Page 1 of 2 · 10 of 20 publications

MAY 19 2026

Hessen wieder vor dem Verfassungsgericht: CCC-Stellungnahme zu automatisierter Datenanalyse

Der Chaos Computer Club (CCC) hat im Verfahren gegen das Hessische Gesetz über die öffentliche Sicherheit und Ordnung (HSOG) eine Stellungnahme zur automatisierten Datenanalyse an das Bundesverfassungsgericht abgegeben. Wir veröffentlichen die Stellungnahme.

Die automatisierte Datenanalyse greift besonders intensiv in Grundrechte sehr vieler Menschen ein. Sie bedeutet eine dauerhafte Zusammenführung verschiedener polizeilicher Datensammlungen, bei der in Hessen auch der Einsatz von nicht näher…

Read more

APR 30 2026

Biometrische Massenüberwachung nicht länger dulden: Klage gegen Hamburger Datenschutzbehörde

Gegen die Hamburger Datenschutzbehörde ist heute von der österreichischen NGO noyb eine Klage eingereicht worden, die vom Chaos Computer Club (CCC) unterstützt wird. Die Behörde hatte seit einer Beschwerde im Juli 2020 einfach vor sich hingedämmert, obgleich sie das Vorgehen von PimEyes als rechtswidrig einschätzt. Unterdessen betreibt der Anbieter sein rechtswidriges Geschäft weiter.

Das Beschwerdeverfahren wurde nach mehr als fünf Jahren mit einem Bescheid im November 2025 eingestellt. Als…

Read more

APR 21 2026

Transparenz in Thüringen nicht abservieren!

 

Das Thüringer Transparenzgesetz (ThürTG) aus dem Jahr 2019 machte Thüringen zum bundesweiten Vorreiter in puncto Transparenz. Die jetzt geplanten Änderungen im Rahmen des Ersten Thüringer Entlastungsgesetzes sollen diesen Erfolg wieder zunichte machen.Die Informationsfreiheit erlaubt es Bürgerinnen und Bürgern, auf Informationen von Staat und Verwaltung zuzugreifen. Thüringen hat bereits vor knapp zwanzig Jahren erfolgreiche Schritte auf diesem Gebiet unternommen: Das…

Read more

APR 09 2026

Kanzleisoftware in der Cloud lässt Daten regnen

Unwirksame Verschlüsselung sensibler DatenEs geht nicht ohne DatenleckSicherheitsforschung muss legalisiert werden

Endlich gibt es in dieser Reihe von nicht nur ein technisch langweiliges Einfallstor durch Fehlkonfiguration, sondern einen ganzen Blumenstrauß verschiedener Sicherheitsprobleme. Der Einstieg war simpel: Backups ließen sich frei aus dem Internet herunterladen. Zwar waren diese teilweise verschlüsselt, doch bereits die sichtbaren Ordnerstrukturen und Dateinamen verrieten sensible…

Read more

APR 01 2026

CCC lehnt Palantir-Gesetze und biometrische Rasterfahnung ab

Ein Bündnis von 14 zivilgesellschaftlichen Organisationen fordert die Rücknahme der Gesetzentwürfe von Bundesinnen- und Bundesjustizministerium sowie ein eindeutiges Verbot biometrischer Massenüberwachung. Eine Stellungnahme ging am Mittwoch an die Ministerien.

Die geplanten Regelungen würden es ermöglichen, Fotos und Videos aus dem Internet massenhaft biometrisch auszuwerten. Alle, die Fotos im Internet teilen oder auch nur zufällig im Hintergrund eines Bildes erscheinen, könnten künftig…

Read more

MAR 24 2026

Debug-Modus bei Legal-Tech-Plattform advocado legt sensible Daten offen

Seit geraumer Zeit hat der CCC auch . Legal-Tech-Plattformen . Die Plattform advocado.de reiht sich in diese Tradition nun mit einem öffentlich erreichbaren Symfony-Profiler ein.technisch langweilige, aber folgenschwere Datenlecks im Blickwaren in der Vergangenheit bereits betroffen

Dieses zur internen Fehlersuche vorgesehene Werkzeug machte interne Server-Parameter sichtbar. Darunter befand sich ein gültiger Zugang zu einem git-Repository, das neben Quellcode auch weitere Zugangsdaten enthielt…

Read more

MAR 20 2026

Datenleck im CampusNet

Zugriff über großzügige SuchfunktionÜberwiegend schnelle Reaktionen der betroffenen BildungseinrichtungenNoch 10 Jahre nach Abschluss im System

Über eine öffentlich erreichbare Suchfunktion waren Abfragen gegen ein Personenverzeichnis möglich. Das dazugehörige Formular erlaubte Wildcard-Abfragen und ermöglichte auch die Suche nach einzelnen Attributen wie Postleitzahl, Straße oder Hausnummer. Durch gezielte Kombination von Suchanfragen und Schnittmengenbildung konnten vollständige…

Read more

MAR 06 2026

Automatisierte Verhaltensüberwachung: Gefährlichen Mumpitz einstellen

Der öffentliche Raum soll zum Testfeld für Technologien werden, die alle vorbeikommenden Menschen unter Verdacht stellen. An vielen Orten wird bereits mit Verhaltensüberwachung experimentiert. Da will das notorisch klamme Berlin nicht nachstehen und zur Verhaltensüberwachung durch intransparente Software. Dabei war schon der letzte „KI“-Versuch am Berliner Bahnhof Südkreuz .plant nun ein Millionenprojektpeinlich gescheitert

Das Berliner Projekt reiht sich in eine zu lange Liste ein: Das…

Read more

FEB 24 2026

Gesundheitsdatengau verhindern

Das Gerichtsverfahren am Berliner Sozialgericht gegen die zentrale Speicherung der Gesundheitsdaten aller gesetzlich Versicherten wird nun fortgesetzt: Die Gesellschaft für Freiheitsrechte (GFF) und Constanze Kurz, Sprecherin des Chaos Computer Clubs (CCC), wehren sich seit 2022 gegen die zentrale Sammlung der hochsensiblen Gesundheitsinformationen beim Forschungsdatenzentrum und reichten jetzt weitere Schriftsätze ein. Sie kritisieren, dass gegen die Sammlung keine Möglichkeit des…

Read more

JAN 26 2026

CCC fordert, die VDS endgültig zu begraben

Justizministerin Stefanie Hubig (SPD) hat zugestimmt: Alle, die das Internet nutzen, sollen künftig in einer verpflichtenden Datensammlung landen. Hubig nickte die jahrzehntelangen Forderungen aus dem Bundesinnenministerium ab, eine völlig unverhältnismäßige und anlasslose Zwangsspeicherung von allen IP-Adressen und weiteren Begleitdaten bei allen Providern gesetzlich vorzuschreiben. Gespeichert werden soll dauerhaft, wem welche IP-Adresse zu welchem Zeitpunkt zugeordnet war.

Diese generelle und…

Read more