China fordert von US-Firmen kryptografische Schlüssel und Hintertüren

Ein geplantes chinesisches Antiterrorgesetz soll ausländische Technikfirmen und Dienstleister dazu verpflichten, kryptografische Schlüssel und Quelltexte auszuhändigen sowie Hintertüren einzufügen, um Behörden eine Überwachung Verdächtiger zu ermöglichen. Das berichtet die Agentur Reuters. Ihr zufolge liegt der Entwurf gerade für eine zweite Lesung vor und könnte in einigen Wochen verabschiedet werden.

Reuters zitiert dazu US-Präsident Barack Obama, der das geplante Gesetz mit dem chinesischen Präsidenten Xi Jinping diskutiert hat. „Wir haben ihnen klar gemacht, dass sie das ändern müssen, wenn sie mit den Vereinigten Staaten Geschäfte machen wollen“, sagte Obama. Er ging nicht darauf ein, dass es eigentlich vielmehr die US-Firmen sind, die im chinesischen Milliardenmarkt Geschäfte machen wollen.

Das Gesetz würde „letztlich alle ausländischen Firmen zwingen, auch solche aus den USA, der chinesischen Regierung Mechanismen einzurichten, die ihnen ermöglichen, zu schnüffeln und alle Nutzer dieser Dienste zu verfolgen“, sagte Obama weiter. „Wie Sie sich vielleicht vorstellen können, werden die Technikfirmen dies nicht tun.“

China, das seit den NSA-Veröffentlichungen eine gegen westliche IT-Firmen gerichtete Politik verfolgt, steckt damit einmal mehr klare Grenzen. Das nach dem Hackerangriff „Operation Aurora“ nach Hongkong geflohene Google beispielsweise dürfte sich unter diesen Umständen gut überlegen, ob es wie erwägt in die Volksrepublik zurückkehrt, auch wenn ihm dort aktuell Milliardenumsätze entgehen: Sein Betriebssystem Android ist in China weit verbreitet, mangels chinesischem Play Store kann Google aber nicht davon profitieren.

Denkbar ist natürlich, dass China genau dies bezweckt: Ein freiwilliger Rückzug von US-Firmen würde es der Regierung erleichtern, die Bevölkerung und Firmen im Land zur Nutzung chinesischer Produkte und Dienste anzuhalten. Zugleich könnte auch das bekannte Kontrollbedürfnis der Machthaber Motiv für das Gesetz sein: Erst vor einem Monat wurde beispielsweise eine allgemeine Online-Registrierungspflicht eingeführt, um die Verbreitung falscher Informationen und von Gerüchten einzudämmen.

Im Januar war bekannt geworden, dass Apple der chinesischen Regierung Einblick in seinen Quelltext gewährt, um die Absenz von NSA-Hintertüren zu beweisen. Eine kontrollierte Einsichtnahme in Cupertino dürfte aber für Apple weit eher akzeptabel sein als das Aushändigen von Sourcen oder Schlüsseln oder gar die aktive Schaffung von Hintertüren – nur eben für ein anderes Land.

Ähnliche Ansprüche wie jetzt China hatte vor einigen Monaten Russland erhoben – und damit einen Präzedenzfall geschaffen. Es forderte Nachrichtenagenturen, Journalisten und Blogger unter Strafandrohung zu einer Registrierung auf, während zugleich Clouddienste zur Speicherung russischer Nutzerdaten in russischen Rechenzentren gezwungen werden sollten. Google schloss daraufhin sein Entwicklungsbüro in Moskau, und auch Adobe zog sich aus Russland zurück. Andere Firmen zögern noch mit ihrer Entscheidung: Russland hat immerhin etwa halb so viele Einwohner wie die USA und im Gegensatz zu diesen ein enormes Wachstumspotenzial im Technikbereich.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago