Abo
  • Services:

Hintertür für Regierungen?

Wörtlich sagte Boelter dem Guardian: "[Einige] werden sagen, dass diese Schwachstelle nur ausgenutzt werden kann, um auf einzelne, bestimmte Nachrichten zuzugreifen, nicht auf gesamte Unterhaltungen. Das stimmt nicht, wenn man bedenkt, dass der Whatsapp-Server einfach Nachrichten weiterleiten kann, ohne die 'Nachricht wurde durch Nutzer empfangen'-Benachrichtigung anzuziegen (die beiden Haken), die Nutzer bemerken könnten." Damit könne der Whatsapp-Server später Zugriff auf den gesamten Chatverlauf bekommen.

Stellenmarkt
  1. Coface Deutschland, Mainz
  2. Schuler Pressen GmbH, Erfurt

Boelter hat das Verhalten der App eigenen Angaben zufolge im vergangenen April an Facebook gemeldet. Das Unternehmen habe dies laut Guardian aber als "erwartetes Verhalten" angesehen, man würde nicht aktiv an einer Änderung arbeiten. Wir haben Whatsapp kurzfristig um eine Stellungnahme gebeten, eine Stellungnahme liegt aber auf Grund der Zeitverschiebung noch nicht vor.

Aktivisten fürchten Ausspähung durch Regierungen

Die Bedenken von Aktivisten: Facebook könnte von einer autoritären Regierung wie etwa in der Türkei oder in Bahrain gezwungen werden, bestimmten Nutzern kompromittierte Schlüssel unterzuschieben, um den Nachrichtenverkehr mitlesen zu können. Auch in den USA wäre eine entsprechende Anordnung durch ein Geheimgericht zum Schutz der nationalen Sicherheit durchaus denkbar. Ob Facebook eine solche Anordnung aber akzeptieren würde, ist unklar. Der Sicherheitschef des Unternehmens, Alex Stamos, verließ Yahoo, nachdem intern bekanntwurde, dass das Unternehmen geheime Anweisungen befolgt und die Mails der Kunden durchsucht hatte.

Die Entscheidung von Facebook, auf Warnungen bei sich änderndem Schlüsselmaterial zu verzichten, kann durchaus auch anders als durch eine "Backdoor" begründet werden. So beklagen sich Signal-Nutzer immer wieder über ausbleibende Nachrichten, wenn Probleme mit einem Gerät oder Änderungen in der Verschlüsselung auftauchen.

Signal hat aber eine andere Nutzergruppe als Whatsapp, die mit entsprechenden Warnungen besser umgehen kann. Würden Whatsapp-Nachrichten nach einem Schlüsselaustausch nicht zugestellt, dürfte dies unter den Nutzern der App für Ärger sorgen. Whatsapp könnte also durchaus versuchen, eigene Design-Entscheidungen besser zu kommunizieren - eine absichtlich platzierte Hintertür erscheint in diesem Fall aber unwahrscheinlich.

Nachtrag vom 13. Januar 2017, 16:18 Uhr

Ein Whatsapp-Sprecher hat auf Anfrage Folgendes mitgeteilt: "Der Guardian hat heute eine Story veröffentlicht, in der behauptet wird, dass eine so vorgesehene Design-Entscheidung, die dazu führt, dass Millionen Nachrichten nicht verloren gehen, eine Hintertür sei, die Regierungen in die Lage versetzt, Whatsapp zum Entschlüsseln von Nachrichtenströmen zu zwingen. Diese Behauptung ist falsch." Weiter heißt es in dem Statement: "Whatsapp gibt Regierungen keine Hintertür in seine Systeme und würde jede Anfrage danach bekämpfen." Whatsapp habe ein Whitepaper veröffentlicht, in dem die Details der Verschlüsselung transparent nachzulesen seien. Außerdem veröffentliche Facebook regelmäßig Anfragen von Regierungen in seinem Transparenzbericht.

Nachtrag vom 14. Januar 2017, 11:44 Uhr

Mittlerweile hat sich mit Open Whisper Systems auch der Entwickler der Whatsapp-Verschlüsselung zu dem Artikel des Guardian geäußert. Die Gruppe kritisiert, dass der Guardian die Schilderungen der Schwachstelle offenbar ohne Prüfung übernommen habe. Außerdem habe der zuständige Redakteur im Vorfeld nicht den Kontakt mit OWS gesucht. OWS bezeichnet die Design-Entscheidung von Whatsapp als nachvollziehbar und bestreitet die Schilderungen über die Sicherheitslücke. Insbesondere sei es nicht möglich, alte Nachrichten erneut zu senden. Wenn überhaupt, könnten durch die Implementierung nur noch nicht zugestellte Nachrichten mit dem neuen Schlüsselmaterial verschlüsselt und mitgelesen werden.

 Schlüsselaustausch: Aufregung um angebliche Whatsapp-Backdoor
  1.  
  2. 1
  3. 2


Anzeige
Blu-ray-Angebote
  1. (2 Monate Sky Ticket für nur 4,99€)
  2. (u. a. Der Marsianer, Spaceballs, Titanic, Batman v Superman)
  3. 4,99€

FreiGeistler 20. Jan 2017

Du meinst: Weil, verifizierbar ist das nicht. Davon abgesehen; david_krieger, lear...

DY 17. Jan 2017

Schon, aber es bleibt keine Wahl derzeit. Wichtig wäre Flexibilität hinein zu bekommen...

DY 17. Jan 2017

Die Leute sollen sich gerade so sicher fühlen, dass sie nicht umsteigen. Das bedeutet...

ibsi 16. Jan 2017

Sie machen ja Kapital. In Form von Werbung (schau mal wie viel von Googles Gewinn durch...

LoopBack 16. Jan 2017

... Nicht vergessen: http://blogs.fsfe.org/larma/2017/signal-backdoors/


Folgen Sie uns
       


Always Connected PCs angesehen (Windows 10 on ARM)

Mit einer neuen Plattform will Microsoft noch einmal ARM-basierte Geräte als Notebook-Alternative auf den Markt bringen. Dieses Mal können auch zahlreiche alte Programme ausgeführt werden.

Always Connected PCs angesehen (Windows 10 on ARM) Video aufrufen
Patscherkofel: Gondelbahn mit Sicherheitslücken
Patscherkofel
Gondelbahn mit Sicherheitslücken

Die Steuerungsanlage der neuen Gondelbahn am Innsbrucker Patscherkofel ist ohne Sicherheitsmaßnahmen im Netz zu finden gewesen. Ein Angreifer hätte die Bahn aus der Ferne übernehmen können - trotzdem beschwichtigt der Hersteller.
Von Hauke Gierow

  1. Hamburg Sensoren melden freie Parkplätze
  2. Edge Computing Randerscheinung mit zentraler Bedeutung
  3. Software AG Cumulocity IoT bringt das Internet der Dinge für Einsteiger

Klimaschutz: Unter der Erde ist das Kohlendioxid gut aufgehoben
Klimaschutz
Unter der Erde ist das Kohlendioxid gut aufgehoben

Die Kohlendioxid-Emissionen steigen und steigen. Die auf der UN-Klimakonferenz in Paris vereinbarten Ziele sind so kaum zu schaffen. Fachleute fordern daher den Einsatz von Techniken, die Kohlendioxid in Kraftwerken abscheiden oder sogar aus der Luft filtern.
Ein Bericht von Daniel Hautmann

  1. Xiaoice und Zo Microsoft erforscht menschlicher wirkende Sprachchat-KIs
  2. Hyperschallgeschwindigkeit Projektil schießt sich durch den Boden
  3. Materialforschung Stanen - ein neues Wundermaterial?

P20 Pro im Kameratest: Huaweis Dreifach-Kamera schlägt die Konkurrenz
P20 Pro im Kameratest
Huaweis Dreifach-Kamera schlägt die Konkurrenz

Mit dem P20 Pro will Huawei sich an die Spitze der Smartphone-Kameras katapultieren. Im Vergleich mit der aktuellen Konkurrenz zeigt sich, dass das P20 Pro tatsächlich über eine sehr gute Kamera verfügt: Die KI-Funktionen können unerfahrenen Nutzern zudem das Fotografieren erleichtern.
Ein Test von Tobias Költzsch

  1. Android Huawei präsentiert drei neue Smartphones ab 120 Euro
  2. Wie Samsung Huawei soll noch für dieses Jahr faltbares Smartphone planen
  3. Porsche Design Mate RS Huawei bringt 512-GByte-Smartphone für 2.100 Euro

    •  /