Anzeige

Anzeige

VERANSTALTUNGEN

LIVE2019
28.05.19 - 28.05.19
In Nürnberg

Online B2B Conference
04.06.19 - 05.06.19
In Holiday Inn Westpark, München

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

WeAreDevelopers
06.06.19 - 07.06.19
In Berlin, Messe CityCube

Anzeige

Anzeige

Cybercrime Roboterhand 206979418 500

Forscher des Imperial College London haben ein neues System geknackt, das als vielversprechender technologischer Durchbruch in Sachen Datensicherheit gehandelt worden ist. Die entsprechende Technologie namens "Diffix", die vom deutschen Start-up Aircloak in Kooperation mit dem Max Planck Insitute for Software Systems entwickelt wurde, setzt auf eine dynamische Anonymisierung bei jeder einzelnen Datenabfrage. 


Richtigstellung einiger Fakten über die Lösung Diffix

In diesem Beitrag sind leider einige Fakten nicht korrekt beschrieben. Hier finden Sie die Richtigstellung: 

Report on the Diffix vulnerability announced by Imperial College London and CU Louvain

Statement regarding the attack on Diffix by Imperial College Scientists


Die Forscher haben es trotzdem mit nur zehn gezielten Abfragen geschafft, dem System individuelle Daten abzuluchsen.

"Kein System ist perfekt"

"Das Sammeln von hochqualitativem Datenmaterial durch die direkte Abfrage in Datenbanken, ohne dabei die spezifischen Informationen eines bestimmten Individuums offenzulegen, auf das sich ein Eintrag bezieht, galt lange als unerreichbarer Traum", heißt es auf der Website von Aircloak. Mit Diffix habe man aber nun endlich diesen Traum erfüllen können. Möglich wird das durch eine dynamische Anonymisierung von Daten, die bei jeder Datenabfrage wieder jeweils neu verschlüsselt werden. Außerdem wird bei jeder Abfrage zusätzlich Datenmaterial als "Noise" hinzugefügt, um eine genauere Identifizierung und Zuordnung zu erschweren.

"Das Ziel unserer Attacke auf Diffix ist es, aufzuzeigen, dass wir in Bezug auf neue Datenschutzsysteme volle Transparenz und eine lebhafte Community brauchen, die Zugang zu diesen Technologien hat, um potenzielle Schwachstellen zu finden und auszumerzen", erklären Andrea Gadotti, Florimond Houssiau, Luc Rocher und Yves-Alexandre de Montjoye vom Data Science Institue des Imperial College London. "Wir müssen akzeptieren, dass kein System perfekt ist", so die Forscher: "Es wird Angriffe geben und einige davon werden erfolgreich sein. Wir müssen uns darauf vorbereiten."

Neue Hoffnungsträger

Wenn es um möglichst sichere, aber gleichzeitig auch möglichst effiziente Systeme zur Datenverwaltung und -abfrage geht, gelten Technologien wie Diffix, die auf eine dynamische Anonymisierung setzen, als neue Hoffnungsträger. Erst kürzlich wurde die Aircloak-Entwicklung sogar von der französischen Datenschutzbehörde CNIL offiziell für den kommerziellen Einsatz zugelassen und bestätigt, dass sie die Richtlinien des neuen EU-Datenschutzgesetzes GDPR (General Date Protection Regulation) voll und ganz erfüllen würde.

Den Experten aus London ist es allerdings trotz der beschriebenen Schutzmaßnahmen relativ einfach gelungen, via Diffix an personenbezogene Daten heranzukommen. Hierfür haben sie lediglich zehn sorgfältig ausgewählte Abfragen benötigt. "Auf diese Weise war es möglich, die individuellen und privaten Attribute einer Person mit einer Wahrscheinlichkeit von 99,9 Prozent ausfindig zu machen", schildern die Wissenschaftler. Zum Beispiel konnten sie so herausfinden, ob jemand HIV hat oder nicht.

pressetext.com

GRID LIST
Händeschütteln zum Vertragsabschluss

IPG gewinnt die öffentliche Ausschreibung für die IAM-Lösung der ÖBB

Die auf Identitäts-, Zugriffs- und Governance-Lösungen spezialisierte IPG-Gruppe gewinnt…
Tb W190 H80 Crop Int 252f32de461ffaaac7f6f5fb5c69077d

Mimecast hat neuen Leiter in der EMEA-Region

Mimecast Limited (NASDAQ: MIME) gibt die Ernennung von Brandon Bekker zum Senior Vice…
Mobile Banking

Mobile Banking auf dem Vormarsch

Mobile Bankdienstleistungen werden für Verbraucher in Deutschland und Europa immer…
Tb W190 H80 Crop Int 75f01ee2e42059a06c68b9df948c48c7

Neue Konkurrenz für Schufa und Co.

Das Wissen über Zahlungsfähigkeit ist wertvoll - und bisher Territorium weniger…
Informatiker

Fachkräftemangel: Informatiker sind gefragt wie nie

Die Nachfrage nach Informatikern hat im vergangenen Jahr einen neuen Höchststand…
Datenverlust - Search Bar

Daten im Internet halten doch nicht ewig

Daten im Internet bestehen nicht ewig. Die gespeicherten Inhalte von Nutzern gehen früher…