Zweifel an Luca-App! Besser nicht mehr verwenden?

Berlin - Die europäische Hackervereinigung Chaos Computer Club (CCC) hat gefordert, keine Steuermittel mehr für die Luca-App zur Corona-Kontaktnachverfolgung auszugeben. Club-Sprecher Linus Neumann verwies am Mittwoch auf eine "nicht abreißende Serie von Sicherheitsproblemen" bei dem Luca-System.

12.04.2021, Schleswig-Holstein, Timmendorfer Strand: Ein Hinweisschild zur Nutzung der Luca-App ist am Eingang zu einem Cafe zu sehen. Hamburg hat eine Lizenz für die Nutzung des Luca-Systems einschließlich der Luca-App zur Nachverfolgung von Corona-Kontakten erworben. Foto: Christian Charisius/dpa +++ dpa-Bildfunk +++
12.04.2021, Schleswig-Holstein, Timmendorfer Strand: Ein Hinweisschild zur Nutzung der Luca-App ist am Eingang zu einem Cafe zu sehen. Hamburg hat eine Lizenz für die Nutzung des Luca-Systems einschließlich der Luca-App zur Nachverfolgung von Corona-Kontakten erworben. Foto: Christian Charisius/dpa +++ dpa-Bildfunk +++  © Christian Charisius/dpa

Zuvor hatten Datenschutz-Aktivisten auf Schwachstellen bei den Luca-Schlüsselanhängern verwiesen, die für Menschen ohne Smartphone gedacht sind.

"Wer den QR-Code (eines Schlüsselanhängers) scannt, kann nicht nur künftig unter Ihrem Namen einchecken, sondern auch einsehen, wo Sie bisher so waren", kritisierte Neumann. Er verwies dabei auf Recherchen, die im Netz unter dem Titel "Lucatrack" veröffentlicht wurden.

"Die Schwachstelle ist offensichtlich und unnötig. Sie zeugt von einem fundamentalen Unverständnis grundlegender Prinzipien der IT-Sicherheit", sagte Neumann

Der Entwickler der App, das Berliner Start-up neXenio, räumte ein, "dass Dritte, die unbefugt im Besitz des QR-Codes auf dem Schlüsselanhänger waren, die jeweilige Kontakthistorie abrufen konnten".

Und: "Wir haben diese Möglichkeit sofort nach der erfolgten Meldung deaktiviert und bedanken uns für die Mitteilung. Es konnten zu keinem Zeitpunkt hinterlegte Kontaktdaten wie Adresse oder Telefonnummer abgerufen werden."

Die Macher der Luca-App empfahlen, den persönlichen Schlüsselanhänger mit QR-Code nur zum Check-in in dafür vorgesehenen Betrieben zu verwenden und kein Foto des eigenen, individuellen Schlüsselanhängers im Internet zu veröffentlichen, um einen "böswilligen Missbrauch zu vermeiden".

20 Millionen aus Steuermitteln für Luca-App

Rapper Smudo (54) demonstriert auf seinem Smartphone die Funktionsweise der App "Luca", die zur Kontaktermittlung bei Corona-Infektionen entwickelt wurde.
Rapper Smudo (54) demonstriert auf seinem Smartphone die Funktionsweise der App "Luca", die zur Kontaktermittlung bei Corona-Infektionen entwickelt wurde.  © Axel Heimken/dpa

Die Luca-App, für die unter anderem Hip-Hop-Sänger Smudo (54) von den "Fantastischen Vier" geworben hatte, wird in Mecklenburg-Vorpommern, Berlin, Brandenburg, Niedersachsen, Hessen, Rheinland-Pfalz, Baden-Württemberg, Schleswig-Holstein, Saarland, Bayern, Sachsen-Anhalt und Hamburg aus Steuermitteln finanziert.

Die eingesetzten Mittel summieren sich nach Recherchen des Portals Netzpolitik.org auf insgesamt 20 Millionen Euro. Dieses Geld wird für die Entwicklung der App, die Anbindung der Gesundheitsämter sowie den SMS-Service zur Validierung der Telefonnummern der Anwender verwendet.

Der Chaos Computer Club forderte ein "umgehendes Moratorium" beim Einsatz der Luca-App. Die Vergabepraktiken in den Bundesländern müssten durch den Bundesrechnungshof überprüft werden.

Niemand dürfe gezwungen werden, die App zu verwenden, um am öffentlichen Leben teilzunehmen. "Für den Umgang mit hochsensiblen Gesundheits- und Bewegungsdaten verbietet sich der ländersubventionierte Roll-Out ungeprüfter Software von selbst."

Titelfoto: Christian Charisius/dpa

Mehr zum Thema Coronavirus:


WhatsApp Wir bei WhatsApp: 0160 - 24 24 24 0