Die Ermittlungen zu einer Reihe von Schießereien in Toronto kommen nach Angaben einer Polizeiquelle nur langsam voran. Grund dafür ist unter anderem ein beschlagnahmtes Smartphone, das mit dem besonders sicherheitsorientierten Betriebssystem GrapheneOS läuft. Den Ermittlern ist es bislang nicht gelungen, das Gerät zu entsperren.
Inhaltsverzeichnis
Nach Einschätzung der Polizei könnte das Mobiltelefon wichtige Kommunikationsdaten und weitere Hinweise enthalten. Diese könnten Aufschluss über die Hintermänner mehrerer Schießereien geben – darunter auch den Angriff auf das US-Konsulat in Toronto im März. Als Reaktion auf den Anschlag führte die Polizei im Juni zahlreiche Durchsuchungen durch. Betroffen waren unter anderem Synagogen und Geschäfte in der Stadt. Bei den Einsätzen wurde ein Polizist getötet; außerdem nahmen die Behörden mehrere Verdächtige fest.
Die betreffende Quelle, die nicht befugt ist, öffentlich über die laufenden Ermittlungen zu sprechen, erklärte gegenüber dem „Globe and Mail“, GrapheneOS gehöre zu den schwersten Betriebssystemen, wenn es darum gehe, Zugriff auf ein gesperrtes Gerät zu erhalten. GrapheneOS kann kostenlos heruntergeladen und installiert werden. Das System basiert auf dem Android Open Source Project und erlaubt weitreichende Anpassungen an der Android-Grundlage. Entwickelt wurde es ursprünglich vom Programmierer Daniel Micay aus Toronto.
Den Ermittlungsunterlagen des Projekts South zufolge stehen die mutmaßlichen Anschläge auch im Zusammenhang mit polizeilichen Abfragen von Autokennzeichen in Toronto. Die Ermittler vermuten, dass hinter den Schießereien ein loses Netzwerk von Auftragsschützen steckt. Die Täter sollen keine persönliche Verbindung zu ihren Zielen gehabt und ihre Aufträge über verschlüsselte Nachrichten erhalten haben.
Zu den angegriffenen Objekten zählen Gebäude, Geschäfte und anderes Eigentum. Die Polizei geht davon aus, dass die Schützen ähnlich wie kurzfristig angeworbene Arbeitskräfte eingesetzt wurden.
Verschlüsselte Technologien im Fokus
GrapheneOS ist nicht die einzige Technologie, die Ermittlungen vor Herausforderungen stellt. Auch aktuelle iPhone-Modelle können für Strafverfolgungsbehörden schwer zugänglich sein. Hinzu kommen Messenger wie Signal, die Ende-zu-Ende-Verschlüsselung und Funktionen zum automatischen Löschen von Nachrichten anbieten.
Die Polizei von Toronto wollte sich nicht zum konkreten Stand der forensischen Untersuchung äußern. Eine Sprecherin erklärte jedoch, verschlüsselte Technologien würden zunehmend zur Planung schwerer Straftaten eingesetzt. „Da Kriminelle verschlüsselte Technologien immer häufiger für schwere Straftaten verwenden, braucht die Strafverfolgung geeignete rechtliche Instrumente, um mit dieser Entwicklung Schritt zu halten“, sagte Stephanie Sayer, eine Sprecherin der Polizei von Toronto.
Polizeichef Myron Demkiw unterstützt deshalb den Gesetzesentwurf C-22, der derzeit im kanadischen Parlament beraten wird. Nach seiner Einschätzung könnte das Gesetz Ermittlern den Zugriff auf verschlüsselte Informationen erleichtern. Der umstrittene Entwurf sieht vor, dass Anbieter elektronischer Dienste die Erhebung und Weitergabe bestimmter Daten für Polizei und Nachrichtendienste erleichtern müssen. Technologieunternehmen und Bürgerrechtsorganisationen lehnen die Pläne ab. Die kanadische Handelskammer warnte zudem, gesetzlich erzwungene Zugriffsmöglichkeiten könnten die Sicherheit von Verschlüsselung schwächen und Investitionen in Kanada erschweren.
Das Citizen Lab der Universität Toronto kritisierte insbesondere geplante Aufbewahrungspflichten. Anbieter müssten demnach möglicherweise umfangreiche Daten über nahezu alle Kanadier ein Jahr lang speichern. Dadurch könnten Bewegungen, Kontakte und Kommunikationsmuster nachvollziehbar werden. Das Citizen Lab bezeichnete diese Regelungen als „mit ziemlicher Sicherheit verfassungswidrig“. Unternehmen wie Signal und DuckDuckGo erklärten, sie könnten sich aus Kanada zurückziehen, falls sie gezwungen würden, schutzbedürftige Nutzerdaten zu speichern oder offenzulegen.
GrapheneOS: Keine Hintertüren und keine Generalschlüssel
Das GrapheneOS-Projekt teilte über seine Anwälte mit, das Betriebssystem könne – wie jede andere Technologie – sowohl für legitime Zwecke als auch von Kriminellen genutzt werden. Das Projekt verurteile jede Form von Gewalt. Zugleich erklärte GrapheneOS, in den vergangenen Monaten keine Unterstützungsanfrage einer kanadischen Polizeibehörde erhalten zu haben. Selbst im Fall einer solchen Anfrage könne das Projekt jedoch keine technische Hilfe beim Entsperren eines Geräts leisten.
„GrapheneOS ist so konzipiert, dass das Projekt seine eigenen Sicherheitsvorkehrungen nicht umgehen kann. Es gibt keine Hintertüren, Generalschlüssel oder Fernzugriffsfunktionen“, hieß es in der Stellungnahme.
Diese Architektur sei eine bewusste Entscheidung. Ein Sicherheitssystem, das allein auf dem Vertrauen in den guten Willen des Entwicklers beruhe, könne keine verlässliche Sicherheit bieten. GrapheneOS erklärte außerdem, das System könne nicht erkennen, ob ein Zugriffsversuch von einer berechtigten oder einer unberechtigten Person ausgehe. Wer ohne PIN oder Passwort auf ein Gerät zugreifen wolle, werde daher unabhängig von seinen Motiven blockiert. Eine Unterscheidung zwischen „guten“ und „bösen“ Nutzern sei subjektiv und könne missbraucht werden.
David Lie, Professor für Computer- und Elektrotechnik an der Universität Toronto, sagte, der hohe Sicherheitsstandard gehe zulasten der Benutzerfreundlichkeit. Das erkläre, warum GrapheneOS vergleichsweise selten eingesetzt werde. Rechtlich verboten sei die Nutzung eines datenschutzorientierten Betriebssystems jedoch nicht. Für Journalisten, Aktivisten und politische Dissidenten könne ein solches System sogar besonders wichtig sein.
Auch Edward Snowden, der als ehemaliger Mitarbeiter der US-Regierung die weltweiten Überwachungsprogramme der Vereinigten Staaten öffentlich gemacht hatte, äußerte sich positiv über GrapheneOS.
Notfall-PIN kann Gerätedaten löschen
Im vergangenen Jahr wurde ein US-amerikanischer politischer Aktivist, der GrapheneOS auf seinem Smartphone nutzte, an einem Grenzübergang in den Vereinigten Staaten angehalten. Die Beamten forderten ihn auf, den Entsperrcode herauszugeben. Stattdessen gab er eine sogenannte Notfall-PIN ein. Daraufhin aktivierte sich eine Funktion, die die auf dem Gerät gespeicherten Daten löschte. Gegen den Mann wurde anschließend Anklage wegen Sachbeschädigung erhoben. Ihm wurde vorgeworfen, die Löschung habe der Verhinderung einer Beschlagnahme gedient.
GrapheneOS verteidigte die Funktion in einem Beitrag in den sozialen Medien. Sie sei nur ein kleiner Bestandteil des umfassenden Sicherheitskonzepts. „GrapheneOS ist vollständig legal. Wir sind nicht verpflichtet, bestehende Sicherheitsvorkehrungen abzuschwächen“, schrieb das Projekt. Gesetze, die das Betriebssystem verbieten oder eine Schwächung seiner Schutzmechanismen vorschreiben würden, wären nach Ansicht des Projekts verfassungswidrig.
Bill Budington, leitender Technologieexperte bei der Electronic Frontier Foundation, führt die Sicherheit von GrapheneOS vor allem auf dessen zurückhaltende Architektur zurück. Funktionen, die die Angriffsfläche eines Geräts vergrößern könnten, würden nicht standardmäßig aktiviert, sondern den Nutzern lediglich optional angeboten.
„Das Projekt hat der Beseitigung von Schwachstellen im Betriebssystem Priorität eingeräumt“, sagte Budington. Mit Angriffsfläche seien jene Bereiche gemeint, über die ein Angreifer möglicherweise Zugriff auf ein Gerät erlangen könne.
GrapheneOS werde häufig als Werkzeug für Kriminelle dargestellt. Diese Einschätzung hält Budington jedoch für falsch. Menschen entschieden sich aus unterschiedlichen Gründen gegen das Standard-Android-System. Viele wollten vor allem verhindern, dass andere Personen Zugriff auf ihre Geräte erzwingen könnten.
Vorgeschichte von GrapheneOS und Copperhead
Daniel Micay beschäftigt sich seit mehr als einem Jahrzehnt mit sicherheitsorientierten Betriebssystemen. Er begann damit im Alter von 20 Jahren. Später gründete er gemeinsam mit zwei weiteren Personen das Unternehmen Copperhead. Die Firma zerfiel nach einem Rechtsstreit, der weiterhin vor dem Obersten Gerichtshof von Ontario verhandelt wird. Das Projekt wurde anschließend unter dem Namen GrapheneOS fortgeführt. Heute ist es als gemeinnützige Organisation in Kanada eingetragen.
Auf seiner Netzseite gibt GrapheneOS die Zahl seiner Nutzer mit etwa 350.000 bis 400.000 an. Zum Vergleich: Apples Standardbetriebssystem für das iPhone wird von mehr als einer Milliarde Menschen verwendet.
Die Stiftung finanziert sich nach eigenen Angaben durch Spenden. In einem Anfang des Jahres veröffentlichten Beitrag erklärte GrapheneOS, Micays Einkommen stamme ausschließlich von Unterstützern auf GitHub. Außerdem betonte die Organisation, niemand bereichere sich an ihr.
Aus Gerichtsunterlagen geht hervor, dass Micay weiterhin zu dem Projekt beiträgt, 2023 jedoch als Hauptentwickler zurücktrat. Die GrapheneOS Foundation führt ihn weiterhin als Direktor mit Sitz in Toronto. In einer eidesstattlichen Erklärung schrieb Micay, die Attraktivität besonders sicherer Mobiltelefone für kriminelle Gruppen habe zum Ende von Copperhead beigetragen. Er warf seinem früheren Geschäftspartner James Donaldson vor, Geschäfte mit kriminellen Organisationen anstreben zu wollen.
In den Unterlagen wird auch Phantom Secure erwähnt. Der Geschäftsführer dieses Unternehmens wurde in den Vereinigten Staaten zu neun Jahren Haft verurteilt. Ihm wurde vorgeworfen, besonders gesicherte Mobiltelefone an internationale Drogenkartelle verkauft zu haben.
Micay erklärte, er habe die entsprechenden Geschäftsvorschläge abgelehnt. Dazu hätten Änderungen an den Sicherheitsprotokollen und Fernwartungsfunktionen gehört, die Dritten den Zugriff auf die Geräte ermöglicht hätten. Stattdessen habe er Teile der Firmentechnologie gelöscht, um die Nutzer vor dem Zugriff krimineller Organisationen zu schützen. Anschließend beendete er die Zusammenarbeit mit Donaldson.
Donaldson und Copperhead weisen diese Darstellung zurück. In ihren Schriftsätzen erklärten sie, niemals Geschäfte mit kriminellen Organisationen angestrebt zu haben. Die Zusammenarbeit sei vielmehr an Micays aggressivem Verhalten und seiner Weigerung gescheitert, mit Donaldson weiter Geschäfte zu machen. Donaldson ist nicht am heutigen GrapheneOS-Projekt beteiligt.
Polizei greift auf digitale Forensik zurück
Kanadische Behörden bemühen sich seit Jahren um ein Gesetz, das Anbieter elektronischer Dienste zu einer schnellen Herausgabe von Daten verpflichten würde. Kritiker vergleichen eine solche Regelung mit der Einführung einer staatlich erzwungenen Hintertür in elektronischen Systemen.
Der Gesetzesentwurf C-22 könnte den Strafverfolgungsbehörden einen erheblichen Teil ihrer Forderungen erfüllen. Wie dabei ein tragfähiger Ausgleich zwischen Datenschutz, öffentlicher Sicherheit und dem Schutz digitaler Infrastruktur erreicht werden soll, ist jedoch weiterhin umstritten.
Nach Einschätzung von Alain Filotto, einem ehemaligen RCMP-Beamten und heutigen Leiter eines Unternehmens für digitale Forensik in British Columbia, können Ermittler inzwischen viele gesperrte Smartphones untersuchen. Was früher eine große technische Herausforderung gewesen sei, gehöre heute vielfach zum Alltag.
Filotto zufolge greifen die meisten größeren Polizeibehörden auf die Dienste spezialisierter Forensikunternehmen zurück. Zu den wichtigsten Anbietern zählen Cellebrite mit Sitz in Virginia und Magnet Forensics aus Waterloo in Ontario. Bei einer genehmigten forensischen Untersuchung wird das Smartphone mit spezieller Software verbunden. Anschließend versucht diese, die Gerätesperre zu überwinden und eine digitale Kopie der gespeicherten Inhalte anzufertigen.
„Sie können so gut wie jedes Mobiltelefon entsperren“, sagte Filotto.
Ob es Cellebrite oder Magnet Forensics bereits gelungen ist, Daten von einem Smartphone mit GrapheneOS auszulesen, wollten beide Unternehmen nicht kommentieren. Auch die kanadische Bundespolizei RCMP und das FBI äußerten sich nicht zu dieser Frage.
Im Zusammenhang mit dem Angriff auf das US-Konsulat hat die Polizei von Toronto inzwischen zwei Verdächtige angeklagt. Die Ermittler hoffen weiterhin, dass das gesperrte Smartphone Hinweise auf weitere Beteiligte und die Auftraggeber der Schießereien liefern könnte.

Kommentar hinzufügen