Datenschutz als vorgeschobenes Argument gegen die Verwendung freier Software

Vor einigen Tagen erhielt ich ein Update meiner Krankenkassen-App (Techniker Krankenkasse, TK-App). Seitdem ist es mir nicht mehr möglich, auf die Inhalte innerhalb dieser App zuzugreifen. Die TK begründet dies mit dem Datenschutz und argumentiert unter anderem damit, dass sie aufgrund der sensiblen Daten deutlich höhere Anforderungen als Banken zu erfüllen hätten.

Meine Nachfragen wurden mit recht üblichen Formulierungen abgewiegelt. Auf meine konkreten Fragen, die ich einer kleinen Anfrage einiger Politiker in Bezug auf die EUDI-Wallet entnommen hatte, wurde nicht eingegangen. Ich gehe davon aus, dass die Anforderungen an den Datenschutz bei der deutschen App zur EUDI-Wallet sehr hoch sind. Wenn es dort keinen Zwang zur Nutzung eines originalen Android geben soll (Custom ROMs also erlaubt sein sollen), nehme ich doch mal an, dass auch eine Krankenkasse die Anforderungen erfüllen kann, ohne dass sie auf Geräte setzen, die ausschließlich von US-Konzernen als sicher deklariert werden.

Ich nutze ein Fairphone (Gen. 6), welches ich mit dem Betriebssystem /e/OS bestellt hatte. Eigene Änderungen am Bootloader oder am OS habe ich nicht vorgenommen. Updates sind aktuell eingespielt. Mein System ist vermutlich mindestens genauso sicher wie ein Telefon mit Google Android.

Zu diesem Thema gibt es auch einen Diskussionsthread im Fediverse und eine 1-Sterne-Bewertung bei Trustpilot.
Die kleine Anfrage wurde innerhalb des Fediverse-Threads erwähnt.

Die Aussage, die die App selber von sich gibt, lautet „Ihr Gerät ist gerootet. Das Sicherheitsniveau Ihres Gerätes ist dadurch für uns nicht mehr einschätzbar.“ und ist schlicht und ergreifend falsch.

Welche Möglichkeiten haben wir noch, als in die Öffentlichkeit zu gehen und zu sagen, dass dieser Zwang zur Nutzung außereuropäischer Konten nicht mit dem Datenschutz zu erklären ist und dass wir bei der Nutzung von europäischen Lösungen (e Foundation und Murena, die hinter /e/OS stecken, stammen aus Frankreich) mehr Unterstützung durch die Gesetzgebung erwarten, anstelle von Klagen, die einzelne angehen müssen.

2 „Gefällt mir“

Ich würd das mit der Frage ergänzen, warum in so einem Fall nicht die Option denkbar ist „Ich akzeptiere das Risiko“. Warum muss ich bevormundend geschützt werden?

2 „Gefällt mir“

Als IT-affiner Privatmensch, der ähnliche Probleme mit einem Xiaomi-Phone mit LineageOS Betriebssystem hatte, möchte ich dir aus ganzem Herzen zustimmen. Als professioneller Entwickler (im Unternehmensumfeld) würde ich jedoch entgegnen, dass es viele (erwachsene) Skript-Kiddies gibt, die sich zwar für Mr. Robot halten, aber keine Ahnung haben, was sie tun, welche Scheunentore bestimmte Funktionen öffnen und welche Risiken dadurch entstehen.

Wir haben schließlich auch die Gurtpflicht eingeführt, obwohl Millionen Männer und Frauen sich für fehlerfreie Autofahrer hielten, die niemals in einen schweren Unfall verwickelt würden. Mehr noch, manche fordern sogar strengere Tempolimits in Städten zur Unfallprävention, obwohl diese Autofahrer angeblich alle unfallfrei im Formel-1-Wagen durch Monaco mit Streckenrekord fahren könnten.

Man könnte nun argumentieren, dass eine unzureichende Absicherung des Betriebssystems nur einen selbst gefährdet, das Autobeispiel aber auch andere. Ganz so einfach ist es jedoch nicht: Angenommen, du leidest, bekannt oder bisher unbemerkt, an einer Erbkrankheit, die mit hoher Wahrscheinlichkeit auch deine Kinder betreffen wird. Gelangen Daten, die auf diese Krankheit schließen lassen, in die falschen Hände, ist auch der Nachwuchs absehbar betroffen.

Ich halte die Position der TK daher für nachvollziehbar und bin daher schweren Herzens auf ein Pixel-Phone umgestiegen.

1 „Gefällt mir“

Ich frage mich, ob diese Sicht bei einem staatlich finanzierten Produkt akzeptabel sein sollte.
Die AusweisApp2 funktioniert nicht nur auf Googles Android. Gerade im Hinblick auf Resilienz gegenüber anderen Staaten und großen Tech-Konzernen sollte bei Apps, die auch flächendeckend genutzt werden sollen, bei der Entwicklung mitbedacht werden, wie man das Plattformoffen gestalten kann.
Denn an Deinem Beispiel zeigt sich ja, dass das die Monopolisierung zusätzlich fördert, genau das Gegenteil dessen, was Deutschland anstreben sollte.

„Der Staat“ mit großen Anführungszeichen hat noch ein anderes Interesse daran, dass möglichst wenig gerootete Handys bzw. solche mit Custom OS rumlaufen: weil man auf denen keine Staatstrojaner installieren kann.

Alleine die Fähigkeit zum Installieren solcher führt, auch in Europa, bereits zur Diskriminierung: Katalanische Polizei geht gezielt gegen Nutzer von Pixel-Smartphones vor - Überwachung - derStandard.at › Web

Bei der Krankenkasse vermute ich eine Mischung aus Unlust, Custom OS zu unterstützen (hohe Kosten für einen recht kleinen Nutzerkreis) sowie der deutschen Vorsichtsmentalität (ja keine böse Presse. Wenn was passiert heißt es in der Bild: „App der TK leakt Gesundheitsdaten“ und nicht „Nutzer, der Risiko explizit eingegangen ist, schießt sich in den Fuß“).

Statt solcher Verschwörungsmythen gibt es vermutlich einen sehr viel näher liegenden Grund:

  1. Es ist völlig unwirtschaftlich, sämtliche noch so kleine Betriebssysteme voll und ganz unterstützen zu können. Ich halte es für legitim, sich auf solche Betriebssysteme zu fokussieren, die 99% der Benutzer nutzen (Android: 67%, iOS 33%, Quelle: statcounter)
  2. Offenbar kann der Hersteller von Apps nicht mit vertretbarem Aufwand sicher unterscheiden, ob ein Nutzer ein nicht gerootetes [Phone mit einem Marktanteil < 1%] oder ein rerootetes Android Phone benutzt.
  3. Es ist sehr gut, dass Krankenkassen den Schutz von Gesundheitsdaten sehr hoch priorisieren.
2 „Gefällt mir“

Ich kenne mich da technisch nicht ganz so gut aus, aber ich vermute mal, die Krankenkasse würde befürchten, dass jemand diese Betriebsysteme nutzen könnte, um ihre App zu hacken. Von daher geht es nicht nur um das eigene Risiko.

Soweit ich es verstanden habe, würde es für einige Betriebsysteme schon gehen dieselben Sicherheitsstandards zu erfüllen wie Android oder IOS, nur wäre das extra Entwicklungsaufwand für die Krankenkassen und diese Betriebssystem existieren doch eher in einer Nische.

Ist natürlich ein Teufelskreis, Banken und Krankenkassen unterstützen diese Betriebssysteme nicht, weil sie keiner nutzt, und keiner nutzt sie, weil Banken und Krankenkassen sie nicht unterstützen.

Das ist etwas unsauber formuliert. Natürlich kann man auch auf Geräten mit Custom OS Staatstrojaner installieren. Graphene OS macht es aber sehr schwer und vielleicht sogar weitgehend unmöglich. Leider schränkt das aus Usersicht aber auch Quality of Life Features und Customization Möglichkeiten ein und somit wird Graphene eher ein Nischen-OS für sehr tech-affine sicherheitsbewusste Menschen bleiben und sicher nie in den Mainstream vorstoßen.

Für die allermeisten anderen Custom OS gilt, dass ein gerootetes Gerät die Installation eines Staatstrojaners üblicherweise eher leichter macht als schwerer.

1 „Gefällt mir“

Im Lichte der Tatsache, dass eine Quellen TKÜ nur über das Ausnutzen von bekannten Schwachstellen in Software möglich ist und bei den Bestrebungen zur Überwachung auf EU Ebene halte ich das für ganz und garnicht eine Verschwörungstheorie. Aber gut, das geht am Thread vorbei und deine Argumente hatte ich auch genannt. Die Krankenkassen sind schließlich auch keine Staatsunternehmen.

Wir sehen aber Teil eines größeren Musters: die Bestrebung, nicht nur die eigene Software zu kontrollieren, sondern auch das Betriebssystem, auf dem es ausgeführt wird. Das ist in soweit verständlich, da ein nicht-signiertes OS bedeutet, dass die eigene Software von außen manipuliert werden kann. Es entsteht ein Interessenskonflikt zwischen der Freiheit der Nutzenden und der Sicherheit sowie der Gewährleistungspflicht der Softwarebetreiber. Die konkrete Gefahr ist, dass sich diese Signierung auf einige wenige ausländische Großkonzerne beschränkt, was dann zu einer strukturellen Abhängigkeit von diesen (inkl. erratischer US-Präsidenten) führt. Hier braucht es Lösungen, die unsere Interessen und die der Betreiber in Einklang bringt.