Schrems I&lt;/em&gt;- und &lt;em&gt;Schrems II&lt;/em&gt;-Urteile des EuGH, hat ein bestimmendes Prinzip etabliert: Der einzige robuste Schutz gegen unverhältnismäßige Überwachung ist die technische Unmöglichkeit des Zugriffs darauf. Zero-Knowledge-Architekturen wenden dieses Prinzip in drei Schutzschichten an:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Fehlen von Verwahrung:&lt;/strong&gt; Da die Plattform die Entschlüsselungsschlüssel nicht besitzt, ist jede Anordnung zum Scannen von Nachrichten technisch nicht durchführbar;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Souveränität des Betriebssystems:&lt;/strong&gt; Die Kontrolle über &lt;a href=&#34;https://arpokrat.com/de/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminiert Telemetrie, die die nachrichtendienstliche Erfassung auf Geräteebene speist;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Schweizerische juristische Verankerung:&lt;/strong&gt; Indem Arpokrat seine Infrastruktur in der Schweiz hostet, operiert es unter einem Rechtsregime, das individualisierte und begründete Rechtshilfeersuchen erfordert, was die automatisierte Ausführung der durch das OSA vorgesehenen Massenscans neutralisiert.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Die Bestimmungen des OSA und die Überarbeitungen des IPA sind nicht nur eine Bedrohung für die Privatsphäre von Einzelpersonen: Sie stellen einen Bruch der Rechtssicherheit für alle europäischen Daten dar, die durch Infrastrukturen fließen, die der britischen Gerichtsbarkeit unterliegen. Indem London die Schwächung der Verschlüsselung im Namen der öffentlichen Sicherheit legitimiert, setzt es seine Verbündeten und Handelspartner paradoxerweise Risiken der Industrie- und Staatsspionage aus, die Zero-Knowledge-Architekturen gerade verhindern sollen.&lt;/p&gt;
&lt;p&gt;Die Integrität professioneller und institutioneller Kommunikation erfordert nun eine strukturelle Antwort: die Migration hin zu dezentralen Ökosystemen, die digitale Souveränität garantieren, von der Codeebene bis hin zur juristischen Verankerung.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Das schreiende Schweigen: Was ist ein Warrant Canary und warum sollte sein Verschwinden Sie beunruhigen?</title>
      <link>https://arpokrat.com/de/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Tief in den Kohleminen des 19. Jahrhunderts nahmen Bergleute Kanarienvögel in Käfigen mit. Diese kleinen Vögel, die extrem empfindlich auf giftige Gase wie Kohlenmonoxid reagierten, starben lange bevor die Bergleute die Gefahr bemerkten. Sie dienten als stilles, aber hochwirksames Frühwarnsystem.&lt;/p&gt;
&lt;p&gt;In unserer modernen digitalen Welt ist dieser Vogel in Form des &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; wieder zum Leben erwacht.&lt;/p&gt;
&lt;h2 id=&#34;was-ist-ein-warrant-canary&#34;&gt;Was ist ein Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Es handelt sich um eine öffentliche Erklärung, die regelmäßig von einem Dienstanbieter (Messenger, VPN, Hoster) veröffentlicht und aktualisiert wird. Darin wird bestätigt, dass bis zu diesem genauen Datum keine geheime rechtliche Aufforderung eingegangen ist, die ihn zwingt, die Daten seiner Nutzer zu kompromittieren — wie etwa ein amerikanischer &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; oder eine Anordnung eines FISA-Gerichts.&lt;/p&gt;
&lt;p&gt;Die Feinheit — und der Ernst — des Kanarienvogels liegt darin, was passiert, wenn er verschwindet.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Wenn ein Dienst, der jeden Monat den Hinweis &lt;em&gt;&amp;ldquo;Wir haben keine geheimen Anordnungen erhalten&amp;rdquo;&lt;/em&gt; anzeigte, dies plötzlich nicht mehr aktualisiert, schließt der informierte Nutzer daraus das Offensichtliche: &lt;strong&gt;Der Kanarienvogel ist tot.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Das Unternehmen wurde zur Zielscheibe einer Überwachungsmaßnahme, die mit einer &lt;strong&gt;Schweigepflichtanordnung&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;) einhergeht, welche es gesetzlich verbietet, die Existenz dieser Anfrage offenzulegen. Da sie nicht sagen können, dass sie kompromittiert wurden, hören sie einfach auf zu sagen, dass sie es nicht sind.&lt;/p&gt;
&lt;h2 id=&#34;die-ära-der-unsichtbaren-überwachung-und-die-umgehung-des-schweigens&#34;&gt;Die Ära der unsichtbaren Überwachung und die Umgehung des Schweigens&lt;/h2&gt;
&lt;p&gt;In einer Zeit, in der extraterritoriale Gesetze wie der &lt;strong&gt;CLOUD Act&lt;/strong&gt; und &lt;strong&gt;FISA&lt;/strong&gt; (Foreign Intelligence Surveillance Act) es der US-Regierung ermöglichen, auf Daten zuzugreifen, die von Unternehmen gehostet werden, ohne die Zielpersonen jemals zu informieren, ist der Warrant Canary einer der wenigen Mechanismen, um dieses erzwungene Schweigen zu umgehen.&lt;/p&gt;
&lt;p&gt;Mit dem CLOUD Act gibt es die geografische Barriere nicht mehr: Wenn Daten unter der &amp;ldquo;Kontrolle&amp;rdquo; eines US-Unternehmens stehen, beansprucht die US-Regierung das Recht auf Zugriff, selbst wenn sich diese Server physisch in Europa befinden. Der Kanarienvogel wird dann zum letzten Warnsignal, bevor die digitale Souveränität eines Nutzers lautlos geopfert wird.&lt;/p&gt;
&lt;p&gt;Aus diesem Grund haben wichtige Akteure im Bereich &lt;em&gt;Privacy&lt;/em&gt; dieses Werkzeug als Transparenzstandard übernommen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Der Schweizer E-Mail- und Nachrichtendienst veröffentlicht einen Transparenzbericht, der einen strengen Warrant Canary enthält.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Das sichere Kommunikationskollektiv für Aktivisten unterhält einen der berühmtesten Kanarienvögel im Web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/de/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Unser eigenes Ökosystem pflegt einen öffentlichen Warrant Canary, der kryptografisch aktualisiert wird, um unserer Community absolute Transparenz zu garantieren.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-rechtliche-analyse-das-recht-nicht-zu-lügen&#34;&gt;Die rechtliche Analyse: Das Recht, nicht zu lügen&lt;/h2&gt;
&lt;p&gt;Die bloße Existenz des Warrant Canary beruht auf einer der faszinierendsten Säulen des Verfassungsrechts: der Doktrin des &lt;em&gt;compelled speech&lt;/em&gt; (erzwungene Rede) und deren Kollision mit dem Justizgeheimnis.&lt;/p&gt;
&lt;p&gt;Die rechtliche Grundlage beruht auf einem einfachen Prinzip: &lt;strong&gt;Wenn der Staat die Macht hat, Ihnen Schweigen aufzuerlegen (über eine Schweigepflichtanordnung), hat er nicht die verfassungsmäßige Macht, Sie zum Lügen zu zwingen.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Gemäß dem Ersten Verfassungszusatz der USA (und ähnlichen Prinzipien in Europa) kann die Regierung ein Unternehmen nicht zwingen, eine sachlich falsche Aussage zu machen. Wenn ein Unternehmen also seinen Kanarienvogel entfernt, verstößt es nicht gegen die Schweigepflicht — da es nicht ausdrücklich ankündigt, einen Befehl erhalten zu haben. Es übt lediglich sein Grundrecht aus, eine Aussage, die nicht mehr wahr ist, nicht mehr zu tätigen.&lt;/p&gt;
&lt;h3 id=&#34;der-konflikt-mit-dem-europäischen-recht&#34;&gt;Der Konflikt mit dem europäischen Recht&lt;/h3&gt;
&lt;p&gt;Die Relevanz des Kanarienvogels wird heute durch &lt;strong&gt;Artikel 32 des Data Act (EU-Verordnung 2023/2854)&lt;/strong&gt; verstärkt. Diese Bestimmung verpflichtet Dienstleister, technische und rechtliche Maßnahmen zu ergreifen, um den Datenzugriff durch Behörden von Drittstaaten zu verhindern, wenn dies im Widerspruch zum EU-Recht steht. Der Tod eines Kanarienvogels signalisiert sofort diesen Gesetzeskonflikt: Der Anbieter wird wahrscheinlich gezwungen, europäische Garantien zu umgehen, um einer ausländischen Anordnung nachzukommen.&lt;/p&gt;
&lt;h2 id=&#34;der-ansatz-von-arpokrat-souveränität-durch-design&#34;&gt;Der Ansatz von Arpokrat: Souveränität durch Design&lt;/h2&gt;
&lt;p&gt;Im Ökosystem von &lt;strong&gt;Arpokrat&lt;/strong&gt;, das unter der Gerichtsbarkeit des Schweizer DSG (Datenschutzgesetz - SR 235.1) operiert, erhält der Kanarienvogel eine noch stärkere Dimension. Er ist Teil eines ganzheitlichen Ansatzes zur digitalen Souveränität: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Die Architektur ist so konzipiert, dass das Unternehmen eine &lt;strong&gt;technische und mathematische Unmöglichkeit&lt;/strong&gt; schafft, einem Befehl zu gehorchen. Der Staat oder ein Geheimdienst kann so viele Anordnungen erlassen, wie er möchte, die Antwort bleibt die gleiche: Es gibt keine privaten Schlüssel, keine Identitäten (Zero-ID) und keine zentralisierten Metadaten, die übergeben werden könnten.&lt;/p&gt;
&lt;p&gt;In diesem Kontext ist der Kanarienvogel nicht nur eine Warnung vor einer Kompromittierung; er ist der kontinuierliche öffentliche Beweis, dass die Infrastruktur technisch unangreifbar und ihren Prinzipien treu geblieben ist.&lt;/p&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Letztendlich ist der Warrant Canary das Stück &lt;strong&gt;rechtlicher Agilität&lt;/strong&gt;, das die kryptografische Agilität ergänzt, die erforderlich ist, um dem Horizont moderner Bedrohungen (wie dem Post-Quanten-Computing) zu begegnen. In einer Infrastruktur, in der Daten durch ihr Design souverän sind, ist der Kanarienvogel nicht nur ein Vogel in einem Bergwerk: Er ist der stille Wächter Ihrer digitalen Festung.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Der neue &#39;Super-Cookie&#39; der Telekommunikationsanbieter, der Ihre Privatsphäre bedroht</title>
      <link>https://arpokrat.com/de/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Das geplante Ende der Drittanbieter-Cookies in Webbrowsern hat ein wahres Wettrüsten in der Branche der gezielten Werbung ausgelöst. Während Google versucht, seine eigenen Standards (wie die Privacy Sandbox) durchzusetzen, hat ein anderer unerwarteter Akteur beschlossen, sich ein Stück vom Kuchen zu sichern: &lt;strong&gt;Ihr Internetdienstanbieter (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;So entstand &lt;strong&gt;Utiq&lt;/strong&gt; (früher bekannt als Projekt &lt;em&gt;TrustPid&lt;/em&gt;), ein Joint Venture, das von den europäischen Telekommunikationsgiganten gegründet wurde. Der breiten Öffentlichkeit als &amp;ldquo;transparente und respektvolle&amp;rdquo; Lösung verkauft, ist Utiq in Wirklichkeit das, was Cybersicherheitsexperten am meisten fürchten: ein &amp;ldquo;Super-Cookie&amp;rdquo;, das auf Netzwerkebene funktioniert.&lt;/p&gt;
&lt;h2 id=&#34;was-ist-utiq-und-wie-funktioniert-es&#34;&gt;Was ist Utiq und wie funktioniert es?&lt;/h2&gt;
&lt;p&gt;Traditionell wird Werbe-Tracking (Cookies) von Ihrem Webbrowser (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;) verwaltet. Sie konnten es blockieren, indem Sie Erweiterungen (wie &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) oder einen datenschutzorientierten Browser (wie &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;) verwendeten.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq verlagert das Problem einen Schritt zurück: auf die Ebene Ihrer Netzwerkverbindung.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;So schnappt die Falle zu:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Das Netzwerk-Abfangen:&lt;/strong&gt; Wenn Sie über Ihre mobile Verbindung (4G/5G) oder Ihre Glasfaser-Box im Internet surfen, verwendet Utiq Ihre IP-Adresse und Ihre Telekommunikations-Abonnementdaten, um Sie zu identifizieren.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Zustimmung (die falsche Wahl):&lt;/strong&gt; Wenn Sie auf einer Partner-Website ankommen, bittet Sie ein Popup-Fenster, Utiq zu akzeptieren. Aufgrund der Ermüdung durch Cookie-Banner (&lt;em&gt;Consent Fatigue&lt;/em&gt;) klicken Millionen von Nutzern auf &amp;ldquo;Akzeptieren&amp;rdquo;, ohne zu lesen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Das &amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; Sobald die Zustimmung erteilt ist, kontaktiert Utiq direkt Ihren Telekommunikationsbetreiber. Dieser generiert ein eindeutiges und pseudonymisiertes Identifikations-Token (das Netzwerksignal), das er an Werbetreibende weiterleitet.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Sie sind nun von Website zu Website nachverfolgbar, nicht durch eine auf Ihrem Computer gespeicherte Datei, sondern durch &lt;strong&gt;die Infrastruktur selbst, die Ihnen das Internet bereitstellt&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;warum-utiq-ein-albtraum-für-die-privatsphäre-ist-opsec&#34;&gt;Warum Utiq ein Albtraum für die Privatsphäre ist (OPSEC)&lt;/h2&gt;
&lt;p&gt;Die Initiative wirft ernsthafte Probleme für die digitale Souveränität und die Vertraulichkeit Ihrer Daten auf:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Tracking an der Quelle:&lt;/strong&gt; Im Gegensatz zu klassischen Cookies können Sie nicht einfach &amp;ldquo;Ihren Verlauf löschen&amp;rdquo; oder &amp;ldquo;Ihren Cache leeren&amp;rdquo;, um Utiq loszuwerden. Das Identifikations-Token wird von Ihrem ISP generiert.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Zentralisierung von Profilen:&lt;/strong&gt; Telekommunikationsbetreiber kennen bereits Ihren Namen, Ihre physische Adresse, Ihre Bankdaten und Ihren Standort in Echtzeit. Indem sie Ihren Web-Browserverlauf über Utiq damit verknüpfen, erstellen sie ein Verhaltensprofiling von erschreckender Präzision.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die Schwachstelle der Pseudonymisierung:&lt;/strong&gt; Utiq verteidigt sich damit, Ihren Namen nicht im Klartext zu teilen, und behauptet, &amp;ldquo;verschlüsselte&amp;rdquo; Token zu verwenden. In der Welt der Cybersicherheit ist jedoch bewiesen, dass Pseudonymisierung reversibel ist. Der Abgleich dieser Token mit anderen Datenbanken ermöglicht es, Personen leicht zu reidentifizieren.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;welche-betreiber-nutzen-utiq&#34;&gt;Welche Betreiber nutzen Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq wurde von einer Allianz der vier größten europäischen Betreiber gegründet. Wenn Sie Kunde bei einem von ihnen (oder einer ihrer Low-Cost-Tochtergesellschaften) sind, ist Ihre Verbindung möglicherweise bereits &amp;ldquo;kompatibel&amp;rdquo; mit diesem Tracking.&lt;/p&gt;
&lt;p&gt;Hier sind die Gründer und die Links zu ihren jeweiligen Datenschutzrichtlinien:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (Frankreich, Spanien, Polen, etc.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (Deutschland, Spanien, Großbritannien, etc.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (Spanien, Deutschland, etc.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (Deutschland, Mitteleuropa)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Der OPSEC-Tipp:&lt;/strong&gt; Obwohl Utiq ein zentralisiertes Einwilligungsportal (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) anbietet, um den Zugriff zu widerrufen, bleibt die beste Verteidigung technologischer Natur.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;der-zero-trust-ansatz-gegen-utiq&#34;&gt;Der Zero-Trust-Ansatz gegen Utiq&lt;/h2&gt;
&lt;p&gt;Die Philosophie der digitalen Souveränität, getragen von Ökosystemen wie &lt;strong&gt;Arpokrat&lt;/strong&gt;, beruht auf einem einfachen Prinzip: Vertrauen Sie niemals der Netzwerkinfrastruktur.&lt;/p&gt;
&lt;p&gt;Um Systeme wie Utiq technisch zu neutralisieren, besteht die Lösung darin, Ihren Datenverkehr vor Ihrem eigenen Internetdienstanbieter zu verbergen:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Die Nutzung eines souveränen VPNs:&lt;/strong&gt; Indem Sie Ihren Datenverkehr verschlüsseln, sobald er Ihr Gerät verlässt, sieht Ihr ISP nur einen unlesbaren Datenstrom, der an einen VPN-Server geleitet wird. Er kann die Utiq-Token nicht mehr injizieren oder lesen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Das Tor-Netzwerk (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Das Onion-Routing verhindert jede End-to-End-Identifizierung.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die DNS-Verschlüsselung (DoH/DoT):&lt;/strong&gt; Verhindert, dass Ihr Betreiber weiß, welche Websites Sie besuchen möchten.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Zusammenfassend lässt sich sagen, dass Utiq der Beweis dafür ist, dass Internetdienstanbieter sich nicht mehr damit zufrieden geben, bloße &amp;ldquo;Leitungen&amp;rdquo; zu sein; sie wollen zu Datenmaklern werden. Mehr denn je ist die Verschlüsselung Ihres Datenverkehrs keine Sicherheitsoption mehr, sondern eine absolute Notwendigkeit, um Ihr digitales Schweigen zu bewahren.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die Illusion der Souveränität: Der Fall Olvid und die CLOUD Act-Falle</title>
      <link>https://arpokrat.com/de/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Die Ankündigung klang wie ein wahrer „Unabhängigkeitsschrei“ in den Fluren von Paris: Der Premierminister ordnete an, WhatsApp und Signal zugunsten von Olvid aufzugeben, einer als „nativ“ präsentierten Messaging-App. Das Ziel war klar: Staatsgeheimnisse vor ausländischen Geheimdiensten zu schützen.&lt;/p&gt;
&lt;p&gt;Doch schnell zeigte sich eine bittere Ironie: Das Herz von Olvid – seine Serverinfrastruktur – schlägt bei Amazon Web Services (AWS), einem US-Riesen.&lt;/p&gt;
&lt;p&gt;Für die Öffentlichkeit scheint dies eine einfache Hosting-Frage zu sein. Doch für &lt;a href=&#34;https://arpokrat.com/de/infrastructure&#34;&gt;Architekten der souveränen Cybersicherheit&lt;/a&gt; und Beobachter der Daten-Geopolitik ist es eine politische Schwachstelle ersten Ranges.&lt;/p&gt;
&lt;h2 id=&#34;extraterritorialität-und-souveränitätskonflikt&#34;&gt;Extraterritorialität und Souveränitätskonflikt&lt;/h2&gt;
&lt;p&gt;Durch die Nutzung der Amazon-Infrastruktur gerät Olvid automatisch in den Orbit des US-&lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Acts&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die rechtliche Analyse offenbart eine juristische Unsicherheit, die die bloße Einführung einer nationalen „App“ nicht löst. Der Wendepunkt liegt im Konzept „Kontrolle“ versus „Lokalisierung“.&lt;/p&gt;
&lt;p&gt;Der CLOUD Act hat das rechtliche Paradigma radikal verändert: Der physische Serverstandort spielt keine Rolle mehr. Die Kooperationspflicht des Providers (hier AWS) ergibt sich allein aus seiner juristischen Bindung an die USA. Washington kann Daten von Unternehmen unter seiner Jurisdiktion anfordern, selbst wenn diese auf europäischem Boden gespeichert sind.&lt;/p&gt;
&lt;p&gt;Rechtlich entsteht ein Frontalkonflikt mit der DSGVO. Der EuGH hat (durch die &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;Schrems I und II-Urteile&lt;/a&gt;) bereits festgestellt, dass US-Überwachungsgesetze kein mit Europa gleichwertiges Schutzniveau bieten.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitale Souveränität ist kein Attribut von Software, sondern eine Eigenschaft der Integrität der Beweiskette.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;das-gespenst-von-fisa-und-das-falsche-versprechen-der-verschlüsselung&#34;&gt;Das Gespenst von FISA und das falsche Versprechen der Verschlüsselung&lt;/h2&gt;
&lt;p&gt;Schlimmer noch: Diese Abhängigkeit stellt die Daten unter den Schatten des &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;, der elektronische Überwachung für „ausländische Geheimdienstzwecke“ bei Zielen außerhalb der USA erlaubt.&lt;/p&gt;
&lt;p&gt;Olvid behauptet, die Ende-zu-Ende-Verschlüsselung sei ein ausreichender Schild. Aus Sicht des Privacy Engineerings ist diese Verteidigung gefährlich unvollständig.&lt;/p&gt;
&lt;p&gt;Selbst wenn der Inhalt verschlüsselt ist, legt die zentralisierte AWS-Infrastruktur &lt;strong&gt;Metadaten&lt;/strong&gt; offen. Zu wissen, &lt;em&gt;wer&lt;/em&gt; mit &lt;em&gt;wem&lt;/em&gt;, &lt;em&gt;wann&lt;/em&gt;, &lt;em&gt;wie oft&lt;/em&gt; und &lt;em&gt;von wo&lt;/em&gt; spricht, ist für Geheimdienste oft wertvoller als der Inhalt selbst.&lt;/p&gt;
&lt;p&gt;Verschlüsselung schützt den Text, aber der zentralisierte Server verrät das Kontaktnetzwerk.&lt;/p&gt;
&lt;h2 id=&#34;die-wahre-gefahr-kommt-erst-noch&#34;&gt;Die wahre Gefahr kommt erst noch&lt;/h2&gt;
&lt;p&gt;Solange die europäische Infrastruktur von Entitäten abhängt, die extraterritorialen Gesetzen unterliegen, bleibt die rechtliche Sicherheit unserer Kommunikation illusorisch.&lt;/p&gt;
&lt;p&gt;Nationale Sicherheit erfordert im 21. Jahrhundert &lt;a href=&#34;https://arpokrat.com/de/os&#34;&gt;völlige Infrastruktur- und Hardware-Unabhängigkeit&lt;/a&gt;. Das Abfangen von Metadaten nährt die verheerendste Bedrohung des nächsten Jahrzehnts: &lt;em&gt;„Harvest now, decrypt later“&lt;/em&gt; (Jetzt sammeln, später entschlüsseln).&lt;/p&gt;
&lt;p&gt;Ein heute abgefangenes Staatsgeheimnis ist nichts als eine mathematische Zeitbombe.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Lesen Sie den Rest unserer Analyse in Teil 2: &lt;a href=&#34;https://arpokrat.com/de/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Die Zeitbombe und der Zero-Knowledge-Imperativ&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>