Lassen Sie uns heute über eine wenig diskutierte Geschichte sprechen, von der ich befürchte, dass sie eines Tages große Auswirkungen haben könnte: die Einführung anonymer Kryptowährungszahlungen durch die verschlüsselte Messaging-App Signal und die Möglichkeit, die sie für Regulierungsbehörden auf der ganzen Welt eröffnen könnte haben nach einer Ausrede gesucht, um die Ende-zu-Ende-Verschlüsselung vollständig zu eliminieren.
Vor einem Jahr berichtete Platformer als erster, dass Signal erwägt, Zahlungen in Kryptowährungen zur Plattform hinzuzufügen, und es begann mit MobileCoin. Signal CEO Moxie Marlinspike hat als Berater für die Kryptowährung MobileCoin gedient, die auf der Stellar-Blockchain aufbaut und Zahlungen so anonym wie Bargeld durchführen soll. Wie Wired 2017 beschrieb, „ist die Idee von MobileCoin, ein System zu bauen, das alles vor allen verbirgt.“
Letztes Jahr sagte mir Marlinspike, dass Signal lediglich mit einigen „Design-Explorationen“ rund um eine MobileCoin-Integration begonnen habe. „Wenn wir uns entscheiden würden, Zahlungen in Signal zu tätigen, würden wir versuchen, sehr genau darüber nachzudenken, wie wir das gemacht haben“, sagte mir Marlinspike. “Es ist schwer, völlig hypothetisch zu sein.”
Tatsächlich waren die Arbeiten zur Integration von MobileCoin jedoch bereits in vollem Gange – so wie es mir damals nervöse Mitarbeiter gesagt hatten. Signal kündigte im Frühjahr einen Test der Integration in Großbritannien an, der Mitte November leise in den Rest der Welt ausgerollt wurde. (Der normalerweise gesprächige Blog des Unternehmens hatte nichts dazu zu sagen.) Hier ist Andy Greenberg in Wired:
Der Gründer von MobileCoin, Josh Goldbard, bestätigte den Zeitpunkt der Einführung und sagt, dass dies eine massive Einführung der Kryptowährung angekurbelt hat, die jetzt Tausende von täglichen Transaktionen gegenüber nur Dutzenden vor der globalen Beta-Veröffentlichung verzeichnet. „Es gibt derzeit über hundert Millionen Geräte auf dem Planeten Erde, die MobileCoin einschalten und eine Ende-zu-Ende-verschlüsselte Zahlung in fünf Sekunden oder weniger senden können“, sagt Goldbard und verweist auf Berichte über die Gesamtzahl der Downloads von Signal. […]
Signal selbst reagierte nicht auf Wireds Bitte um Stellungnahme zur globalen Einführung der Zahlungsfunktion. Aber im vergangenen April erklärte Signal-Erfinder Moxie Marlinspike gegenüber WIRED, dass er der verschlüsselten App für Videoanrufe und SMS Zahlungen hinzufügen wolle, um Funktionen von Konkurrenten wie WhatsApp und Facebook Messenger zu entsprechen – und gleichzeitig den gelobten Datenschutz von Signal in Geldtransaktionen einbringen. „Ich möchte in eine Welt kommen, in der Sie nicht nur [ein Gefühl der Privatsphäre] spüren können, wenn Sie mit Ihrem Therapeuten über Signal sprechen, sondern auch, wenn Sie Ihrem Therapeuten die Sitzung über Signal bezahlen“, sagte Marlinspike damals.
Es ist nichts Unheilvolles daran, Zahlungen in eine Messaging-App zu integrieren, und Signal ist nicht der Einzige, der Krypto-Zahlungen zum Messaging hinzufügt: Das Unternehmen, das früher als Facebook bekannt war, hat mehrjährige Anstrengungen unternommen, um eine neue Währung zu entwickeln und sie in WhatsApp und Messenger zu integrieren. Was die Bemühungen von Signal auszeichnet, ist die Kombination aus End-to-End-Verschlüsselung im Messaging und einer Kryptowährung mit Datenschutzfunktionen, die alle Transaktionen anonym machen.
Letztes Jahr sagten mir aktuelle und ehemalige Signal-Mitarbeiter, dass sie sich Sorgen darüber machten, was diese Kombination für die App bedeuten würde. Anonyme Transaktionen würden wahrscheinlich Kriminelle anziehen, sagten sie mir, und das würde wiederum eine behördliche Prüfung nach sich ziehen. Angesichts der Tatsache, dass die Ende-zu-Ende-Verschlüsselung bereits weltweit vor rechtlichen Herausforderungen steht, sei die Hinzufügung anonymer Zahlungen durch Signal eine unnötige Provokation. Und es könnte den Gesetzgebern, die die Verschlüsselung, wie wir sie kennen, beenden wollen, mehr Munition geben.
Um meine eigene Meinung deutlich zu machen: Ich bin für eine Ende-zu-Ende-Verschlüsselung, denn in einer Welt der allgegenwärtigen Überwachung und des zunehmenden Autoritarismus halte ich es für wichtig, dass wirklich private Kommunikationssysteme flächendeckend verfügbar sind. Aber ich unterstütze auch Anti-Geldwäsche- und Know Your Customer (KYC)-Gesetze, die bei der Bekämpfung von Terroristen, Auftragsmördern und anderen Schäden nützlich sind. Wenn Messaging-Apps Krypto-Zahlungen hinzufügen, sollten sie dies meiner Meinung nach zumindest in Übereinstimmung mit diesen Gesetzen tun.
Andere Unterstützer der Ende-zu-Ende-Verschlüsselung haben sich privat für Signal eingesetzt, um bei seinen Zahlungsplänen vorsichtiger zu sein, wurde mir gesagt. Aber Signal, das von einer gemeinnützigen Organisation finanziert wird und auf Spenden angewiesen ist, hat sich trotzdem weiter entwickelt.
Die Frage ist, wie die Aufsichtsbehörden reagieren könnten. Indien versucht bereits, Regeln zu implementieren, die erfordern, dass alle über das Internet gesendeten Nachrichten „rückverfolgbar“ sind, wodurch die Verschlüsselung effektiv gebrochen wird. Das Meta-eigene WhatsApp verklagte im vergangenen Jahr die indische Regierung, um das Inkrafttreten der Regeln zu verhindern; der Fall ist noch anhängig.
„Das Hinzufügen von pseudo-anonymen Geldtransferfunktionen erhöht ihre legale Angriffsfläche erheblich.“
Die Europäische Union erwägt auch Möglichkeiten, die Verschlüsselung vollständig einzuschränken oder zu brechen, wenn auch etwas weniger aggressiv als Indien. In den Vereinigten Staaten ist die Verschlüsselungsdebatte im Wesentlichen ins Stocken geraten: Es gibt gelegentlich Forderungen an Unternehmen, Hintertüren für die Strafverfolgung einzuführen, insbesondere nach hochkarätigen Straftaten, aber der Gesetzgeber hat die Gesetzgebung in dieser Angelegenheit nicht weiterverfolgt.
Aber die Vereinigten Staaten haben Anti-Geldwäsche- und KYC-Gesetze. Im Moment können Sie MobileCoin nicht von einer US-basierten IP-Adresse kaufen. Aber das Risiko besteht darin, dass Staatsanwälte immer noch bestehende Gesetze nutzen könnten, um Druck auf die Verschlüsselung auszuüben – zuerst auf Signal und später vielleicht im Internet.
„Signal und WhatsApp haben die Ende-zu-Ende-Verschlüsselung effektiv vor mehreren rechtlichen Angriffen auf Landes- und Bundesebene geschützt“, sagte Alex Stamos, der als Chief Security Officer von Facebook an Verschlüsselungsproblemen arbeitete. „Aber die Hinzufügung pseudo-anonymer Geldtransferfunktionen erhöht ihre rechtliche Angriffsfläche erheblich und schafft gleichzeitig die Möglichkeit realer Schäden (Erpressung, Drogenverkäufe, CSAM-Verkäufe), die ihnen vor Gericht, Gesetzgeber und der öffentlichen Meinung schaden.“< /p>
Stamos prognostizierte, dass ein neuer Angriff auf die Verschlüsselung von einer staatlichen Regulierungsbehörde wie dem New Yorker Finanzdienstleistungsministerium unter Anwendung bestehender Vorschriften erfolgen könnte.
“In den USA bietet das Hinzufügen von Zahlungsfunktionen wahrscheinlich die besten Chancen für Anti-Verschlüsselungskräfte, da der Erste Verfassungszusatz nie die Anonymität des Geldverkehrs geschützt hat und Zahlungsabwickler sehr ernste staatliche und staatliche Gesetze, die sie einhalten müssen“, sagte Stamos.
Signal reagierte nicht auf eine Bitte um Stellungnahme. Zu MobileCoin heißt es auf einer FAQ-Seite auf seiner Website:
Personen und Unternehmen missbrauchen alle Arten von Finanzplattformen und -instrumenten. Außerhalb der USA kann MobileCoin unter www.buymobilecoin.com erworben werden, das Best Practices von Finanzinstituten auf der ganzen Welt anwendet, um zu verhindern, dass schlechte Akteure MobileCoin erhalten. Alle Drittunternehmen, die MobileCoin kaufen, verkaufen oder handeln, wenden ihre eigenen Standards und Praktiken an, um Personen oder Unternehmen, die versuchen, MobileCoin zu kaufen, zu überprüfen.
Die Stiftung, die jetzt Diem betreibt – die oft umbenannte, von Facebook erstellte Kryptowährung – hat sich ihrerseits verpflichtet, die Gesetze zur Bekämpfung der Geldwäsche zu befolgen. WhatsApp hat letzten Monat einen Kryptowährungs-Zahlungstest gestartet, obwohl Diem im Einklang mit der verfluchten Natur des Projekts noch nicht auf dieser Plattform verfügbar ist.
Signal könnte noch viele Wege gehen Konflikte mit den Aufsichtsbehörden abzustellen. MobileCoin könnte KYC-Funktionen hinzufügen oder Signal könnte es durch eine konformere Währung ersetzen. Aber wenig, was das Unternehmen im letzten Jahr gesagt oder getan hat, deutet darauf hin, dass es dies beabsichtigt.
Wenn dies der Fall ist, können die Befürworter der Verschlüsselung nur hoffen, dass die Folgen von Signals Entscheidungen werden der Ende-zu-Ende-Verschlüsselung nicht weiter schaden. Angesichts der Bedrohungen, denen Private Messaging bereits ausgesetzt ist, ist ein öffentlicher Kampf gegen Geldwäsche das Letzte, was wir brauchen.
Platformer von Casey Newton
Diese Kolumne wurde zusammen mit veröffentlicht mit Platformer, einem täglichen Newsletter über Big Tech und Demokratie. Abonnieren Sie hier