Anzeige
Die Mobile Encryption App der Telekom bietet verschlüsselte End-to-End-Telefonie.
Die Mobile Encryption App der Telekom bietet verschlüsselte End-to-End-Telefonie. (Bild: Telekom/Screenshot: Golem.de)

Mobile Encryption App angeschaut: Telekom verschlüsselt Telefonie

Die Telekom bietet einen kostenpflichtigen Dienst für die verschlüsselte Kommunikation an. Die Mobile Encryption App wurde vom deutschen Unternehmen GSMK entwickelt, das auch das Cryptophone anbietet.

Anzeige

Mit der Mobile Encryption App für Android und iOS bietet künftig auch die Telekom verschlüsselte Telefonie und Kurznachrichten an. Die Verschlüsselungstechnik sowie die App selbst wurde vom Berliner Unternehmen GSMK entwickelt. Die "Mobile Encryption App" richtet sich zunächst in erster Linie an Großunternehmen. Die App selbst wird es kostenlos geben, für die Nutzung der Dienste fällt jedoch eine Monatsgebühr von 15 bis 20 Euro pro Gerät an. Der Preis ist abhängig von der Abnahmemenge.

  • Die Berechtigungen, die die Mobile Encryption App bei der Installation unter Android verlangt
  • Die Berechtigungen, die die Mobile Encryption App bei der Installation unter Android verlangt
  • Der Startbildschirm der Mobile Encryption App (Screenshots: Golem.de)
  • Die App wurde für die Telekom von der Firma GSMK entwickelt.
Der Startbildschirm der Mobile Encryption App (Screenshots: Golem.de)

Die Telefongespräche finden rein auf IP-Ebene statt. Das bedeutet, dass in jedem Fall eine Datenverbindung benötigt wird, auch wenn die Telefonate mit 4,8 Kilobit pro Sekunde über langsame Internetverbindungen erfolgen können. Die App funktioniert auch, wenn ein Teilnehmer bei einem anderen Provider ist. Die Infrastruktur wird von der Telekom beziehungsweise von T-Systems zur Verfügung gestellt. Allerdings benötigen beide Teilnehmer die App. Nutzer erhalten bei der Einrichtung eine eigene zehnstellige Rufnummer mit der Vorwahl 0999. Da über das Internet kommuniziert wird und nicht direkt über ein Mobilfunknetz, klappen sichere Verbindungen auch mit Smartphones ohne SIM-Karte, die dann per WLAN angebunden sind. Die Sprachqualität ist gut, auch bei langsamen GSM-Verbindungen.

Doppelt verschlüsselt

Die Verschlüsselungstechnologie der Firma GSMK ist schon seit vielen Jahren in deren Cryptophone im Einsatz. Für verschlüsselte Telefongespräche kommt hierbei eine Ende-zu-Ende-Verschlüsselung zum Einsatz. Ein Diffie-Hellman-Schlüsselaustausch gewährleistet Forward Secrecy, die eigentliche Datenverschlüsselung erfolgt mit einer Hybridlösung aus AES und Twofish. Dadurch ist gewährleistet, dass selbst für den unwahrscheinlichen Fall, dass einer der beiden Algorithmen in Zukunft gebrochen wird, die Datenverschlüsselung weiterhin sicher ist. GSMK hat diese Verschlüsselungsverfahren im Zusammenarbeit mit dem Kryptographen Rüdiger Weis entwickelt. Weis ist als regelmäßiger Vortragender auf den Kongressen des Chaos Computer Clubs bekannt.

Für verschlüsselte Textnachrichten kommt ein Verfahren zum Einsatz, bei dem bei der ersten Kommunikation ein Schlüsselaustausch mittels Diffie Hellman stattfindet. Anschließend wird mittels einer sogenannten Hashchain für jede neue Nachricht ein neuer Schlüssel erstellt. Alte Schlüssel werden nicht gespeichert, somit ist hier ebenfalls Forward Secrecy gewährleistet. Selbst wenn ein Angreifer des Schlüssels habhaft wird, kann er die vergangene Kommunikation nicht mehr entschlüsseln. Später sollen neben Textnachrichten auch auf dem Smartphone aufgenommene Fotos ausgetauscht werden können. Externe Dokumente wie PDFs können jedoch auch in Zukunft nicht übertragen werden, da sie auch Malware enthalten können. Lediglich in der App erstellte Dokumente lassen sich übertragen.

Der Quellcode der Cryptophone-Verschlüsselung kann auf der Webseite der GSMK heruntergeladen werden und steht somit jedem zur unabhängigen Überprüfung zur Verfügung. Um freie Software handelt es sich dabei allerdings nicht. Die Lizenz erlaubt lediglich die Analyse des Quellcodes, eine Weiterverwendung für andere Zwecke ist nicht erlaubt.

Verschlüsselter Container, verschleierte IP-Adresse 

eye home zur Startseite
Zwangsangemeldet 18. Sep 2014

Ich würde ja RedPhone gerne mal probieren, hab es schon seit etlichen Monaten auf meinem...

h1j4ck3r 15. Sep 2014

Hey der name kommt mir doch seeehr bekannt vor ;) Ansonsten:+1 ... niemand

Moe479 15. Sep 2014

die meisten versprechen viel und halten wenig

nicoledos 15. Sep 2014

Frage mich auch, wofür die Telekom kassieren will. Für VoIP mit EndZuEndverschlüsselung...

velo 15. Sep 2014

Ich glaube von Rhode und Schwarz gibt es ein (teueres) Bluetooth Dongle-Microphon, das da...

Kommentieren



Anzeige

  1. Mitarbeiter 2nd-Level-Support (m/w)
    KREMPEL GmbH, Vaihingen an der Enz
  2. Senior Project Manager (m/w)
    Bosch Connected Devices and Solutions GmbH, Reutlingen
  3. IT-Netzwerkadministrator (m/w)
    SYNLAB Holding Deutschland GmbH, Leverkusen
  4. IT-Entwickler (m/w) mit Spezialisierung SAP-Rechnungswesen
    Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH, Eschborn

Detailsuche



Anzeige
Top-Angebote
  1. JETZT VERFÜGBAR: Total War: WARHAMMER
    54,99€
  2. TIPP: Zotac Geforce GTX970
    259,00€ (Vergleichspreis: 290,04€)
  3. NEU: Geforce GTX 1080 Info-Seite
    ab 27.05. verfügbar

Weitere Angebote


Folgen Sie uns
       


  1. Hyperloop

    HTT will seine Rohrpostzüge aus Marvel-Material bauen

  2. Smartwatches

    Pebble 2 und Pebble Time 2 mit Pulsmesser

  3. Kickstarter

    Pebble Core als GPS-Anhänger für Hacker und Sportler

  4. Virtual Reality

    Facebook kauft Two Big Ears für 360-Grad-Sound

  5. Wirtschaftsminister Olaf Lies

    Beirat der Bundesnetzagentur gegen exklusives Vectoring

  6. Smartphone-Betriebssystem

    Microsoft verliert stark gegenüber Google und Apple

  7. Onlinehandel

    Amazon startet eigenen Paketdienst in Berlin

  8. Pastejacking im Browser

    Codeausführung per Copy and Paste

  9. Manuela Schwesig

    Familienministerin will den Jugendschutz im Netz neu regeln

  10. Intels Compute Stick im Test

    Der mit dem Lüfter streamt (2)



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Doom im Test: Die beste blöde Ballerorgie
Doom im Test
Die beste blöde Ballerorgie
  1. id Software Doom wird Vulkan unterstützen
  2. Id Software PC-Spieler müssen 45 GByte von Steam laden
  3. id Software Dauertod in Doom

Darknet: Die gefährlichen Anonymitätstipps der Drogenhändler
Darknet
Die gefährlichen Anonymitätstipps der Drogenhändler
  1. Privatsphäre 1 Million Menschen nutzen Facebook über Tor
  2. Security Tor-Nutzer über Mausrad identifizieren

Privacy-Boxen im Test: Trügerische Privatheit
Privacy-Boxen im Test
Trügerische Privatheit
  1. Hack von Rüstungskonzern Schweizer Cert gibt Security-Tipps für Unternehmen
  2. APT28 Hackergruppe soll CDU angegriffen haben
  3. Veröffentlichung privater Daten AfD sucht mit Kopfgeld nach "Datendieb"

  1. Re: nicht aufgeben

    stiGGG | 19:39

  2. Re: Dritter Absatz, Vorletzte Zeile, Zweites Wort

    Dino13 | 19:38

  3. Re: Microsoft hat zwei Fehler gemacht

    Braineh | 19:37

  4. Re: Finde ich gut, und plötzlich wächst die...

    Bate | 19:36

  5. Re: Hab noch 2 Plätze frei

    Bate | 19:35


  1. 19:01

  2. 18:03

  3. 17:17

  4. 17:03

  5. 16:58

  6. 14:57

  7. 14:31

  8. 13:45


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel