{"id":257729,"date":"2021-09-17T01:33:22","date_gmt":"2021-09-16T23:33:22","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=257729"},"modified":"2024-10-04T11:00:14","modified_gmt":"2024-10-04T09:00:14","slug":"cdu-connect-staatsanwalt-stellt-verfahren-gegen-wittmann-co-ein","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/09\/17\/cdu-connect-staatsanwalt-stellt-verfahren-gegen-wittmann-co-ein\/","title":{"rendered":"CDU Connect: Staatsanwalt stellt Verfahren gegen Wittmann &amp; Co. ein"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Heute noch eine Nachricht zu einem Schildb\u00fcrgerst\u00fcck, dass wie ein angestochener Luftballon implodiert ist. Die Staatsanwaltschaft Berlin hat das Ermittlungsverfahren gegen die Sicherheitsforscherin Lilith Wittmann wegen deren Entdeckung schwerer Schwachstellen eingestellt. Basis der Ermittlungen waren ein handwerklich schlecht gemachter Hackerparagraph, der aber nicht greift, sowie fehlerhaft vorgetragene Sachverhalte der CDU-Anw\u00e4lte und des CDU-Gesch\u00e4ftsf\u00fchrers. Auch die Ermittlungen gegen Unbekannt wegen Ver\u00f6ffentlichung von Daten ist substanzlos in sich zusammen gefallen. Hier einige Informationen zu einer beispiellosen Polit- und Justizposse, bei der die Staatsanwaltschaft noch die beste Figur macht.<\/p>\n<p><!--more--><\/p>\n<h2>CD Connect-App: Darum geht es<\/h2>\n<p>Die CDU verwendet die Wahlkampf-App <em>CDU Connect<\/em>, eine IT-L\u00f6sung, die aus einer App sowie einer dahinter gelagerten Datenbank besteht. Diese L\u00f6sung wurde wohl bereits im Bundestagswahlkampf 2017 eingef\u00fchrt und wird auch 2021 weiter benutzt. Wahlk\u00e4mpfer und Helfer der CDU besuchen deutsche B\u00fcrger, um an der Haust\u00fcr Gespr\u00e4che zu f\u00fchren. Dabei protokollieren die Leute, wor\u00fcber geredet wurde, wie die Position gegen\u00fcber der CDU ist etc.<\/p>\n<p>Die Sicherheitsforscherin Lilith Wittmann hatte eine Sicherheitsl\u00fccke in der CDU Connect-App gefunden und diese im Rahmen eines Responsible Disclosure (RD) an das BSI, dass CERT-Bund und an die CDU gemeldet. Die Wahlkampf-App der CDU ist eine wandelnde Datenschleuder \u2013 mit wenig Aufwand kann man die Daten von Wahlhelfern und aufgesuchten B\u00fcrgern auslesen.<\/p>\n<p>Als Belohnung kassierte sie eine Anzeige der CDU und das LKA ermittelte. Ich hatte im Artikel <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/04\/die-cdu-die-wahlkampf-app-der-datenschutz-und-das-strafrecht-sowie-digitalkompetenz-in-der-politik\/\">Die CDU, die Wahlkampf-App, der Datenschutz und das Strafrecht, sowie Digitalkompetenz in der Politik<\/a> berichtet. Die Geschichte ging durch die Presse, worauf die CDU die Anzeige zur\u00fcckziehen wollte, dies aber juristisch gar nicht konnte &#8211; weil das nur durch die Staatsanwaltschaft geht (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/05\/cdu-zieht-anzeige-gegen-sicherheitsforscherin-wittmann-zurueck\/\">CDU zieht Anzeige gegen Sicherheitsforscherin Wittmann zur\u00fcck<\/a>). Inzwischen hat die CDU ein DSGVO-Pr\u00fcfverfahren am Hals (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/07\/cdu-connect-dsgvo-prfverfahren-der-landesdatenschutzbeauftragten-luft\/\">CDU Connect: DSGVO-Pr\u00fcfverfahren der Landesdatenschutzbeauftragten l\u00e4uft<\/a>).<\/p>\n<h2>Verfahren gegen Wittmann eingestellt<\/h2>\n<p>F\u00fcr Lilith Wittmann hatte die obige Geschichte die unangenehme Konsequenz, dass sie Gegenstand eines Ermittlungsverfahrens wurde. Basis war der sogenannte Hackerparagraph <a href=\"https:\/\/www.gesetze-im-internet.de\/stgb\/__202.html\" target=\"_blank\" rel=\"noopener\">\u00a7202 a\/b\/c StGB<\/a> (2007 gegen den Widerstand der Zivilgesellschaft von CDU und SPD beschlossen). Nun hat Lilith Wittmann auf <a href=\"https:\/\/twitter.com\/LilithWittmann\/status\/1438533408796332032\" target=\"_blank\" rel=\"noopener\">Twitter mitgeteilt,<\/a> dass die Staatsanwaltschaft das Verfahren gegen sie eingestellt hat.<\/p>\n<p><a href=\"https:\/\/twitter.com\/LilithWittmann\/status\/1438533408796332032\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"CDU Connect versus Wittmann\" src=\"https:\/\/i.imgur.com\/azesXVY.png\" alt=\"CDU Connect versus Wittmann\" \/><\/a><\/p>\n<p>In einem <a href=\"https:\/\/web.archive.org\/web\/20230604215731\/https:\/\/lilithwittmann.medium.com\/die-staatsanwaltschaft-sagt-ich-habe-die-cdu-nicht-gehackt-86c1ebf83f63\" target=\"_blank\" rel=\"noopener\">umfangreichen Blog-Beitrag<\/a> geht Wittmann auf den Fall und seine Historie ein. An einigen Stellen schlackern einem Beobachter die Ohren, weil es schlicht surreal wird.<\/p>\n<ul>\n<li>So wurde die Anzeige gegen Wittmann 4. Juni 2021 bei der Ab\u00adtei\u00adlung Cyber\u00adcrime des Bundeskriminalamts von einer <a href=\"https:\/\/web.archive.org\/web\/20220628025131\/https:\/\/www.ubgnet.de\/personen\/barbara-von-meer\" target=\"_blank\" rel=\"noopener\">Syndikusanw\u00e4ltin der Union Betriebs GmbH (UBG)<\/a> als \"Angriff, bei dem Daten abgezogen wurden\" dargestellt. Das war zwar sachlich falsch, hielt die Anw\u00e4ltin aber nicht von weiteren Schritten im Auftrag ihrer Mandanten ab.<\/li>\n<li>Laut der Dokumentation von Wittmann erhielt die CDU bereits am 9. Juni 2021 von der Berliner Staatsanwaltschaft die R\u00fcckmeldung, dass das Bundeskriminalamt nicht f\u00fcr den Sachverhalt zust\u00e4ndig sei. Es k\u00f6nne allerdings u.U. eine Straftat nach \u00a7 202b StGB vorliegen. Die CDU solle nach Pr\u00fcfung des Sachverhalts diese bei der zust\u00e4ndigen Polizeidienststelle zur Anzeige bringen.<\/li>\n<li>Am 1. Juli 2021 stellte die Syndikusanw\u00e4ltin dann per Post Strafantrag gegen \"Lilith Wittmann und Unbekannt\" &#8211; es liegen also einige Tage zwischen den einzelnen Schritten &#8211; da d\u00fcrften Abstimmungen erfolgt sein und eigentlich h\u00e4tte den Strategen im Hintergrund klar werden m\u00fcssen, dass das alles ein Luftballon war, der den Verantwortlichen beim ersten Piks mit lautem Knall um die Ohren fliegen musste.<\/li>\n<\/ul>\n<p>Es kam, wie es kommen muss, wenn geballte \"Kompetenz\" aktiv wird. Der Strafantrag war &#8211; auf Basis falscher Behauptungen &#8211; gestellt, und die Geschichte flog der CDU auf Grund des Medienechos erwartbar um die Ohren. Die von Wittmann im <a href=\"https:\/\/web.archive.org\/web\/20230604215731\/https:\/\/lilithwittmann.medium.com\/die-staatsanwaltschaft-sagt-ich-habe-die-cdu-nicht-gehackt-86c1ebf83f63\" target=\"_blank\" rel=\"noopener\">Blog-Beitrag<\/a> offen gelegten \"Ermittlungsergebnisse\" und Ausz\u00fcge aus den Akten k\u00f6nnten als Slapstick durchgehen, wenn das Ganze nicht so ernst w\u00e4re.<\/p>\n<p>Da haben Staatsdiener Zeit zur Ermittlung diverser Sachverhalte verbrannt, und Wittmann musste einen Strafverteidiger mit einem Stundensatz von 400 Euro anheuern, nur weil ein von CDU\/SPD handwerklich schlecht gemachter Hackerparagraph \u00fcberhaupt eine Handhabe f\u00fcr einen Strafantrag geschaffen hat &#8211; wie der Anwalt gegen\u00fcber <a href=\"https:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/staatsanwaltschaft-bestaetigt-schwachstelle-in-wahlkampf-app-der-cdu-a-b66c2a32-4c4c-4337-83b3-795d749ee4b7\" target=\"_blank\" rel=\"noopener\">Spiegel Online<\/a> ausf\u00fchrt. Zudem waren die Vortr\u00e4ge der CDU zum Sachverhalt schlicht eine Luftnummer &#8211; von einem Hauch an Fachkompetenz zum Sachverhalt bei den Strafantr\u00e4gen auszugehen, w\u00e4re eine Beleidigung eines jeden denkenden Wesens.<\/p>\n<p><img decoding=\"async\" title=\"Recht\" src=\"https:\/\/web.archive.org\/web\/20231220191039\/https:\/\/borncity.com\/senioren\/wp-content\/uploads\/sites\/4\/2023\/05\/RKElCF4.jpg\" alt=\"Recht\" \/><br \/>\n(Quelle: Pexels Lizenz)<\/p>\n<p>Auf Grund der Ermittlungen stellte die Staatsanwaltschaft das Ermittlungsverfahren gegen Lilith Wittmann ein, weil kein hinreichender Tatverdacht bestehe. Der Tenor der Einstellungsbegr\u00fcndung: <em>Eine \u00dcberwindung von Sicherheitsmerkmalen oder einer Zugangssicherung (der App) war auf Grund der Sicherheitsl\u00fccke nicht notwendig. Eine Ver\u00f6ffentlichung von Daten durch Wittmann sei nicht festgestellt worden.<\/em><\/p>\n<blockquote><p>Fu\u00dfnote am Rande: Der Anzeigensteller, der CDU-Gesch\u00e4ftsf\u00fchrer Stefan Hennewig, bekam von der Staatsanwaltschaft eine detaillierte Mitteilung \u00fcber die Einstellung, w\u00e4hrend Wittmann als Beschuldigte \u00fcber ihren Anwalt (kostenpflichtig) Akteneinsicht nehmen musste, um an die Details heranzukommen.<\/p><\/blockquote>\n<h2>Trollalarm, CDU-Anzeige gegen Unbekannt eingestellt<\/h2>\n<p>Und dann gab es noch das zweite Verfahren, welches vom CDU-Gesch\u00e4ftsf\u00fchrer Stefan Hennewig gegen Unbekannt gestellt wurde. Sinnigerweise, nachdem er bez\u00fcglich des Strafantrags gegen Wittmann zur\u00fcckrudern wollte.<\/p>\n<blockquote><p>Fu\u00dfnote am Rande: Dr. Stefan Hennewig besitzt einen akademischen Grad. Dessen Promotion tr\u00e4gt den passenden Titel <em>Internet-Politik in Deutschland, vom Mythos der Unregulierbarkeit<\/em>. Sollte man sich auf der Zunge zergehen lassen.<\/p><\/blockquote>\n<p>Basis seiner zweiten Anzeige war ein Tweet eines Trolls, der darauf verwies, dass die Daten der CDU Connect App auf Pastebin im Klartext einsehbar w\u00e4ren. Die angegebene URL <em>pastebin[.]com\/cduconnect<\/em>, wo angeblich die Daten zu finden sind, hat aber zwei Sch\u00f6nheitsfehler, die den \"CDU-Profis\" entgangen sind.<\/p>\n<ul>\n<li>Bei Pastebin werden URLs automatisch erstellt und k\u00f6nnen nicht vom Nutzer vergeben werden &#8211; eine Adresse <em>cduconnect<\/em> in der URL, die zum Fall passt, w\u00e4re so wahrscheinlich wie 10 Sechser im Lotto binnen einer Woche.<\/li>\n<li>Unter der (in der Anzeige der CDU) angegebenen URL waren niemals Daten aus der CDU Connect-App einsehbar &#8211; die Phantasie-URL f\u00fchrt schlicht auf Pastebin ins Leere.<\/li>\n<\/ul>\n<p>Was macht so ein armer Staatsanwalt, wenn ihm so ein Schmarrn auf den Tisch kommt? Ablage P geht nicht so direkt. Er l\u00e4sst ermitteln, um dann herauszufinden, dass das Ganze eine Luftnummer war und die CDU niemals die angeblich auf Pastebin geleakten Daten eingesehen hatte. Und damit wird auch das zweite Verfahren gegen Unbekannt eingestellt. Die CDU ist also auf einen Troll hereingefallen, hat die Backen aufgeblasen und ist nochmals auf den Bauch gefallen. Allerdings wurde auch in dieser Angelegenheit sinnlos Geld verbrannt.<\/p>\n<h2>Abschlie\u00dfende Gedanken<\/h2>\n<p>Die Lekt\u00fcre des <a href=\"https:\/\/web.archive.org\/web\/20230604215731\/https:\/\/lilithwittmann.medium.com\/die-staatsanwaltschaft-sagt-ich-habe-die-cdu-nicht-gehackt-86c1ebf83f63\" target=\"_blank\" rel=\"noopener\">Blog-Beitrags<\/a> von Lilith Wittmann mit den offen gelegten Details l\u00e4sst einem die Haare zu Berge stehen. Manches aus der Politik kommt uns B\u00fcrger teuer zu stehen. Und um Sachverstand in Bezug auf Internet-Politik scheint es bei einigen Protagonisten (egal ob nun CDU, CDU oder SPD) nicht zum Besten bestellt zu sein &#8211; so jedenfalls mein Schluss.<\/p>\n<p>Mir schoss dann ein Bonmot von Erich Honnecker durch den Kopf. Von dieser Adresse h\u00f6rte ich mal \"Von der DDR lernen, hei\u00dft siegen lernen\" (vielleicht habe ich mich auch verh\u00f6rt, und die UDSSR war gemeint). Aber von Honnecker gibt es auch den Bonmot \"schlimmer geht's (n)immer\" &#8211; oder sollte ich mich da auch verh\u00f6rt haben, und es hie\u00df \"vorw\u00e4rts immer, r\u00fcckw\u00e4rts nimmer\" &#8211; ist aber auch alles so verdammt lang her, mit Honnecker und den Zeiten, zu denen dieses Internet im Neuland eingef\u00fchrt wurde.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/08\/04\/die-cdu-die-wahlkampf-app-der-datenschutz-und-das-strafrecht-sowie-digitalkompetenz-in-der-politik\/\">Die CDU, die Wahlkampf-App, der Datenschutz und das Strafrecht, sowie Digitalkompetenz in der Politik<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/08\/05\/cdu-zieht-anzeige-gegen-sicherheitsforscherin-wittmann-zurueck\/\">CDU zieht Anzeige gegen Sicherheitsforscherin Wittmann zur\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/08\/07\/cdu-connect-dsgvo-prfverfahren-der-landesdatenschutzbeauftragten-luft\/\">CDU Connect: DSGVO-Pr\u00fcfverfahren der Landesdatenschutzbeauftragten l\u00e4uft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/08\/04\/die-cdu-die-wahlkampf-app-der-datenschutz-und-das-strafrecht-sowie-digitalkompetenz-in-der-politik\/\">Die CDU, die Wahlkampf-App, der Datenschutz und das Strafrecht, sowie Digitalkompetenz in der Politik<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/12\/videokonferenzsoftware-visavid-die-sicherheitslcke-und-bayerische-schulen-und-steuerberater\/\">Videokonferenzsoftware Visavid, die Sicherheitsl\u00fccke sowie bayerische Schulen und Steuerberater<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch eine Nachricht zu einem Schildb\u00fcrgerst\u00fcck, dass wie ein angestochener Luftballon implodiert ist. Die Staatsanwaltschaft Berlin hat das Ermittlungsverfahren gegen die Sicherheitsforscherin Lilith Wittmann wegen deren Entdeckung schwerer Schwachstellen eingestellt. Basis der Ermittlungen waren ein handwerklich schlecht gemachter Hackerparagraph, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/09\/17\/cdu-connect-staatsanwalt-stellt-verfahren-gegen-wittmann-co-ein\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-257729","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=257729"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257729\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=257729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=257729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=257729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}