Michael Bank und Daniel Wirtz
Michael Bank und Daniel Wirtz (Bild: Whistle.im)

Whistle.im Verschlüsselter Whatsapp-Konkurrent kommt aus Deutschland

Nach Angaben von Whatsapp gibt es 20 Millionen aktive Anwender in Deutschland. Whistle.im will eine 2.048-Bit-End-To-End-verschlüssselte Alternative sein, bei der das Adressbuch nicht bei der NSA abgegeben wird.

Anzeige

Mit dem NSA-Skandal fragen sich viele Nutzer zu Recht, ob es sicher ist, das gesamte Adressbuch des Smartphones für ein US-Unternehmen wie Whatsapp freizugeben. Zwei Studenten aus Köln und Bonn arbeiten an dem Messenger Whistle.im, der mit 2.048-Bit-End-To-End-Verschlüsselung abgesichert ist.

"Whistle.im ist ein noch junges Forschungsprojekt und befindet sich zurzeit in der Betaphase", heißt es auf der Webseite des Projekts. "Ob man nun Geschäftsgeheimnisse mit Partnern austauscht, gegenüber der Presse ein dunkles Geheimnis enthüllt, sich schmutzig mit seiner Freundin oder seinem Freund unterhält oder einfach nur mit Freunden Scherze macht, es sollte sich niemand darum sorgen müssen, von Staaten oder Firmen aus welchen Gründen auch immer ausspioniert zu werden."

Das Ziel von Michael Bank und Daniel Wirtz ist es, dass der Instant Messenger alle Nachrichten mit Public-Key-Kryptographie verschlüsselt und dabei genauso einfach zu bedienen sein soll wie herkömmliche, aber oft unsichere Messenger.

Whistle.im ist nicht nur für Smartphones, sondern auch für Browser verfügbar, nur das Kryptographiemodul der Software ist Open Source.

Um Whistle.im nutzen zu können, wird eine Whistle ID benötigt, die der Nutzer frei wählen kann, sowie ein Passwort, das ähnlich wie Nachrichten bereits im Browser verschlüsselt wird. Es soll jederzeit möglich sein, alle mit einer Whistle ID verknüpften Daten restlos löschen zu können, so die Programmierer.

In der aktuellen Betaversion bietet Whistle.im verschlüsselte Textnachrichten und ist im Browser und unter Android und bald auch unter Apples iOS lauffähig. Weitere Funktionen wie der verschlüsselte Versand von Fotos sowie Apps für die verschiedenen Smartphone-Betriebssysteme sollen in Kürze folgen.

Jeder Nutzer generiert auf seinem Endgerät, und nicht auf einem potenziell unsicheren Server, ein Schlüsselpaar aus öffentlichem und privatem Schlüssel. Das funktioniert mittels Web-Crypto-API auch im Browser. Der öffentliche Schlüssel wird automatisch verteilt. Daniel Wirtz sagte Golem.de: "Alles Weitere erledigt dann Whistle. Damit es einfach bleibt und nicht mit den Schlüsseln herumhantiert werden muss, wird das Paar auf unseren Servern abgelegt, der private ist PBKDF2-verschlüsselt, damit wir da nicht dran kommen und von außen nochmal mit vorgeschaltetem Bcrypt abgesichert."

Für jede Nachricht wird ein zufälliger 256-Bit-AES-Schlüssel (PKCS7 Padding, CBC) zur Verschlüsselung erzeugt und dieser Zufallsschlüssel mit 2.048 Bit RSA (OAEP Padding) verschlüsselt und zusammen mit dem verschlüsselten Inhalt zugestellt. Auch die Betreiber hätten so keine Möglichkeit, darauf zuzugreifen, erklärte Wirtz. Der Empfänger entschlüsselt die Nachricht mit seinem Private-Key.

Das Gleiche gilt für die vCard, für weitere Infos wie die E-Mail-Adresse, die auf die gleiche Weise nur an akzeptierte, oder angefragte Kontakte verschickt wird. "Außer den Fantasie-IDs der Accounts haben wir, oder andere Dritte, nichts", so Wirtz. Das alles, inklusive der Metadaten, läuft dann nochmal über SSL (DHE-RSA 4096), was auch die Metadaten gegen Man-In-The-Middle-Angriffe schützen soll.


tom.hunter123456 19. Aug 2013

http://hannover.ccc.de/~nexus/whistle.html

Zwangsangemeldet 19. Aug 2013

Ich würde ja glatt für Threema bezahlen, aber der PlayStore will dass ich eine...

timmueller 16. Aug 2013

Die lachen nicht, sondern erstellen ein Profil über dich. Dass einige Leute nach dem...

BLi8819 14. Aug 2013

Whatsapp hat 20 Millionen Nutzer, nicht Whistle.

andy_0 14. Aug 2013

Ob der Code tut was er behauptet, hat nichts mit der Fragestellung zu tun, ob die zur...

Kommentieren




Anzeige

  1. Junior Analyst Database (m/w)
    Media-Saturn Deutschland GmbH, Ingolstadt
  2. Entwicklungsingenieur/in im Bereich Softwarearchitektur
    Robert Bosch GmbH, Leonberg
  3. IT Systems Engineer Server Infrastructure (m/w)
    ALPLA Werke Alwin Lehner GmbH & Co KG, Hard (Österreich)
  4. Trainee (m/w) IT-Abteilung
    Bund-Verlag GmbH, Frankfurt am Main

 

Detailsuche


Blu-ray-Angebote
  1. Blu-rays bis 9,97 EUR
    (u. a. Iron Man 1+2-Bundle, Escape Plan, RED 2, Die Unfassbaren, Silent Hill)
  2. NEU: Steelbooks zum Aktionspreis
    (u. a. Spider-Man Trilogie 17,99€, The Dark Knight 11,97€, Batman Begins 11,97€)
  3. Fast & Furious 7 [Blu-ray]
    19,99€ mit Vorbesteller-Preisgarantie

 

Weitere Angebote


Folgen Sie uns
       


  1. Xeon E7 v3 alias Haswell-EX

    Intels Performance-Trick bei Server-Chips heißt TSX

  2. Politik

    Wie wir das Misstrauen lieben lernen

  3. Microsoft Office 2016

    Der Mac profitiert von reduzierten Office-Code-Basen

  4. VR im Journalismus

    So nah, dass es fast wehtut

  5. EU-Gericht

    Sky und Skype sind zum Verwechseln ähnlich

  6. Magenta Hybrid

    Software-Update führte zu Fehler bei Telekom-Hybrid

  7. Gog.com Galaxy ausprobiert

    Die Steam-Alternative mit der Abschalt-Option

  8. BND-Affäre

    CDU nennt SPD hysterisch

  9. Echtheitszertifikat

    Microsoft zeichnet IP-Adresse bei Windows-7-Aktivierung auf

  10. Rocket

    Google und Red Hat unterstützen Docker-Alternative



Haben wir etwas übersehen?

E-Mail an news@golem.de



LG G4 im Hands On: Hervorragende Kamera und edle Leder-Optik
LG G4 im Hands On
Hervorragende Kamera und edle Leder-Optik
  1. Smartphone Der Snapdragon 808 hat kaum Hitzeprobleme
  2. Smartphone LG G4 kommt mit 16-Megapixel-Kamera
  3. Werbeaktion LG will 4.000 G4 vor dem Verkaufsstart verteilen

Schützen, laden, stylen: Interessantes Zubehör für die Apple Watch
Schützen, laden, stylen
Interessantes Zubehör für die Apple Watch
  1. Taptic Engine Defektes Bauteil der Apple Watch verantwortlich für Lieferengpass
  2. Smartwatch-Probleme Apple Watch saugt iPhone-Akkus leer und lädt nicht
  3. iFixit-Teardown Herz der Apple Watch lässt sich nicht wechseln

Nexus Player im Test: Zu wenige Apps, zu viele Probleme
Nexus Player im Test
Zu wenige Apps, zu viele Probleme
  1. Update Android 5.1.1 für das erste Gerät veröffentlicht
  2. Fire-TV-Konkurrenz Googles Nexus Player kostet 100 Euro
  3. Landesanstalt für Kommunikation TV-Werbezeitbeschränkung ist wegen Amazon & Co. überholt

  1. Re: neue IP alle 24 Stunden.

    Andreas_B | 21:16

  2. Re: halte ich für Unsinn

    SoniX | 21:15

  3. Re: Microsoft ist selber schuld

    Der Held vom... | 21:15

  4. Re: Nicht im Traum

    Proctrap | 21:15

  5. Eventuell war's auch nur eine IT-Bude, ...

    Der Held vom... | 21:11


  1. 19:05

  2. 17:40

  3. 17:34

  4. 17:19

  5. 16:51

  6. 15:56

  7. 15:00

  8. 14:47


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel