Whatsapp-Alternative: Signal geht gegen Spam vor

In Signal sollen zukünftig Spam-Nachrichten gemeldet werden können. Im Unterschied zu Whatsapp sollen die Nachrichten nicht gesammelt werden.

Artikel veröffentlicht am ,
Viele Nutzer führen auch zu mehr Spam.
Viele Nutzer führen auch zu mehr Spam. (Bild: Signal.org)

Unerwünschte Nachrichten gibt es auf jeder Kommunikationsplattform - auch beim alternativen Messenger Signal. Dagegen gehen die Entwickler mit einer neuen Funktion vor, die weder die Sicherheit, noch die Privatsphäre der Nutzer untergraben soll - allerdings arbeitet Signal auch mit geheimem Code.

Stellenmarkt
  1. Junior IT-Manager (m/w/d) Anwendungs-Support
    ABO Wind AG, Ingelheim am Rhein
  2. Mitarbeiter (m/w/d) - Planung und Betrieb des Kommunikationsnetzes
    Universität Hamburg, Hamburg
Detailsuche

Spam-Bekämpfung funktioniere meist über die Inspektion der Klartext-Inhalte der Nachrichten oder einer detaillierten Analyse des sozialen Graphes, um auffälliges oder abweichendes Kommunikationsverhalten zu erkennen, erklärt Signal in einem Blogbeitrag. Beides sei für den Messenger jedoch keine Option - schon allein, weil man die entsprechenden Daten gar nicht vorliegen habe. Denn Signal folgt dem Zero-Knowledge-Prinzip und weiß fast nichts über seine Nutzer. Daher setzt das Signal-Team an einer bereits bestehenden Funktion an.

Spammer melden

Schon bisher werden Signal-Nutzer bei einem Kontaktversuch durch eine unbekannte Nummer gefragt, ob sie die Konversation annehmen, blockieren oder löschen möchten. Erst wenn der Kontaktversuch angenommen wird, erhält das Gegenüber auch Zugriff zu den Ende-zu-Ende-verschlüsselten Profilinformationen und kann beispielsweise das Profilbild sehen.

Nun lassen sich die Kontaktversuche nicht nur abwehren, sondern auch melden - beispielsweise, wenn sich das Gegenüber als nigerianischer Prinz ausgibt, der etwas Geld benötige, um an das große Geld zu kommen, das er bereitwillig teilen möchte. Doch Signal wäre nicht Signal, wenn man dabei die Inhalte an Dritte weitergeben müsste.

Golem Akademie
  1. Cloud Computing mit Amazon Web Services (AWS): virtueller Drei-Tage-Workshop
    14.–16. Februar 2022, virtuell
  2. Cloud Transformation Roadmap: Strategien, Roadmap, Governance: virtueller Zwei-Tage-Workshop
    7.–8. März 2022, Virtuell
Weitere IT-Trainings

Wird auf Melden geklickt, wird bei Signal daher nur die Telefonnummer des Absenders an Signal übertragen sowie eine einmalige, anonyme Nachrichten-ID. Wird die Absendernummer wiederholt als Spam gemeldet oder wirkt der Netzwerkverkehr des Absenders automatisiert, wird dem Absender ein Captcha ausgespielt. Solange dieses nicht gelöst wurde, können keine weiteren Nachrichten verschickt werden. Auf diese Weise würden Spammer gebremst, während der normale Nachrichtenverkehr weiterlaufe, erklärt Signal.

Im Gegensatz zu Signal werden die Inhalte der gemeldeten Nachrichten bei Whatsapp weitergeleitet. Die Facebook-Tochter beschäftigt rund 1.000 Moderatoren in Austin, Dublin und Singapur, um die Inhalte zu überprüfen. Das Onlinemagazin Propublica kritisiert Whatsapp für das Vorgehen: Die Versprechungen zur Privatsphäre und Geheimhaltung der Nachrichten würden nicht eingehalten, obwohl das Unternehmen massiv mit diesen werbe. Eva Galperin, Director of Cybersecurity bei der Bürgerrechtsorganisation Electronic Frontier Foundation (EFF), findet diese Kritik jedoch "irreführend", da die Nachrichten wie ein Screenshot weitergeleitet würden.

Hacking & Security: Das umfassende Handbuch. 2. aktualisierte Auflage des IT-Standardwerks (Deutsch) Gebundene Ausgabe

Serverseitiger Spam-Bekämpfungscode bleibt geheim

Zudem setzt Signal kleinere Änderungen an der App-Oberfläche um, damit Spammer es schwieriger haben, Links zu posten oder sich per Profilbild als ein anderer Nutzer auszugeben. So werden bei einer Kommunikationsanfrage zukünftig die Profilbilder der anfragenden Nutzer unscharf dargestellt, wenn die zugehörigen Telefonnummern nicht im Adressbuch stehen. Zudem sollen Links in Nachrichtenanfragen nicht mehr hervorgehoben werden und anklickbar sein.

Zudem gebe es eine Spam-Bekämpfungs-Logik in der Serversoftware von Signal, die allerdings im Geheimen entwickelt und nicht veröffentlicht werde, damit Spammer die Mi­ti­ga­ti­onen nicht als Anleitung verwenden könnten, schreibt Signal. Die Schnittstellen zu diesem Code seien jedoch weiterhin öffentlich.

"Die Signal-Protokolle, die Kryptografie und der Quellcode werden von Fachkollegen geprüft, zur unabhängigen Überprüfung freigegeben und sind nachweislich privat. Wir sind an diese Sicherheitsgarantien gebunden, sodass Ihre Unterhaltungen und Kontakte so privat und geschützt bleiben wie immer, auch wenn wir die Tools zur Spam-Bekämpfung nicht veröffentlichen", verspricht Signal.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Geforce RTX 3000 (Ampere)
Nvidia macht Founder's Editions teurer

Die Preise der FE-Ampere-Grafikkarten steigen um bis zu 100 Euro, laut Nvidia handelt es sich schlicht um eine Inflationsbereinigung.

Geforce RTX 3000 (Ampere): Nvidia macht Founder's Editions teurer
Artikel
  1. IBM E10180-Server: Watson Health anteilig für 1 Mrd. US-Dollar verkauft
    IBM E10180-Server
    Watson Health anteilig für 1 Mrd. US-Dollar verkauft

    Mit Francisco Partners greift eine große Investmentgruppe zu, das Geschäft mit Watson Health soll laut IBM darunter aber nicht leiden.

  2. Xbox Cloud Gaming: Wenn ich groß bin, möchte ich gerne Netflix werden
    Xbox Cloud Gaming
    Wenn ich groß bin, möchte ich gerne Netflix werden

    Call of Duty, Fallout oder Halo: Neue Spiele bequem am Business-Laptop via Stream zocken, klingt zu gut, um wahr zu sein. Ist auch nicht wahr.
    Ein Erfahrungsbericht von Benjamin Sterbenz

  3. Lego Star Wars UCS AT-AT aufgebaut: Das ist kein Mond, das ist ein Lego-Modell
    Lego Star Wars UCS AT-AT aufgebaut
    "Das ist kein Mond, das ist ein Lego-Modell"

    Ganz wie der Imperator es wünscht: Der Lego UCS AT-AT ist riesig und imposant - und eines der besten Star-Wars-Modelle aus Klemmbausteinen.
    Ein Praxistest von Oliver Nickel

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • MediaMarkt & Saturn: Heute alle Produkte versandkostenfrei • Corsair Vengeance RGB RT 16-GB-Kit DDR4-4000 114,90€ • Alternate (u.a. DeepCool AS500 Plus 61,89€) • Acer XV282K UHD/144 Hz 724,61€ • MindStar (u.a. be quiet! Pure Power 11 CM 600W 59€) • Sony-TVs heute im Angebot [Werbung]
    •  /