|
Sind verschlüsselte WhatsApp Nachrichten doch für Unberechtigte lesbar?Eine solche Sicherheitslücke, die verwendet werden kann, um Facebook und anderen zu erlauben, verschlüsselte Nachrichten abzufangen und zu lesen, wurde im WhatsApp Messaging-Dienst gefunden. Facebook behauptet, dass niemand WhatsApp Nachrichten abfangen kann, nicht einmal das Unternehmen und seine Mitarbeiter. Datenschützer sagten, die Sicherheitslücke sei eine "große Bedrohung für die Redefreiheit" und warnten, dass sie von Regierungsbehörden als Hintertür genutzt werden könne. Die End-to-End-Verschlüsselung von WhatsApp basiert auf der Erstellung eines eindeutigen Sicherheitsschlüsselpaars, die zwischen den Beiden ausgehandelt und verifiziert werden, um sicherzustellen, dass die Kommunikation sicher ist und von einem Man-in-the-middle nicht abgefangen werden kann. WhatsApp hat jedoch die Möglichkeit, die Erzeugung neuer Schlüssel zu erzwingen, die dem Absender und dem Empfänger der Nachrichten nicht bekannt sind, und den Absender erneut zum Verschlüsseln zwingen. Die Nachrichten mit den neuen Schlüsseln werden erneut versendet und sind für den Schlüsselbesitzer lesbar. Der Empfänger wird über diese Änderung der Verschlüsselung nicht benachrichtigt. Mehr dazu bei https://www.theguardian.com/technology/2017/jan/13/whatsapp-backdoor-allows-snooping-on-encrypted-messages Alla Artikel zu
Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/2JB Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/5880-20170114-verschluesselungsluecke-in-whatsapp.html Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/5880-20170114-verschluesselungsluecke-in-whatsapp.html Tags: #Facebook #Cyber-Mobbing #sozialeNetzwerke #Verschluesselung #Lauschangriff #Ueberwachung #Datenpanne #WhatsApp #Zweitschluessel #Luecke #Zensur #Informationsfreiheit #Anonymisierung #Meinungsmonopol #Meinungsfreiheit Erstellt: 2017-01-14 08:50:33 Aufrufe: 1867 Kommentar abgeben |
CC Lizenz Mitglied im European Civil Liberties Network Bundesfreiwilligendienst Wir speichern nicht World Beyond War Tor nutzen HTTPS nutzen Kein Java Transparenz in der Zivilgesellschaft |