Abo
  • Services:
Anzeige
Bei Whatsapp gibt es eine Schwachstelle - aber eher keine Backdoor.
Bei Whatsapp gibt es eine Schwachstelle - aber eher keine Backdoor. (Bild: Lionel Bonaventure/AFP/Getty Images)

Hintertür für Regierungen?

Wörtlich sagte Boelter dem Guardian: "[Einige] werden sagen, dass diese Schwachstelle nur ausgenutzt werden kann, um auf einzelne, bestimmte Nachrichten zuzugreifen, nicht auf gesamte Unterhaltungen. Das stimmt nicht, wenn man bedenkt, dass der Whatsapp-Server einfach Nachrichten weiterleiten kann, ohne die 'Nachricht wurde durch Nutzer empfangen'-Benachrichtigung anzuziegen (die beiden Haken), die Nutzer bemerken könnten." Damit könne der Whatsapp-Server später Zugriff auf den gesamten Chatverlauf bekommen.

Anzeige

Boelter hat das Verhalten der App eigenen Angaben zufolge im vergangenen April an Facebook gemeldet. Das Unternehmen habe dies laut Guardian aber als "erwartetes Verhalten" angesehen, man würde nicht aktiv an einer Änderung arbeiten. Wir haben Whatsapp kurzfristig um eine Stellungnahme gebeten, eine Stellungnahme liegt aber auf Grund der Zeitverschiebung noch nicht vor.

Aktivisten fürchten Ausspähung durch Regierungen

Die Bedenken von Aktivisten: Facebook könnte von einer autoritären Regierung wie etwa in der Türkei oder in Bahrain gezwungen werden, bestimmten Nutzern kompromittierte Schlüssel unterzuschieben, um den Nachrichtenverkehr mitlesen zu können. Auch in den USA wäre eine entsprechende Anordnung durch ein Geheimgericht zum Schutz der nationalen Sicherheit durchaus denkbar. Ob Facebook eine solche Anordnung aber akzeptieren würde, ist unklar. Der Sicherheitschef des Unternehmens, Alex Stamos, verließ Yahoo, nachdem intern bekanntwurde, dass das Unternehmen geheime Anweisungen befolgt und die Mails der Kunden durchsucht hatte.

Die Entscheidung von Facebook, auf Warnungen bei sich änderndem Schlüsselmaterial zu verzichten, kann durchaus auch anders als durch eine "Backdoor" begründet werden. So beklagen sich Signal-Nutzer immer wieder über ausbleibende Nachrichten, wenn Probleme mit einem Gerät oder Änderungen in der Verschlüsselung auftauchen.

Signal hat aber eine andere Nutzergruppe als Whatsapp, die mit entsprechenden Warnungen besser umgehen kann. Würden Whatsapp-Nachrichten nach einem Schlüsselaustausch nicht zugestellt, dürfte dies unter den Nutzern der App für Ärger sorgen. Whatsapp könnte also durchaus versuchen, eigene Design-Entscheidungen besser zu kommunizieren - eine absichtlich platzierte Hintertür erscheint in diesem Fall aber unwahrscheinlich.

Nachtrag vom 13. Januar 2017, 16:18 Uhr

Ein Whatsapp-Sprecher hat auf Anfrage Folgendes mitgeteilt: "Der Guardian hat heute eine Story veröffentlicht, in der behauptet wird, dass eine so vorgesehene Design-Entscheidung, die dazu führt, dass Millionen Nachrichten nicht verloren gehen, eine Hintertür sei, die Regierungen in die Lage versetzt, Whatsapp zum Entschlüsseln von Nachrichtenströmen zu zwingen. Diese Behauptung ist falsch." Weiter heißt es in dem Statement: "Whatsapp gibt Regierungen keine Hintertür in seine Systeme und würde jede Anfrage danach bekämpfen." Whatsapp habe ein Whitepaper veröffentlicht, in dem die Details der Verschlüsselung transparent nachzulesen seien. Außerdem veröffentliche Facebook regelmäßig Anfragen von Regierungen in seinem Transparenzbericht.

Nachtrag vom 14. Januar 2017, 11:44 Uhr

Mittlerweile hat sich mit Open Whisper Systems auch der Entwickler der Whatsapp-Verschlüsselung zu dem Artikel des Guardian geäußert. Die Gruppe kritisiert, dass der Guardian die Schilderungen der Schwachstelle offenbar ohne Prüfung übernommen habe. Außerdem habe der zuständige Redakteur im Vorfeld nicht den Kontakt mit OWS gesucht. OWS bezeichnet die Design-Entscheidung von Whatsapp als nachvollziehbar und bestreitet die Schilderungen über die Sicherheitslücke. Insbesondere sei es nicht möglich, alte Nachrichten erneut zu senden. Wenn überhaupt, könnten durch die Implementierung nur noch nicht zugestellte Nachrichten mit dem neuen Schlüsselmaterial verschlüsselt und mitgelesen werden.

 Schlüsselaustausch: Aufregung um angebliche Whatsapp-Backdoor

eye home zur Startseite
FreiGeistler 20. Jan 2017

Du meinst: Weil, verifizierbar ist das nicht. Davon abgesehen; david_krieger, lear...

DY 17. Jan 2017

Schon, aber es bleibt keine Wahl derzeit. Wichtig wäre Flexibilität hinein zu bekommen...

DY 17. Jan 2017

Die Leute sollen sich gerade so sicher fühlen, dass sie nicht umsteigen. Das bedeutet...

ibsi 16. Jan 2017

Sie machen ja Kapital. In Form von Werbung (schau mal wie viel von Googles Gewinn durch...

LoopBack 16. Jan 2017

... Nicht vergessen: http://blogs.fsfe.org/larma/2017/signal-backdoors/



Anzeige

Stellenmarkt
  1. Charité - Universitätsmedizin Berlin, Berlin
  2. TenneT TSO GmbH, Bayreuth
  3. BG-Phoenics GmbH, München
  4. AGRAVIS Raiffeisen AG, Münster


Anzeige
Top-Angebote
  1. 72,90€ (Preisvergleich ab 107€)
  2. 1,99€
  3. 4,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Die Woche im Video

    Cebit wird heiß, Android wird neu, Aliens werden gesprächig

  2. Mobilfunkausrüster

    Welche Frequenzen für 5G in Deutschland diskutiert werden

  3. XMPP

    Bundesnetzagentur will hundert Jabber-Clients regulieren

  4. Synlight

    Wie der Wasserstoff aus dem Sonnenlicht kommen soll

  5. Pietsmiet

    "Alle Twitch-Kanäle sind kostenpflichtiger Rundfunk"

  6. Apache-Lizenz 2.0

    OpenSSL plant Lizenzwechsel an der Community vorbei

  7. 3DMark

    Overhead-Test ersetzt Mantle durch Vulkan

  8. Tastatur-App

    Nutzer ärgern sich über Verschlimmbesserungen bei Swiftkey

  9. Kurznachrichten

    Twitter erwägt Abomodell mit Zusatzfunktionen

  10. FTTH

    M-net-Glasfaserkunden nutzen 120 GByte pro Monat



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mobile-Games-Auslese: Würfelkrieger und Kartendiebe für mobile Spieler
Mobile-Games-Auslese
Würfelkrieger und Kartendiebe für mobile Spieler

Hannover: Die Sommer-Cebit wird teuer
Hannover
Die Sommer-Cebit wird teuer
  1. Ab 2018 Cebit findet künftig im Sommer statt
  2. Modell 32UD99 LGs erster HDR-Monitor mit USB-C kommt nach Deutschland
  3. Cloud-Computing Open Source Forum der Cebit widmet sich Openstack

Live-Linux: Knoppix 8.0 bringt moderne Technik für neue Hardware
Live-Linux
Knoppix 8.0 bringt moderne Technik für neue Hardware

  1. Einfach nicht zahlen!

    martin28 | 10:35

  2. Re: Wasserkühlung

    Ach | 10:34

  3. Re: FTTH? Glasfaserkunden?

    RipClaw | 10:32

  4. Re: Was soll der Aufriss?

    Tantalus | 10:32

  5. Re: Nie wieder Corsair !

    Silberfan | 10:31


  1. 09:03

  2. 17:45

  3. 17:32

  4. 17:11

  5. 16:53

  6. 16:38

  7. 16:24

  8. 16:09


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel