Abo
  • Services:
Anzeige
Sicher will eine sichere Alternative zu Whatsapp sein.
Sicher will eine sichere Alternative zu Whatsapp sein. (Bild: Screenshot: Golem.de)

Whatsapp-Alternative: Sicher will sicher sein

Nach Threema und MyEnigma veröffentlicht ein weiterer deutschsprachiger Entwickler eine mobile Messenger-App als Alternative zu Facebooks Whatsapp. Ihr Name: Sicher. Doch ist Sicher wirklich sicher?

Anzeige

Regelmäßig bekommen wir Nachrichten von Entwicklern: "Wir haben eine supertolle und sichere App, die in Deutschland entwickelt wird und deren Server in Deutschland stehen. Wollen Sie da mal drüber schreiben?" Wollen wir oft nicht. Denn in den meisten Fällen handelt es sich um Programme, die es massenhaft in den App Stores zu kaufen gibt oder die sogar kostenlos angeboten werden. Und deren Entwickler sich mit Kryptographie offensichtlich kaum auskennen.

Als uns die Stuttgarter Firma Shape anschrieb, ob wir über ihren neuen kostenlosen Messenger für iOS, Android und Windows Phone berichten wollen, war es etwas anders. Denn Shape hat mit IM+ einen der ersten OTR-Messenger veröffentlicht und somit jahrelange Erfahrung mit verschlüsselter Kommunikation. So etwas lässt sich nicht einfach ignorieren. Und wer seiner App den Namen Sicher gibt, muss von der Sicherheit seines Produkts wirklich überzeugt sein, dachten wir.

Außerdem hat Shape im Jahr 2012 einen zweistelligen Millionenbetrag von einer russischen Investmentfirma bekommen. Genug, um ein Programm zu entwickeln, das die neuesten Verschlüsselungsmethoden einsetzt?

RSA mit 1024 Bit

In der Pressemappe des Unternehmens heißt es dazu: "Sicher benutzt Point-to-Point-Verschlüsselung, basierend auf asymmetrischer Kryptographie. Das heißt, dass nur der Empfänger, der den Schlüssel besitzt, die Nachricht entschlüsseln kann. Das RSA Krypto-System ist mit 1024 Bit Schlüsseln verschlüsselt."

  • Sicher im Vergleich zu anderen Messengern (Bild: Shape)
  • Sicher benötigt unter Android Berechtigungen, um auf die Daten des Nutzers zugreifen zu können - unter anderem auf die Geräte-ID. (Screenshot: Golem.de)
  • Daten auf dem Smartphone werden mit einem Passwort geschützt. (Screenshot: Golem.de)
  • Bei der erstmaligen Installation von Sicher wird ein Schlüssel für die Ende-zu-Ende-Verschlüsselung erstellt. (Screenshot: Golem.de)
  • Nachrichten können mit einer Selbstzerstörung versehen werden. (Screenshot: Golem.de)
Sicher benötigt unter Android Berechtigungen, um auf die Daten des Nutzers zugreifen zu können - unter anderem auf die Geräte-ID. (Screenshot: Golem.de)

RSA mit einer Schlüssellänge von 1024 Bit entspricht heute nicht mehr dem Stand der Technik. 2003 warnte sogar einer der Erfinder des Verfahrens, dass diese Schlüssellänge nicht mehr sicher sei. Bei HTTPS-Verbindungen sind solch kurze Schlüssel nicht mehr zu finden.

Das Team von Shape sieht darin kein Problem: "Das reicht uns und unseren Benutzern aus", schreibt CEO Igor Berezovsky uns im Chat. "1024 Bit heißt mit anderen Worten absolut sicher." Laut Statistik fänden über 90 Prozent der Angriffe offline statt, zum Beispiel durch die Putzfrau, die eine Push-Notification eines Angestellten sähe.

Bleiben trotzdem noch 10 Prozent.

Gerne hätten wir uns auch die Details der verwendeten Verschlüsselungstechnologien angesehen. Doch die sind nicht dokumentiert. Aus dem Informationsmaterial geht lediglich hervor, dass Sicher AES und RSA verwendet. Dabei gibt es bei der Implementierung dieser Verschlüsselungsalgorithmen zahlreiche Fallstricke, beispielsweise bei der Wahl des korrekten AES-Modus oder bei der Verhinderung von Timing-Attacken.

Ende-zu-Ende-Verschlüsselung und deutsche Server 

eye home zur Startseite
katzenpisse 25. Jun 2014

Ist meiner Meinung nach die beste Lösung, hat nur noch ein paar Ecken und Kanten.

ButschBronson 23. Jun 2014

wieso soll eine firma die im handelsregister in london (für jeden offen zugänglich) steht...

gaym0r 23. Jun 2014

Es ist doch allgemein bekannt, dass über WhatsApp und ähnliche Dienste, nur...

Serenity 23. Jun 2014

Threema nutzt aber bei mir kaum jemand. Auch hat nicht jeder ein IPhone oder Android...

Fenix.de 21. Jun 2014

Setzte mal deinen Aluhut kurz ab. Der Messenger wird nicht an der TU, sondern an der...



Anzeige

Stellenmarkt
  1. Stadtwerke München GmbH, München
  2. Hanse Orga AG, Hamburg
  3. Fresenius Medical Care Deutschland GmbH, St. Wendel
  4. T-Systems International GmbH, München, Gaimersheim, Wolfsburg


Anzeige
Hardware-Angebote
  1. (Core i5-6500 + Geforce GTX 1060)
  2. 699,00€
  3. 1.299,00€

Folgen Sie uns
       


  1. Autonomes Fahren

    Suchmaschinenkonzern Yandex baut fahrerlosen Bus

  2. No Man's Sky

    Steam wehrt sich gegen Erstattungen

  3. Electronic Arts

    Battlefield 1 setzt Gold, aber nicht Plus voraus

  4. Kaby Lake

    Intel stellt neue Chips für Mini-PCs und Ultrabooks vor

  5. Telefonnummern für Facebook

    Threema profitiert von Whatsapp-Datenaustausch

  6. Browser

    Google Cast ist nativ in Chrome eingebaut

  7. Master of Orion im Kurztest

    Geradlinig wie der Himmelsäquator

  8. EU-Kommission

    Apple soll 13 Milliarden Euro an Steuern nachzahlen

  9. Videocodec

    Für Netflix ist H.265 besser als VP9

  10. Weltraumforschung

    DFKI-Roboter soll auf dem Jupitermond Europa abtauchen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Lernroboter-Test: Besser Technik lernen mit drei Freunden
Lernroboter-Test
Besser Technik lernen mit drei Freunden
  1. Kinderroboter Myon Einauge lernt, Einauge hat Körper
  2. Landwirtschaft 4.0 Swagbot hütet das Vieh
  3. Künstliche Muskeln Skelettroboter klappert mit den Zähnen

Mobilfunk: Eine Woche in Deutschland im Funkloch
Mobilfunk
Eine Woche in Deutschland im Funkloch
  1. Netzwerk Mehrere regionale Mobilfunkausfälle bei Vodafone
  2. Hutchison 3 Google-Mobilfunk Project Fi soll zwanzigmal schneller werden
  3. RWTH Ericsson startet 5G-Machbarkeitsnetz in Aachen

No Man's Sky im Test: Interstellare Emotionen durch schwarze Löcher
No Man's Sky im Test
Interstellare Emotionen durch schwarze Löcher
  1. No Man's Sky für PC Läuft nicht, stottert, nervt
  2. No Man's Sky Onlinedienste wegen Überlastung offline
  3. Hello Games No Man's Sky bekommt Raumstationsbau

  1. Re: Gratualation an Blizz

    Dampfplauderer | 02:12

  2. Re: Google? Nein Danke!

    Bouncy | 02:09

  3. Re: Heute gespielt

    minion1990 | 01:53

  4. Re: Datenschutz / Täterschutz

    User_x | 01:40

  5. Re: Keine 128GB, kein DualSim, Exynos...

    ipodtouch | 01:28


  1. 17:39

  2. 17:19

  3. 15:32

  4. 15:01

  5. 14:57

  6. 14:24

  7. 14:00

  8. 12:59


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel