Lilith Wittmann CDU Deutschland entschuldigt sich bei Sicherheitsforscherin

Wegen einer Strafanzeige der Partei ist Wittmann ins Visier der Strafverfolgungsbehörden. Nun stellt die CDU klar, dass diese sich nicht gegen das Verfahren der Forscherin richte.

  • Teilen per:
  • Teilen per:
Die Sicherheitsforscherin stellte Sicherheitslücken in der Wahlkampf-App der Partei fest. Quelle: dpa

Die CDU Deutschland hat sich bei einer Sicherheitsforscherin aus dem Umfeld des Chaos Computer Clubs (CCC) entschuldigt, die wegen einer Strafanzeige der Partei ins Visier der Strafverfolgungsbehörden geraten war. Die Softwareentwicklerin Lilith Wittmann hatte im vergangenen Mai in einer App der CDU für den Haustürwahlkampf eklatante Sicherheitslücken gefunden und diese der CDU, dem Bundesamt für Sicherheit in der Informationstechnik (BSI) sowie der Berliner Datenschutzbehörde gemeldet. Am Dienstag berichtete Wittmann auf Twitter, dass sie vom Landeskriminalamt kontaktiert worden sei, wie sie in diesem Fall als „Beschuldigte geführt“ werde.

CDU-Bundesgeschäftsführer Stefan Hennewig erklärte nun auf Twitter, die Partei habe vor einigen Wochen Anzeige im Zusammenhang mit der Sicherheitslücke der Connect App erstattet. „Unsere Anzeige richtet sich NICHT gegen das Responsible Disclosure Verfahren von Lilith Wittmann.“

Bei diesem Verfahren melden Entwickler die Schwachstelle den Firmen oder Institutionen und berichten öffentlich erst dann darüber, wenn die Gefahr für die Betroffenen gebannt ist. Diese Verfahren seien ein guter Weg, um Betroffene auf Sicherheitslücken aufmerksam zu machen, und ein wichtiger Baustein, um IT-Sicherheit zu erhöhen, betonte der CDU-Politiker.

Im Zusammenhang mit der Sicherheitslücke der App sei es aber angeblich auch zu einer Veröffentlichung personenbezogener Daten durch Dritte gekommen, erklärte Hennewig weiter. „Ich habe heute mit Lilith Wittmann telefoniert. Sie hat mit diesen beiden Vorgängen nichts zu tun! Die Nennung ihres Namens in der Anzeige war ein Fehler, für den ich sie um Entschuldigung gebeten habe. Beim LKA habe ich die Anzeige gegen sie zurückgezogen.“

Zuvor hatte der CCC angekündigt, Wissen über Sicherheitslücken künftig nicht mehr mit der CDU zu teilen. „Um künftig rechtliche Auseinandersetzungen zu vermeiden, sehen wir uns leider gezwungen, bei Schwachstellen auf Systemen der CDU zukünftig auf Meldung zu verzichten“, kündigte Club-Sprecher Linus Neumann an.

Wittmann hatte im Mai herausgefunden, dass in der App „CDUconnect“, die im Haustür-Wahlkampf verwendet wird, vertrauliche Daten frei abrufbar waren. Neben den Personaldaten von Wahlkampfhelfern und CDU-Unterstützer waren auch Aussagen der besuchten Bürgerinnen und Bürger in Kombination mit der Altersgruppe frei einsehbar. Die CDU hatte nach dem Hinweis von Wittmann offline gestellt und die Sicherheitslücke geschlossen.

Mehr: Die fünf Probleme des Olaf Scholz

© Handelsblatt GmbH – Alle Rechte vorbehalten. Nutzungsrechte erwerben?
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%