Weil sich ja hier mehrere von euch Gedanken zu Kontaktverfolgungs-Apps gemacht haben, hier mal ein paar Informationen dazu.
Eine Entwicklung, über die momentan am breitesten (zumindest in DE) berichtet wird, ist PEPP-PT (europäische Initiative, Open Source, Veröffentlichung angekündigt für den 07.04. auf GitHub). Dieser Baustein für eine App (also selbst noch keine vollständige App) soll folgende Funktionsweise bieten (hier etwas vereinfacht dargestellt):
Sinn der Übung: Isolieren bevor das Virus weitergegeben wird, siehe auch die Illustration hier: https://www.pepp-pt.org/content
Quellen:
Meine Einschätzung (hab' das Zeug mal studiert, arbeite lange genug in dem Feld und bin sonst überhaupt kein Freund von Tracking aller Art): Die beschriebene Vorgehensweise ist plausibel und datensparsam. Zur Zuverlässigkeit der Bluetooth-Entfernungsmessung über alle Gerätetypen hinweg kann ich nichts sagen. Wenn Gerätekennungen nicht durch weitere Daten angereichert werden, wie beschrieben, wäre die Anonymität der Nutzung gewährleistet. Übliche verschlüsselte Übertragungswege zum Server lassen auch für Netzbetreiber keine Rückschlüsse über Nutzer und Infektionsstatus zu. Solange der Server keine Kontaktpaare speichert, verfügt auch dieser über keine weiteren Informationen als das Register von Gerätekennungen mit einem Infektionsereignis.
Wie immer in solchen Fällen liegt der Teufel im Detail: Geeignete Absicherungstechniken zur Anonymisierung und Verschlüsselung existieren, sind als praxiserprobter Code verfügbar und sicher. Allerdings darf auch die Umsetzung des Drumherums keine Patzer aufweisen. Veröffentlichung des Codes ist der erste Schritt dazu. Dieser sollte dann auch gut strukturiert und verständlich sein (frei von jeder unnötigen Komplexität). Und es muss sich ein breites, interessiertes Publikum finden mit Kompetenzen auf allen relevanten Teilgebieten, um Qualitätsmängel frühzeitig zu identifizieren.
Unabhängig von einer PEPP-PT-App bietet eine fehlerhafte Bluetooth-Schnittstelle auf manchen Geräten selbst eine Angriffsfläche, wenn Bluetooth aktiviert ist (CVE-2020-0022). Speziell Geräte mit Android 8 und 9 brauchen eine Korrektur, bevor man Bluetooth bedenkenlos einsetzen kann. Andere Fehler, die unter Umständen ein Abhören von Bluetooth-Verbindungen ermöglichen, sind für die Nutzung von Bluetooth zur Entfernungsmessung nicht relevant.
Wenn ihr also Bluetooth unterwegs sowieso nutzt, wäre eine breite freiwillige Nutzung aus meiner Sicht bedenkenlos möglich und unbedingt anzuraten. Und bei einer Interessensabwägung der zu schützenden Güter sähe ich auch in einer verpflichtenden Nutzung kein Problem. Sollte PEPP-PT also seine Versprechen einlösen und uns vermeidbare Todesfälle oder drastische Einschränkungen des übrigen Lebens ersparen, nichts wie los!
Eine Entwicklung, über die momentan am breitesten (zumindest in DE) berichtet wird, ist PEPP-PT (europäische Initiative, Open Source, Veröffentlichung angekündigt für den 07.04. auf GitHub). Dieser Baustein für eine App (also selbst noch keine vollständige App) soll folgende Funktionsweise bieten (hier etwas vereinfacht dargestellt):
- Identifiziert wird jedes Gerät (Smartphone) über eine zufällig erzeugte, eindeutige Geräte-Kennung.
- Jedes Gerät misst über Bluetooth die Entfernung zu anderen Geräten mit PEPP-PT.
- Die Kennungen benachbarter Geräte, bei denen ein epidemiologisch bedeutsamer Kontakt möglich scheint (geringe Entfernung, ausreichende Dauer), werden für begrenzte Zeit gespeichert (nur auf dem eigenen Gerät, verschlüsselt, nicht einsehbar).
- Weitere Daten, aus denen auf den Benutzer geschlossen werden könnte (wie Aufenthaltsort oder andere auf dem Gerät gespeicherte Daten), werden von PEPP-PT nicht verwendet.
- Lokal gespeicherte Kontaktereignisse werden gelöscht, sobald sie epidemiologisch nicht mehr von Bedeutung sind.
- Ein infizierter Nutzer bekommt von einer Gesundheitsbehörde eine TAN, mit deren Hilfe der Nutzer (freiwillig) das Infektionsereignis an einen Server im Internet übermittelt werden kann. Der Server verfügt über ein Register von Gerätekennungen infizierter Nutzer.
- PEPP-PT fragt regelmäßig beim Server, ob für eines der gespeicherten Kontaktereignisse ein Infektionsereignis registriert ist. Falls ja, informiert PEPP-PT den Geräte-Nutzer, der sich dann sofort freiwillig isolieren sollte.
Sinn der Übung: Isolieren bevor das Virus weitergegeben wird, siehe auch die Illustration hier: https://www.pepp-pt.org/content
Quellen:
- https://www.golem.de/news/pepp-pt-neuer-standard-fuer-infektionswarnungen-vorgestellt-2004-147645.html
- https://www.pepp-pt.org
Meine Einschätzung (hab' das Zeug mal studiert, arbeite lange genug in dem Feld und bin sonst überhaupt kein Freund von Tracking aller Art): Die beschriebene Vorgehensweise ist plausibel und datensparsam. Zur Zuverlässigkeit der Bluetooth-Entfernungsmessung über alle Gerätetypen hinweg kann ich nichts sagen. Wenn Gerätekennungen nicht durch weitere Daten angereichert werden, wie beschrieben, wäre die Anonymität der Nutzung gewährleistet. Übliche verschlüsselte Übertragungswege zum Server lassen auch für Netzbetreiber keine Rückschlüsse über Nutzer und Infektionsstatus zu. Solange der Server keine Kontaktpaare speichert, verfügt auch dieser über keine weiteren Informationen als das Register von Gerätekennungen mit einem Infektionsereignis.
Wie immer in solchen Fällen liegt der Teufel im Detail: Geeignete Absicherungstechniken zur Anonymisierung und Verschlüsselung existieren, sind als praxiserprobter Code verfügbar und sicher. Allerdings darf auch die Umsetzung des Drumherums keine Patzer aufweisen. Veröffentlichung des Codes ist der erste Schritt dazu. Dieser sollte dann auch gut strukturiert und verständlich sein (frei von jeder unnötigen Komplexität). Und es muss sich ein breites, interessiertes Publikum finden mit Kompetenzen auf allen relevanten Teilgebieten, um Qualitätsmängel frühzeitig zu identifizieren.
Unabhängig von einer PEPP-PT-App bietet eine fehlerhafte Bluetooth-Schnittstelle auf manchen Geräten selbst eine Angriffsfläche, wenn Bluetooth aktiviert ist (CVE-2020-0022). Speziell Geräte mit Android 8 und 9 brauchen eine Korrektur, bevor man Bluetooth bedenkenlos einsetzen kann. Andere Fehler, die unter Umständen ein Abhören von Bluetooth-Verbindungen ermöglichen, sind für die Nutzung von Bluetooth zur Entfernungsmessung nicht relevant.
Wenn ihr also Bluetooth unterwegs sowieso nutzt, wäre eine breite freiwillige Nutzung aus meiner Sicht bedenkenlos möglich und unbedingt anzuraten. Und bei einer Interessensabwägung der zu schützenden Güter sähe ich auch in einer verpflichtenden Nutzung kein Problem. Sollte PEPP-PT also seine Versprechen einlösen und uns vermeidbare Todesfälle oder drastische Einschränkungen des übrigen Lebens ersparen, nichts wie los!
