{"id":17772,"date":"2019-07-30T11:25:37","date_gmt":"2019-07-30T09:25:37","guid":{"rendered":"https:\/\/novastan.org\/de\/?p=17772"},"modified":"2024-01-17T20:42:39","modified_gmt":"2024-01-17T19:42:39","slug":"kasachstan-fuehrt-massive-ueberwachung-des-internets-ein","status":"publish","type":"post","link":"https:\/\/novastan.org\/de\/kasachstan\/kasachstan-fuehrt-massive-ueberwachung-des-internets-ein\/","title":{"rendered":"Kasachstan f\u00fchrt massive \u00dcberwachung des Internets ein"},"content":{"rendered":"<p style=\"text-align: justify\"><strong>Seit dem 17. Juli fordern die Internetanbieter in Kasachstan von den NutzerInnen, ein Zertifikat zu installieren, das den Beh&#xF6;rden erm&#xF6;glicht, sie zu &#xFC;berwachen. Ein pr&#xE4;zedenzloser Eingriff, der die internationale Gemeinschaft beunruhigt.<\/strong><\/p>\n<p style=\"text-align: justify\">Ist Kasachstan dabei, seine gesamte Bev&#xF6;lkerung im Internet zu &#xFC;berwachen? Dies ist auf jeden Fall die Bef&#xFC;rchtung vieler <a href=\"https:\/\/www.bbc.com\/news\/technology-49071222\">internationaler<\/a> und <a href=\"https:\/\/thenextweb.com\/security\/2019\/07\/19\/kazakhstan-begins-intercepting-citizens-web-traffic-to-protect-them-from-cyber-threats\/\">spezialisierter<\/a> Medien, angesichts der Tatsache, dass einige Betreiber Ihre Kunden auffordern oder zwingen, eine staatliche Software auf ihren Ger&#xE4;ten zu installieren.<\/p>\n<p style=\"text-align: justify\">Seit dem 17. Juli haben mehrere kasachstanische Internetanbieter ihren KundInnen <a href=\"https:\/\/tengrinews.kz\/internet\/spetsialnyiy-sertifikat-poprosili-ustanovit-smartfonyi-374216\/\">Nachrichten geschickt<\/a>, um sie &#xFC;ber die <em>&#x201E;Notwendigkeit&#x201C;<\/em> zu informieren, auf ihren Telefonen ein bestimmtes Sicherheitszertifikat herunterzuladen um <em>&#x201E;Probleme beim Zugang zu bestimmten Internetressourcen&#x201C;<\/em> zu vermeiden.<\/p>\n<p style=\"text-align: justify\"><strong>Lest auch auf Novastan: <a href=\"https:\/\/novastan.org\/de\/kirgistan\/wie-das-internet-in-zentralasien-blockiert-wird\/\">Wie das Internet in Zentralasien blockiert wird<\/a><\/strong><\/p>\n<p style=\"text-align: justify\">&#x201E;Man-in-the-Middle-Angriff&#x201C; &#x2013; so nennt man diese h&#xE4;ufig von Hackern verwendete <a href=\"https:\/\/de.wikipedia.org\/wiki\/Man-in-the-Middle-Angriff\">Technik<\/a>, die die Regierung Kasachstans mit diesem Zertifikat anwenden will. Die Internet-Kommunikation der B&#xFC;rgerInnen wird dabei &#xFC;berwacht, indem sich die Beh&#xF6;rden zwischen die Internet-NutzerInnen und die Server der Websites stellen.<\/p>\n<p style=\"text-align: justify\"><strong>Ein &#x201E;Sicherheits&#x201C;-Zertifikat um das Internet auszuspionieren<\/strong><\/p>\n<p style=\"text-align: justify\">Das so genannte &#x201E;Quaznet&#x201C;-Zertifikat ist ein Root-Zertifikat. Das hei&#xDF;t, es kann Zertifikate ausstellen, die den Zugriff auf mehrere Websites erm&#xF6;glichen. Der Benutzer erkennt nichts, aber seine Verbindung erfolgt &#xFC;ber Server der Regierung. Dieses Vorgehen der Regierung zielt potentiell auf eine Vielzahl von Websites ab, insbesondere auf <a href=\"https:\/\/www.privateinternetaccess.com\/blog\/2019\/07\/new-research-confirms-kazakhstan-is-spying-on-connections-to-facebook-twitter-vk-instagram-youtube-google-and-more\/\">Messenger und soziale Netzwerke<\/a>.<\/p>\n<p style=\"text-align: justify\">Zum Schutz der NutzerInnen verf&#xFC;gen die meisten Websites &#xFC;ber ein Hypertext Transfer Protocol Secure &#x2013; besser bekannt unter dem K&#xFC;rzel HTTPS, das am Anfang von Links zu finden ist. Dieses Protokoll wurde mit Zertifikaten aktiviert, die gr&#xF6;&#xDF;tenteils bereits auf den Ger&#xE4;ten installiert sind. Es erm&#xF6;glicht den sicheren Zugang zu den Websites und&#xA0; wird von den <a href=\"https:\/\/de.wikipedia.org\/wiki\/Zertifizierungsstelle\">Zertifizierungsstellen<\/a> anerkannt.<\/p>\n<figure id=\"attachment_17774\" aria-describedby=\"caption-attachment-17774\" style=\"width: 720px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-17774\" src=\"https:\/\/novastan.org\/de\/wp-content\/uploads\/sites\/5\/2019\/07\/WyKjOug.jpg\" alt=\"Nachricht, die zum Installieren des Zertifikats aufruft.\" width=\"720\" height=\"1280\" srcset=\"https:\/\/novastan.org\/de\/wp-content\/uploads\/sites\/5\/2019\/07\/WyKjOug.jpg 720w, https:\/\/novastan.org\/de\/wp-content\/uploads\/sites\/5\/2019\/07\/WyKjOug-169x300.jpg 169w, https:\/\/novastan.org\/de\/wp-content\/uploads\/sites\/5\/2019\/07\/WyKjOug-576x1024.jpg 576w\" sizes=\"auto, (max-width: 720px) 100vw, 720px\"\/><figcaption id=\"caption-attachment-17774\" class=\"wp-caption-text\">Derartige Nachrichten verschickte der Internetanbieter Tele2 an seine KundInnen<\/figcaption><\/figure>\n<p style=\"text-align: justify\">Doch auch wenn es von den Internetanbietern als <em>&#x201E;nationales Sicherheitszertifikat&#x201C;<\/em> bezeichnet wird: Internationale Zertifizierungsstellen erkennen das von Quaznet Trust Network ausgestellte kasachstanische Root-Zertifikat nicht an. Ein nicht zertifiziertes Zertifikat kann jedoch von den Servern akzeptiert werden, wenn es vom Benutzer selbst heruntergeladen wird. Sobald es installiert ist, kann Quaznet Trust Network die Internetkommunikation abfangen und entschl&#xFC;sseln.<\/p>\n<p style=\"text-align: justify\">Obwohl es schwer zu beweisen ist, glauben viele Fachleute, dass Quaznet Trust Network von der Regierung gegr&#xFC;ndet wurde. <em>&#x201E;Wenn alle Anbieter dasselbe Zertifikat verwenden, muss es von der Regierung kommen&#x201C;<\/em>, meint Mohit Kumar, Experte f&#xFC;r Cyber-Sicherheit und Gr&#xFC;nder der Internetseite The Hacker News, auf Nachfrage von Novastan. Dar&#xFC;ber hinaus soll laut <a href=\"https:\/\/factcheck.kz\/glavnoe-en\/chto-takoe-sertifikat-qaznet-i-bezopasen-li-on\/\">Factcheck.kz<\/a> Askar Diusekejew, ein Mitarbeiter des kasachstanischen Geheimdienstes, die (dazugeh&#xF6;rige, Anm. d. &#xDC;.) Website am 20. Juni in Nur-Sultan registriert haben.<\/p>\n<p style=\"text-align: justify\"><strong>Nur ein Anbieter blockiert HTTPS<\/strong><\/p>\n<p style=\"text-align: justify\">Bisher hat nur der Internetanbieter Tele2 damit begonnen, alle sicheren HTTPS-Verbindungen auf eine <a href=\"https:\/\/old2018.tele2.kz\/press\/news\/2019\/07\/novost\">Seite mit der Anleitung f&#xFC;r das Herunterladen des nationalen Zertifikats<\/a> umzuleiten und damit das Internet zu blockieren. Tele2-KundInnen haben keine andere Wahl, denn es ist in der Tat sehr schwierig, ohne Zertifikat zu surfen, da viele Websites die Verwendung einer nicht gesicherten Verbindung nicht zulassen.<\/p>\n<p style=\"text-align: justify\">Derzeit k&#xF6;nnen die AbonnentInnen anderer Anbieter die Nachrichten ignorieren, die die Installation des Zertifikats verlangen. Der Betreiber Kcell <a href=\"https:\/\/www.bbc.com\/news\/technology-49071222\">teilte jedoch mit<\/a>, dass ohne das Zertifikat Probleme mit dem Internetanschluss auftreten k&#xF6;nnten. ExpertInnen f&#xFC;r Cyber-Sicherheit vermuten, dass der Betreiber absichtlich die Verbindung verhindert, damit die NutzerInnen das Zertifikat herunterladen.<\/p>\n<p style=\"text-align: justify\"><strong>Ein &#x201E;Pilotprojekt&#x201C; f&#xFC;r die Hauptstadt<\/strong><\/p>\n<p style=\"text-align: justify\">W&#xE4;hrend einer Pressekonferenz am 19. Juli <a href=\"https:\/\/tengrinews.kz\/kazakhstan_news\/mojete-ustanavlivat-vitse-ministr-sertifikate-bezopasnosti-374265\/\">erkl&#xE4;rte<\/a> der stellvertretende Minister f&#xFC;r digitale Entwicklung, Innovation und Luftfahrtindustrie Ablaychan Ospanow, dass das Herunterladen des Root-Zertifikats <em>&#x201E;freiwillig&#x201C; <\/em>sei. Nach seiner Auffassung muss die Regierung <em>&#x201E;ihre B&#xFC;rger vor unsicheren Internetressourcen sch&#xFC;tzen, um ein Datenleck zu vermeiden&#x201C;<\/em>, einschlie&#xDF;lich Bankdaten.<\/p>\n<p style=\"text-align: justify\">Sowohl die Regierung als auch die Betreiber rechtfertigen die Ma&#xDF;nahme mit einer &#xC4;nderung des <a href=\"https:\/\/online.zakon.kz\/document\/?doc_id=1049207#pos=820;-60\">Kommunikationsgesetzes<\/a> aus dem Jahr 2015. Gem&#xE4;&#xDF; Artikel 26 dieses Gesetzes sind alle Anbieter von Kommunikationsdiensten verpflichtet, den verschl&#xFC;sselten Internetverkehr Ihrer KundInnen zu kontrollieren. Das Gesetz sagt jedoch nicht, ob es sich dabei um staatliche Zertifikate handeln muss.<\/p>\n<p style=\"text-align: justify\">Dar&#xFC;ber hinaus erkl&#xE4;rte Opanow, dass es sich um ein Pilotprojekt f&#xFC;r die Hauptstadt Nur-Sultan handele. Novastan stellte jedoch fest, dass die Nachrichten der Betreiber auch an Internet-NutzerInnen aus anderen Regionen gesendet wurden. Die Anbieter Beeline, K-Cell, Active, Altel, Kazaktelecom haben auf Ihren Websites die Verpflichtung zum Herunterladen des Root-Zertifikats ver&#xF6;ffentlicht, ohne aber darzulegen, dass dies lediglich f&#xFC;r Nur-Sultan gelte.<\/p>\n<p style=\"text-align: justify\">Nur Olschas Bibanow, Leiter der PR-Abteilung von Tele2 Kasachstan, sagte gegen&#xFC;ber <a href=\"https:\/\/tengrinews.kz\/internet\/spetsialnyiy-sertifikat-poprosili-ustanovit-smartfonyi-374216\/\">Tengrinews<\/a>, dass die Ma&#xDF;nahme lediglich die Hauptstadt betreffe. <em>&#x201E;Die zust&#xE4;ndigen Beh&#xF6;rden haben uns gebeten, die Abonnenten von Nur-Sultan &#xFC;ber die Notwendigkeit zu informieren, ein Sicherheitszertifikat herunterzuladen&#x201C;<\/em>, erkl&#xE4;rte Bibanow.<\/p>\n<p style=\"text-align: justify\"><strong>&#xDC;berwachung in der &#x201E;Testphase&#x201C;<\/strong><\/p>\n<p style=\"text-align: justify\">Aber warum wird dieses &#xDC;berwachungsinstrument nicht im ganzen Land eingesetzt? F&#xFC;r Mohit Kumar sind die von Tele2 verschickten Nachrichten und das Blockieren der HTTPS-Websites Teil einer <em>&#x201E;Testphase&#x201C;<\/em>. <em>&#x201E;Sie versuchen wahrscheinlich einen Weg zu finden, um Billionen &#xFC;ber Billionen <\/em><a href=\"https:\/\/de.wikipedia.org\/wiki\/Datenpaket\"><em>Datenpakete<\/em><\/a><em> pro Minute abzufangen und zu scannen &#x2013; um dann nur die Informationen zu erhalten, die sie interessieren&#x201C;<\/em>, sagt der Experte gegen&#xFC;ber Novastan.<\/p>\n<p style=\"text-align: justify\">Es ist nicht das erste Mal, dass die Regierung versucht, das Internet im Land zu kontrollieren. Neben regelm&#xE4;&#xDF;igen Blockaden bestimmter Websites oder Medien hatte die Regierung <a href=\"https:\/\/web.archive.org\/web\/20151202203337\/http:\/telecom.kz\/en\/news\/view\/18729\">bereits 2015 versucht<\/a>, den gesamten HTTPS-Verkehr des Landes mit der Man-in-the-Middle-Technik zu blockieren. Angesichts mehrerer <a href=\"https:\/\/www.zdnet.com\/article\/kazakhstan-government-is-now-intercepting-all-https-traffic\/\">Klagen<\/a>, die von Internetanbietern, Banken und ausl&#xE4;ndischen Regierungen eingereicht wurden, nahm man aber von dem Vorhaben wieder Abstand.<\/p>\n<p style=\"text-align: justify\"><strong>Die internationale Gemeinschaft ist emp&#xF6;rt<\/strong><\/p>\n<p style=\"text-align: justify\">Das Vorgehen der kasachstanischen Regierung sorgt f&#xFC;r Emp&#xF6;rung in der internationalen Netzgemeinschaft. Diese sieht darin einen Versuch, nach den regierungskritischen Demonstrationen im Umfeld der <a href=\"https:\/\/novastan.org\/de\/kasachstan\/kasachstan-kassym-dschomart-tokajew-gewinnt-die-praesidentschaftswahl-mit-70-prozent-der-stimmen\/\">Pr&#xE4;sidentschaftswahl vom 9. Juni<\/a> die Kontrolle &#xFC;ber die Gesellschaft auszubauen.<\/p>\n<p style=\"text-align: justify\"><em>&#x201E;Diese so genannte Sicherheitsma&#xDF;nahme ist eher ein Versuch seitens der Regierung, die Zensur und die Kapazit&#xE4;ten zur &#xDC;berwachung auszubauen&#x201C;<\/em>, meint Courtney Radsch vom <a href=\"https:\/\/cpj.org\/2019\/07\/kazakhstan-government-backed-security-certificate-.php\">Komitee zum Schutz von Journalisten<\/a>.<\/p>\n<p style=\"text-align: justify\">Die Kritik kommt aber nur von einer kleinen, gut informierten Gemeinschaft. Die meisten kasachstanischen B&#xFC;rgerInnen, mit denen Novastan Kontakt aufnehmen konnte, wussten nichts von dem Versuch, ihre Kommunikation zu &#xFC;berwachen.<\/p>\n<p style=\"text-align: justify\"><strong>Eine Premiere in der Geschichte des Internets <\/strong><\/p>\n<p style=\"text-align: justify\">Es handelt sich jedoch um einen beispiellosen Angriff in der Geschichte des Internets. Zwar wurden Sicherheitszertifikate bereits genutzt, um DissidentInnen auszuspionieren, insbesondere <a href=\"https:\/\/www.theguardian.com\/technology\/2011\/aug\/30\/faked-web-certificate-iran-dissidents\">im Iran 2011<\/a>. In den meisten F&#xE4;llen wurden aber Zertifizierungsstellen gehackt und das Vorgehen richtete sich zielgerichtet gegen eine Handvoll von Personen. Im Fall von Kasachstan warnen ExpertInnen vor der M&#xF6;glichkeit, die gesamte Bev&#xF6;lkerung zu kontrollieren.<\/p>\n<p style=\"text-align: justify\">Um die private Kommunikation der B&#xFC;rgerInnen zu sch&#xFC;tzen und eine sichere Verbindung zu erhalten, w&#xE4;re eine deutliche Reaktion seitens der Webgiganten notwendig. Diese k&#xF6;nnten die kasachstanischen Zertifikate blockieren, selbst wenn sie von den NutzerInnen installiert wurden. Die internen Diskussionen bei Mozilla zielen darauf ab, <em>&#x201E;festzustellen, ob dieses Root-Zertifikat auf eine schwarze Liste gesetzt werden soll&#x201C;<\/em>, sagte ein Sprecher der Stiftung, der den Webbrowser verwaltet, gegen&#xFC;ber Novastan. Von Google und Microsoft haben wir bis zur Ver&#xF6;ffentlichung unseres Artikels keine Antwort erhalten.<\/p>\n<p style=\"text-align: justify\">Auf einem der ersten <a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1567114\">Mozilla-Foren<\/a>, auf denen der Angriff gemeldet wurde, war ein Internetnutzer bereits am Tag nach dem Verschicken der Nachrichten &#xFC;ber den <em>&#x201E;gef&#xE4;hrlichen Pr&#xE4;zedenzfall&#x201C;<\/em> besorgt, den Kasachstan schaffen k&#xF6;nnte, wenn die Webgiganten nicht reagieren: <em>&#x201E;Wenn Kasachstan damit Erfolg hat, werden immer mehr Regierungen (Russland, Iran usw.) derartige Angriffe starten.&#x201C;<\/em><\/p>\n<p style=\"text-align: right\"><strong>Clara Marchaud f&#xFC;r Novastan<\/strong><\/p>\n<p style=\"text-align: right\"><strong>Aus dem Franz&#xF6;sischen von Robin&#xA0; Roth<br>\n<\/strong><\/p>\n<p><span style=\"font-weight: 400;\">Noch mehr Zentralasien findet ihr auf unseren Social Media Kan&#xE4;len, schaut mal vorbei bei <\/span><a href=\"https:\/\/twitter.com\/novastan_de\"><span style=\"font-weight: 400;\">Twitter<\/span><\/a><span style=\"font-weight: 400;\">, <\/span><a href=\"https:\/\/www.facebook.com\/Novastan.org\/\"><span style=\"font-weight: 400;\">Facebook<\/span><\/a><span style=\"font-weight: 400;\">, <\/span><a href=\"https:\/\/telegram.me\/novastan\"><span style=\"font-weight: 400;\">Telegram<\/span><\/a><span style=\"font-weight: 400;\">, <\/span><a href=\"https:\/\/www.linkedin.com\/company\/novastan\/\"><span style=\"font-weight: 400;\">Linkedin<\/span><\/a><span style=\"font-weight: 400;\"> oder <\/span><a href=\"https:\/\/www.instagram.com\/novastanorg\/\"><span style=\"font-weight: 400;\">Instagram<\/span><\/a><span style=\"font-weight: 400;\">. F&#xFC;r Zentralasien direkt in eurer Mailbox k&#xF6;nnt ihr euch auch zu unserem <\/span><a href=\"http:\/\/eepurl.com\/O0Qub\"><span style=\"font-weight: 400;\">w&#xF6;chentlichen Newsletter anmelden<\/span><\/a><span style=\"font-weight: 400;\">. <\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit dem 17. Juli fordern die Internetanbieter in Kasachstan von den NutzerInnen, ein Zertifikat zu installieren, das den Beh&#xF6;rden erm&#xF6;glicht, sie zu &#xFC;berwachen. Ein pr&#xE4;zedenzloser Eingriff, der die internationale Gemeinschaft beunruhigt. Ist Kasachstan dabei, seine gesamte Bev&#xF6;lkerung im Internet zu &#xFC;berwachen? Dies ist auf jeden Fall die Bef&#xFC;rchtung vieler internationaler und spezialisierter Medien, angesichts der [&#x2026;]<\/p>\n","protected":false},"author":429,"featured_media":17773,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[4],"tags":[1419,693,1629,2320],"coauthors":[2245],"class_list":["post-17772","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kasachstan","tag-internet","tag-kasachstan","tag-soziale-medien","tag-uberwachung"],"acf":[],"_links":{"self":[{"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/posts\/17772","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/users\/429"}],"replies":[{"embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/comments?post=17772"}],"version-history":[{"count":2,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/posts\/17772\/revisions"}],"predecessor-version":[{"id":38030,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/posts\/17772\/revisions\/38030"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/media\/17773"}],"wp:attachment":[{"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/media?parent=17772"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/categories?post=17772"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/tags?post=17772"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/novastan.org\/de\/wp-json\/wp\/v2\/coauthors?post=17772"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}