Statement Whatsapp Verschlüsselung im Test

thomas.sacher.uni-linz, 10. Jänner 2017, 01:36

Whatsapp

(Q2)

In Sachen Datenschutz stand Whatsapp seit Jahren in der Kritik. Vor allem groß angelegte Internetaufrufe zu einem anderen Messenger Dienst zu wechseln haben Whatsapp dazu bewogen sich dem Thema Nachrichtenverschlüsselung an zu nehmen.

Wie angekündigt verschlüsselte die Facebook Tochter Anfang 2016 alle Nachrichten Ende zu Ende. Die Nachrichtenplattform Heise.de unterzog dem Messenger Dienst daraufhin einem Test. Die Testanordnung stellte sich wie folgt dar:

Versuch

Dabei wurde mit mehreren I Phones, einem Android Phone und einem Computer die Kommunikation zwischen den Geräten analysiert.

Ergebnis

Bislang verschlüsselten Whatsapp zwar auch Ende zu Ende, jedoch nicht bei jeder Nachricht und es wurde dem Benutzer auch nicht mitgeteilt ob eine Nachricht im Klartext übermittelt wurde oder nicht. Vor allem bei der Interaktion von I Phone und Android war eine Verschlüsselung bisher nicht möglich. Zu Beginn der Testreihe kam es zu problemen bei der Verbindung zwischen den Geräten, was jedoch auf die Serverseitige Überlastung kurz nach der Implementierung zurückzuführen war. Nach wenigen Tagen fand eine reibungslose Ende zu Ende verschlüsselte Nachrichtenübertragung statt, sowohl zwichen gleichen, als auch unterschiedlichen Betreibssystemen. Ein sogenannter "Man in the Middle" Angriff war nicht möglich.

Bei der Kommunikation zwischen der aktuellen Softwareversion und einer älteren Version wurde jedoch auf eine Verbindung im Klartext umgeschaltet. Laut Whatsapp sollen veraltete Versionen baldigst ihre Funktion verlieren. Ein Testaufbau mit dem Whatsapp Browser Plug in war aus Zeitgründen nicht möglich.

Fazit

So wie im zuvor releasten "White paper" wurden alle versprochenen Sicherheitskriterien erfüllt. Einziger Wehrmutstropfen ist der nicht freie Quellcode welchen Whatsapp für sich behält. Somit ist nicht nachvollziehbar ob nicht doch eine Hintertür freigelassen wurde um Nachrichten für dritte wie etwa Geheimdienste zugänglich zu machen.

Quellen:

Q1: https://www.heise.de/security/artikel/Test-Hinter-den-Kulissen-der-WhatsApp-Verschluesselung-3165567.html [09.01.2017]

Q2: https://www.cdn.whatsapp.net/img/v4/whatsapp-promo.png [09.01.2017]

0 comments :: Kommentieren