{"id":1008,"date":"2025-08-08T22:59:52","date_gmt":"2025-08-08T20:59:52","guid":{"rendered":"http:\/\/r25.herdsoft\/cms\/?p=1008"},"modified":"2025-08-13T12:50:04","modified_gmt":"2025-08-13T10:50:04","slug":"bedenken-second-und-die-folgen","status":"publish","type":"post","link":"http:\/\/r25.herdsoft\/cms\/2025\/08\/bedenken-second-und-die-folgen\/","title":{"rendered":"&#8222;Bedenken Second&#8220; und die Folgen"},"content":{"rendered":"\n<p>In den letzten Monaten habe ich diverse Datenschutzverletzungen mit meinen pers\u00f6nlichen Daten durch Gesch\u00e4ftspartner beobachtet. Weil eine politische &#8222;Digitalisierung First, Bedenken Second&#8220; Strategie denjenigen in die H\u00e4nde spielt, die von Datenschutzverletzungen profitieren: \u00dcberwachungsstaaten, Hackern und unverantwortlichen Gesch\u00e4ftsleuten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Unverschl\u00fcsselte Arzt E-Mail<\/h2>\n\n\n\n<p>Ein neuer Arzt bat um Ausf\u00fcllen eines Anamnesebogens mit allen Vorerkrankungen.<\/p>\n\n\n\n<p>Er schickte dann eine Beschreibung des geplanten Behandlungsverfahrens per E-Mail. Mit den Daten meiner Vorerkrankungen aus dem Anamnesebogen auf einer der PDF-Seiten. &#8222;K\u00f6nnten Sie Schwanger sein? Herzinfarkt? Krebserkrankung? Alkohol?&#8220; Ganz heikle Gesundheitdaten!<\/p>\n\n\n\n<p>Um dem Datenschutz zu gen\u00fcgen, wurde ein verschl\u00fcsseltes PDF verschickt. Gut so! Leider aber wurde als Verschl\u00fcsselungskennwort ein triviales Kennwort verwendet, das in der E-Mail sowieso enthalten war. Und &#8222;<a href=\"https:\/\/packages.debian.org\/bookworm\/pdfcrack\">pffcrack<\/a>&#8220; kann das triviale Kennwort auch ohne Kenntnis der E-Mail in 15 Sekunden entschl\u00fcsseln:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>herd@herdsoft:\/tmp$ time pdfcrack Arztbrief.pdf \nPDF version 1.6\nSecurity Handler: Standard\nV: 2\nR: 3\nP: -532\nLength: 128\nEncrypted Metadata: True\nFileID: 37e140a97d9730ebe9bce12297728ae5\nU: aa6232e41b6a72e1f1e23eafdca3307500000000000000000000000000000000\nO: ac8473cadf9706a0144ef3e333ed115de69780a8b7451182111627720edf8a44\nfound user-password: 'Herd'\n\nreal\t0m14,440s\nuser\t0m14,433s\nsys\t0m0,000s\n<\/code><\/pre>\n\n\n\n<p>Das ist also in etwa so, als h\u00e4tte der Arzt mir eine Kopie meines Anamnesebogens als Postkarte geschickt.<\/p>\n\n\n\n<p>Offenbar ist es <a href=\"https:\/\/www.gdv.de\/gdv\/medien\/medieninformationen\/deutschlands-aerzte-haben-ein-passwort-problem-zugangsdaten-haeufig-im-darknet-zu-finden-45192\">in der Branche bekannt<\/a>, dass \u00c4rzte genau diesen Fehler massenhaft machen.<\/p>\n\n\n\n<p>Mir w\u00e4re ein Arzt lieber, der mir ganz konventionell einen gedruckten Flyer \u00fcber das Behandlungsverfahren in die Hand gedr\u00fcckt h\u00e4tte.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>[&#8230;] das Versenden von Gesundheitsdaten per unverschl\u00fcsselter E-Mail rechtlich unzul\u00e4ssig, da es sich hierbei um besondere Arten von personenbezogenen Daten <a href=\"https:\/\/dejure.org\/gesetze\/BDSG_a.F.\/3.html\" target=\"_blank\" rel=\"noreferrer noopener\">i.S.v. \u00a7 3 Abs. 9 BDSG<\/a> handelt[&#8230;]<\/p>\n\n\n\n<p>F\u00fcr die in <a href=\"https:\/\/www.gesetze-im-internet.de\/stgb\/__203.html\" target=\"_blank\" rel=\"noreferrer noopener\">\u00a7 203 Strafgesetzbuch<\/a> (StGB) genannten Berufsgeheimnistr\u00e4ger wie z.B. Apotheker, \u00c4rzte und Rechtsanw\u00e4lte kann dies laut Schurig auch zu einer Strafbarkeit wegen der Verletzung von Privatgeheimnissen f\u00fchren.<\/p>\n<\/blockquote>\n\n\n\n<p><a href=\"https:\/\/www.dr-datenschutz.de\/e-mail-verschluesselung-pflicht-fuer-apotheker-aerzte-und-rechtsanwaelte\">https:\/\/www.dr-datenschutz.de\/e-mail-verschluesselung-pflicht-fuer-apotheker-aerzte-und-rechtsanwaelte<\/a><\/p>\n\n\n\n<p>Ich glaube, der Arzt risikiert da ein hohes Bu\u00dfgeld.<\/p>\n\n\n\n<p>Vom technischen Verfahren her wurde ein 128-Bit Schl\u00fcssel verwendet. Ein sicheres Kennwort mit 128 Bit sieht etwa so aus:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>herd@herdsoft:\/tmp$ head --bytes=$((128\/8)) \/dev\/random | base64\nW0PAuWFFVf6AxNyPvP5KDQ==<\/code><\/pre>\n\n\n\n<p>Wenn der Arzt mir also bei der Erstbesprechung ein solches sicheres Kennwort mitgeteilt h\u00e4tte und dieses dann bei der PDF-Verschl\u00fcsselung benutzt h\u00e4tte, dann w\u00e4re das auch eine sichere Verschl\u00fcsselung gewesen.<\/p>\n\n\n\n<p>Bei diesem Arzt habe ich den Anamnesebogen erstmalig auf einem Webformular ausgef\u00fcllt. Das ist DSGVO-Konform m\u00f6glich, aber aufw\u00e4ndig in der Umsetzung. Wenn er schon einen Webserver betreibt, dann h\u00e4tte dieser auch nach meinem PGP-Key fragen k\u00f6nnen und\/oder ein sicheres Kennwort f\u00fcr symmetrische Verschl\u00fcsselung generieren k\u00f6nnen.<\/p>\n\n\n\n<p>Ich sch\u00e4tze, beim n\u00e4chsten Arztbesuch werde ich versuchen, mit dem Arzt ein sicheres Kennwort brieflich zu vereinbaren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Berater<\/h2>\n\n\n\n<p>Ein Berater mit einem \u00e4hnlichen Status wie ein Rechtsanwalt hat zun\u00e4chst im Erhebungsbogen gefragt, ob er per unverschl\u00fcsselter E-Mail kommunizieren darf. Das habe ich abgelehnt und den Erhebungsbogen ganz altmodisch per Post geschickt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Geburtsdatum als Kennwort<\/h3>\n\n\n\n<p>Dann wollte der Berater E-Mails als PDFs mit meinem Geburtsdatum als Schl\u00fcssel schicken. Das habe ich abgelehnt: Menschen werden maximal 110 Jahre alt, also gibt es nur 110*365,25 = 40177 m\u00f6gliche Geburtsdaten als Kennw\u00f6rter. Das knackt &#8222;pdfcrack&#8220; (nachgemessen&#8230;) in 0,3 Sekunden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Dropbox<\/h3>\n\n\n\n<p>Dann hat er die Daten per &#8222;Dropbox&#8220; geschickt. Ich dachte, er wird schon wissen, was er tut&#8230;<\/p>\n\n\n\n<p>Da kam dann eine E-Mail mit einem Link und als zus\u00e4tzliches Kennwort wurde nur mein Name abgefragt, der naturgem\u00e4\u00df auch schon im Anschrift-Feld der E-Mail stand. Wer also dazu in der Lage ist, eine E-Mail abzupassen (beispielsweise mein Internet-Provider) kann auch auf Dropbox zugreifen.<\/p>\n\n\n\n<p>Ich habe ihn dann gebeten, das Verfahren nicht mehr zu verwenden.<\/p>\n\n\n\n<p>Ich habe ihm dann per Brief ein 16-stelliges sicheres Kennwort f\u00fcr symmetrische Verschl\u00fcsselung zugeschickt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Geschw\u00e4rzte PDF<\/h3>\n\n\n\n<p>Er wollte dann in einem PDF mit vertraulichen Daten Bereiche schw\u00e4rzen, um die Datei mit einem Gesch\u00e4ftspartner zu teilen. Ich habe um eine Kopie (Verschl\u00fcsselt) gebeten, um mir eine Meinung zu bilden.<\/p>\n\n\n\n<p>Es zeigte sich, dass die Schw\u00e4rzung fragw\u00fcrdig umgesetzt war. Er hatte meinen Brief eingescannt und dar\u00fcber schwarze Balken platziert. Das Programm, mit dem er das gemacht hat, hat diese schwarzen Balken auch in den Scan eingezeichnet. Gut.<\/p>\n\n\n\n<p>Aber der Balken im Scan ist kleiner als das schwarze Rechteck (mit wei\u00dfem Rand?) das im PDF dar\u00fcber gelegt wurde. Mit der Folge, dass man manche geschw\u00e4rzten Texte noch erahnen kann:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"45\" src=\"http:\/\/r25.herdsoft\/cms\/wp-content\/uploads\/2025\/08\/beabsichtigt-1024x45.jpg\" alt=\"Beabsichtigte Schw\u00e4rzung\" class=\"wp-image-1060\" srcset=\"http:\/\/r25.herdsoft\/cms\/wp-content\/uploads\/2025\/08\/beabsichtigt-1024x45.jpg 1024w, http:\/\/r25.herdsoft\/cms\/wp-content\/uploads\/2025\/08\/beabsichtigt-300x13.jpg 300w, http:\/\/r25.herdsoft\/cms\/wp-content\/uploads\/2025\/08\/beabsichtigt-768x34.jpg 768w, http:\/\/r25.herdsoft\/cms\/wp-content\/uploads\/2025\/08\/beabsichtigt.jpg 1099w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Beabsichtigte Schw\u00e4rzung bei Betrachtung im PDF-Betrachter<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"http:\/\/r25.herdsoft\/cms\/wp-content\/uploads\/2025\/08\/tatsaechlich-1024x40.jpg\" alt=\"Tats\u00e4chliche Schw\u00e4rzung\" class=\"wp-image-1056\"\/><figcaption class=\"wp-element-caption\"><br>Tats\u00e4chliche Schw\u00e4rzung im Scan<\/figcaption><\/figure>\n\n\n\n<p>Wer schreibt eine Software, die so heimt\u00fcckisch arbeitet?<\/p>\n\n\n\n<p>Um auf die nicht richtig gel\u00f6schten Inhalte zuzugreifen, gen\u00fcgt es, die PDF-Datei einfach in <a href=\"https:\/\/de.libreoffice.org\/\">LibreOffice<\/a> Calc zu \u00f6ffnen und die schwarzen Rechtecke zur Seite zu schieben.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Bereinigung<\/h3>\n\n\n\n<p>Um die PDF-Dateien zu bereinigen, habe ich erst mal mit Ghostscript eine Darstellung als einen Satz von JPEG-Grafiken erstellt:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>herd@herdsoft:\/tmp$ mkdir \/tmp\/a\nherd@herdsoft:\/tmp$ gs -r200 -dSAFER -dBATCH -dNOPAUSE -sOutputFile=\/tmp\/a\/j-%02d.jpg -q -sDEVICE=jpeg \"a.pdf\"<\/code><\/pre>\n\n\n\n<p>Dann aus den JPEG-Dateien mit <a href=\"https:\/\/packages.debian.org\/bookworm\/imagemagick\">imagemagick<\/a> ein neues PDF erstellt:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>herd@herdsoft:\/tmp$ convert \/tmp\/a\/j*.jpg b.pdf\n<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Empfehlung<\/h2>\n\n\n\n<p>F\u00fcr die sichere Kommunikation per E-Mail gibt es schon seit den 1991 <a href=\"https:\/\/de.wikipedia.org\/wiki\/Pretty_Good_Privacy\">PGP<\/a>, oder in der Aktuellen Implementierung <a href=\"https:\/\/www.gnupg.org\/\">gnupg<\/a> bzw <a href=\"https:\/\/www.gpg4win.org\/\">gpg4win<\/a>. Das ist kostenlose, hochwertige und vom <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Unternehmen-und-Organisationen\/Informationen-und-Empfehlungen\/Freie-Software\/E-Mail-Verschluesselung\/GPG4Win\/gpg4win_node.html\">Bundesamt f\u00fcr Sicherheits in der Informationstechnik<\/a> bef\u00fcrwortete Verschl\u00fcsselunstechnologie.<\/p>\n\n\n\n<p>Es ist bedauerlich, dass das nicht viel mehr eingesetzt wird.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p>Fr\u00fcher waren die Dienstleister in Deutschland eher konservativ und haben mit althergebrachten Techniken gearbeitet, deren Eigenschaften sie verstanden haben.<\/p>\n\n\n\n<p>In letzter Zeit entstand ein Hype um &#8222;Digitalisierung&#8220; und Menschen nutzen massenhaft Technologien, die sie nicht richtig verstehen und deren Konsequenzen sie nicht beurteilen k\u00f6nnen.<\/p>\n\n\n\n<p>Und leider sind sie oft auch beratungsresistent.<\/p>\n\n\n\n<p>Ich nehme an, dieser Hype wurde auch durch Corona und die Neigung zu Home-Office befeuert.<\/p>\n\n\n\n<p>Mir ist eine konservative Dienstleisterin, die Briefe per Post versendet, lieber als einer, der unsichere Verschl\u00fcsselung einsetzt. Aber am Besten w\u00e4re es eigentlich, die Leute w\u00fcrden auf sichere Verschl\u00fcsselung setzten. Eben <a href=\"https:\/\/www.gnupg.org\/\">gnupg<\/a>, oder wenigstens <a href=\"https:\/\/de.wikipedia.org\/wiki\/S\/MIME\">S-Mime<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Siehe auch<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Max Schrems vom Verein <a href=\"https:\/\/www.noyb.eu\/\">Noyb<\/a> \u00fcber nicht durchgesetzte Datenschutzgesetze in Europa im ZDF Heute Journal vom 12. August 2025:<br><a href=\"https:\/\/www.zdfheute.de\/video\/heute-journal\/sgs-slomka-schrems-100.html\">https:\/\/www.zdfheute.de\/video\/heute-journal\/sgs-slomka-schrems-100.html<\/a><\/li>\n<\/ul>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pseudo-Verschl\u00fcsselte E-Mails von \u00c4rzten, Berater die Verschl\u00fcsselung nicht verstehen und Software zum Schw\u00e4rzen von PDFs, die nicht alles schw\u00e4rzt&#8230; Der Digitalisierungs-Hype bringt unangenehme \u00dcberraschungen.<\/p>\n","protected":false},"author":1,"featured_media":1114,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-1008","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz"],"_links":{"self":[{"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/posts\/1008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/comments?post=1008"}],"version-history":[{"count":115,"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/posts\/1008\/revisions"}],"predecessor-version":[{"id":1127,"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/posts\/1008\/revisions\/1127"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/media\/1114"}],"wp:attachment":[{"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/media?parent=1008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/categories?post=1008"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/r25.herdsoft\/cms\/wp-json\/wp\/v2\/tags?post=1008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}