{"id":186049,"date":"2017-01-14T19:33:45","date_gmt":"2017-01-14T18:33:45","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=186049"},"modified":"2024-08-08T23:17:28","modified_gmt":"2024-08-08T21:17:28","slug":"whatsapp-verschlsselte-nachrichten-einsehbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/01\/14\/whatsapp-verschlsselte-nachrichten-einsehbar\/","title":{"rendered":"WhatsApp: Verschl&uuml;sselte Nachrichten einsehbar?"},"content":{"rendered":"<p>WhatsApp wirbt ja mit einer Ende-zu-Ende-Verschl\u00fcsselung der Kommunikation im Messenger. Soll abh\u00f6rsicher sind, auch f\u00fcr den Betreiber. In der Implementierung gibt es aber eine Schwachstelle, die diesbez\u00fcglich Fragen aufwirft. Hier ein paar Informationen zusammen getragen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/0171e96e7683416095f7b21a1d0f71cc\" alt=\"\" width=\"1\" height=\"1\" \/>Eines muss mal WhatsApp ja lassen: Pressearbeit brauchen die kaum mehr zu machen \u2013 der Dienst ist st\u00e4ndig in aller Munde \u2013 wenn auch eher mit Negativ-Schlagzeilen. Seit das Unternehmen, welches ja von Facebook gekauft wurde, die Daten\u00fcbernahme durch Facebook bekannt gab, rei\u00dfen die Negativschlagzeilen nicht ab. Die letzte Nachricht vor Weihnachten 2016 <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Zweifel-an-Whatsapp-Uebernahme-EU-Kommission-fordert-Erklaerung-von-Facebook-3577085.html\" target=\"_blank\" rel=\"noopener noreferrer\">war<\/a>, dass die EU-Kommission von Facebook\/WhatsApp eine Erkl\u00e4rung bzg. der Daten\u00fcbernahme fordert \u2013 denn die Zusicherung, keine WhatsApp-Daten zu \u00fcbernehmen, war die Basis f\u00fcr die \u00dcbernahmezustimmung durch die EU.<\/p>\n<h3>Closed source \u2013Verschl\u00fcsselung ist nicht vertrauensw\u00fcrdig<\/h3>\n<p>Da war es gut zu wissen, dass die WhatsApp-Kommunikation durch die Ende-zu-Ende-Verschl\u00fcsselung wenigstens abh\u00f6rsicher (auch f\u00fcr den Betreiber selbst) sei. Die Politik hat zwar medienwirksam \u00f6ffentlich Klage gef\u00fchrt, dass Kriminelle und Terroristen das f\u00fcr ihre zwielichtigen Zwecke nutzen k\u00f6nnten, ohne dass \u00dcberwacher das mitbek\u00e4men. \u00c4hnlich wie bei dem <a href=\"http:\/\/www.spiegel.de\/netzwelt\/gadgets\/apple-fbi-will-hilfe-beim-iphone-knacken-konzern-wehrt-sich-a-1077769.html\" target=\"_blank\" rel=\"noopener noreferrer\">Streit<\/a> zwischen Apple und dem FBI wegen des verschl\u00fcsselten iPhone, scheint das m\u00f6glicherweise nur S\u00e4belrasseln gewesen zu sein. Beim Apple\/FBI-Fall wurde das Ger\u00e4t mittels <a href=\"http:\/\/www.spiegel.de\/netzwelt\/gadgets\/apple-vs-fbi-fbi-liess-sich-angeblich-von-hackern-helfen-a-1086883.html\" target=\"_blank\" rel=\"noopener noreferrer\">Hinweisen von Hackern<\/a> geknackt.<\/p>\n<h3>WhatsApp \u2013 Kommunikation ist nicht vertrauensw\u00fcrdig<\/h3>\n<p>Zur\u00fcck zu WhatsApp und der abh\u00f6rsicheren Ende-zu-Ende-Verschl\u00fcsselung. Die Story ging Ende der Woche breit durchs Internet. Seit Monaten ist eine L\u00fccke in dieser WhatsApp Ende-zu-Ende-Verschl\u00fcsselung bekannt, die das Mith\u00f6ren von Nachrichten erm\u00f6glicht. Sicherheitsforscher Tobias Boelter von der University of California hatte den verantwortlichen Mechanismus nach eigenen Angaben schon im April 2016 an Facebook gemeldet und auf seinem Blog \u00f6ffentlich gemacht.<\/p>\n<p>Der WhatsApp-Messenger erm\u00f6glicht f\u00fcr nicht zugestellte Nachrichten neue Schl\u00fcssel f\u00fcr Sender und Empf\u00e4nger zu generieren. Nutzer bekommen davon in den Standardeinstellungen der App nichts mit. Damit kann der WhatsApp-Server ganze Whats-App-Unterhaltungen neu anfordern und \u00fcber einen eigenen Schl\u00fcssel mitlesen. heise.de berichtete <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-Bug-erlaubt-Einblick-in-verschluesselte-Nachrichten-3595611.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> dar\u00fcber und legt auch Details offen. Laut diesem heise.de-Artikel hat Boelter Facebook im April 2016 auf das Problem aufmerksam gemacht und im Mai 2016 die Antwort erhalten, dass dies bekannt sei und nicht ge\u00e4ndert w\u00fcrde. Das \"riecht\" nach einer Backdoor.<\/p>\n<h3>Das Thema kocht hoch und ein WhatsApp-Dementi<\/h3>\n<p>Nachdem Boelter das Thema auf dem Chaos Computer Congress 33C3 in Hamburg pr\u00e4sentierte, berichtete <a href=\"https:\/\/www.theguardian.com\/technology\/2017\/jan\/13\/whatsapp-backdoor-allows-snooping-on-encrypted-messages\" target=\"_blank\" rel=\"noopener noreferrer\">The Guardian<\/a> dar\u00fcber und die Geschichte wurde die Tage in den Medien hochgesp\u00fclt. Nun hat WhatsApp gegen\u00fcber heise.de und <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/whatsapp-widerspricht-bericht-ueber-angebliche-hintertuer-a-1129933.html\" target=\"_blank\" rel=\"noopener noreferrer\">anderen Medien<\/a> reagiert und der Darstellung des Guardian, dass das alles eine geplante Hintert\u00fcr sei, und man eine Schnittstelle f\u00fcr \u00dcberwachungsbeh\u00f6rden bereitstelle, widersprochen. Im Guadian-Artikel gibt es eine Erg\u00e4nzung, die diese WhatsApp-Position wiedergibt. Und <a href=\"https:\/\/whispersystems.org\/blog\/there-is-no-whatsapp-backdoor\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier <\/a>findet sich ein \"flammender\" Artikel, der den Beitrag im Guardian als nicht akkurat zerrei\u00dft &#8211; wobei er nicht wirklich auf Boelters technische Inhalte eingeht. Boelter geht in einem neuen Blog-Beitrag\u00a0ebenfalls auf diese Frage ein. Laut WhatsApp ist es kein Bug, sondern ein Feature. Weitere Details k\u00f6nnt ihr dem deutschsprachigen <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-Bug-erlaubt-Einblick-in-verschluesselte-Nachrichten-3595611.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise.de-Artikel<\/a> oder den verlinkten Blog-Beitr\u00e4gen von Boelter entnehmen, die zwischenzeitlich aktualisiert wurden. (<a href=\"http:\/\/www.drwindows.de\/content\/11732-whatsapp-hintertuer-haben-mitlesen-nachrichten-erlauben.html\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<p>Erg\u00e4nzung: Zwischenzeitlich gibt es harsche Kritik von Sicherheitsforschern am The Guardian-Artikel, dass dieser irref\u00fchrend sei. Details <a href=\"https:\/\/web.archive.org\/web\/20200713095655\/http:\/\/technosociology.org\/?page_id=1687\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/08\/facebooks-whatsapp-datentransfer-bringt-auch-in-uk-rger\/\">Facebooks WhatsApp-Datentransfer bringt auch in UK \u00c4rger<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/30\/untersuchung-gegen-facebookwhatsapp-in-italien\/\">Untersuchung gegen Facebook\/WhatsApp in Italien<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/29\/eu-datenschtzer-untersagen-facebook-whatsapp-benutzerdaten-auszuwerten\/\">EU-Datensch\u00fctzer untersagen Facebook WhatsApp-Benutzerdaten auszuwerten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/23\/facebook-klagt-gegen-verbot-der-whatsapp-datenweitergabe\/\">Facebook klagt gegen Verbot der WhatsApp-Datenweitergabe<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/09\/19\/abmahnung-gegen-whatsapp-wegen-datenaustausch-mit-facebook\/\">Abmahnung gegen WhatsApp wegen Datenaustausch mit Facebook<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/09\/10\/bald-facebook-werbung-auf-whatsapp\/\">Bald 'Facebook-Werbung' auf WhatsApp<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/09\/facebook-stoppt-whatsapp-datentransfer-in-der-eu\/\">Facebook stoppt WhatsApp-Datentransfer in der EU<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WhatsApp wirbt ja mit einer Ende-zu-Ende-Verschl\u00fcsselung der Kommunikation im Messenger. Soll abh\u00f6rsicher sind, auch f\u00fcr den Betreiber. In der Implementierung gibt es aber eine Schwachstelle, die diesbez\u00fcglich Fragen aufwirft. Hier ein paar Informationen zusammen getragen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,908],"tags":[4328,3182],"class_list":["post-186049","post","type-post","status-publish","format-standard","hentry","category-app","category-internet","tag-sicherheit","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=186049"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186049\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=186049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=186049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=186049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}