diff options
author | 46halbe <46halbe@berlin.ccc.de> | 2012-02-13 11:08:39 +0000 |
---|---|---|
committer | 46halbe <46halbe@berlin.ccc.de> | 2020-05-23 13:39:11 +0000 |
commit | 7e3adf8d5b82fe982ec6520eb86546d283c72ba7 (patch) | |
tree | 611c000acfd6310b82bbf97acecf47b646e4464d /updates | |
parent | 04cfb8e57e70bcc8b52b1a93f7c822263411ba84 (diff) |
committing page revision 2
Diffstat (limited to 'updates')
-rw-r--r-- | updates/2005/cccebit2005.md | 59 |
1 files changed, 28 insertions, 31 deletions
diff --git a/updates/2005/cccebit2005.md b/updates/2005/cccebit2005.md index 2f8d35d7..8ebb9e51 100644 --- a/updates/2005/cccebit2005.md +++ b/updates/2005/cccebit2005.md | |||
@@ -1,15 +1,11 @@ | |||
1 | title: CCCeBIT bei der Bundesdruckerei: Biometrische Merkmale in Ausweisdokumenten sind sinnlos, gefährlich und teuer | 1 | title: CCCeBIT bei der Bundesdruckerei: Biometrische Merkmale in Ausweisdokumenten sind sinnlos, gefährlich und teuer |
2 | date: 2005-03-15 00:00:00 | 2 | date: 2005-03-15 00:00:00 |
3 | updated: 2009-04-18 19:12:37 | 3 | updated: 2012-02-13 11:08:39 |
4 | author: admin | 4 | author: admin |
5 | tags: update | 5 | tags: update, biometrie |
6 | 6 | ||
7 | 7 | Am heutigen Chaosdienstag verleiht der CCC auf der alljährlichen Nabelschau der IT-Branche (16 Uhr, Halle 7, Stand B36) den CCCeBIT-Award an die Bundesdruckerei. Der Anti-Preis für Datenkraken und Monopolbildung geht an die privatisierte | |
8 | Am heutigen Chaosdienstag verleiht der CCC auf der alljährlichen | 8 | Bundesdruckerei als Umsetzer und Nutznießer der geplanten Einführung der biometrischen Erkennungsmerkmale in Reisedokumenten und Personalausweisen, verbunden mit unsicherer RFID-Technologie. |
9 | Nabelschau der IT-Branche (16h, Halle 7, Stand B36) den CCCeBIT-Award an die Bundesdruckerei. | ||
10 | Der Anti-Preis für Datenkraken und Monopolbildung geht an die privatisierte | ||
11 | Bundesdruckerei als Umsetzer und Nutzniesser der geplanten Einführung der | ||
12 | biometrischen Erkennungsmerkmale in Reisedokumenten und Personalausweisen, verbunden mit unsicherer RFID-Technologie. | ||
13 | 9 | ||
14 | 10 | ||
15 | <!-- TEASER_END --> | 11 | <!-- TEASER_END --> |
@@ -22,13 +18,14 @@ gemacht werden. Die Gesamtkosten die Ausgabe komplett neuer Pässe sind | |||
22 | noch völlig unklar, wenn auch eine [Studie im Auftrag des Büros für | 18 | noch völlig unklar, wenn auch eine [Studie im Auftrag des Büros für |
23 | Technikfolgenabschätzung beim Deutschen | 19 | Technikfolgenabschätzung beim Deutschen |
24 | Bundestag](http://www.tab.fzk.de/de/projekt/zusammenfassung/ab93.htm) | 20 | Bundestag](http://www.tab.fzk.de/de/projekt/zusammenfassung/ab93.htm) |
25 | Anschaffungskosten von 600 Millionen Euro sowie laufende Kosten von | 21 | Anschaffungskosten von sechshundert Millionen Euro sowie laufende Kosten |
26 | nochmals 600 Millionen Euro jährlich errechnete, mit der Folge, dass ein | 22 | von nochmals sechshundert Millionen Euro jährlich errechnete, mit der |
27 | Pass am Ende 130 Euro kosten könnte. Diese Kosten werden entweder direkt | 23 | Folge, daß ein Paß am Ende einhundertdreißig Euro kosten könnte. Diese |
28 | über die Gebühren bei der Ausstellung oder indirekt über den | 24 | Kosten werden entweder direkt über die Gebühren bei der Ausstellung oder |
29 | Bundeshaushalt vom Bürger getragen werden müssen. | 25 | indirekt über den Bundeshaushalt vom Bürger getragen werden müssen. |
30 | 26 | ||
31 | ![](/biometrie/Schaubild_Biometrie_Politik_und_Technik-small.png)\ | 27 | ![schaubild |
28 | biomterie](http://dasalte.ccc.de/biometrie/Schaubild_Biometrie_Politik_und_Technik-small.png)\ | ||
32 | [![](/biometrie/Schaubild_Biometrie_Politik_und_Technik.png)](/de/biometrie/Schaubild_Biometrie_Politik_und_Technik.png) | 29 | [![](/biometrie/Schaubild_Biometrie_Politik_und_Technik.png)](/de/biometrie/Schaubild_Biometrie_Politik_und_Technik.png) |
33 | 30 | ||
34 | Datenschutztechnisch ist das Vorhaben jedoch sehr zweifelhaft: | 31 | Datenschutztechnisch ist das Vorhaben jedoch sehr zweifelhaft: |
@@ -38,23 +35,23 @@ Biometrie und RFID überhaupt braucht oder wie dadurch ein echter | |||
38 | Sicherheitsgewinn entstehen kann. Die Totalerfassung der Bevölkerung | 35 | Sicherheitsgewinn entstehen kann. Die Totalerfassung der Bevölkerung |
39 | bringt keinen Sicherheitsgewinn, schafft aber Risiken und | 36 | bringt keinen Sicherheitsgewinn, schafft aber Risiken und |
40 | Begehrlichkeiten. Laut BMI und Bundesdruckerei sind schon die bisherigen | 37 | Begehrlichkeiten. Laut BMI und Bundesdruckerei sind schon die bisherigen |
41 | Personaldokumente praktisch nicht zu fälschen. Warum brauchen wir | 38 | Personaldokumente praktisch nicht zu fälschen. Warum brauchen wir dann |
42 | dannnoch ein neues, teures und riskantes System? | 39 | noch ein neues, teures und riskantes System? |
43 | 40 | ||
44 | 2\. Viele technische Verfahren zur Erfassung und Erkennung von | 41 | 2\. Viele technische Verfahren zur Erfassung und Erkennung von |
45 | biometrischen Merkmalen können im Bezug auf den angeblichen Zugewinn an | 42 | biometrischen Merkmalen können im Bezug auf den angeblichen Zugewinn an |
46 | Sicherheit als zweifelhaft bezeichnet werden. So lassen sich mit sehr | 43 | Sicherheit als zweifelhaft bezeichnet werden. So lassen sich mit sehr |
47 | geringem Material- und Zeitaufwand beispielsweise viele | 44 | geringem Material- und Zeitaufwand beispielsweise viele |
48 | [Fingerabdruckscanner überlisten, wie der CCC vorgeführt | 45 | [Fingerabdruckscanner überlisten, wie der CCC vorgeführt |
49 | hat](https://www.ccc.de/biometrie/fingerabdruck_kopieren.xml) und wie | 46 | hat](/de/biometrie/fingerabdruck_kopieren.xml) und wie auch das |
50 | auch das [Bundesamt für Sicherheit in der Informationstechnik (BSI) | 47 | [Bundesamt für Sicherheit in der Informationstechnik (BSI) |
51 | festgestellt](http://www.bsi.de/literat/studien/) hat. Das blinde | 48 | festgestellt](http://www.bsi.de/literat/studien/) hat. Das blinde |
52 | Vertrauen in die technischen Möglichkeiten gerade bei Biometrie wurde | 49 | Vertrauen in die technischen Möglichkeiten gerade bei Biometrie wurde |
53 | mit der Zeit immer wieder von der Realität eingeholt. | 50 | mit der Zeit immer wieder von der Realität eingeholt. |
54 | 51 | ||
55 | 3\. Die Wahl von kontaktlosen RFID-Chips zur Speicherung der | 52 | 3\. Die Wahl von kontaktlosen RFID-Chips zur Speicherung der |
56 | biometrischen Merkmale in den Ausweisdokumenten bringt das zusätzliche | 53 | biometrischen Merkmale in den Ausweisdokumenten bringt das zusätzliche |
57 | Risiko mit sich, dass ungeschützte Daten vom Ausweisinhaber unbemerkt | 54 | Risiko mit sich, daß ungeschützte Daten vom Ausweisinhaber unbemerkt |
58 | ausgelesen werden. Das vom Bundesverfassungsgericht aus dem Grundgesetz | 55 | ausgelesen werden. Das vom Bundesverfassungsgericht aus dem Grundgesetz |
59 | abgeleitete Recht auf informationelle Selbstbestimmung wurde bei der | 56 | abgeleitete Recht auf informationelle Selbstbestimmung wurde bei der |
60 | Auswahl der Technologie offenbar vollständig ignoriert. Selbst wenn das | 57 | Auswahl der Technologie offenbar vollständig ignoriert. Selbst wenn das |
@@ -62,16 +59,16 @@ unbemerkte Auslesen der biometrischen Merkmale verhindert werden kann, | |||
62 | bleibt das Risiko des drahtlosen Verfolgens mittels versteckter | 59 | bleibt das Risiko des drahtlosen Verfolgens mittels versteckter |
63 | Lesegeräte bestehen. | 60 | Lesegeräte bestehen. |
64 | 61 | ||
65 | 4\. Es ist vollkommen unklar, ob der kryptografische Ausleseschutz von | 62 | 4\. Es ist vollkommen unklar, ob der kryptographische Ausleseschutz von |
66 | biometrischen Daten vom Reisepass als Datenträger sicher ist. Die bei | 63 | biometrischen Daten vom Reisepaß als Datenträger sicher ist. Die bei der |
67 | der internationalen Standardisierung von deutscher Seite aus | 64 | internationalen Standardisierung von deutscher Seite aus vorgebrachten |
68 | vorgebrachten sinnvollen Vorschläge zur Verschlüsselung sind für andere | 65 | sinnvollen Vorschläge zur Verschlüsselung sind für andere Staaten nur |
69 | Staaten nur optional. Es ist daher davon auszugehen, dass für | 66 | optional. Es ist daher davon auszugehen, daß für Bundesbürger im Ausland |
70 | Bundesbürger im Ausland kein Schutz existiert. | 67 | kein Schutz existiert. |
71 | 68 | ||
72 | 5\. Grundsätzliche Fragen über das Verfahren und den Umgang mit den | 69 | 5\. Grundsätzliche Fragen über das Verfahren und den Umgang mit den |
73 | neuen Dokumenten sind ungeklärt: Wer ist schuld, wenn der Tag nicht mehr | 70 | neuen Dokumenten sind ungeklärt: Wer ist schuld, wenn der RFID-Tag nicht |
74 | funktioniert? Ist der Passinhaber dann ein Terrorist? Oder wird der | 71 | mehr funktioniert? Ist der Paßinhaber dann ein Terrorist? Oder wird der |
75 | Inhaber dann wie bisher nach optischer Prüfung des Fotos durchgelassen? | 72 | Inhaber dann wie bisher nach optischer Prüfung des Fotos durchgelassen? |
76 | 73 | ||
77 | Da die Bundesdruckerei, in Zusammenarbeit mit dem deutschen | 74 | Da die Bundesdruckerei, in Zusammenarbeit mit dem deutschen |
@@ -83,9 +80,9 @@ Sicherheits- und Datenschutzfragen verliehen. | |||
83 | Der CCC fordert, auf den Einsatz zusätzlicher biometrischer Merkmale in | 80 | Der CCC fordert, auf den Einsatz zusätzlicher biometrischer Merkmale in |
84 | Pässen und Ausweisen zu verzichten. Sollte aus Gründen der | 81 | Pässen und Ausweisen zu verzichten. Sollte aus Gründen der |
85 | internationalen Interoperabilität auf die Einführung nicht verzichtet | 82 | internationalen Interoperabilität auf die Einführung nicht verzichtet |
86 | werden können, muss vor dem Einatz ein öffentlich begleiteter Feldtest | 83 | werden können, muß vor dem Einatz ein öffentlich begleiteter Feldtest |
87 | mit der konkreten Reisepasstechnologie und einer ausreichend grossen | 84 | mit der konkreten Reisepaßtechnologie und einer ausreichend großen |
88 | Nutzerzahl durchgeführt werden. Ausserdem müssen die sensiblen | 85 | Nutzerzahl durchgeführt werden. Außerdem müssen die sensiblen |
89 | personenbezogenen Daten auf dem RFID-Chip verschlüsselt abgelegt und | 86 | personenbezogenen Daten auf dem RFID-Chip verschlüsselt abgelegt und |
90 | deren Verwendung einer strengen Zweckbindung unterworfen werden. | 87 | deren Verwendung einer strengen Zweckbindung unterworfen werden. |
91 | 88 | ||