Smarte Spione

Fernsehsender analysieren SmartTV-Besitzer

15.05.2013 von

Informatiker der TU haben gezeigt, dass Sendeanstalten das Nutzerverhalten ihrer Zuschauer mit internetfähigen TV-Geräten ohne deren Wissen auswerten können. Die Forscher stellten ihre am Center for Advanced Security Research Darmstadt (CASED) entstandene Arbeit in Bonn beim Deutschen IT-Sicherheitskongress des Bundesamtes für Sicherheit in der Informationstechnik vor.

Zweischneidiges Angebot: Hybrid Broadcast Broadband TV (HbbTV) bietet interaktive Zusatzfunktionen, dabei werden aber auch Nutzungsdaten an Sendeanstalten übertragen. Bild: CASED / Erik Tews

Neue Fernsehgeräte, sogenannte Smart TVs, können Fernsehen und Internet verbinden. Viele öffentliche und private Sendeanstalten bieten Zuschauern so verschiedene interaktive Zusatzfunktionen.

Möglich macht das unter anderem die neue Funktion Hybrid Broadcast Broadband TV (HbbTV), die beispielsweise Informationen zum laufenden Programm oder weitere Folgen einer Sendereihe aus der Mediathek zur Verfügung stellen kann. In Deutschland werden bis 2016 voraussichtlich über ein Drittel aller Haushalte einen HbbTV-fähigen Fernseher nutzen.

Datenübertragung startet ohne Wissen der Nutzer

Die Nutzer dieser Geräte sehen in der Regel eine eingeblendete Information, dass der Sender Zusatzinformationen anbietet. Wer interessiert ist, kann diese über eine Taste auf der Fernbedienung abrufen. „Was die Nutzer nicht wissen können ist, dass der Fernseher bereits bei der Senderwahl mit dem Server der Sendeanstalt kommuniziert. Von vielen Sendern empfängt er mehrmals pro Minute Inhalte, überträgt aber auch Nutzungsdaten, ohne dass der Zuschauer HbbTV aktiv durch Drücken des Red Buttons nutzt“, erklärt Informatiker Marco Ghiglieri.

Die so gewonnenen Informationen sind aus datenschutzrechtlicher Sicht durchaus als bedenklich einzustufen – insbesondere, da einige Sender die Daten auch Drittanbietern wie Google Analytics zur Verfügung stellen, die detaillierte Nutzeranalysen erzeugen. Diese könnten Sendern vor allem zur Ermittlung von regionalen Einschaltquoten und zur Übertragung personalisierter Werbung dienen.

„Nutzeranalysen sind nicht prinzipiell schlecht, wenn die Nutzer über den Zweck informiert sind und die Überwachung mit Zustimmung erfolgt“, ergänzt Ghiglieri. Derzeit hat der Nutzer nur die Wahl, Datendienste auf dem Fernseher abzuschalten, verliert aber dadurch auch alle neuen Funktionen. Eine Übersicht des Verhaltens einzelner HbbTV-Sender geben die Autoren in ihrer Veröffentlichung.

„Anbieter und Hersteller müssen lernen, dass Sicherheit und Privatsphäre schon „by Design“, also im Entwurfsstadium berücksichtigt werden muss. Nachträgliche Absicherung ist oft teurer und kann das Vertrauen der Kunden erschüttern“, sagt Michael Waidner, CASED-Direktor und Professor für Sicherheit in der Informationstechnik.

Appell an Sender und Gerätehersteller: Datenschutz standardisieren

Die Wissenschaftler sind mit den Sendeanstalten im Gespräch und fordern sie auf, sich mit den Geräteherstellern möglichst schnell auf einen Standard mit konkreten, technischen Datenschutzlösungen zu einigen. Eine Datenübertragung soll dann erst nach Aktivierung der HbbTV-Funktion durch den Nutzer möglich sein. In ihrer Veröffentlichung schlagen die Forscher mögliche Gegenmaßnahmen vor. Weiterhin müssen die Daten so übertragen werden, dass kein Angreifer Informationen abfangen und auswerten kann.

Wenn der Standard nicht angepasst wird, ist nicht auszuschließen, dass über zukünftige Funktionen auch kritischere Daten versehentlich oder wissentlich übermittelt werden – beispielsweise, wenn über den Fernseher auch Bezahldienste, private Bilder oder eine integrierte WebCam genutzt werden.

Die Forscher haben ihre Ergebnisse von Dezember 2012 Anfang Mai überprüft. Noch immer zeigen die Sender das gleiche Verhalten, nur die eingesetzten Trackingdienste haben sich teilweise geändert.