Encrochat – Einordnung des staatlichen Hackangriffs

Am 21.11.2021 durfte ich im Rahmen des Strafverteidiger-Tages 2021 dazu vortragen, was möglicherweise technisch bei Encrochat aufseiten der französischen Ermittler gelaufen ist, wie man dies juristisch einordnet und warum das IT-Forensisch alles Grütze ist, was da in deutsche Prozesse eingeführt wird. Dazu habe ich erstmals einen Blick auf meine Arbeitsunterlage zu den umfangreichen Ermittlungsinstrumenten deutscher Ermittler gegeben, was ein mitunter erschreckendes Ausmaß offenbart. Die Folien stelle ich nun hier zur Einsicht zur Verfügung.

Mehr zu Encrochat? In unserem Blog finden sich unter dem Schlagwort Encrochat die wichtigsten Entscheidungen, vor allem der Oberlandesgerichte, zum Thema. Mit Rücksicht auf meine Mandanten sehe ich von aktuellen Berichten aus laufenden Verfahren mit Encrochat-Bezug ebenso ab, wie von Berichten über das, was mit Kollegen berichten, die ich (im Hintergrund) IT-forensisch berate.

Encrochat – Einordnung des staatlichen Hackangriffs weiterlesen

Digitale Beweismittel

Digitale Beweismittel: Wie geht man mit digitalen Beweismitteln (richtig) um? Diese Frage ist allgegenwärtig und leider kaum Gegenstand juristischer Auseinandersetzungen: Es gibt nur eine extrem überschaubare Anzahl von Aufsätzen zum Thema, gerichtliche Entscheidungen sind noch seltener. Dabei drängt sich gerade mit der zunehmenden Digitalisierung des Prozesswesens diese Frage auf.

Vor allem eine Frage ist inzwischen ebenso drängend wie vollkommen aus dem Fokus geraten: Was ist ein digitales Beweismittel? In diesem Beitrag gehe ich auf die wesentlichen Problembereiche rund um digitale Beweismittel ein, ich widme dabei einen wesentlichen Teil meines Alltags rund um technische und rechtliche Fragen von IT-Forensik und digitaler Beweismittel.

Digitale Beweismittel weiterlesen

Der BGH zum „Lügendetektor“

Die deutsche Rechtsprechung mag den Polygraphen (so genannter „Lügendetektor“) nicht – aus gutem Grund: Entgegen dem, was einem in amerikanischen Filmen und zweifelhaften Talkshows vermittelt wird, gibt es erhebliche Zweifel an der Beweiseignung des „Lügendetektors“, der letztlich gerade nicht feststellt, ob jemand lügt, sondern körperliche Entwicklungen aufzuzeichenn versucht, die ihrerseits von einem „Experten“ gedeutet werden. Der Fehlerhaftigkeit und Willkür ist hier Tür und Tor geöffnet.

Insofern sollte es nicht verwundern, dass der Bundesgerichtshof in der Vergangenheit (1954 und 1998) den „Lügendetektor“ als Beweismittel abgelehnt hat. Da die Entscheidungen schon älter sind, liegt es nahe, zu fragen, ob aktuelle Entwicklungen eine neue Sicht der Dinge fordern. Der BGH (1 StR 509/10) hat sich nun erneut mit dem Thema beschäftigt – und kommt zu keinem neuen Ergebnis. Man sieht weiterhin kein geeignetes wissenschaftliches Fundament, um Polygraphen als geeignetes Beweismittel heranzuziehen – auch nicht über den Umweg, dass man denjenigen, der die Daten des Polygraphen „auswertet“ als Sachverständigen anhört.

Im Fazit bleibt es dabei: Der so genannte „Lügendetektor“ ist kritisch zu sehen, sicherlich auch wegen der auf der Hand liegenden Manipulationsmöglichkeiten bereits im Meßvorgang, von den Fehlerquellen bei der „deutung“ ganz zu schweigen. Umso kritischer muss man sehen, wie dem – naiven – Fernsehkonsumenten im Nachmittags-Talk-Programm demonstriert wird, dass sich anhand solcher „Tests“ absolute und über alle Zweifel erhabene Wahrheiten ermitteln lassen. So einfach ist es nicht – und wird es auf absehbare Zeit auch nicht sein.

Zum Thema:

  • Auf der Suche nach absoluter Wahrheit geht man auch (zweifelhafte) neue Wege – etwa über Gehirnscanner, die in der Tat auch in mindestens einem Fall schon zu einer Verurteilung führten, wie u.a. bei der SZ zu lesen war. Auch hier sollte man sich vom Wissenschaftlichen Schein nicht verführen lassen – letzten Endes ist die Auswertung eine Deutung die einem Ratespiel gleich kommt. Wer in solchen Methoden die Lösung aller Probleme sucht, betreibt letzten Endes nichts anderes als digitales Voodoo.

Videoüberwachung: Rechtsprechungsübersicht zur Kameraüberwachung

Kameraüberwachung: In diesem Artikel finden Sie eine kurze juristische Gesamtschau zum Thema „Kameraüberwachung“. Es geht darum, einen sehr kurzen Überblick über das komplexe Thema zu vermitteln und auch ein wenig Sensibilität zu erzeugen. Neben einer kurzen Darstellung rechtlicher Grundlagen finden Sie eine ausgewählte Rechtsprechungsübersicht, Ausführungen zu Streitigkeiten mit Mietern, Nachbarn und Disco-Betreibern.

Dieser Beitrag wird laufend aktualisiert. Trotz seines Umfangs kann er nur als Überblick verstanden werden, die Rechtsprechung ist fliessend und orientiert sich am Einzelfall. Gerade im geschäftlichen Bereich gilt zunehmend, dass Sie jedenfalls vor einschneidenden Maßnahmen eine rechtliche Prüfung heran ziehen sollten.

Beachten Sie: Neben diesem Artikel gibt es noch einen Beitrag bei uns, in dem ohne Rechtsprechung ein Überblick über die Zulässigkeit von Videoüberwachungs-Maßnahmen geboten wird.

Videoüberwachung: Rechtsprechungsübersicht zur Kameraüberwachung weiterlesen

Einziehung von Festplatte

Die Einziehung von Festplatten ist ein Dauerbrenner im Bereich des Cybercrime. Ich konnte nun endlich im Rahmen einer Revision beim Bundesgerichtshof (2 StR 461/20) eine Auseinandersetzung mit der letzten Rechtsprechung des 6. Senats herbeiführen – wo man bestätigte dass für die Einziehung ausreichend ist, dass die Möglichkeit dauerhafter Löschung nicht ersichtlich ist.

Dazu auch bei uns:

Einziehung von Festplatte weiterlesen

IT-Strafrecht: BGH stärkt Bedeutung von Sachverständigen

Dann doch mit einiger Überraschung muss ich beim Bundesgerichtshof (1 StR 412/16) nachlesen, wie blind man in IT-Strafsachen den Ausführungen von Sachverständigen folgen darf:

Die Wirkungsweise der vom Computernutzer unbewusst installierten Schadsoftware hat das Landgericht auf der Grundlage der nachvollziehbar dargelegten Erläuterungen der Sachverständigen hinreichend genau festgestellt.

Das mag auf den ersten Blick wenig spektakulär erscheinen, allerdings muss man dazu wissen, dass der Bundesgerichtshof für Sachverständigengutachten, die bei bedeutenden Fragen hinzugezogen werden – insbesondere wenn es um DNA-Bewertungen aber auch forensisch-psychiatrische Fragen geht – von den Kammern erwartet, dass man sich im Urteil mit den Gutachten auseinandersetzt. Insbesondere gibt es bestimmte Kriterien, an Hand derer das Gutachten im Urteil darzustellen ist. Dass man hier nun mit einem Satz dem Sachverständigen schlicht folgt und der BGH dazu sonst nichts anzumerken hat – insbesondere keine Kriterien für die Instanzrechtsprechung – ist bei einer schuldrelevanten Frage dann doch überraschend. Safferling in NStZ 7/2018 spricht auf Seite 405 vollkommen zu Recht von einem „vorschnellen Folgen“ der Ausführungen des Sachverständigen. Deutlich wird dies, wenn man sich vor Augen hält, dass nicht einmal ein Satz zur Methodik des Sachverständigen dargestellt werden muss – gerade bei der Frage der „Wirkungsweise einer Schadsoftware“.

Es sind nur wenige Zeilen, die erst im Umkehrschluss deutlich machen, dass Strafgerichte jedenfalls derzeit recht freie Hand bei dem Umgang mit IT-Sachverständigen haben. Es dürfte nicht allzu lange dauern, bis erste Kriterien entwickelt werden, an Hand derer ein Gericht sich in seinem Urteil mit einem IT-Sachverständigengutachten auseinander zu setzen hat. Insgesamt zeigt diese Entscheidung (die ich gesondert noch weiter besprechen werde), allerdings dass man sich auf dünnem Boden in Deutschland bewegt, wenn etwa pauschale Abzüge bei der Schätzung der Anzahl von Geschädigten in IT-Strafsachen mit Schadsoftware ermöglicht werden. 

Eigentum an Datenträger durch Speicherung von Daten

Der Bundesgerichtshof (V ZR 206/14) hat entschieden, dass alleine durch das Bespielen eines zum Aufnehmen von Tondokumenten geeigneten und bestimmten Tonbandes keine neue Sache im Sinne des § 950 Abs. 1 BGB hergestellt wird. Das ist in vielfacher Hinsicht spannend – um den Bedeutungsgehalt zu verstehen, muss man sich klarmachen, dass man der Auffassung sein kann dadurch, dass Inhalte eines Gesprächs mit einem Tonbandgerät aufgezeichnet werden, der Sprecher nach § 950 Abs. 1 BGB Eigentümer der jeweiligen Tonbänder geworden sein könnte. Nach aktuellem Sachenrecht wäre dies anzunehmen, wenn durch die Aufzeichnung der Gespräche ist eine neue Sache entstanden ist.

Der BGH tritt dem hier entgegen, das Recht an der Sache folgt also nicht dem Recht an dem Inhalt der Sache.

Eigentum an Datenträger durch Speicherung von Daten weiterlesen

Zur Verwertbarkeit von Dashcam-Aufzeichnungen im Strafverfahren

Beim Amtsgericht Nienburg (4 Ds 155/14) ging es um die Frage der Verwertbarkeit von Dashcam-Aufzeichnungen im Strafverfahren. Das Gericht stellte hierbei korrekt fest, dass im Strafverfahren kein generelles Beweisverwertungsverbot für Dashcam-Aufzeichnungen besteht. Vielmehr ist es eine Frage des Einzelfalls, ob eine Dashcam-Aufzeichnung im Strafverfahren verwertet werden darf.

Diese allgemeinen Ausführungen verdienen Zustimmung, wobei gerade im Strafverfahren gilt, dass hier mit dem Bundesgerichtshof eine Abwägung vorzunehmen ist, bei der die Interessen an der Strafverfolgung mit eine Rolle spielen. Es kann also sein, dass in einem Strafverfahren eine Verwertbarkeit vorliegt, die in einem Zivilverfahren zu verneinen ist!

Im vorliegenden Fall ging es um anlassbezogene Aufnahmen. Der Betroffene hatte eine Dashcam im Fahrzeug, die er von Hand einschaltete, wenn ihm etwas auffiel. Eine solche Anlassbezogene Aufnahme stiess dabei nicht auf Bedenken des Gerichts, was auch meiner Einschätzung entspricht. Damit lassen sich aber keine grundsätzlichen Aussagen für die durchgehende Aufnahme durch Dashcams gewinnen.

Dazu bei uns:

Zur Verwertbarkeit von Dashcam-Aufzeichnungen im Strafverfahren weiterlesen

Dashcams: Zu Zulässigkeit und Beweisverwertungsverbot bei Dashcam-Aufnahmen

Dashcam-Kameras erlaubt: Die Frage taucht immer häufiger auf: Sind eingebaute Kameras und damit erzeugte Aufnahmen in PKWs – so genannte Dashcams – zulässig? Oder darf man das vielleicht gar nicht? Erste Datenschützer haben schnell verkünden lassen, dass derartige Technik datenschutzrechtlich unzulässig ist. Nun mag man in der Tat fragen, wie sinnvoll oder auch anspruchsvoll es ist, wenn zunehmend durch solche Aufnahmen das „Hilfsheriff-Tum“ wieder Einzug hält. Andererseits wird es Situationen geben, in denen man schlicht dankbar ist, wenn solche Aufnahmen vorliegen (etwa bei einem streitigen Unfallhergang oder wenn man schlicht genötigt wird im Strassenverkehr).

Dazu bei uns:

Im Folgenden einige rechtliche Überlegungen zur Zulässigkeit derartiger Dashcams.
Dashcams: Zu Zulässigkeit und Beweisverwertungsverbot bei Dashcam-Aufnahmen weiterlesen

Beschlagnahme von Emails und Zufallsfunde

Eine Entscheidung des Landgerichts Mannheim (24 Qs 2/10) verdient in höchstem Maße Beachtung: Es ging um die Beschlagnahme von Emails eines Beschuldigten beim Provider. Dass eine solche Beschlagnahme grundsätzlich nach den alther gebrachten Regelungen der StPO möglich ist, steht ausser Frage (dazu BGH, 1 StR 76/09 und das BVerfG, 2 BvR 2099/04).

Nun hat sich aber folgendes Ergeben: Es wurde eine Durchsuchungs- und Beschlagnahmeanordnung (auch hinsichtlich der E-mails beim Provider) erlassen. Demzufolge waren E-Mails im Zusammenhang mit Straftaten zwischen dem 01.08.2008 und einschliesslich Dezember 2009 zu beschlagnahmen.

Im Zuge dieser Anordnung räumte der Provider der Ermittlungsbehörde einen zeitlich und inhaltlich unbeschränkten „Gastzugang“ zum Account des Beschuldigten ein, das heisst, die Behörde konnte sich einloggen und auf die EMails Zugriff nehmen. Die Chronologie war dabei wie folgt:

  • 26.02.2010 : Gerichtsbeschluss
  • 03.03.2010: Polizei übermittelt Beschluss an Provider
  • 10.03.2010: Provider richtet Gastaccount ein

Durch den Gastaccount dann kamen aber auch EMails zu Tage, die nach dem 08.02.2010 datierten und auf eine vollkommen neue Straftat hinwiesen, die auch vom bisherigen Beschluss nicht umfasst war. Die Staatsanwaltschaft erwirkte danach beim Amtsgericht einen weiteren Beschlagnahmbeschluss auf Grund der aufgetauchten E-Mails.

Gestritten wurde nun darüber, ob das verwertet werden durfte.
Beschlagnahme von Emails und Zufallsfunde weiterlesen