Signal-Protokoll: Google testet Ende-zu-Ende-Verschlüsselung in Messages

Über die Messages-App will Google den SMS-Nachfolger RCS in Android verschlüsseln. Grundlage dafür bildet das Signal-Protokoll.

Artikel veröffentlicht am ,
Google will RCS-Nachrichten verschlüsseln.
Google will RCS-Nachrichten verschlüsseln. (Bild: Pixabay)

Android-Hersteller Google forciert die Einführung des SMS-Nachfolgestandards RCS (Rich Communications Services) schon länger und startet nun erstmals Beta-Tests für eine Ende-zu-Ende-Verschlüsselung von RCS in Android Messages. Bisher waren RCS-Nachrichten standardmäßig unverschlüsselt, was Google nun eben selbst lösen will.

RCS bietet die Möglichkeit, Nachrichten mit Bildern oder anderen Inhalten wie GIFs zu versenden, was bei den klassischen SMS nicht möglich ist. Dennoch handelt es sich wie bei SMS um einen allgemeinen Telefonie-Standard, es ist also eigentlich keine spezielle App wie etwa bei Whatsapp oder dem Facebook Messenger nötig. Die vorinstallierte SMS-App, die in Googles Mobilsystem Android schlicht Messages heißt, reicht für den Versand von RCS-Nachrichten aus.

Anders als inzwischen bei den meisten Internet-Messengern wie Whatsapp oder Signal sind RCS jedoch standardmäßig nicht verschlüsselt und anfällig für Angriffe. Die weite Verbreitung der Messages-App, die auf nahezu jedem Android-Smartphone installiert ist, will Google nun für einen Ende-zu-Ende-Verschlüsselung nutzen. Denn die Verschlüsselung ist nicht in dem Standard vorgesehen und so nur dann nutzbar, wenn die App auf beiden Seiten der Kommunikation genutzt wird.

Verschlüsselung mit Signal-Protokoll

In einem Whitepaper beschreibt Google die Technik der Ende-zu-Ende-Verschlüsselung und seine Arbeiten dafür näher. Demnach setzt Google auf das Signal-Protokoll. Zum Austausch der öffentlichen Schlüssel betreibt das Unternehmen eigene Key-Server, welche genutzt werden, um letztlich Sessions-Keys zu erzeugen. Google verspricht darüber hinaus, auch Anhänge für RCS-Nachrichten zu verschlüsseln. Diese werden dem RCS-Standard zufolge auf Upload-Server der Netzbetreiber gespeichert und dann über Metadateninformationen und Links darauf in RCS-Nachrichten verteilt.

Ähnlich wie etwa Whatsapp verspricht der Anbieter außerdem, die Verschlüsselung auch im Web-Client zu unterstützen. Dabei wird eine Verbindung zwischen dem Telefon und dem Webclient aufgebaut. Darüber hinaus weist Google in dem Whitepaper auch explizit darauf hin, dass die Verschlüsselung nicht mit anderen Apps genutzt werden kann.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
25 Jahre Gaming am Mac
Warum lässt du uns nicht spielen, Apple?

Wer zocken will, kauft sich besser keinen Mac: Apple ist hier seit Jahrzehnten im Hintertreffen. Schuld daran waren geringe Marktanteile und schwache Hardware - aber es gibt Hoffnung.
Von Christian Rentrop

25 Jahre Gaming am Mac: Warum lässt du uns nicht spielen, Apple?
Artikel
  1. Updates für GPT-3 und GPT-4: GPT im Geschwindigkeitsrausch
    Updates für GPT-3 und GPT-4
    GPT im Geschwindigkeitsrausch

    OpenAIs Updates für GPT-4 und GPT-3 machen die Modelle zuverlässiger, vor allem aber anpassungsfähiger. Die Änderungen und neuen Features im Detail.
    Von Fabian Deitelhoff

  2. Candy Crushed: Royal Match wird profitabelstes Mobile Game
    Candy Crushed
    Royal Match wird profitabelstes Mobile Game

    Die langanhaltende Dominanz von Candy Crush Saga ist vorbei. Das meiste Geld verdient jetzt ein Start-up aus Istanbul mit einem Puzzlespiel.

  3. Datenschutz: ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern
    Datenschutz
    ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern

    Eigentlich sollte der Chatbot auf diese Anfrage gar nicht antworten. Tut er es dennoch, lauern womöglich noch viel brisantere Informationen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • TeamGroup Cardea Graphene A440 2 TB mit zwei Kühlkörpern 112,89€ • Logitech G915 TKL LIGHTSYNC RGB 125,11€ • AVM FRITZ!Repeater 3000 AX 129€ • Philips Ambilight 77OLED808 2.599€ • MindStar: Patriot Viper VENOM 64 GB DDR5-6000 159€, XFX RX 7900 XT Speedster MERC 310 Black 789€ [Werbung]
    •  /