Lavabit-Gründer strebte Handel mit dem FBI an
Lavabit-Gründer Ladar Levison hat dem FBI angeboten, den Gerichtsbeschluss zur Herausgabe von Metadaten seiner Kunden erfüllen zu wollen, wenn die Behörde ihm 2.000 US-Dollar Aufwandsentschädigung zahle, um die Daten in der Frist von 60 Tagen zu liefern. Für weitere 1.500 Dollar könne er einen Teil auch schneller liefern.
Das berichtet jetzt die Tageszeitung The Guardian unter Berufung auf freigegebene Gerichtsakten. Der Brief mit der Forderung sei am 13. Juli an einen stellvertretenden US-Staatsanwalt gerichtet worden. Levison wollte dafür Metadaten liefern, die Absender, Empfänger, CC, Datum, Antwortadresse, Empfangsbestätigung und alternative Empfängeradresse umfassen.
In einem Gespräch mit dem Guardian sagte Levison, er habe sich mit der Herausgabe der Metadaten arrangieren können, da ein Gerichtsbeschluss dahinter stand. Sein größtes Bestreben habe darin bestanden, einen National Security Letter (NSL) abzuwenden, gegen den man gerichtlich nicht vorgehen kann und der zum Schweigen verpflichtet (gag order).
Allerdings habe das FBI ihn belogen, als man ihn am 28. Juni von dem Gerichtsbeschluss in Kenntnis setzte. Die Beamten erklärten ihm, so Levison, sie würden Metadaten, Passwörter, Inhalte und SSL-Zertifikate einfordern. Dies war aber von dem Beschluss gar nicht abgedeckt, wie er später feststellte. Wären die Beamten ehrlich gewesen, so sieht es Levison heute, hätte die ganze weitere Entwicklung anders verlaufen können.
„Es war eine Aktion wie aus dem FBI-Lehrbuch, sie belogen mich, um mehr Informationen von mir zu erhalten und es ging nach hinten los. ... Ich glaube, sie wollten diese Informationen dringend haben, hatten aber dafür keine Legitimierung, wie ich heute weiß“, sagte Levison dem Guardian. Von einem beauftragten Anwalt erfuhr Levison, dass die Behörde aufgrund des vorgelegten Beschlusses weder SSL-Schlüssel noch Passwörter oder Inhalte von Mails einfordern durfte. „Wären sie ehrlich zu mir gewesen, hätte ich ihnen die Metadaten schon zu diesem Zeitpunkt umsonst geliefert.“
Laut den jetzt veröffentlichten Gerichtsakten lehnte das FBI Levisons Angebot ab. Als Begründung gaben sie an, die Daten würden nicht in Echtzeit geliefert. Zudem sei man nicht sicher, ob die Forderung Levisons auch seinem Aufwand entspreche. Mit „Echtzeit“ sei die Möglichkeit gemeint, sich direkt in sein Netzwerk einzuklinken und Daten selbst abzugreifen, ohne Levisons Zutun. Das Gerät, was das FBI dazu verwenden wollte, durfte Levison nicht in Augenschein nehmen.
Levison betont, sein Angebot, Logs gegen Geld zu liefern, sei kein Bluff gewesen. Wäre das FBI darauf eingegangen, hätte er diese Logs geliefert. Immerhin war das vom Gericht legitimiert. Er habe aber auch zu dem Zeitpunkt bereits gewusst, dass dies nicht das Ende der Geschichte gewesen wäre. Somit war die Aktion bestenfalls ein Verzögerungsmanöver. Auf die Frage, was er denn als Nächstes erwartet habe, sagte er: „Meine Antwort darauf darf ich ihnen aus rechtlichen Gründen nicht mitteilen. Mit der Antwort müsste ich etwas zugeben was ich nicht eingestehen darf.“
Im Endeffekt erhielt Levison den erwarteten Gerichtsbeschluss, seine privaten SSL-Schlüssel auszuhändigen. Dem kam er nach, indem er die fünf Schlüssel auf elf Seiten in 4-Punkt-Schrift ausdruckte und übersandte. Das fand die Behörde unbrauchbar und setzte ein Zwangsgeld von 5.000 US-Dollar täglich an, um an die Schlüssel in digitaler Form zu gelangen. Damit war Levison am Ende seiner Möglichkeiten, schloss die Firma und vernichtete alle Daten, bevor er, wie er formulierte, „mitschuldig an Verbrechen gegen das amerikanische Volk“ wird.
Als Ergebnis der Geschichte hat er nicht nur seine Firma verloren, sondern beschäftigt ein mittlerweile zehnköpfiges Anwälte-Team, um glimpflich aus der Sache herauszukommen. Derzeit können die Anwälte noch aus dem Spendenfonds von rund 200.000 US-Dollar bezahlt werden. Levison geht mit deren Hilfe nachträglich gerichtlich gegen den Beschluss zur Auslieferung der SSL-Schlüssel vor. In der jetzt zugestellten 44-seitigen Klageschrift bestreitet Levison die Rechtmäßigkeit der Forderung nach Herausgabe der SSL-Schlüssel nach dem 4. Verfassungszusatz der US-amerikanischen Verfassung und könnte einem Urteil damit wegweisenden Charakter verleihen.