1. Dashboard
  2. Artikel
  3. Forum
  4. Shop
  • Anmelden
  • Registrieren
  • Suche
Gedankenwelt
  • Alles
  • Gedankenwelt
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. generation i
  2. Artikel
  3. Gedankenwelt

Unbemerkte Zweitsitzungen: Die behördliche Messenger-Spiegelung am BGH vorbei

  • Andy
  • 6. September 2026 um 10:34
  • 16 Mal gelesen
  • 0 Antworten
Wer der Polizei freiwillig Einblick in Chatverläufe auf dem eigenen Telefon gewährt, wiegt sich meist in der Annahme, die Einsichtnahme ende mit der Rückgabe des Geräts. Dass Zeugenvernehmungen jedoch auch dazu dienen können, einen fortlaufenden behördlichen Fernzugriff zu etablieren, belegt ein Fall vor deutschen Strafgerichten: Während Beamte vorgaben, Kommunikationsverläufe lediglich zu sichten und abzufotografieren, scannten sie unbemerkt die Verknüpfungsschnittstelle für Browseranwendungen ein. Das Resultat war eine permanente Mitlesemöglichkeit auf Rechnern des BKA – realisiert ohne das Einschleusen invasiver Überwachungssoftware.
Inhaltsverzeichnis [VerbergenAnzeigen]
  1. Das Arsenal: Reguläre Synchronisationsfunktionen als Einfallstor
  2. Die rechtliche Schieflage: Das Verdikt aus Karlsruhe
  3. Dienstvorschriften gegen Gerichtsurteile: Behörden blocken Aufklärung ab
  4. Schutzmechanismen für Betroffene

Diese Methode, in Fachkreisen als Account-Cloning bezeichnet, gewinnt in der Praxis an Bedeutung. Sie umgeht die Hürden klassischer Infiltrationstools, gerät jedoch zunehmend in Konflikt mit den Vorgaben des Strafprozessrechts.

Das Arsenal: Reguläre Synchronisationsfunktionen als Einfallstor

Anstatt Schwachstellen im Betriebssystem auszunutzen, greifen die Fahnder auf die offiziellen Multi-Plattform-Lösungen der App-Entwickler zurück. Ob Web-Versionen bei WhatsApp, Threema und Telegram oder die Computer-App von Signal: Ermittler autorisieren einfach eine zusätzliche Arbeitssitzung.

Die Freigabe dafür wird über drei Mechanismen erlangt:

  • Unmittelbare Gerätebedienung: Befindet sich das Telefon im entsperrten Zustand für Augenblicke in den Händen der Einsatzkräfte, genügt das Abfotografieren des Anmelde-Codes, um die Parallelverbindung scharfzuschalten.
  • Abfangen der Legitimierungs-Nachricht: Einige Plattformen (darunter Telegram) übermitteln Login-Schlüssel als Klartext über das Mobilfunknetz. Besteht gegen den Anschlussinhaber ohnehin eine klassische Leitungsüberwachung, fangen Ermittler die SMS ab und aktivieren die Sitzung selbstständig. Auf diese Weise drang das BKA bereits in Chats der militanten Gruppierung „Oldschool Society“ ein; Beamte in Niedersachsen überwachten damit einen Rauschgifthändler.
  • Irreführung: Durch gezielte Täuschungsmanöver (Phishing) bringen Angreifer Kontoinhaber dazu, Sicherheitsdaten preiszugeben – eine Vorgehensweise, vor der Sicherheitsorgane wie Verfassungsschutz und BSI auch im Kontext fremder Nachrichtendienste warnen.

Die rechtliche Schieflage: Das Verdikt aus Karlsruhe

Lange Zeit versuchten Strafverfolger, die Maßnahme als gewöhnliche Telekommunikationsüberwachung nach § 100a StPO zu legitimieren. Dieser Praxis entzog der Bundesgerichtshof jedoch mit Grundsatzbeschluss vom 20. Januar 2026 den Boden: Die Richter ordneten das Vorgehen verbindlich als Quellen-Telekommunikationsüberwachung (Quellen-TKÜ)ein.

Für Ermittler erwächst daraus ein unlösbares Problem, da Standard-Clients elementaren Gesetzesanforderungen widersprechen:

  1. Verbot der Vergangenheitsauswertung: Eine Quellen-TKÜ darf ausschließlich neu eingehende Kommunikation mitschneiden. Sobald jedoch ein handelsüblicher Web- oder Desktop-Client gekoppelt wird, zieht das System bestehende Chatverläufe nach (bei Signal die vorangegangenen 45 Tage, bei WhatsApp mitunter die gesamte Historie). Technik, die Altbestände systembedingt mitsynchronisiert, ist im Rahmen einer Quellen-TKÜ unzulässig. Der Bayreuther Strafrechtler Prof. Christian Rückert stuft die Maßnahme mangels technischer Filterung gar als Eingriff auf dem Niveau einer Online-Durchsuchung ein.
  2. Fehlende Manipulationssperre: Nach den Buchstaben des Gesetzes muss zwingend ausgeschlossen sein, dass die Überwachungstechnik mehr Modifikationen am Zielkonto vornimmt, als zur Datenerfassung nötig sind. Mit einem offiziellen Messenger-Client können Ermittler jedoch fingierte Botschaften unter fremder Kennung abschicken.

