Google, der Street-View-Skandal und die Konsequenzen

Marek Hoffmann

Am Freitag dürften es sogar jene Deutsche mitbekommen haben, die sich sonst nicht sonderlich für die Thematik interessieren. Denn nicht nur im Internet, sondern auch im Radio und im Fernsehen wurde darüber berichtet: der Suchriese Google hat mit seiner Kamera-ausgestatteten Street View-Autoflotte doch auch persönliche Daten aus WLAN-Netzwerken eingesammelt. Nachdem eine erste Konsequenz darin bestand, alle Fahrzeuge ersteinmal auf unbestimmte Zeit zu parken und das Erfassen der WLAN-Hotspots mit sofortiger Wirkung zu stoppen und nicht wieder aufnehmen zu wollen, kündigt Google noch eine weitere Konsequenz an, über die sich im Grunde alle Google-User freuen dürften.

Der Vizepräsident der Abteilung Engineering & Research, Alan Eustace, will die normale Google-Suche künftig nur noch verschlüsselt anbieten. Damit soll sichergestellt werden, dass private Daten über Suchanfragen in Zukunft nicht mehr von Dritten über (ungesicherte) WLAN-Netzwerke ausspioniert werden können. Die Umstellung soll noch diese Woche vollzogen werden und der Verschlüsselung gleichen, die beispielsweise auch bei dem hauseigenen E-Mail-Service Gmail oder der personalisierten Suche verwendet wird.

Wie ich in einem entsprechenden Artikel zu einer von Wissenschaftlern aufgedeckten Schwachstelle in der personalisierten Suche im vergangenen Monat beschrieben habe, nutzt Google zwei verschiedene Protokolle , um mit den Browsern seiner User zu kommunizieren. Zum einen das HTTP– und zum anderen das HTTPS-Protokoll. Letztgenanntes ist ein Verfahren, mit dem persönliche Daten (weitgehend) abhörsicher im Internet übertragen werden können. Es wird von Google verwendet, wenn sensible Informationen des Users durchs Netz wandern, Passwörter zum Beispiel. Diese und ähnliche Informationen werden dann verschlüsselt. Ersteres bezeichnet ebenfalls ein Übertragungsprotokoll, aber ein ungesichertes. Es wird hauptsächlich dazu genutzt, um normale Webseiten aus dem Internet im Browser zu laden. Oder eben bei Suchanfragen.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Diese werden über das HTTP-Protokoll kommuniziert – und zwar in Reinform, also weder verschlüsselt noch sonstwie geschützt. Während also ein User seinen Suchbegriff eintippt, wird jeder einzelne Buchstabe im Hintergrund unverschlüsselt an den Google-Server und von dem wieder zurück zum Browser des Users geschickt (auf diesem Wege passen sich die Suchvorschläge dann in Echtzeit an die Anfrage an). Während Google diese Einstellung nun zuvor schon für die personalisierte Suche auf HTTPS umgestellt hatte, soll dies den Angaben von PC Pro zufolge nun auch für die normale Suche erfolgen. Ich habe diesbezüglich eine Anfrage bei der deutschen Pressestelle des Unternehmens laufen, die bisher aber noch nicht kommentiert wurde. Sobald ich hierzu Näheres weiß, werde ich es euch mitteilen.

Für all diejenigen, die sich bisher vielleicht im Urlaub oder auf Wallfahrt befunden haben und nicht genau wissen, worum es hier im Kern geht, hier noch ein Wort zum Background: Ende des vergangenen Monats fand unser höchster Datenschutzexperte und aktueller Bundesbeauftragte für Datenschutz und Informationsfreiheit, Peter Schaar, entsetzt heraus, dass Google mit Street View nicht nur die Straßen, sondern in einem Aufwasch auch gleich sämtliche WLAN-Netze unserer Republik erfasst. Dies stellte insofern einen kleinen Skandal dar, weil Google darüber niemanden in Kenntnis gesetzt hatte. Denn dass das Kartografieren von WLAN-Netzen, wie es zum Zwecke eines WLAN-GPS-Systems üblich ist und beispielsweise von dem Unternehmen Skyhook Wireless schon seit Jahren weltweit betrieben wird, dürfte in der Branche jedem geläufig gewesen sein. Darauf verwies auch der Suchriese und versicherte zudem, dass keine sogenannten „Payloads“ (Nutzdaten etwa in Form von E-Mail-Schnipseln oder Inhalten von abgerufenen Webseiten) gesammelt und gespeichert worden seien. Lediglich der Verschlüsselungsstatus der Geräte, eine eindeutige Seriennummer (MAC-Adresse) und der vom Nutzer vergebene Namen der Funkstation (SSID) seien gesammelt worden. Dies stellte sich allerdings bei Nachforschungen der Datenschützer als nicht richtig heraus.

(Marek Hoffmann)

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Personalberater (m/w/d)
Ratbacher GmbH - Karriere bei Rat... in Stuttgart, M...
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Sales Manager B2B für Stellenanzeigen und Soc...
Recruiting Excellence GmbH in Düsseldorf
(Junior) Social Media Manager*in (m/w/d) – Be...
Digital Vision Academy in Berlin
Performance Marketing Lead (m/w/d) – Pa...
NILO HAMBURG Inh. Niclas Tretschock in Meerbusch
THEMEN:
Teile diesen Artikel
Folgen:
Marek Hoffmann hat von 2009 bis 2010 über 750 Artikel für BASIC thinking geschrieben und veröffentlicht.