"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Whatsapp

watchout 02.10.2011 - 20:04 135622 867 Thread rating
Posts

Mr. Zet

Super Moderator
resident spacenerd
Avatar
Registered: Oct 2000
Location: Edge of Tomorrow
Posts: 11992
Wie gut die Encryption ist, weiß ich nicht, aber es ist imho davon auszugehen, dass sie sehr gut ist. Warum? Nur so kann WhatsApp sich Regierungsanfragen mit "wir können es selbst nicht entschlüsseln" abweisen.

Bin selbst allerdings bzgl der Umsetzung noch skeptisch. Ich bin nur sporadischer Whatsapp nutzer und konnte bisher nicht feststellen, wie ich überhaupt erkenne ob eine Kommunukation verschlüsselt ist oder nicht?i

Zitat von InfiX
das bringt halt ned viel wenn das ganze bauwerk dahinter immer noch ein privatsphäre-albtraum ist.
Bei (funktionierender) end-to-end encryption hab ich eigentlich keine privatsphäre bedenken mehr, weiß ja niemand mehr (auch Whatsapp selber), was übertragen wird.

Oder übersehe ich da was?
Bearbeitet von Mr. Zet am 06.04.2016, 12:22

charmin

Super Moderator

Avatar
Registered: Dec 2002
Location: aut_sbg
Posts: 13891
Mr.Zet:

Geh mal bei Whatsapp auf einen deiner whatsapp Kontakte. Also auf Profil anzeigen. Da kannst du dir Infos zur Verschlüsselung ansehen!

InfiX

she/her
Avatar
Registered: Mar 2002
Location: Graz
Posts: 13708
Zitat von Mr. Zet
Bei (funktionierender) end-to-end encryption hab ich eigentlich keine privatsphäre bedenken mehr, weiß ja niemand mehr (auch Whatsapp selber), was übertragen wird.

Oder übersehe ich da was?

es geht nicht nur darum was man mit dem programm kommuniziert, sondern was das programm schon allein dadurch, dass man es verwendest an persönlichen daten abgegriffen hat.
Bearbeitet von InfiX am 06.04.2016, 12:25

Anon337

done
Registered: Sep 2000
Location: .
Posts: 2819
Zitat von Mr. Zet
Bei (funktionierender) end-to-end encryption hab ich eigentlich keine privatsphäre bedenken mehr, weiß ja niemand mehr (auch Whatsapp selber), was übertragen wird.

Oder übersehe ich da was?

Genau so ist es und du übersiehst imo nichts.

Deutlich mehr Infos als in den meisten Newsartikeln enthalten sind könnt ihr übrigens diesem Whitepaper entnehmen:
https://www.whatsapp.com/security/W...-Whitepaper.pdf
Bearbeitet von Anon337 am 06.04.2016, 12:34

JDK

Oberwortwart
Avatar
Registered: Feb 2007
Location: /etc/graz
Posts: 2742
Zitat von Creeps
Bei mir müssten die Meisten ihr Whatsapp aktualisieren damits überhaupt läuft die Verschlüsslung.
Wir haben beide die aktuellste Version...

Mr. Zet

Super Moderator
resident spacenerd
Avatar
Registered: Oct 2000
Location: Edge of Tomorrow
Posts: 11992
ars technica hat auch was darüber.
Im wired Artikel stand zwar, das Moxie Marlinspike mit an Board ist (der mit Open Whisper Systems auch hinter Signal steht), aber nicht, dass Whatsapp jetzt genau das Signal Protokoll verwendet:

Obermotz

Fünfzylindernazi
Avatar
Registered: Nov 2002
Location: OÖ/RI
Posts: 5262
Naja wenn man bedenkt, dass die meisten Emails immer noch unverschluesselt uebertragen werden, ist Whatsapp jetzt eigentlich vergleichsweise relativ sicher :D

HUJILU

Parkplatzrunner
Avatar
Registered: Apr 2000
Location: Vienna
Posts: 4878
Blöde Frage.

Ist zwar nett und gut, aber wenn zB Behören wollen könnten sie ja einfach einen WhatsApp account mit meiner Nummer anlegen, die SMS (die ja nicht verschlüsselt sind?) "abgreifen" bzw "abfangen", damit den Account verifizieren - und somit "mitschnüffeln".


Bin ich da jetzt komplett falsch?

p1perAT

-
Registered: Sep 2009
Location: AT
Posts: 2921
Zitat von HUJILU
Blöde Frage.

Ist zwar nett und gut, aber wenn zB Behören wollen könnten sie ja einfach einen WhatsApp account mit meiner Nummer anlegen, die SMS (die ja nicht verschlüsselt sind?) "abgreifen" bzw "abfangen", damit den Account verifizieren - und somit "mitschnüffeln".


Bin ich da jetzt komplett falsch?

Du müsstest zwei SIM-Karten auf die selbe Nr. registieren und aktiv im Netz halten, keine Ahnung ob das technisch überhaupt realisierbar ist ohne das es zu einem Konflikt kommt?
Bearbeitet von p1perAT am 06.04.2016, 13:04

Mr. Zet

Super Moderator
resident spacenerd
Avatar
Registered: Oct 2000
Location: Edge of Tomorrow
Posts: 11992
@ Huji
Ich kenne die Details der Encryption und vor allem der Key-Generation nicht, aber wenn die Lokal am Gerät passiert und wie bei Encryption normalerweise üblich auf Zufallszahlen aufbaut, können zwei Geräte selbst für den gleichen Account nicht den gleichen Key generieren, also kann niemand mitlauschen.

Allerdings frage ich mich dann, wie das bei einem Wechsel des Gerätes ist: woher bekommt das neue Gerät den private Key der App am alten Gerät?
Zitat von p1perAT
Du müsstest zwei SIM-Karten auf die selbe Nr. registieren und aktiv im Netz halten, keine Ahnung ob das technisch überhaupt realisierbar ist ohne das es zu einem Konflikt kommt?
Jein, das geht. Du kannst je nach Provider/Vertrag mehrere Simkarten auf die gleiche Telefonnummer registrieren, bei einem Anruf läutet es dann auf allen Simkarten.

Das geht aber afaik nicht für SMS, die gehen immer nur an die primäre Simkarte.

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 11530
@ account verifizieren: das funzt immer nur mit einem gerät, also mit dem letzten das verifiziert ist. also wenn irgendwelche behörden dass machen würden würde dein gerät nimma gehen.

hab das selber schon probiert weil ich whatsapp in einem android emulator am pc parallel installiert wollte

wergor

connoisseur de mimi
Avatar
Registered: Jul 2005
Location: graz
Posts: 4027
Zitat von Mr. Zet
woher bekommt das neue Gerät den private Key der App am alten Gerät?
einfach gesagt: du generierst einen neuen private key und deine kontakte bekommen einen neuen public key.

Mr. Zet

Super Moderator
resident spacenerd
Avatar
Registered: Oct 2000
Location: Edge of Tomorrow
Posts: 11992
Macht Sinn :)

salsa

So spät wie gestern.
Avatar
Registered: Oct 2003
Location: Bonner Exil #2
Posts: 5278
Habe hier auch das Problem, dass es mit meiner Freundin nicht funktioniert, obwohl sie die neueste version hat. Mit anderen Kontakten bei ihr geht es, nur mit mir nicht?

kleinerChemiker

Here to stay
Avatar
Registered: Feb 2002
Location: Wien
Posts: 4258
Gruppennachrichten sind aber nicht verschlüsselt, oder?
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz