In Indien bahnt sich ein Konflikt an, der weit über die Frage hinausgeht, was auf neuen Smartphones vorinstalliert ist. Die Regierung will, dass künftig alle Smartphones mit einer staatlichen „Cyber-Sicherheits-App“ ausgeliefert werden. So sieht es eine Anordnung der Regierung in Neu-Delhi vor, auf die sich mehrere, mit der Angelegenheit vertraute Quellen gegenüber der Nachrichtenagentur „Reuters“ berufen.

Donnerstag

Wirtschaft in Berlin

Abonnieren Sie kostenlos den Wirtschafts-Newsletter der Berliner Morgenpost

Mit meiner Anmeldung zum Newsletter stimme ich der Werbevereinbarung zu.

Betroffen wären nicht nur indische Hersteller, sondern auch internationale Konzerne wie Apple, Samsung und Xiaomi. Sie wurden demnach vertraulich aufgefordert, innerhalb von 90 Tagen eine App namens „Sanchar Saathi“ („Kommunikationspartner“) auf ihren Geräten vorzuinstallieren. Außerdem sollten sie per Software-Update auch bereits produzierte und sich in den Verkaufskanälen befindliche Geräte in Indien nachrüsten, heißt es in der Anordnung.

Exklusive Politik-Hintergründe – für Sie recherchiert

„Sanchar Saathi“-App: Cyber-Sicherheitsmaßnahme oder Überwachungs-Tool?

Offiziell präsentiert die Regierung „Sanchar Saathi“ als Werkzeug gegen Kriminalität. In einer Pressemitteilung des Telekommunikationsministeriums heißt es, die App solle gestohlene Smartphones finden, sperren und so vor Missbrauch schützen. Zudem sollen gefälschte oder manipulierte Geräte erkannt und vom Markt ferngehalten werden. Laut offiziellen Regierungsangaben hat die mobile Anwendung seit ihrer Einführung im Januar bereits dazu beigetragen, mehr als 700.000 verlorene Mobiltelefone wiederzufinden. Damals war ihre Nutzung noch freiwillig. Insgesamt seien über 3,7 Millionen Geräte gesperrt worden, die als gestohlen oder verloren gemeldet waren, und mehr als 30 Millionen betrügerische Verbindungen gekappt worden.

Technisch läuft das über eine Art Seriennummer: Jede Mobilfunkgerät – also nicht nur Smartphones, sondern auch Tablets oder Notebooks mit SIM-Karte – besitzt eine 15-stellige IMEI-Nummer. IMEI steht für „International Mobile Equipment Identity“. Man kann sich diese Nummer wie eine eindeutige Fahrzeugnummer für Handys vorstellen.

Laut Ministerium kann die App IMEI-Nummern erkennen, die auf einer Sperrliste stehen oder mehrfach auftauchen. So ließen sich etwa gestohlene Geräte aufspüren oder Handys, deren Identität manipuliert wurde. „Indien hat einen großen Markt für gebrauchte Mobilgeräte“, erklärt das Ministerium in seiner Mitteilung. Immer wieder seien dabei Geräte mit gefälschten oder gesperrten IMEI-Nummern aufgetaucht. Die Regierung spricht daher von einer Sicherheitsmaßnahme gegen eine „ernsthafte Gefährdung“ der Cybersicherheit.

Auch interessant

Pflicht-App auf dem Smartphone in Indien: Widersprüchliche Signale der Regierung

Besonders heikel ist nicht, dass es eine solche App gibt – sondern wie sie auf die Geräte kommt und dort verankert werden soll. In der Anordnung der Regierung an die Hersteller steht nach Angaben von „Reuters“ ausdrücklich, sie müssten sicherstellen, dass die Funktionen der App weder deaktiviert noch eingeschränkt werden. In der Praxis wäre „Sanchar Saathi“ damit eine System-App, die sehr tief im Betriebssystem sitzt und sich von Nutzerinnen und Nutzern nicht ohne Weiteres ausschalten ließe.

Später versuchte das Ministerium, diese Lesart zu entschärfen. In einer weiteren Mitteilung erklärte Kommunikationsminister Jyotiraditya Scindia, die Anwendung sei „komplett demokratisch und freiwillig“. Nutzer könnten die App nach Belieben aktivieren, um die Vorteile zu nutzen, sie aber auch „jederzeit deaktivieren oder wieder löschen“, wird der Minister dort zitiert.

Mehr zum Thema Cyber-Sicherheit

Apple gegen indische Cyber-Sicherheits-App: Konzern verweigert sich staatlicher Vorgabe

Nach Informationen von „Reuters“ plant Apple der Anordnung nicht nachzukommen. Zwei mit der Angelegenheit vertraute Personen berichten, Apple werde der Regierung mitteilen, dass der Konzern nirgendwo auf der Welt vergleichbare Vorschriften befolge, weil sie eine Vielzahl von Datenschutz- und Sicherheitsproblemen für das firmeneigene Betriebssystem iOS schafften. Eine Quelle wird etwa mit den Worten zitiert: „Das ist nicht nur wie ein Vorschlaghammer, das ist wie eine doppelläufige Flinte.“

Die zweite Quelle erklärt, Apple habe nicht vor, vor Gericht zu ziehen oder den Konflikt öffentlich auszutragen, sondern wolle der Regierung intern mitteilen, dass die Anordnung wegen Sicherheitslücken nicht befolgt werden könne. „Apple kann das nicht tun. Punkt“, wird die Person zitiert. Apple und das indische Telekommunikationsministerium hätten auf Anfragen nach einer Stellungnahme zunächst nicht reagiert, berichtet „Reuters“.

Auch interessant

Android-System: Warum Samsung und Xiaomi mehr Spielraum haben

Andere Marken wie Samsung oder Xiaomi gehen vorsichtiger vor. Eine vierte mit der Angelegenheit vertraute Person aus der Branche erklärte laut „Reuters“, diese Unternehmen würden die Anordnung derzeit noch prüfen. Die Regierung hätte die Maßnahme ohne vorherige Abstimmung mit der Industrie vorangetrieben. Für viele Hersteller kommt sie damit überraschend.

Dennoch ist die Ausgangslage nicht für alle Firmen gleich. Apple betreibt ein striktes, geschlossenes System: Das Betriebssystem iOS und der App Store werden eng überwacht. Fremde System-Apps, die nicht von Apple kontrolliert werden, gelten dort als Risiko. Bei Android-Geräten ist die Situation anders: Android ist Open Source, der Grundcode ist also öffentlich zugänglich und darf von Herstellern angepasst werden. Firmen wie Samsung oder Xiaomi haben daher technisch mehr Möglichkeiten, staatliche Vorgaben über eigene Softwareanpassungen umzusetzen.

Tipps und Tricks für Whatsapp:

Überwachungs-App in Indien? Datenschützer warnen vor Eingriff in Privatsphäre

Datenschutzorganisationen und Oppositionsparteien warnen derweil vehement vor den Folgen der Pflicht-App. Die indische Internet Freedom Foundation (IFF), die sich für Datenschutz und Bürgerrechte im digitalen Raum einsetzt, nennt das Ziel der Regierung – also Betrug mit IMEI-Nummern zu bekämpfen – zwar grundsätzlich legitim. In ihrer Stellungnahme, heißt es jedoch, die gewählten Mittel seien „unverhältnismäßig, rechtlich brüchig und strukturell feindselig gegen die Privatsphäre der Nutzer und ihre Autonomie“.

Auch die oppositionelle Kongresspartei kritisiert das Vorhaben scharf. Sie wirft der Regierung vor, eine „Überwachungs-App“ einführen zu wollen. Auf der Plattform X bezeichnete sie das Vorgehen laut Berichten als „lächerlich“ und unterstellt der Regierung, es gehe ihr letztlich um weitreichenden Zugriff auf die Smartphones von Hunderten Millionen Bürgerinnen und Bürgern.

mit dpa