Warum Telegram ein Sicherheitsdebakel ist – und unsicherer als Whatsapp (22. November 2020/12:06) Der Messenger speichert sämtliche Chatarchive zentral und verzichtet damit gänzlich auf Verschlüsselung. Eine sichere Alternative bietet Signal Immer häufiger wird Telegram als sichere Alternative zu anderen Messenger-Diensten gehandhabt. Dabei ist die Software im Vergleich ein Sicherheitsdesaster, wie "Heise" in einer Analyse darlegt. Anders als beispielsweise beim Konkurrenten Whatsapp speichert Telegram sämtliche Eingaben - auf seinen Servern. Dazu gehört das gesamte Chat-Archiv innerhalb der App. Nachvollziehbar ist das, wenn man sich in der Browser-Version von Telegram einen Zugriffscode an das Handy schicken lässt, dieses dann aber in den Flugmodus umstellt. Gibt man dann das Kennwort in der Web-App ein, sind trotzdem alle Daten - inklusive jener, die noch gar nicht an den Empfänger abgesendet wurden und als Entwurf gespeichert werden - einsehbar. Sie stammen von Web-Servern im Ausland, auf denen die Inhalte zentral gespeichert werden. Das heißt, dass im Fall der Fälle auch Behörden, Geheimdienste, oder andere Akteure, die einen Zugang erlangen, mitlesen könnten. Und entscheidet Telegram sich in Zukunft beispielsweise dazu, personalisierte Werbung zu schalten, können die Informationen verarbeitet werden. Die App erlaubt zwar "sichere Chats" zur Ende-zu-Ende-verschlüsselten Kommunikation, allerdings müssen solche explizit aktiviert werden. Dann können sie aber nur auf einem Gerät abgerufen werden - weswegen der Dienst im Regelfall in unsicherer Form genutzt wird. Anders macht es Whatsapp, das Daten nicht zentral speichert, sondern sie stets verschlüsselt an den Server schickt, sodass nur der Sender und der Empfänger Zugriff auf den Inhalt haben. Genau dieses Vorgehen ist Ermittlern seit Jahren ein Dorn im Auge, die EU-Innenminister pochen auf eine Hintertür, um Daten auslesen zu können
|
https://ress.at/warum-telegram-ein-sicherheitsdebakel-ist---und-unsicherer-als-whatsapp-news22112020120615.html
© by RessServerWorks, 2024