Letzte Themen:

Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs ORF Digital Modul (Cardless) » Autor (Quelle): servus sat » Letzter Beitrag: servus sat Fehler Spinnes Free Mail Dienst » Autor (Quelle): ceyer » Letzter Beitrag: ceyer Schneeflocken » Autor (Quelle): sat-korte » Letzter Beitrag: Musicnapper
Ergebnis 1 bis 1 von 1

Thema: WhatsApp -Schock! Backdoor untergräbt Ende-zu-Ende-Verschlüsselung

  1. #1
    Moderator Avatar von Dr.Dream
    Registriert seit
    Mar 2006
    Ort
    40° 42′ 42″ N, 74° 0′ 49″ W
    Beiträge
    2.793
    Danke
    296
    Erhielt 1.159 Danke für 590 Beiträge
    FAQ Downloads
    31
    Uploads
    50

    Exclamation WhatsApp -Schock! Backdoor untergräbt Ende-zu-Ende-Verschlüsselung

    Backdoor untergräbt Ende-zu-Ende-Verschlüsselung

    WhatsApp besitzt eine Backdoor und kann damit in den Konversationen seiner Nutzer mitlesen. So berichtet es zumindest der britische Guardian. Doch ist die ausgemachte Schwachstelle tatsächlich so dramatisch?

    Im vergangenen Jahr gab WhatsApp medienwirksam bekannt, dass der eigene Messenger fortan Ende-zu-Ende-Verschlüsselung standardmäßig unterstütze. Das war und ist eine erfreuliche Nachricht für den Datenschutz. Doch angeblich sind die Daten am Ende gar nicht so sicher, wie die Nutzer im Glauben gelassen werden. Denn Tobias Boelter, ein Experte für Kryptographie und Sicherheit der University of California, will eine sogenannte Backdoor im WhatsApp-Code gefunden haben.

    „Wenn WhatsApp von staatlichen Behörden gebeten wird, Zugriff auf Konversationen zu gewähren, kann das Unternehmen [...] dem umfangreich Folge leisten.“, behauptet Boelter gegenüber dem Guardian. Möglich wird das durch eine Sicherheitslücke, die es erlaubt, das Schlüsselmaterial auszutauschen, wenn der Nutzer offline ist. Das soll gewährleisten, dass eine vorübergehend unzustellbare Nachricht am Ende doch noch ankommt, sobald der Empfänger wieder Verbindung zum Internet aufweist – unabhängig davon, ob sich der Empfängerschlüssel in der Zwischenzeit geändert hat.

    WhatsApp: Nutzerfreundlichkeit zulasten des Datenschutzes

    Das klingt für sich genommen natürlich nach einer dreisten Schwachstelle, die Nutzer in falscher Sicherheit wiegen lässt. Allerdings, und darauf gehen weder der Guardian noch Boelter näher ein, lässt sich das mit einem simplen Begriff begründen: Tradeoff. Zu Deutsch: Trotz aller Sicherheitsbedenken ist WhatsApp natürlich daran interessiert, den eigenen Service möglichst bedien- und nutzerfreundlich zu gestalten.

    Wie es anders geht, zeigt der Signal-Messenger von Open Whisper Systems. Dieser basiert auf dem gleichnamigen Signal-Protokoll, das ebenfalls von der Non-Profit-Organisation entwickelt wurde und dessen sich auch WhatsApp für seine Ende-zu-Ende-Verschlüsselung bedient. Wenn eine Nachricht in diesem Chat-Dienst nicht zugestellt werden kann, weil der Empfänger offline ist, bleibt besagte Nachricht auch unzustellbar. Der Sender wird dann schlichtweg über die Unzustellbarkeit in Kenntnis gesetzt.

    Das mag sicherer sein, für die meisten WhatsApp-Nutzer käme das aber auch einer unverständlichen Schikane gleich. Im Übrigen lässt sich eine entsprechende Benachrichtigung auch in den Einstellungen der App forcieren. Die Nachrichten werden dann zwar weiterhin unter Umständen mit geändertem Schlüsselmaterial zugestellt, aber zumindest geschieht das dann für den Nutzer nicht unbemerkt.
    Neujahrswünsche 2017 für WhatsApp, SMS & Co.: Lustige & schöne Sprüche für Silvester GIGA Bilderstrecke Neujahrswünsche 2017 für WhatsApp, SMS & Co.: Lustige & schöne Sprüche für Silvester

    WhatsApp: Backdoor bewusst eingegangener Tradeoff

    In einer offiziellen Stellungnahme widerspricht WhatsApp den Vorwürfen des Guardians, wonach es sich um eine absichtlich platzierte Schwachstelle handle: „Diese Design-Entscheidung [...] verhindert, dass Millionen von Nachrichten verloren gehen.“ Zudem verweist das Unternehmen unter anderem auf den Facebook Government Requests Report, der alle Regierungsanfragen, auch WhatsApp betreffend, transparent offenlegt. „WhatsApp gewährt Regierungen keine Hintertür in die eigenen Systeme und würde ein solches Gesuch stets anfechten.“, heißt es weiter. Da der Erfolg eines in einem so heiklen Bereich wie Social Media agierenden Unternehmens mit seinem Ruf steht und fällt, ist die bewusste Ausnutzung dieser Schwachstelle zumindest unwahrscheinlich.


    Quelle: Giga
    Gruß Dr.Dream

    Kein Support über PN





  2. Folgende 3 Benutzer sagen Danke zu Dr.Dream für den nützlichen Beitrag:

    Buberle (13.01.17), Flatterviech (13.01.17), Musicnapper (14.01.17)

Ähnliche Themen

  1. Support WIN 7 + 8 Ende 2017 für bestimmte Hardware zu Ende?
    Von Wuppi im Forum Windows XP , Vista , 7 , 8 , 10 Forum
    Antworten: 0
    Letzter Beitrag: 19.01.16, 11:02
  2. Sky: Ende der Nagravision-Verschlüsselung absehbar
    Von lars.berlin im Forum SKY Forum (News)
    Antworten: 2
    Letzter Beitrag: 15.08.14, 19:47
  3. XP & SP2 = Ende
    Von Bobby im Forum Windows ,Linux,Mac Forum
    Antworten: 0
    Letzter Beitrag: 10.07.10, 15:29
  4. Das Ende von CS ?
    Von lars.berlin im Forum Cardsharing
    Antworten: 15
    Letzter Beitrag: 31.10.09, 09:30

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •