Abo
  • Services:
Anzeige
Sicher will eine sichere Alternative zu Whatsapp sein.
Sicher will eine sichere Alternative zu Whatsapp sein. (Bild: Screenshot: Golem.de)

Whatsapp-Alternative: Sicher will sicher sein

Nach Threema und MyEnigma veröffentlicht ein weiterer deutschsprachiger Entwickler eine mobile Messenger-App als Alternative zu Facebooks Whatsapp. Ihr Name: Sicher. Doch ist Sicher wirklich sicher?

Anzeige

Regelmäßig bekommen wir Nachrichten von Entwicklern: "Wir haben eine supertolle und sichere App, die in Deutschland entwickelt wird und deren Server in Deutschland stehen. Wollen Sie da mal drüber schreiben?" Wollen wir oft nicht. Denn in den meisten Fällen handelt es sich um Programme, die es massenhaft in den App Stores zu kaufen gibt oder die sogar kostenlos angeboten werden. Und deren Entwickler sich mit Kryptographie offensichtlich kaum auskennen.

Als uns die Stuttgarter Firma Shape anschrieb, ob wir über ihren neuen kostenlosen Messenger für iOS, Android und Windows Phone berichten wollen, war es etwas anders. Denn Shape hat mit IM+ einen der ersten OTR-Messenger veröffentlicht und somit jahrelange Erfahrung mit verschlüsselter Kommunikation. So etwas lässt sich nicht einfach ignorieren. Und wer seiner App den Namen Sicher gibt, muss von der Sicherheit seines Produkts wirklich überzeugt sein, dachten wir.

Außerdem hat Shape im Jahr 2012 einen zweistelligen Millionenbetrag von einer russischen Investmentfirma bekommen. Genug, um ein Programm zu entwickeln, das die neuesten Verschlüsselungsmethoden einsetzt?

RSA mit 1024 Bit

In der Pressemappe des Unternehmens heißt es dazu: "Sicher benutzt Point-to-Point-Verschlüsselung, basierend auf asymmetrischer Kryptographie. Das heißt, dass nur der Empfänger, der den Schlüssel besitzt, die Nachricht entschlüsseln kann. Das RSA Krypto-System ist mit 1024 Bit Schlüsseln verschlüsselt."

  • Sicher im Vergleich zu anderen Messengern (Bild: Shape)
  • Sicher benötigt unter Android Berechtigungen, um auf die Daten des Nutzers zugreifen zu können - unter anderem auf die Geräte-ID. (Screenshot: Golem.de)
  • Daten auf dem Smartphone werden mit einem Passwort geschützt. (Screenshot: Golem.de)
  • Bei der erstmaligen Installation von Sicher wird ein Schlüssel für die Ende-zu-Ende-Verschlüsselung erstellt. (Screenshot: Golem.de)
  • Nachrichten können mit einer Selbstzerstörung versehen werden. (Screenshot: Golem.de)
Sicher benötigt unter Android Berechtigungen, um auf die Daten des Nutzers zugreifen zu können - unter anderem auf die Geräte-ID. (Screenshot: Golem.de)

RSA mit einer Schlüssellänge von 1024 Bit entspricht heute nicht mehr dem Stand der Technik. 2003 warnte sogar einer der Erfinder des Verfahrens, dass diese Schlüssellänge nicht mehr sicher sei. Bei HTTPS-Verbindungen sind solch kurze Schlüssel nicht mehr zu finden.

Das Team von Shape sieht darin kein Problem: "Das reicht uns und unseren Benutzern aus", schreibt CEO Igor Berezovsky uns im Chat. "1024 Bit heißt mit anderen Worten absolut sicher." Laut Statistik fänden über 90 Prozent der Angriffe offline statt, zum Beispiel durch die Putzfrau, die eine Push-Notification eines Angestellten sähe.

Bleiben trotzdem noch 10 Prozent.

Gerne hätten wir uns auch die Details der verwendeten Verschlüsselungstechnologien angesehen. Doch die sind nicht dokumentiert. Aus dem Informationsmaterial geht lediglich hervor, dass Sicher AES und RSA verwendet. Dabei gibt es bei der Implementierung dieser Verschlüsselungsalgorithmen zahlreiche Fallstricke, beispielsweise bei der Wahl des korrekten AES-Modus oder bei der Verhinderung von Timing-Attacken.

Ende-zu-Ende-Verschlüsselung und deutsche Server 

eye home zur Startseite
katzenpisse 25. Jun 2014

Ist meiner Meinung nach die beste Lösung, hat nur noch ein paar Ecken und Kanten.

ButschBronson 23. Jun 2014

wieso soll eine firma die im handelsregister in london (für jeden offen zugänglich) steht...

gaym0r 23. Jun 2014

Es ist doch allgemein bekannt, dass über WhatsApp und ähnliche Dienste, nur...

Serenity 23. Jun 2014

Threema nutzt aber bei mir kaum jemand. Auch hat nicht jeder ein IPhone oder Android...

Fenix.de 21. Jun 2014

Setzte mal deinen Aluhut kurz ab. Der Messenger wird nicht an der TU, sondern an der...



Anzeige

Stellenmarkt
  1. Landeshauptstadt München, München
  2. über Ratbacher GmbH, Köln
  3. MAHLE Powertrain GmbH, Ingolstadt
  4. Daimler AG, Sindelfingen


Anzeige
Top-Angebote
  1. (u. a. 10€ Rabatt auf Game of Thrones, reduzierte Box-Sets und 2 Serien-Staffeln auf Blu-ray für...
  2. 189,00€ (Bestpreis!)
  3. 19,99€ (nur für Prime-Mitglieder)

Folgen Sie uns
       


  1. Alternatives Betriebssystem

    Jolla will Sailfish OS auf Sony-Smartphones bringen

  2. Gamesbranche

    PC-Plattform ist bei Spielentwicklern am beliebtesten

  3. Digitale Assistenten

    Google und Amazon kämpfen um Vorherrschaft

  4. Xperia Touch im Hands on

    Projektor macht jeden Tisch Android-tauglich

  5. RetroPie

    Distribution hat keine Rechte mehr am eigenen Namen

  6. Nokia 3310 im Hands on

    Der Nokia-Knochen mit Hipsterpotenzial

  7. Auto

    Macchina M2 bietet Zugriff auf Fahrzeugelektronik

  8. Pro x2 G2

    HPs Surface-Konkurrent bekommt neue Hardware

  9. Security

    Bluetooth-Skimming an der Supermarktkasse

  10. Windows 10 Creators Update

    Optionale Einstellung erlaubt nur noch Apps aus dem Store



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Watch 2 im Hands on: Huaweis neue Smartwatch soll bis zu 21 Tage lang durchhalten
Watch 2 im Hands on
Huaweis neue Smartwatch soll bis zu 21 Tage lang durchhalten
  1. Handy-Klassiker HMD Global bringt das Nokia 3310 zurück
  2. Galaxy Book im Hands on Samsung bringt neuen 2-in-1-Computer
  3. Mobilfunk "5G muss weit mehr als LTE bieten"

Asus Tinker Board im Test: Buntes Lotterielos rechnet schnell
Asus Tinker Board im Test
Buntes Lotterielos rechnet schnell
  1. Tinker-Board Asus bringt Raspberry-Pi-Klon
  2. Sopine A64 Weiterer Bastelrechner im Speicherriegel-Format erscheint

Trappist-1: Der Zwerg und die sieben Planeten
Trappist-1
Der Zwerg und die sieben Planeten
  1. Weltraumteleskop Erosita soll Hinweise auf Dunkle Energie finden
  2. Astrophysik Ferne Galaxie schickt grelle Blitze zur Erde
  3. Astronomie Vera Rubin, die dunkle Materie und der Nobelpreis

  1. Newcomer?

    Serenity | 15:01

  2. Re: beliebt lukrativ

    windermeer | 15:01

  3. das sieht man sehr deutlich an den ....

    catdeelay | 15:00

  4. Hoffentlich nicht wieder so halbherzig wie das...

    IncredibleAlk | 15:00

  5. Re: Vorischt bei Air Berlin

    quineloe | 14:58


  1. 14:31

  2. 14:21

  3. 14:16

  4. 13:30

  5. 12:49

  6. 12:02

  7. 12:00

  8. 11:44


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel