Abo
  • Services:

Hintertür für Regierungen?

Wörtlich sagte Boelter dem Guardian: "[Einige] werden sagen, dass diese Schwachstelle nur ausgenutzt werden kann, um auf einzelne, bestimmte Nachrichten zuzugreifen, nicht auf gesamte Unterhaltungen. Das stimmt nicht, wenn man bedenkt, dass der Whatsapp-Server einfach Nachrichten weiterleiten kann, ohne die 'Nachricht wurde durch Nutzer empfangen'-Benachrichtigung anzuziegen (die beiden Haken), die Nutzer bemerken könnten." Damit könne der Whatsapp-Server später Zugriff auf den gesamten Chatverlauf bekommen.

Stellenmarkt
  1. Bosch Gruppe, Berlin
  2. OKI EUROPE LIMITED, Branch Office Düsseldorf, Düsseldorf

Boelter hat das Verhalten der App eigenen Angaben zufolge im vergangenen April an Facebook gemeldet. Das Unternehmen habe dies laut Guardian aber als "erwartetes Verhalten" angesehen, man würde nicht aktiv an einer Änderung arbeiten. Wir haben Whatsapp kurzfristig um eine Stellungnahme gebeten, eine Stellungnahme liegt aber auf Grund der Zeitverschiebung noch nicht vor.

Aktivisten fürchten Ausspähung durch Regierungen

Die Bedenken von Aktivisten: Facebook könnte von einer autoritären Regierung wie etwa in der Türkei oder in Bahrain gezwungen werden, bestimmten Nutzern kompromittierte Schlüssel unterzuschieben, um den Nachrichtenverkehr mitlesen zu können. Auch in den USA wäre eine entsprechende Anordnung durch ein Geheimgericht zum Schutz der nationalen Sicherheit durchaus denkbar. Ob Facebook eine solche Anordnung aber akzeptieren würde, ist unklar. Der Sicherheitschef des Unternehmens, Alex Stamos, verließ Yahoo, nachdem intern bekanntwurde, dass das Unternehmen geheime Anweisungen befolgt und die Mails der Kunden durchsucht hatte.

Die Entscheidung von Facebook, auf Warnungen bei sich änderndem Schlüsselmaterial zu verzichten, kann durchaus auch anders als durch eine "Backdoor" begründet werden. So beklagen sich Signal-Nutzer immer wieder über ausbleibende Nachrichten, wenn Probleme mit einem Gerät oder Änderungen in der Verschlüsselung auftauchen.

Signal hat aber eine andere Nutzergruppe als Whatsapp, die mit entsprechenden Warnungen besser umgehen kann. Würden Whatsapp-Nachrichten nach einem Schlüsselaustausch nicht zugestellt, dürfte dies unter den Nutzern der App für Ärger sorgen. Whatsapp könnte also durchaus versuchen, eigene Design-Entscheidungen besser zu kommunizieren - eine absichtlich platzierte Hintertür erscheint in diesem Fall aber unwahrscheinlich.

Nachtrag vom 13. Januar 2017, 16:18 Uhr

Ein Whatsapp-Sprecher hat auf Anfrage Folgendes mitgeteilt: "Der Guardian hat heute eine Story veröffentlicht, in der behauptet wird, dass eine so vorgesehene Design-Entscheidung, die dazu führt, dass Millionen Nachrichten nicht verloren gehen, eine Hintertür sei, die Regierungen in die Lage versetzt, Whatsapp zum Entschlüsseln von Nachrichtenströmen zu zwingen. Diese Behauptung ist falsch." Weiter heißt es in dem Statement: "Whatsapp gibt Regierungen keine Hintertür in seine Systeme und würde jede Anfrage danach bekämpfen." Whatsapp habe ein Whitepaper veröffentlicht, in dem die Details der Verschlüsselung transparent nachzulesen seien. Außerdem veröffentliche Facebook regelmäßig Anfragen von Regierungen in seinem Transparenzbericht.

Nachtrag vom 14. Januar 2017, 11:44 Uhr

Mittlerweile hat sich mit Open Whisper Systems auch der Entwickler der Whatsapp-Verschlüsselung zu dem Artikel des Guardian geäußert. Die Gruppe kritisiert, dass der Guardian die Schilderungen der Schwachstelle offenbar ohne Prüfung übernommen habe. Außerdem habe der zuständige Redakteur im Vorfeld nicht den Kontakt mit OWS gesucht. OWS bezeichnet die Design-Entscheidung von Whatsapp als nachvollziehbar und bestreitet die Schilderungen über die Sicherheitslücke. Insbesondere sei es nicht möglich, alte Nachrichten erneut zu senden. Wenn überhaupt, könnten durch die Implementierung nur noch nicht zugestellte Nachrichten mit dem neuen Schlüsselmaterial verschlüsselt und mitgelesen werden.

 Schlüsselaustausch: Aufregung um angebliche Whatsapp-Backdoor
  1.  
  2. 1
  3. 2


Anzeige
Blu-ray-Angebote
  1. 5€ inkl. FSK-18-Versand
  2. 5€ inkl. FSK-18-Versand
  3. (u. a. ES Blu-ray 10,83€, Die nackte Kanone Blu-ray-Box-Set 14,99€)

FreiGeistler 20. Jan 2017

Du meinst: Weil, verifizierbar ist das nicht. Davon abgesehen; david_krieger, lear...

DY 17. Jan 2017

Schon, aber es bleibt keine Wahl derzeit. Wichtig wäre Flexibilität hinein zu bekommen...

DY 17. Jan 2017

Die Leute sollen sich gerade so sicher fühlen, dass sie nicht umsteigen. Das bedeutet...

ibsi 16. Jan 2017

Sie machen ja Kapital. In Form von Werbung (schau mal wie viel von Googles Gewinn durch...

LoopBack 16. Jan 2017

... Nicht vergessen: http://blogs.fsfe.org/larma/2017/signal-backdoors/


Folgen Sie uns
       


Nubia X - Hands on (CES 2019)

Das Nubia X hat nicht einen, sondern gleich zwei Bildschirme. Wie der Hersteller die Dual-Screen-Lösung umgesetzt hat, haben wir uns auf der CES 2019 angeschaut.

Nubia X - Hands on (CES 2019) Video aufrufen
Urheberrecht: Warum die Kreativwirtschaft plötzlich Uploadfilter ablehnt
Urheberrecht
Warum die Kreativwirtschaft plötzlich Uploadfilter ablehnt

Eigentlich sollte der umstrittene Artikel 13 der EU-Urheberrechtsreform die Rechteinhaber gegenüber Plattformen wie Youtube stärken. Doch nun warnen TV-Sender und Medien vor Nachteilen durch das Gesetz. Software-Entwickler sollen keine zusätzlichen Rechte bekommen.
Von Friedhelm Greis

  1. Leistungsschutzrecht und Uploadfilter EU-Länder bremsen Urheberrechtsreform aus
  2. EuGH-Gutachten Deutsches Leistungsschutzrecht soll unzulässig sein
  3. Leistungsschutzrecht So oft könnten Verlage künftig an Bezahlartikeln verdienen

Schwer ausnutzbar: Die ungefixten Sicherheitslücken
Schwer ausnutzbar
Die ungefixten Sicherheitslücken

Sicherheitslücken wie Spectre, Rowhammer und Heist lassen sich kaum vollständig beheben, ohne gravierende Performance-Einbußen zu akzeptieren. Daher bleiben sie ungefixt. Trotzdem werden sie bisher kaum ausgenutzt.
Von Hanno Böck

  1. Sicherheitslücken Bauarbeitern die Maschinen weghacken
  2. Kilswitch und Apass US-Soldaten nutzten Apps mit fatalen Sicherheitslücken
  3. Sicherheitslücke Kundendaten von IPC-Computer kopiert

Europäische Netzpolitik: Schlimmer geht's immer
Europäische Netzpolitik
Schlimmer geht's immer

Lobbyeinfluss, Endlosdebatten und Blockaden: Die EU hat in den vergangenen Jahren in der Netzpolitik nur wenige gute Ergebnisse erzielt. Nach der Europawahl im Mai gibt es noch viele Herausforderungen für einen digitalen Binnenmarkt.
Eine Analyse von Friedhelm Greis


      •  /