So haben sie beispielsweise im vergangenen Jahr geschafft, die Verschlüsselung von Threema per Reverse Engineering nachzuvollziehen. Und dann fällt denen auf, dass sie mit den Daten, die sich von ihren Nutzern täglich zugespielt bekommen, auch noch einen anderen Markt bedienen können. Jenseits der wohlklingenden Werbeslogans der Hersteller bleibt für die meisten Nutzer letztlich die entscheidende Frage offen: Welcher ist denn jetzt der sicherste Messenger? Deshalb nutze ich verschiedene Apps, unter anderem Threema, Wire und Telegram. Reden wir da von uns oder vielleicht von Leuten in der Türkei? Manche sind vor allem ein lustiger Zeitvertreib, andere bieten "echten" Mehrwert – und sorgen etwa für mehr Datensicherheit oder das perfekte Timing bei Nachrichten. Roland: Oder im Falle von Predictive Policing: Da fährt dann zum Beispiel eine Streife durch ein Viertel und lässt sich alle Leute anzeigen, bei denen Kriminalität wahrscheinlich ist. Wir bedauern den Fehler und haben entsprechende Änderungen vorgenommen. Roland Schilling: Bei mir ist es anders. Ich selber nutze beide Messenger. Signal arbeitet nicht nur mit derselben Verschlüsselungssoftware, die Telegram, Threema und mittlerweile sogar teilweise Whatsapp nutzen, sondern … Indem du den VICE-Newsletter abonnierst, erklärst du dich einverstanden, elektronische Mitteilungen von VICE zu erhalten, die Werbung oder gesponserte Inhalte enthalten können. Und wer auch immer SMS auf diese Telefonnummern empfangen kann, kann letztendlich auch Kontrolle über den Messenger-Account erhalten kann. So lassen sich bei Signal Screenshots blockieren – davor, dass jemand mit einer Kamera sein Display abfotografiert, schützt das aber nicht. Roland: Ein gutes Messenger-Protokoll ist Open Source und ermöglicht damit Forschern und der Öffentlichkeit, eventuell bestehende Schwachstellen zu entdecken und das Protokoll zu verbessern. Bei nahezu allen Messengern kann deren Zugriff auf Adressbuch, Standort und Speicher in den App-Einstellungen des Smartphones unter "Berechtigungen" eingeschränkt werden. Frieder: Ja schon, aber was sicher immer noch ein Problem ist, dass eben viele dieser Messenger nur an die Telefonnummern gebunden sind. Die meisten nutzen ohnehin mehrere Messenger parallel: einerseits, weil sie nicht wissen, welcher der sicherste ist, andererseits, weil der Freundeskreis sich bereits auf bestimmte Apps festgelegt hat. Frieder: Der Begriff Verschlüsselung beschreibt dabei eine ganze Reihe von Techniken, die sich in ihrer Qualität zum Teil deutlich unterscheiden. Threema hat ein eigenes, nicht ganz schlechtes Protokoll, das aber beispielsweise keine ‘Perfect Forward Secrecy’ garantiert. Signal bietet mit "Verschwindende Nachrichten" eine ähnliche Funktion. Immer mehr Messenger verschlüsseln die Kommunikation ihrer Nutzer. Roland Schilling (33) und Frieder Steinmetz (28) haben vor sechs Jahren begonnen, an der TU Hamburg unter anderem zu dieser Frage zu forschen. Kunden müssen Threema somit blind vertrauen, die Sicherheit lässt sich von aus kaum überprüfen. Sollte man gleich zu Threema wechseln? Welcher Messenger hat die stärkste Verschlüsselung? Text- und Sprachnachrichten oder Fotos per Messenger senden – für viele eine Selbstverständlichkeit. Die Telegram-Leute scheinen das Problem zu haben, dass sie ihren Messenger wohl erstmal gebaut haben, ohne an die Sicherheit zu denken. Wire setzt auf die von Signal stammende Ende … Zunehmender Beliebtheit erfreuen sich daher Apps mit einem pfleglicheren Nutzerdaten-Umgang wie Threema oder Signal. Frieder Steinmetz: Ich benutze alles Mögliche, nicht unbedingt weil ich das so möchte, sondern weil man immer ein Stück weit davon abhängig ist, welche Apps das eigene soziale Umfeld nutzt. Am Ende verlässt man sich auf die Meinung von Experten. WhatsApp-Alternativen: Wire Seit 2014 gibt es neben Threema einen weiteren Messenger mit Sitz in der Schweiz. Signal ist der Messenger der Wahl … Fragt man Sicherheitsexperten, welchen Messenger sie empfehlen, ist die Antwort meist stets dieselbe: Signal. Signal, Telegram, Threema und Hoccer sind Alternativen Es gibt kostenlose und kostenpflichtige Messenger WhatsApp ist der mit Abstand beliebteste Messenger Deutschlands. Das sind ausschließlich Threema, Signal und Wire. Um welche Art von Daten geht es da? Wir erzählen jetzt irgendwas und in drei Wochen ist irgendwo ein Interview abgedruckt und jemand erzählt irgendwas anderes. Doch wie unterscheiden sich die Apps und worauf muss man als Nutzer achten? Sind die Nachrichten oder Gespräche jedoch verschlüsselt, bleiben sie unlesbar für Hacker oder Behörden. Leider gibt es auf dem Messenger-Markt auch viele Angebote, die ihre vorgebliche „Verschlüsselung“ diesem Prozess entziehen und geheim halten, oder das Protokoll zwar veröffentlichen, aber auf Kritik nicht eingehen. Auch das Thema Metadaten ist umstritten, etwa wenn ein Messenger von einem großen Konzern aufgekauft wird. (Foto: picture alliance / dpa) Über eine Sicherheitslücke … Zwischen anonym sein wollen und seine Daten nicht verkaufen wollen, liegen zwei Welten. Sie können der Nutzung Ihrer Daten für Werbezwecke auch jederzeit widersprechen und/oder diese der Ströer Digital Publishing GmbH (Platz der Einheit 1, 60327 Frankfurt) erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass Ihnen besondere Kosten entstehen (z.B. Und in der Beta-Version ermöglicht der Messenger auch, Fotos und Videos zu verschicken, die sich nach dem Anschauen selbst zerstören: Sie verschwinden nicht nur aus dem Chat, sondern werden auch im Speicher des Empfängergerätes gelöscht. Bedenken sollte man aber, dass teilweise nicht nur die eigenen Vorstellungen von Privatsphäre betroffen sind, findet Hauke Mormann von der Verbraucherzentrale Nordrhein-Westfalen. Eine ausführliche Zusammenstellung finden Sie auf «securemessagingapps.com». Der Anbieter speichert nach eigener Angabe Ihre Telefonnummer und/oder E-Mail-Adresse nur auf Wunsch und jeweils verschlüsselt ("gehasht"), um das Auffinden und die Erkennbarkeit zu erleichtern. Telegram und Signal etwa stellen der GIF-Suchfunktion noch eine Vielzahl comicartiger Einzelbilder, sogenannte Sticker, zur Seite. forschen an der Uni Hamburg, nicht der TU Hamburg. Man braucht lediglich eine separate Threema-ID dafür und kann mit einem kleinen Trick eine Konversation dann auch von beiden Geräten aus führen. "Der Zugriff durch Messenger-Apps auf das Adressbuch eines Telefons beinhaltet die Preisgabe der Daten anderer", erläutert er. Ob Signal App, Facebook Messenger, Telegram, Threema oder WhatsApp – Messenger werden mehr genutzt als jede andere App. Ist Signal wirklich besser als Telegram? Der Messenger ist also im selben Prozess entstanden wie das Protokoll. Frieder: Telegram ist auch der einzige von den in Westeuropa verbreiteten Messengern, der solche Schwächen aufweist. Welcher Messenger punktet wo? Für sie sind Funktionalität und Bedienbarkeit der App wichtiger als etwa die Frage, was mit den ganzen Metadaten geschieht. Beide haben ihre Vor- und Nachteile. WhatsApp, Threema, Signal und Co. ... Messenger unterscheiden sich damit von der SMS-Funktion, bei der Text- oder Bildnachrichten über das Mobilfunknetz geschickt werden. Welche App nutzt ihr denn persönlich? An wen könnten die Messenger die Daten ihrer Nutzer verkaufen? Wie sicher ist das Messenger-Flaggschiff WhatsApp, wo es doch zur "Datenkrake" Facebook gehört? Auch dafür bieten die Apps Tools. Außerdem zählen dazu die Zeiten, wann man online ist, wann man das Handy nutzt und wann die App läuft. Für mich persönlich besteht das Risiko weniger darin, dass ich ohne Anklage im Gefängnis lande als dass ich vielleicht finanzielle Probleme bekomme. WhatsApp, Signal, Threema, Telegram: Messenger-Apps nutzen die meisten auf dem Smartphone zum Nachrichtenverschicken. Ihr Nutzwert hängt aber auch davon ab, ob die eigenen Kontakte das jeweilige Programm nutzen - sonst kann man sie darüber nicht erreichen. Die Auswahl an Messengern ist groß. Frieder: Das lässt sich nicht eindeutig beantworten. Es ist eine Bauchentscheidung für die Leute. Roland: Hier kommt es auf gutes Protokolldesign an. Oder an eine staatliche Überwachungsbehörde. Telegram kombiniert auf ungewöhnliche Weise kryptographische Einzelteile und schafft damit nicht gerade Vertrauen. Threema vergibt eine zufällig generierte ID, unter der Sie für andere angezeigt werden. Datenschützer kritisieren, dass Threema nicht einmal Experten Einblick in den Quellcode der App oder des Verschlüsselungs-Verfahrens gewährt. Warum ist Verschlüsselung überhaupt so wichtig? Messenger wie WhatsApp, Signal oder Threema setzen Verschlüsselung ein, damit niemand, auch nicht die App-Betreiber, Zugriff auf die jeweiligen Kommunikationsinhalte haben. Hinter den Betreibern stehen oft Firmen mit Risikokapital, die irgendwann Renditen sehen wollen. Dann erscheint die Option "Nachricht planen". FazitZurzeit gelten die beiden Schweizer Apps Threema und Wire sowie die US-amerikanische App Signal als die sichersten unter den Messenger-Apps. Das ist etwas, das Strafverfolgungsbehörden nutzen, aber durchaus auch im Bereich des Möglichen für Hacker liegt. Besonders bei den beiden Messengern aus dem Hause Facebook Inc. – WhatsApp und Facebook Messenger scheiden sich die Geister. Für überbewertet hält Schüler die App in Sachen Sicherheit: "Ende-zu-Ende Verschlüsselung – inzwischen sogar bei WhatsApp Standard – muss bei Telegram explizit angewählt werden." Einige Firmen stehen Schlange, um genau die Metadaten, die wir so tagtäglich mit unserem Smartphone produzieren, zu kaufen. Vertraulichkeit ist kein optionaler Modus — sie ist ausnahmslos in alle Funktionen von Signal integriert. Zwei Messenger-Forscher klären auf. Signal hat mich für mich dagegen den Vorteil, dass es kostenlos ist und somit mehr Menschen bereit sind, … Man findet sie je nach Messenger im Menü, bei WhatsApp und Facebook-Messenger gibt es sie zum Beispiel bei der Übersicht der Emojis als eigene Leiste. Gruppenchats lassen sich gar nicht verschlüsseln. Dazu geht man unter "Neue Nachricht" auf "Neuer Geheimer Chat". Da gibt es eine hohe Fragmentierung. Signal, Threema und WhatsApp hingegen verschlüsseln alles. GIFs können inzwischen über alle gängigen Dienste versendet und online auch selbst erstellt werden. Roland: Dazu gehören unter anderem das Daten darüber, mit wem man kommuniziert und zu welcher Uhrzeit, wie lang und wie groß eine verschickte Nachricht ist und in welchen Intervallen sie kommen. Signal is open source, Threema is not, so that disqualifies Threema as a secure app in my opinion. „Wir sind so super sicher!“, wird den Nutzern da vorgegaukelt. per E-Mail an t-online-newsletter@stroeer.de). Wie sicher die Messenger sind, erfahrt Ihr hier. Telefonnummer oder Benutzer-ID: Was ist besser? Bei Threema finde ich vor allem positiv, dass man nicht unbedingt seine Telefonnummer raus geben muss. In einer Zeit, als noch niemand den Namen Edward Snowden auch nur gehört hatte, brüteten Schilling und Steinmetz bereits über die Vor- und Nachteile verschiedener Verschlüsselungsprotokolle und Messenger-Apps. WhatsApp, Signal oder Telegram versprechen heutzutage vor allem eines: sichere Kommunikation. level 1 Die Hersteller versuchen damit, auf das wachsende gesellschaftliche Bedürfnis nach sicherer Kommunikation zu reagieren. Roland: Eine Telefonnummer ist nichts, was dich als Menschen eindeutig identifiziert. Ich kann verstehen, dass Leute darauf anspringen. Wer das nicht will, sollte sich Threema und Signal genauer ansehen. Die Apps bieten aber noch andere interessante Funktionen, die Nutzerinnen und Nutzer nicht auf dem Schirm haben. Beim Thema Sicherheit herrschen aber große Vorurteile und verhärtete Fronten statt Fakten. Zum Beispiel für den Verfassungsschutz oder für Strafverfolgungsbehörden ist es total spannend, zu wissen, wer mit wem kommuniziert. You could as well continue using WhatsApp since it's also end to end encrypted but closed source. Sicherheitsexperten kritisieren das. (Quelle: dpa). Roland: Es ist eben keine eine technische Entscheidung. Ich bringe die Leute einfach dazu, die Apps zu benutzen, die ich auch nutze. Gleichen sich die Messenger in puncto Funktionsumfang immer weiter aneinander an, gibt es vor allem in der Größe der erreichbaren Nutzer und bei den verfügbaren Plattformen große Unterschiede. Weder wir noch irgendjemand sonst können deine Nachrichten lesen oder deinen Telefonaten zuhören. Jillian York, eine der prominenteren Frauen in der IT-Sicherheitsszene, hat vor kurzem darüber geschrieben, dass eine Telefonnummer für viele Personen, insbesondere Frauen, eine sehr private Information ist, die sie nicht jedem in die Hand drücken wollen. Es ist natürlich besser, wenn man sich zu diesem Zweck nicht noch extra eine zweite Telefonnummer zulegen muss, sondern zum Beispiel eine Adresse hat, die man an seine Mail-Adresse koppeln kann oder wie zum Beispiel bei Threema einen Benutzernamen hat. Wie erklärt ihr euch diese Unterschiede? Auch sind sie anscheinend nicht in der Lage, die Verschlüsselung auch auf Gruppenchats zu übertragen. Die Messenger-App Signal legt von ... der ist bei Alternativen wie Signal oder Threema ... Videoanrufe oder das Teilen von Dokumenten, dem Standort oder Bildern: All das klappt auch mit Signal. Signal is ranked 3rd while Threema is ranked 8th. Bei Threema, Wire und WhatsApp ebenfalls. Ihre Forschung ist mittlerweile zu einer Art Aktivismus und Hobby geworden, sagen die beiden: Sie wollen Menschen außerhalb von Fachkreisen vermitteln, wie elementar die Privatsphäre in einer Demokratie ist. GIFs sind wenige Sekunden kurze, tonlose Videoclips. installieren und zusätzlich noch eine XMPP-Adresse holen sollen. Sie helfen manch dröge Textkonversation mit einem Witz aufzulockern. Ohne Verschlüsselung könnten die Nachrichten vom Hersteller mitgelesen werden, wie etwa bei SMS-Nachrichten, die für den Telefonanbieter einsehbar sind. Das Problem wird verschärft durch die Marketing-Strategie der App. Wenn zum Beispiel in die Entscheidung über meine Kreditwürdigkeit einbezogen wird, wo ich wohne. Und dann bist du dann in einer falschen Datenbank drin. Roland: Die haben letztendlich die gleiche Konsequenz. Wenn da Fehler drin sind, wenn die Zuordnung nicht stimmt, hat das Konsequenzen, auch finanzielle. Wenn Leute mit mir reden wollen, dann klappt das eigentlich immer auf einer von den Dreien. Es gab Fälle, wo sich Betrüger eine Handynummer einer Zielperson vom Provider haben übertragen lassen, einfach indem sie deren Adresse und Geburtsdatum angegeben hatten. Im Zweifelsfall inkriminiert dich dein eigenes soziales Umfeld, etwa wenn ein Bekannter straffällig wird und die Handydaten im Rahmen der Ermittlungen relevant werden. Wer keinen Zugriff mehr auf die Nummer hat, mit der er oder sie das Signal-Profil erstellt hat, kann sich so trotzdem authentifizieren. Zugleich muss dich App auch eigene Kosten decken, das Personal bezahlen und die technische Infrastruktur aufrechterhalten. Threema, stark auf Datenschutz und des Weiteren achten. Wenn du mit der Person via Messenger kommuniziert hast, hängst du da mit drin. Die haben Metadaten von den Leuten, vielleicht auch noch explizite Dinge wie Telefonnummern oder E-Mails und verkaufen die zum Beispiel an die Schufa als kompletten Social Graph jedes einzelnen Nutzers. Bei Signal ist dies doch bspw. Messenger wie Signal, Threema oder Whatsapp verschlüsseln den Inhalt der Nachrichten zuverlässig. Was nutzt die Selbstzerstörung aber, wenn der andere von Text oder Foto einen Screenshot gemacht hat? Bei Threema ist das anonymer: Nutzer werden nur über eine Benutzer-ID identifiziert. Signal greift zwar standardmäßig aufs Telefonbuch zu: Die App gilt jedoch wie Threema als datensparsam und transparent. Beim Facebook-Messenger kann Ende-zu-Ende-Verschlüsselung nur unter Einbußen in der Benutzerfreundlichkeit genutzt werden. 2020 führte Signal eine PIN ein, die bei Neuinstallation der App das Importieren der eigenen Profileinstellungen ermöglicht. Ok, nun kann man sagen, dass diese Apps, wie z.B. Diese Messenger lassen WhatsApp alt aussehen, Pornhub löscht Millionen Videos von seiner Plattform, Sicherheitsexperten warnen vor PayPal-Betrug. Wem dies alles suspekt ist, kann auf die Alternativen Signal oder Threema zurückgreifen. Das subtile Datenschutz-Problem der neuen Facebook-Emotionen, Hacker erklärt, welcher Browser der sicherste ist, Gesichtserkennung in Pornos ist eine Katastrophe für den Datenschutz, Hacker erklärt, welcher E-Mail-Anbieter der sicherste ist, Mit dem Tor Messenger kann jetzt jeder verschlüsselt und anonym chatten, Hacker erklärt, wie ihr wirklich anonym im Internet surft. Hallo,da es einen eigenen Thread über WIRE gibt und ich keinen über Signal gefunden habe, eröffne ich den mal hier. Threema. Schließlich nützt das beste Programm nichts, wenn ihr eure Freunde nur über eine andere Software erreicht. Das haben sie erst später nachgereicht. Die Telefonnummer verändert sich oder kann auch übernommen werden. Noch schwieriger ist es, den Leuten klar zu machen, dass sie sich Conversations o.Ä. Schwache Verschlüsselung hingegen versetzt Angreifer in die Lage, diesen Zeitraum so drastisch zu reduzieren, dass die Attacke praktikabel wird. 27.01.2018: In einer früheren Version dieses Textes hieß es, Frieder Steinmetz und Roland Schilling forschten bzw. Bei Telegram genügt es, dafür einfach länger auf die Sendetaste zu drücken. Lange Zeit verschickten Messenger-Apps Nachrichten weitgehend ungesichert über das Internet. Ende-zu-Ende-Verschlüsselung sorgt dafür, dass Nachrichten nur von den Chatteilnehmern gelesen werden können. [Threema:] Der Sync der Kontakte ist abschaltbar. Wenn ihr einen sicheren Messenger mit Ende-zu-Ende-Verschlüsselung nutzen wollt, solltet ihr Signal oder Threema ausprobieren – und natürlich eure Kontakte einladen, euch zu folgen. Bei Telegram und dem Facebook Messenger ist die Verschlüsselung nicht standardmäßig eingestellt, sondern muss erst vom Nutzer aktiviert werden. Viele Messenger-Apps nutzen die Telefonnummer als Identifikator, um Nutzer eindeutig zu identifizieren. Auf diese Weise erhalten Anbieter ein großes Paket an Personendaten – oft nicht nur Namen und Nummern, sondern auch Adressen oder Geburtstage. Starke Verschlüsselung bedeutet, dass ein Angriff einen Rechenaufwand von mehreren Milliarden Jahren erfordert. Auch Personen, die sich im gleichen WLAN befinden, könnten die Nachrichten unter Umständen abfangen. Was macht ein gutes Messenger-Protokoll aus? Sie können auf Wunsch einen eigenen Namen angeben. Der Messenger ist also im selben Prozess entstanden wie das Protokoll. Mit diesen Tipps von Hackerinnen und Hackern holst du alles aus deinen Geräten raus. Überraschende Shopping-Trends bei Ebay in 2020, Kostenlose E-Mail-Adresse bei t-online.de – so geht's, WhatsApp gratuliert sich selbst – und gibt Datenschutztipps. Anders als die meisten Messengerdienste stammt Threema aus Europa - genauer gesagt, aus der Schweiz. Riskant wird es, wenn ein Messenger-Betreiber unter finanziellem Druck steht, also rentabel wirtschaften muss. Auch ein Graph meines sozialen Umfelds kann sehr aussagekräftig dahingehend sein, was vielleicht meine Bonität angeht. Inwieweit man diesen Diensten dann vertrauen kann, ist dann jedem selbst überlassen.