Rückerts Schlussfolgerung ist eindeutig: Ohne behördeneigene Spezialanwendungen, die den Download von Altprotokollen sowie die Absendefunktion auf Programmebene unterbinden, bleibt die Nutzung regulärer Hersteller-Tools ungesetzlich.

Dienstvorschriften gegen Gerichtsurteile: Behörden blocken Aufklärung ab

Trotz der restriktiven Linie der Karlsruher Richter weiten Sicherheitsbehörden das Instrumentarium aus. Aus als „Nur für den Dienstgebrauch“ klassifizierten Akten geht hervor, dass das Zollkriminalamt das Verfahren nach einer 2023 begonnenen Testphase zum 1. August 2025 regulär in seine Ermittlungsstrukturen gegen das organisierte Verbrechen übernommen hat.

Bemerkenswert ist das Festhalten an gekippten Rechtsstandards: Noch am 20. Februar 2026 – einen Monat nach der BGH-Entscheidung – legitimierte das ZKA das Instrument intern mit der überholten Rechtsauslegung einer simplen TKÜ.

Auskunftsersuchen stoßen bei den beteiligten Ministerien und Ämtern auf Granit. Das ZKA erklärt die Details zur geheimhaltungsbedürftigen Verschlusssache, das BKA lehnt Erläuterungen zu informationstechnischen Eingriffen grundsätzlich ab, und das Bundesjustizministerium verweigerte einer parlamentarischen Anfrage der Grünen-Fraktion die Beantwortung wegen eines angeblich unvertretbar hohen Rechercheaufwands.

Schutzmechanismen für Betroffene

Weil die Ermittler keine Spuren im Betriebssystem hinterlassen, sondern reguläre App-Funktionen zweckentfremden, lässt sich der Zugriff direkt aufdecken:

  • Geräteübersicht kontrollieren: In den Programmeinstellungen der Messenger-Dienste werden verknüpfte Computer und Browser-Sitzungen gelistet.
  • Fremdzugriffe kappen: Nicht selbst initiierte Verbindungen können an Ort und Stelle über die Benutzeroberfläche getrennt werden.

Dass diese Überprüfung greift, bewies der erwähnte Ermittlungsfall in Niedersachsen: Der Beschuldigte bemerkte die Polizeisitzung in seiner Geräteliste und beendete sie eigenhändig nach wenigen Stunden. Dennoch reichte das Zeitfenster den Fahndern aus, um die bis dahin aufgelaufene Chathistorie abzugreifen.

Quelle:
  • Netzpolitik.org
    https://netzpolitik.org/2026/messenger…r-wie-whatsapp/

Titelbild mit Hilfe von KI erstellt.

generation i - Deine Community für alles über Apple und Heimautomationen

Diskutiere mit uns im Forum! 0 Antworten

Über den Autor

Ich habe generation i mit ins Leben gerufen, um Technik mit Verstand zu begleiten.

Apple-Fan? Definitiv. Aber immer mit dem kritischen Blick eines Gründers, dem Substanz wichtiger ist als jeder Hype.
Ich sorge für den richtigen Rhythmus zwischen Innovation und echtem Nutzen.

Andy Team

Vorheriger Artikel Die schleichende Privatisierung des Internets: Wie Tech-Giganten die Kontrolle über die globale Infrastruktur übernehmen

Kategorien

  1. News über Apple 19
  2. News 70
  3. Sonstige News 23
  4. Shortnews 8
  5. Gerüchte 15
  6. Gedankenwelt 45
  7. KI / LLM 5
  8. Android 2
  9. iOS-Apps 1
  10. Smarthome 17
  11. Netzwerk 2
  12. CarPlay 1
  13. Apple TV / tvOS 1
  14. Hardware 7
  15. iCloud 1
  16. Mac-Hardware 10
  17. macOS 1
  18. iPad 2
  19. iPhone 2
  20. iOS 3
  21. Café 5
  22. 3D-Druck 3
  23. Filter zurücksetzen
Diskutiere mit uns im Forum! 0 Antworten
  1. generation i
  2. Artikel
  3. Gedankenwelt
  1. Forenregeln
  2. Datenschutzerklärung
  3. Netiquette
  4. Kontakt
  5. Impressum
  6. Credits
Community-Software: WoltLab Suite™ 6.2.7