Digitale Beweissicherung: Herausforderungen und Lösungsansätze

Die digitale Beweissicherung ist ein entscheidender Prozess in der modernen Strafverfolgung. Die korrekte Handhabung digitaler Beweismittel kann den Unterschied zwischen der Aufklärung eines Falls und einem möglichen Freispruch aus Mangel an Beweisen bedeuten. Hierbei stehen Ermittler vor zahlreichen Herausforderungen, von technischen Aspekten bis hin zu rechtlichen Anforderungen.

Digitale Beweissicherung: Herausforderungen und Lösungsansätze weiterlesen

Untersagung der Sichtung & Auswertung von Beweisgegenständen, die im Rahmen einer Durchsuchung sichergestellt worden waren

In dem Fall, der Gegenstand der Entscheidung des Bundesverfassungsgerichts (BVerfG) mit dem Aktenzeichen 2 BvR 200/14 war, ging es um die Untersagung der Sichtung und Auswertung von Beweisgegenständen, die im Rahmen einer Wohnungsdurchsuchung sichergestellt worden waren. Das BVerfG erließ eine einstweilige Anordnung, die diese Sichtung und Auswertung bis zur endgültigen Entscheidung über die Verfassungsbeschwerde – längstens für die Dauer von sechs Monaten – untersagte.

Der Kern dieser Entscheidung liegt in der Abwägung zwischen den Folgen für das Ermittlungsverfahren und den möglichen irreparablen Nachteilen für das Recht auf informationelle Selbstbestimmung des Beschwerdeführers, ein Grundrecht, das in Art. 2 Abs. 1 in Verbindung mit Art. 1 Abs. 1 des Grundgesetzes (GG) verankert ist.

Untersagung der Sichtung & Auswertung von Beweisgegenständen, die im Rahmen einer Durchsuchung sichergestellt worden waren weiterlesen

Rechtsmittel gegen Durchsicht von Datenträgern

Wenn bei einer Hausdurchsuchung Datenträger zur forensischen Analyse beschlagnahmt wurden, richtet sich die Wahl des richtigen Rechtsmittels nach dem aktuellen Stadium:

Rechtsmittel gegen Durchsicht von Datenträgern weiterlesen

Künstliche Intelligenz in der Polizeiarbeit verlangt ein Umdenken

Der Einsatz künstlicher Intelligenz im Bereich der Arbeit von Ermittlern findet längst statt, mal unmittelbar als Modellprojekt, mal mittelbar, wenn Unternehmen von sich aus „intelligent“ nach Inhalten suchen. Die Frage ist, welche Auswirkungen dies auf den prozessualen Umgang haben soll, mit den Ergebnissen, die solche Techniken zutage fördern.

Künstliche Intelligenz in der Polizeiarbeit verlangt ein Umdenken weiterlesen

Blackbox im PKW und strafrechtliche Ermittlungen

Die Blackbos im PKW kommt: Ein PKW ist ein wahrer Datenschatz, auch für Ermittler. Mit dem 6. Juli 2022 kommt ein neues besonderes Detail dazu: die „Blackbox“, die ab dann in allen neuen Fahrzeugen vorhanden sein muss. Strafrechtliche Ermittlungen werden damit nicht nur, aber speziell bei verkehrsbezogenen Delikten ganz neue Wege gehen können.

Blackbox im PKW und strafrechtliche Ermittlungen weiterlesen

Besichtigungsrecht der Verteidigung bei zur Durchsicht beschlagnahmter Speichermedien

Das Oberlandesgericht Koblenz (5 Ws 16/21) konnte sich in einer sehr spannenden Entscheidung zum Zugriff der Verteidigung auf digitale Beweismittel (bzw. die vorgehaltenen Speichermedien) äußern. Dabei ist es der Regelfall, dass deutsche Verteidiger hier zuerst vor Wände laufen. Die vorliegende Problematik wird sich in den nächsten Jahren weiter verschärfen, die aktuelle OLG-Entscheidung wird Präzedenz-Charakter haben.

Besichtigungsrecht der Verteidigung bei zur Durchsicht beschlagnahmter Speichermedien weiterlesen

Kann die Polizei Whatsapp-Nachrichten lesen?

In Cybercrime-Verfahren hat die digitale Kommunikation erhebliche Bedeutung für Ermittler – und so stellt sich immer wieder die Frage, wie sicher WhatsApp eigentlich ist. Oder ein anderer Messenger, mit dem man kommuniziert hat. Die Frage ist tatsächlich nicht so leicht zu beantworten.

Update: Der Beitrag wurde um aktuelle Erkenntnisse erweitert.

Kann die Polizei Whatsapp-Nachrichten lesen? weiterlesen

Encrochat – Einordnung des staatlichen Hackangriffs

Am 21.11.2021 durfte ich im Rahmen des Strafverteidiger-Tages 2021 dazu vortragen, was möglicherweise technisch bei Encrochat aufseiten der französischen Ermittler gelaufen ist, wie man dies juristisch einordnet und warum das IT-Forensisch alles Grütze ist, was da in deutsche Prozesse eingeführt wird. Dazu habe ich erstmals einen Blick auf meine Arbeitsunterlage zu den umfangreichen Ermittlungsinstrumenten deutscher Ermittler gegeben, was ein mitunter erschreckendes Ausmaß offenbart. Die Folien stelle ich nun hier zur Einsicht zur Verfügung.

Mehr zu Encrochat? In unserem Blog finden sich unter dem Schlagwort Encrochat die wichtigsten Entscheidungen, vor allem der Oberlandesgerichte, zum Thema. Mit Rücksicht auf meine Mandanten sehe ich von aktuellen Berichten aus laufenden Verfahren mit Encrochat-Bezug ebenso ab, wie von Berichten über das, was mit Kollegen berichten, die ich (im Hintergrund) IT-forensisch berate.

Encrochat – Einordnung des staatlichen Hackangriffs weiterlesen

Digitale Beweismittel: Auswahl einzelner Beweismittel nach Kriterien

Bei digitalen Beweismitteln ergibt sich relativ schnell ein Problem für Ermittler, etwa wenn nur bestimmte Informationen aus umfangreichen Datenbanken benötigt werden. Die Frage ist dann, ob bei einer Durchsuchung – etwa beim Provider – verlangt werden kann, dass eine Aufarbeitung der Daten erfolgt. Seit einer früheren Entscheidung des Bundesverfassungsgerichts ist dies nun geklärt.

Digitale Beweismittel: Auswahl einzelner Beweismittel nach Kriterien weiterlesen

IT-Forensic: osTriage 2

Ich konnte erstmals beim Live-Einsatz der von Ermittlungsbehörden genutzten Software „osTriage“ im Rahmen einer Durchsuchungsmaßnahme dabei sein. Die Software ist praktisch auf einem USB-Stick installiert, kann von dort gestartet werden und analysiert ein laufendes Windows-System. In Österreich gab es hinsichtlich dieser Software eine gewisse Aufregung.

In der praktischen Verwendung stellt sich die Software recht unaufgeregt dar: Es scheint sich in erster Linie um ein Reporting-Tool zu handeln, das auf vorhandene Systeminformationen zurückgreift und diese strukturiert aufbereitet. So beispielsweise in einem Windows-System die Prefetch-Dateien, aus denen die Ermittler dann versuchen Rückschlüsse auf ausgeführte Software zu ziehen. Die Software soweit ich sie erlebt habe war übrigens nicht dazu bestimmt ein Image des Systems zu erstellen, sondern am Ende wird ein „Report“ erstellt, der dann gespeichert wird. Insgesamt stellte es sich mir als Werkzeug dar, dass die vorhandenen Informationen sehr mächtig sammelt und äusserst transparent aufbereitet, letztlich aber ganz erheblich von dem Wissen lebt, dass sein Anwender mitbringt. Die Arbeitsgeschwindigkeit war dabei durchaus beeindruckend, auf einem Standard-System dauerte das Starten der Software und Auswerten des Systems wenige Minuten, insgesamt machte es den Eindruck eines für den mobilen Einsatz vor Ort durchaus sehr tauglichen Tools, das aber jedenfalls nach erstem Eindruck keinen Verdacht hinsichtlich rechtswidriger Möglichkeiten geweckt hat.