Die Meldung erscheint jedes Mal, wenn man eine neue Konversation öffnet: Nachrichten sind durch Ende-zu-Ende-Verschlüsselung geschützt. Die Frage bleibt, was genau das umfasst – und die Antwort ist wichtig, denn der Schutz ist in einem Bereich stark, in anderen jedoch nicht vorhanden.
Was Kryptographie tatsächlich leistet
Ende-zu-Ende-Verschlüsselung bedeutet, dass die Nachricht auf Ihrem Gerät verschlüsselt und erst auf dem Gerät des Empfängers entschlüsselt wird. Auf dem Weg zwischen den beiden Geräten wird sie als unlesbarer Datenblock übertragen.
Die praktische Konsequenz ist gravierend: Wer die Nachricht unterwegs abfängt – im WLAN-Netzwerk, beim Mobilfunkanbieter oder auf dem Server des Dienstes selbst – erhält nur noch einen sinnlosen Datenmüll. Nicht einmal das Unternehmen, das die App betreibt, kann den Inhalt lesen.
Aber schau dir die Zeichnung an: Der Schutz ist des Weges. An beiden Enden ist die Botschaft offen, denn das muss so sein – dort wird sie geschrieben und gelesen.
Die drei Stellen, an denen ein Gespräch durchsickert.
Wenn der Mittelweg sicher ist, bleibt alles andere bestehen. Und es ist immer nur das, was übrig bleibt.
1. Das entsperrte Gerät
Dies ist mit Abstand das häufigste Szenario. Jeder, der Ihr entsperrtes Handy in die Hände bekommt, kann alles lesen, ohne besondere Kenntnisse zu benötigen. Keine Verschlüsselung der Welt kann vor einem ungesperrten Bildschirm schützen, der auf einem Tisch liegt.
Dasselbe gilt auch umgekehrt: Die Person, mit der Sie sprechen, kann den Screenshot jedem zeigen, den sie möchte. Die Konversation hat zwei Besitzer.
2. Verbundene Sitzungen
Mit der App können Sie dasselbe Konto auf anderen Geräten – Computer, Tablet, Browser – nutzen. Eine solche Sitzung, die einmal geöffnet und nie geschlossen wird, empfängt weiterhin Konversationen.
Diesen Punkt übersieht fast jeder. Es lohnt sich, in der App den Bereich „Verbundene Geräte“ zu öffnen und die Liste anzusehen: Jeder Eintrag zeigt an, wo Ihre Nachrichten ankommen. Trennen Sie die Verbindungen zu unbekannten Geräten. Das ist die effektivste und einfachste Sicherheitsmaßnahme.
3. Cloud-Backup
Hier liegt die größte Verwirrung. Die Kommunikation wird zwar verschlüsselt übertragen, aber die Sicherungskopie, die in der Cloud gespeichert wird, ist eine andere Datei, die auf einem anderen Dienst und unter anderen Regeln gespeichert wird.
Die App bietet die Möglichkeit, dieses Backup mit einem Passwort oder einem eigenen Schlüssel zu schützen – diese Funktion ist jedoch nicht in allen Konfigurationen standardmäßig aktiviert. Ohne diese Option ist das Backup lediglich durch Ihre Cloud-Konto-Anmeldedaten geschützt. Das bedeutet, dass jeder, der Zugriff auf Ihr E-Mail-Konto hat, den Verlauf einsehen kann, selbst ohne Ihr Smartphone zu berühren.
Wenn Sie nach dem Lesen dieses Textes nur eine Sache ändern wollen, dann ändern Sie diese.
Was nicht existiert
Es ist am besten, direkt zu sein, denn diese Suche führt zu falschen Ergebnissen.
Es gibt keine seriöse App, die die Unterhaltung einer anderen Person aus der Ferne mitlesen kann. Die Verwendung einer Telefonnummer allein verhindert genau das, und deshalb gibt es die Verschlüsselung.
Es gibt Programme, die auf dem Gerät des Opfers installiert werden müssen, physischen Zugriff darauf benötigen und den Bildschirm aufnehmen, nachdem die Nachricht bereits entschlüsselt wurde. Es handelt sich nicht um eine geknackte Verschlüsselung, sondern um Spionage auf dem Gerät.
Die Installation dieser Software auf einem fremden Mobiltelefon ohne dessen Wissen ist in Brasilien strafbar. Auch das Eindringen in ein fremdes Computersystem ist nach dem Strafgesetzbuch eine Straftat, und die Tatsache, dass das Programm zum Verkauf angeboten wird, ändert daran nichts.
Tatsächlich halten viele Anzeigen in dieser Kategorie nicht, was sie versprechen: Sie verlangen eine Abonnementgebühr und liefern dann ein leeres Panel. Das Opfer des Betrugs ist letztendlich die Person, die dafür bezahlt hat.
Wie man feststellt, ob jemand Zugriff hat
Einige Anzeichen sollten überprüft werden:
- Eine Nachricht, die als bereits gelesen angezeigt wird, obwohl Sie sie nicht geöffnet haben.
- Unbekanntes Gerät in der Liste der verbundenen Sitzungen.
- Sie haben ohne Ihre Anfrage einen Bestätigungscode per SMS erhalten – ein Zeichen dafür, dass jemand versucht hat, Ihr Konto auf einem anderen Telefon zu registrieren.
- Der Akku- und Datenverbrauch ist deutlich höher als normal, obwohl sich die Nutzung nicht verändert hat.
Der dritte Punkt ist der schwerwiegendste. Wenn Sie einen Code erhalten, ohne ihn angefordert zu haben, Leiten Sie diese Nachricht an niemanden weiter., Auf keinen Fall. Genau das braucht der Betrüger, um Ihr Konto zu übernehmen.
Die Einstellung, die die Haupttür schließt.
Die Zwei-Faktor-Authentifizierung in der App generiert eine PIN, die für die Registrierung Ihres Kontos auf jedem neuen Gerät erforderlich ist. Ist diese Funktion aktiviert, reicht es nicht mehr aus, den Code per SMS zu stehlen.
Das ist der entscheidende Unterschied zwischen einem Konto, das auf klassische Betrugsmaschen hereinfällt, und einem, das nicht darauf hereinfällt. Die Einrichtung dauert nur eine Minute und findet sich im Bereich „Konto und Sicherheit“ der Einstellungen.
Zusammenfassung
Die Verschlüsselung schützt die Übertragung zwischen zwei Telefonen sehr gut. Sie schützt jedoch nicht vor geöffneten Bildschirmen, vergessenen Sitzungen auf anderen Geräten oder Backups ohne Passwort. Wer seine Unterhaltungen wirklich schützen will, beachtet diese drei Punkte – und ignoriert jede Werbung, die verspricht, die Unterhaltungen anderer mitzulesen, denn das ist entweder Betrug oder eine Straftat.
