WhatsApp bringt End-2-End-Verschlüsselung über alle Kanäle

WhatsApp führt End-2-End-Verschlüsselung und Verifikationsmöglichkeiten für alle Kanäle und Plattformen ein. Was den Messenger auf einen Schlag zum meistgenutzten Krypto-Tool macht, dürfte für den Schweizer Anbieter Threema nur schwer zu verdauen sein.

» Von Fabian Vogt , 06.04.2016 09:39.

weitere Artikel

Die neuste WhatsApp-Version bietet End-2-End-Verschlüsselung für alle Gespräche und Anrufe. Dies erklären die Entwickler, die Firma Open Whisper Systems, in einem Blog. Die Verschlüsselung komme überall zum Tragen, egal ob in Chats, Gruppenchats, Attachments, Sprachnachrichten, Sprachanrufen via Android, iPhone, Windows Phone, Nokia, Blackberry oder BB10.

Die End-2-End-Verschlüsselung funktioniert, wenn beide respektive alle involvierten Nutzer die neuste WhatsApp-Version besitzen. Dann können nur Sender und Empfänger die Nachrichten lesen, auch WhatsApp selbst nicht mehr, verspricht das Unternehmen.

Benachrichtigung

Solange nicht alle Nutzer auf die neuste Version upgraden - was bei einer Milliarde Nutzer länger dauern dürfte  - gibt es nach wie vor Cleartext im WhatsApp-Netz. Das Unternehmen wird deshalb die Nutzer mittels Icon im Chat benachrichten, sobald End-2-End-Verschlüsselung mit einem Kontakt aktiviert ist. Zusätzlich kann der Verschlüsselungsstatus mit der neusten Version in den Einstellungen angezeigt werden. Wenn ein Kontakt vom WhatsApp-Client als End-2-End "fähig" eingestuft worden ist, wird kein Cleartext mehr an ihn übermittelt werden, auch wenn er wieder downgraden sollte. Somit sollen Downgrade-Attacken verhindert werden.

Für die Verschlüsselung nutzt WhatsApp das von Open-Whisper-Systems-Gründer und Krypto-Legende Moxie Marlinspike erfundene Signal-Protokoll, das auch als Axolotl-Protokoll bekannt ist. Ein online gestelltes Whitepaper erläutert technische Details.

Verifikation

Ebenfalls neu ist die Möglichkeit, seinen Gegenüber zu verifzieren. WhatsApp zeigt beim Erstellen eines Kontaktes einen QR-Code an, den man einmalig gegenseitig einscannt. Alternativ kann eine längere Ziffernfolge abgeglichen werden. Von diesem Zeitpunkt an soll der Kontakt verifiziert sein und der Client kann überprüfen, dass die Nachricht tatsächlich die Person erreicht, für die sie bestimmt ist.

Diese Änderungen machen aus WhatsApp auf einen Schlag das meistgenutzt Krypto-Tool der Welt. Wenig Freude an den WhatsApp-Ankündigungen dürfte der Schweizer Anbieter Threema haben. End-2-End-Verschlüsselung und die Verifikationsmöglichkeiten waren bisher seine USPs.


Werbung

KOMMENTARE

Elina Baccara: 06-04-16 18:43

"Keine Anst threema !" *tröst*p
WhatUp bleibt WhatsUp Und WhatsUp IST FB, egal, was man uns glauben zu machen versucht...
Und typisch WhatsUp: bisherige Sicherheitslöcher machen auch neuerliche Versionen nicht vertrauenswürdiger...
Fazit: ich werd WhatsUp noch immer nicht installieren !

roger fertig: 06-04-16 17:14

die einführung von ende-zu-ende-verschlüsselung macht threema und dgl. keines wegs obsolet. whatsapp ist wohl kaum an inhalten von konkreten gesprächen interessiert. es geht vielmehr darum, social graphs zu erstellen und die daten mit facebook zusammenzuführen. ich werde keines falls auf whatsapp zurück wechseln, sondern nach wie vor bei threema bleiben.

KOMMENTAR SCHREIBEN

*
*
*
*

Alles Pflichfelder, E-Mail-Adresse wird nicht angezeigt.

Die Redaktion hält sich vor, unangebrachte, rassistische oder ehrverletzende Kommentare zu löschen.
Die Verfasser von Leserkommentaren gewähren der NMGZ AG das unentgeltliche, zeitlich und räumlich unbegrenzte Recht, ihre Leserkommentare ganz oder teilweise auf dem Portal zu verwenden. Eingeschlossen ist zusätzlich das Recht, die Texte in andere Publikationsorgane, Medien oder Bücher zu übernehmen und zur Archivierung abzuspeichern.