Teilweise wahr

Bewertung: 5.5/10

Coalition
C0222

Die Behauptung

“Eine Erweiterung des Anwendungsbereichs der Datenspeicherungsgesetze um MAC-Adressen wurde vorgeschlagen. Da MAC-Adressen in die Hardware jedes Geräts fest einprogrammiert sind, würde dies eine kontinuierliche Standortverfolgung des Mobiltelefons jedes Einzelnen ermöglichen.”
Originalquelle: Matthew Davis

Originalquellen

FAKTENÜBERPRÜFUNG

Der erste Teil der Behauptung ist **ZUTREFFEND**: Das Ministerium für Inneres (Department of Home Affairs) hat tatsächlich die Idee geäußert, die Datenspeicherungsgesetze um MAC-Adressen (Media Access Control) zu erweitern.
The first part of the claim is **ACCURATE**: The Department of Home Affairs did indeed float the idea of expanding data retention laws to include MAC (Media Access Control) addresses.
In einer Einreichung vom Juli 2019 bei dem Gemeinsamen Parlamentsausschuss für Nachrichtendienste und Sicherheit (PJCIS) zur Überprüfung des verpflichtenden Datenspeicherungsregimes erklärte das Innenministerium [1]: „Die Einbeziehung von Media-Access-Control-(MAC-)Adressen und Geräteidentifikationsseriennummern würde bessere Informationen darüber liefern, welches Gerät zum Zeitpunkt einer Straftat verwendet wurde...
In a July 2019 submission to the Parliamentary Joint Committee on Intelligence and Security (PJCIS) reviewing the mandatory data retention regime, Home Affairs stated [1]: "Including media access control (MAC) addresses and devices which identify serials would provide better information as to which device was being used at the time of an offence...
MAC-Daten werden derzeit nicht unter dem Data Retention Act gespeichert, sind aber eine Form von Daten, die für Strafverfolgungs- und Geheimdienste zunehmend wichtig werden." [1] Das Innenministerium führte auch einen konkreten Fall an, bei dem die MAC-Adressenverfolgung half, ein gestohlenes Telefon über die Sicherheitsinfrastruktur eines Einkaufszentrums wiederzufinden, was den Strafverfolgungsbehörden ermöglichte, mögliche Täter zu identifizieren [1].
MAC data is not currently retained under the Data Retention Act, but is a form of data that will become increasingly important to law enforcement and intelligence agencies." [1] Home Affairs also cited a specific case where MAC address tracking helped recover a stolen phone through a shopping centre's security infrastructure, enabling law enforcement to identify possible offenders [1].
Die Behauptung enthält jedoch eine **ERHEBLICHE TECHNISCHE FEHLCHARAKTERISIERUNG** bezüglich der Funktionsweise von MAC-Adressen bei der Standortverfolgung:
However, the claim contains a **SIGNIFICANT TECHNICAL MISCHARACTERIZATION** regarding how MAC addresses work for location tracking:
### Problem der technischen Genauigkeit: MAC-Adressen und Standortverfolgung
### Technical Accuracy Issue: MAC Addresses and Location Tracking
Die Behauptung besagt, dass MAC-Adressen, die „in die Hardware jedes Geräts fest einprogrammiert" sind, eine „kontinuierliche Standortverfolgung" ermöglichen würden.
The claim asserts that MAC addresses being "hardcoded into each device's hardware" would "enable continuous location tracking." This is **technically misleading** [2][3]: 1. **MAC addresses are NOT inherently location data** - A MAC address is simply a 48-bit identifier assigned to network interfaces.
Dies ist **technisch irreführend** [2][3]: 1. **MAC-Adressen sind KEINE inhärenten Standortdaten** Eine MAC-Adresse ist einfach ein 48-Bit-Identifikator, der Netzwerkschnittstellen zugewiesen wird.
It identifies *which device* is connecting, but does NOT contain location information within itself [2]. 2. **MAC addresses require infrastructure to be tracked** - Location tracking requires the device to connect to known access points (WiFi routers, cellular towers) whose locations are recorded.
Sie identifiziert *welches Gerät* eine Verbindung herstellt, enthält aber SELBST KEINE Standortinformationen [2]. 2. **MAC-Adressen erfordern Infrastruktur zur Verfolgung** Standortverfolgung erfordert, dass das Gerät eine Verbindung zu bekannten Zugangspunkten (WLAN-Routern, Mobilfunkmasten) herstellt, deren Standorte erfasst sind.
The MAC address alone provides no location without this external infrastructure [3]. 3. **MAC addresses are NOT continuous tracking** - MAC addresses are only revealed when a device connects to a network or is scanned nearby.
Die MAC-Adresse allein liefert ohne diese externe Infrastruktur keinen Standort [3]. 3. **MAC-Adressen sind KEINE kontinuierliche Verfolgung** MAC-Adressen werden nur dann preisgegeben, wenn ein Gerät eine Verbindung zu einem Netzwerk herstellt oder in der Nähe gescannt wird.
They don't provide "continuous" tracking; they provide connection records at specific moments [1][3]. 4. **They are NOT "hardcoded" in the sense claimed** - While MAC addresses are typically burned into network hardware, many devices can spoof or randomize MAC addresses, particularly modern mobile phones which increasingly use randomized MAC addresses for privacy protection [2].
Sie ermöglichen keine „kontinuierliche" Verfolgung; sie liefern Verbindungsaufzeichnungen zu spezifischen Zeitpunkten [1][3]. 4. **Sie sind NICHT „fest einprogrammiert" in dem behaupteten Sinne** Obwohl MAC-Adressen typischerweise in Netzwerkhardware eingebrannt sind, können viele Geräte MAC-Adressen fälschen oder randomisieren, insbesondere moderne Mobiltelefone, die zunehmend zufällige MAC-Adressen zum Datenschutz verwenden [2].
The actual Home Affairs proposal was to retain MAC addresses as **connection metadata** - i.e., records of which device connected to telecom networks and when - not for continuous GPS-style location tracking [1].
Der tatsächliche Vorschlag des Innenministeriums war, MAC-Adressen als **Verbindungsmetadaten** zu speichern d.h.
Aufzeichnungen darüber, welches Gerät wann eine Verbindung zu Telekommunikationsnetzwerken hergestellt hat nicht für kontinuierliches GPS-ähnliches Standort-Tracking [1].

Fehlender Kontext

### Was die Behauptung nicht erwähnt
### What the Claim Doesn't Tell You
1. **Begrenzter tatsächlicher Anwendungsfall** Die Einreichung des Innenministeriums präsentierte eine einzelne Fallstudie (Wiederherstellung eines gestohlenen Telefons), um die MAC-Adressenspeicherung zu rechtfertigen, was auf eine begrenzte praktische Anwendung hindeutet, eher als ein systematisches Überwachungsinstrument [1]. 2. **MAC-Randomisierung vereitelt Verfolgung** Moderne Smartphones (iOS seit 2015, Android seit 2017) verwenden zunehmend MAC-Adressen-Randomisierung bei WLAN-Verbindungen, was die Nützlichkeit der Speicherung von MAC-Adressen für Überwachungszwecke einschränken würde [2]. 3. **Der Vorschlag wurde nie umgesetzt** Dies war ein Vorschlag in einer PJCIS-Einreichung, keine Gesetzgebung, die verabschiedet oder implementiert wurde.
1. **Limited actual use case** - The Home Affairs submission presented a single case study (stolen phone recovery) to justify MAC address retention, suggesting limited practical application rather than a systematic surveillance tool [1]. 2. **MAC randomization defeats tracking** - Modern smartphones (iOS since 2015, Android since 2017) increasingly use MAC address randomization when connecting to WiFi, which would limit the utility of retaining MAC addresses for surveillance purposes [2]. 3. **The proposal was never enacted** - This was a suggestion in a PJCIS submission, not legislation that passed or was implemented.
Das Datenspeicherungsregime beinhaltet bis 2024 immer noch keine MAC-Adressen [1]. 4. **Portnummern wurden einbezogen, aber nicht erklärt** Die Behauptung konzentriert sich auf MAC-Adressen, aber das Innenministerium schlug auch die Einbeziehung von Portnummern vor.
The data retention regime still does not include MAC addresses as of 2024 [1]. 4. **Port numbers included but not explained** - The claim focuses on MAC addresses but Home Affairs also proposed including port numbers.
Die Einreichung erklärte, dies würde „Behörden ermöglichen, Mobiltelefondaten besser zu nutzen", liefert aber wenig Details darüber, wie dies funktionieren würde [1]. 5. **Die Charakterisierung von ZDNet ist sensationell aufgemacht** Die Einleitungszeile des ZDNet-Artikels („Bald könnte es für Australiens Telekommunikationsunternehmen einfacher sein, für die Polizei eine Kopie jedes TCP- oder UDP-Headers aufzubewahren") ist eine farbige journalistische Darstellung, die die Implikationen des Vorschlags übertreibt.
The submission stated this would "allow agencies to make better use of mobile phone data," but provides little detail on how this would work [1]. 5. **ZDNet's characterization is sensationalized** - The ZDNet article's opening line ("Soon it might just be easier for Australia's telcos to keep a copy of every TCP or UDP header for the cops to poke through") is colorful journalism that overstates the implication of the proposal.
Die tatsächliche Einreichung war gemäßigter [1]. 6. **Die bestehende Datenspeicherung war bereits umstritten** Das Innenministerium verteidigte das bestehende verpflichtende Datenspeicherungsregime (Gesprächsaufzeichnungen, Standortinformationen, IP-Adressen, Abrechnungsinformationen, zwei Jahre gespeichert), als es diese Erweiterung vorschlug.
The actual submission was more measured [1]. 6. **Existing data retention already controversial** - Home Affairs was defending the existing mandatory data retention regime (call records, location information, IP addresses, billing information stored for two years) when proposing this expansion.
Das zugrundeliegende System war bereits ausführlich diskutiert worden [1].
The underlying system was already extensively debated [1].

Bewertung der Quellenglaubwürdigkeit

**Qualität der Originalquelle:** **ZDNet** (Autor: Chris Duckett, Beitragender) ist ein renommiertes Technologienachrichtenmedium, das Politik- und Sicherheitsfragen behandelt.
**Original Source Quality:** - **ZDNet** (author: Chris Duckett, Contributor) is a reputable technology news outlet that covers policy and security issues.
Der Artikel zitiert direkt aus der offiziellen Einreichung des Innenministeriums an die PJCIS-Überprüfung, was ihn für die Kernbehauptung zuverlässig macht [1]. Der Artikel scheint ausgewogen zu sein er präsentiert die Rechtfertigung des Innenministeriums zusammen mit Datenschutzbedenken, die während früherer Parlamentsanhörungen von dem damaligen Telstra-CISO Mike Burgess (jetzt Generaldirektor der Australian Signals Directorate) geäußert wurden [1]. Die Überschrift und die einleitende Rahmung („Topf mit Gold", „Honigtöpfe") verwenden jedoch eine sensationsheischende Sprache, die die technischen Implikationen übertreibt [1]. **Technische Analyse:** Die technische Charakterisierung von MAC-Adressen in der Behauptung scheint von populären Missverständnissen über die Fähigkeiten von MAC-Adressen zu stammen, nicht aus der ursprünglichen Einreichung des Innenministeriums, die keine Behauptung über kontinuierliche Verfolgung enthält [1].
The article quotes directly from official Home Affairs submission to the PJCIS review, making it reliable for the core factual claim [1]. - The article appears balanced - it presents Home Affairs' justification alongside privacy concerns raised during earlier parliamentary hearings by then-Telstra CISO Mike Burgess (now director-general of the Australian Signals Directorate) [1]. - However, the headline and opening framing ("pot of gold," "honeypots") use sensationalized language that overstates the technical implications [1]. **Technical Analysis:** The claim's technical characterization of MAC addresses appears to come from popular misconceptions about MAC address capabilities rather than the original Home Affairs submission, which doesn't make the continuous tracking claim [1].
⚖️

Labor-Vergleich

**Hat Labor Datenspeicherungsgesetze eingeführt oder unterstützt?** Obwohl umfassende Suchergebnisse begrenzt waren, zeigt die historische Aufzeichnung, dass **Labor das ursprüngliche verpflichtende Datenspeicherungsregime eingeführt hat**.
**Did Labor introduce or support data retention laws?** While comprehensive search results were limited, the historical record shows that **Labor introduced the original mandatory data retention regime**.
Das Metadata Retention Act wurde von der Labor-Regierung unter Premierminister Kevin Rudd vorgelegt und 2015 mit bipartisaner Unterstützung im australischen Parlament verabschiedet [4].
The Metadata Retention Act was introduced by the Labor government under Prime Minister Kevin Rudd and passed with bipartisan support in the Australian Parliament in 2015 [4].
Die Gesetzgebung verlangt von Telekommunikationsunternehmen, Kundengesprächsaufzeichnungen, Standortinformationen, IP-Adressen, Abrechnungsinformationen und andere Metadaten zwei Jahre lang ohne Durchsuchungsbefehl aufzubewahren [4].
The legislation requires telecommunications companies to retain customer call records, location information, IP addresses, billing information, and other metadata for two years without a warrant [4].
Die Koalitionsregierung übernahm dieses Regime bei ihrer Wahl 2013 und erweiterte später die Unterstützung dafür.
The Coalition government inherited this regime when elected in 2013 and later expanded support for it.
Beide großen Parteien haben die Erweiterung des Zugriffs von Strafverfolgungs- und Geheimdiensten auf Metadaten unterstützt [4].
Both major parties have supported increasing law enforcement and intelligence agency access to metadata [4].
Dieser Kontext ist entscheidend: Die Koalition initiierte keine expansionistische Überwachungspolitik von Grund auf neu sie schlug eine Erweiterung eines Regimes vor, das **unter Labor geschaffen wurde**.
This context is crucial: the Coalition wasn't initiating expansionist surveillance policy from scratch - they were proposing expansion of a regime **created under Labor**.
Beide Parteien unterstützen die Metadatenspeicherung aus Gründen der öffentlichen Sicherheit [4].
Both parties support metadata retention on public safety grounds [4].
🌐

Ausgewogene Perspektive

### Was die Behauptung richtig macht
### What the Claim Gets Right
Die faktische Behauptung, dass das Innenministerium vorschlug, MAC-Adressen in die Datenspeicherung einzubeziehen, ist korrekt.
The factual assertion that Home Affairs proposed including MAC addresses in data retention is correct.
Dies wurde im Juli 2019 dem PJCIS als Teil des breiteren Arguments des Innenministeriums für die Aufrechterhaltung und mögliche Erweiterung des Datenspeicherungsregimes vorgelegt [1].
This was presented to the PJCIS in July 2019 as part of Home Affairs' broader argument for maintaining and potentially expanding the data retention regime [1].
### Was fehlt: Das vollständige Bild
### What's Missing: The Full Picture
**Rechtfertigung des Innenministeriums:** Das Innenministerium argumentierte, dass die MAC-Adressenspeicherung Strafverfolgungsbehörden helfen würde, zu identifizieren, welches physische Gerät bei Straftaten verwendet wurde.
**Home Affairs' Justification:** Home Affairs argued that MAC address retention would help law enforcement identify which physical device was used in crimes.
Sie präsentierten ein praktisches Beispiel: Ein gestohlenes Telefon wurde wiederhergestellt, als die Sicherheitsinfrastruktur des Einkaufszentrums die MAC-Adresse verfolgte, was zu Aufnahmen und Anklagen führte [1].
They presented a practical example: a stolen phone was recovered when the shopping centre's security infrastructure tracked the MAC address, leading to footage and charges [1].
Dies ist ein legitimierter Strafverfolgungsanwendungsfall, nicht theoretisch. **Datenschutz- und technische Bedenken:** Die Erweiterung würde den Anwendungsbereich der verpflichtenden Datenspeicherung vergrößern Telekommunikationsunternehmen müssten zusätzliche Metadaten für alle Nutzer speichern, nicht nur für diejenigen, die unter Ermittlung stehen Moderne Smartphones randomisieren zunehmend MAC-Adressen aus Datenschutzgründen, was die Nützlichkeit der Speicherung verringert Der Vorschlag vermischt Verbindungsmetadaten (zu wissen, dass ein Gerät eine Verbindung hergestellt hat) mit Standortverfolgung (zu wissen, wo ein Gerät ist), was nicht dasselbe ist Die bestehende verpflichtende Datenspeicherung (ohne Durchsuchungsbefehle) war bereits hochumstritten, als das Innenministerium diesen Vorschlag machte [1] **Regierungsposition vs.
This is a legitimate law enforcement use case, not theoretical. **Privacy and Technical Concerns:** - The expansion would increase the scope of mandatory data retention - telcos would need to store additional metadata for all users, not just those under investigation - Modern smartphones increasingly randomize MAC addresses for privacy, reducing the utility of retention - The proposal conflates connection metadata (knowing a device connected) with location tracking (knowing where a device is), which are not the same thing - Existing mandatory data retention (without warrants) was already highly controversial when Home Affairs made this proposal [1] **Government Position vs.
Realität:** Das Innenministerium behauptete, es gäbe „keine gemeldeten Sicherheitsverletzungen von Daten, die von der Industrie für die Zwecke des Systems gespeichert wurden", und dass Sicherheitsvereinbarungen „wirksam" gewesen seien [1].
Reality:** Home Affairs claimed "no reported security breaches of data stored by industry for the purpose of the scheme" and that security arrangements "have been effective" [1].
Dies wurde jedoch später durch Vorfälle widerlegt, einschließlich des Datenlecks von Optus 2022 (9,8 Millionen Kunden, Jahre nach diesem Vorschlag von 2019) und anderer gemeldeter Sicherheitsvorfälle im Metadatenspeicherungssystem [5]. **Ob dies umgesetzt wurde:** Wichtig ist, dass dieser Vorschlag anscheinend nicht umgesetzt wurde.
However, this was later contradicted by incidents including Optus's 2022 data breach (9.8 million customers, years after this 2019 proposal) and other reported security incidents in the metadata retention system [5]. **Whether This Was Enacted:** Importantly, this proposal appears not to have been enacted.
Das Innenministerium brachte die Idee in der PJCIS-Überprüfung ein, aber es gibt keine Hinweise darauf, dass dies bis 2024 umgesetzt wurde.
Home Affairs floated the idea to the PJCIS review, but there's no evidence this was implemented as of 2024.
Das Data Retention Act beinhaltet nach wie vor keine MAC-Adressen [1].
The Data Retention Act still does not include MAC addresses [1].
### Vergleichende Analyse: Normale Regierungspraxis
### Comparative Analysis: Normal Government Practice
Sowohl Labor- als auch Koalitionsregierungen haben Überwachungs- und Datenspeicherungsfähigkeiten erweitert.
Both Labor and Coalition governments have expanded surveillance and data retention capabilities.
Labor führte die verpflichtende Metadatenspeicherung ein; die Koalition übernahm und verteidigte sie.
Labor introduced mandatory metadata retention; the Coalition inherited and defended it.
Dies stellt einen bipartisanen Konsens über die Erfordernisse der Strafverfolgung dar, obwohl beide Vorschläge unter Datenschutzaktivisten und Bürgerrechtsorganisationen umstritten waren [4].
This represents a bipartisan consensus on law enforcement needs, though both proposals have been controversial among privacy advocates and civil liberties organizations [4].
Die Vorstellung, Strafverfolgungsüberwachungsfähigkeiten auszuweiten, ist nichts, was die Koalition alleine tut es ist ein Muster über australische Regierungen hinweg, getrieben durch Sicherheitsbedenken nach dem 11.
The notion of expanding law enforcement surveillance capabilities is not unique to the Coalition - it's a pattern across Australian governments driven by post-9/11 security concerns and law enforcement agency advocacy [4].
September und die Interessenvertretung von Strafverfolgungsbehörden [4].

TEILWEISE WAHR

5.5

von 10

Die Kernbehauptung ist faktisch zutreffend: Das Innenministerium schlug tatsächlich vor, die Datenspeicherung um MAC-Adressen zu erweitern (2019).
The core claim is factually accurate: Home Affairs did propose expanding data retention to include MAC addresses (2019).
Die Behauptung enthält jedoch eine erhebliche technische Fehlcharakterisierung, indem sie behauptet, dies würde „kontinuierliche Standortverfolgung" auf der Grundlage fest einprogrammierter MAC-Adressen ermöglichen.
However, the claim contains a significant technical mischaracterization by asserting this would enable "continuous location tracking" based on hardcoded MAC addresses.
MAC-Adressen sind keine Standortdaten und können Geräte nicht kontinuierlich verfolgen, ohne eine Verbindung zu spezifischen bekannten Standorten herzustellen.
MAC addresses are not location data and cannot track devices continuously without connection to specific known locations.
Der Vorschlag betraf die Speicherung von Verbindungsmetadaten, keine kontinuierliche GPS-ähnliche Überwachung.
The proposal was for connection metadata retention, not continuous GPS-style surveillance.
Darüber hinaus verschweigt die Behauptung, dass: (1) dies nie umgesetzt wurde, (2) das zugrundeliegende Datenspeicherungsregime von Labor eingeführt wurde und (3) moderne Telefone MAC-Adressen randomisieren, wodurch der angegebene Überwachungszweck unterlaufen wird [1][2][3].
Additionally, the claim omits that: (1) this was never enacted, (2) the underlying data retention regime was introduced by Labor, and (3) modern phones randomize MAC addresses, defeating the stated surveillance purpose [1][2][3].
Die Behauptung ist technisch unzutreffend in ihrem Mechanismus, aber zutreffend in ihrer Kernbehauptung, dass der Vorschlag existierte.
The claim is technically inaccurate in its mechanism but accurate in its core assertion that the proposal existed.

📚 QUELLEN UND ZITATE (5)

  1. 1
    Home Affairs floats making telcos retain MAC addresses and port numbers

    Home Affairs floats making telcos retain MAC addresses and port numbers

    Soon it might just be easier for Australia's telcos to keep a copy of every TCP or UDP header for the cops to poke through.

    ZDNET
  2. 2
    searchsecurity.techtarget.com

    MAC address - How it works and privacy implications

    Searchsecurity Techtarget

    Original link no longer available
  3. 3
    MAC address randomization in iOS and Android

    MAC address randomization in iOS and Android

    Learn how to set up and use Touch ID, a fingerprint identity sensor that makes it easy for you to get into your device.

    Apple Support
  4. 4
    Metadata Retention Act history and bipartisan support

    Metadata Retention Act history and bipartisan support

    Helpful information Text of bill First reading: Text of the bill as introduced into the Parliament Third reading: Prepared if the bill is amended by the house in which it was introduced. This version of the bill is then considered by the second house. As passed by

    Aph Gov
  5. 5
    Optus data breach 2022 - 9.8 million customers affected

    Optus data breach 2022 - 9.8 million customers affected

    Follow the latest headlines from ABC News, Australia's most trusted media source, with live events, audio and on-demand video from the national broadcaster.

    Abc Net

Bewertungsskala-Methodik

1-3: FALSCH

Sachlich falsch oder böswillige Fälschung.

4-6: TEILWEISE

Etwas Wahrheit, aber Kontext fehlt oder ist verzerrt.

7-9: GRÖSSTENTEILS WAHR

Kleine technische Details oder Formulierungsprobleme.

10: KORREKT

Perfekt verifiziert und kontextuell fair.

Methodik: Bewertungen werden durch Abgleich offizieller Regierungsdokumente, unabhängiger Faktenprüfungsorganisationen und Primärquellendokumente bestimmt.