Anmelden

Vollständige Version anzeigen : Whatsapp heimlich mitlesen?


TriVet
10.11.2015, 08:01
ein freund schreibt mir ungern vertrauliches über whatsapp, weil er meint, dass man da "leicht" ausspioniert werden könne?!
Also dass nsa &co das können ist mir klar, aber otto normalbürger, kann der das auch? ist da was dran?
googlen half mir nicht wirklich.

lqw
10.11.2015, 08:04
Klingt nach pauschalisierter Paranoia:

http://www.wired.com/2014/11/whatsapp-encrypted-messaging/

brandiruns
10.11.2015, 08:31
Ich würde Whatsapp per se nicht als Problem bezeichnen, angeblich hat Whatsapp ja das Axolotl-Ratchet-System von Textsecure übernommen (man muss natürlich da schon das vertrauen haben, dass das auch wirklich stimmt).
Einfach an die Nachrichten zu kommen wäre es wahrscheinlich dein Handy selbst anzugreifen, Sicherheitslücken die sich ausnutzen lassen gibt es immer und wird es auch immer geben. Wenn jemand einen Tronjaner auf deinem Smartphone installiert hilft auch die beste Verschlüsslung der Welt nichts da der Angreifer die Nachrichten dann direkt unverschlüsselt lesen kann.

"Einfach" ist sowas aber nicht zu machen und für "Otto Normalbürger" nicht zu machen.

la_gune
10.11.2015, 08:45
"Einfach" ist sowas aber nicht zu machen und für "Otto Normalbürger" nicht zu machen.

Sagen wir mal so: Jeder halbwegs Interessierte und mit Smartphones nicht ganz Unbedarfte könnte auf dem Handy eines "Otto Normalbürgers" einen Trojaner installieren... ;) Bei direktem Zugriff natürlich noch einfacher als von "draußen".

Deswegen bin auch ich lieber einmal zu oft vorsichtig als einmal zu wenig.

MattF
10.11.2015, 08:49
Was genau verstehst du denn unter vertraulich?

Meinst du eher persönlich oder vielleicht sowas wie Krankendaten?


Zum ausspionieren gehört ja immer auch erstmal jemand der das auch machen will. Wieso glaubt der Freund er würde ausspioniert und von wem?

Dann gehört dazu wie schon hier gesagt ein ganz schönes Mass an krimineller Energie. Wieso sollte jemand so etwas machen?


Wieso glaubt eigentlich keiner, dass es Menschen gibt, die seine Post aus dem Briefkasten fischen, die Verklebung über Wasser lösen und seine Post lesen und dann alles wieder schön zu kleben?


Was anderes würde ich sagen wenn jemand Geschäftsdaten oder Betriebsdaten weiter gibt. Das würde ich in der Tat nur über selbst verschlüsselste Kanäle machen. Viele Firmen sind da immer noch viel zu unvorsichtig und verschicken Daten über Ausschreibungen z.b. oder Konstruktionen, vielleicht sogar Dinge die zum Patent angemeldet werden sollen, einfach so per Mail. Wer so was macht, muss verrückt sein.

Hendock
10.11.2015, 08:54
Eine Alternative zu WhattsApp ist Threema (https://threema.ch/de). Das hat wenigstens 'ne Ende-zu-Ende-Verschlüsselung. Aber wie schon gesagt wurde, gegen einen Trojaner auf dem Handy hilft das auch wenig.

noam
10.11.2015, 08:58
Eine Alternative zu WhattsApp ist Threema (https://threema.ch/de). Das hat wenigstens 'ne Ende-zu-Ende-Verschlüsselung. Aber wie schon gesagt wurde, gegen einen Trojaner auf dem Handy hilft das auch wenig.

Hat WhatsApp seit einiger Zeit auch.

Hendock
10.11.2015, 09:09
Hat WhatsApp seit einiger Zeit auch.

Trau, schau wem. ;)

Außerdem habe ich davon nichts mitbekommen. Bei Threema muss ich zuerst ein Schlüsselpaar erzeugen und ich habe die Möglichkeit, meine Chatpartner per QR-Code-Scan zu verifizieren.

Zugegebenermaßen mache ich aber nicht jedes Update bei WhatssApp mit, sondern nur, wenn es ohne nicht mehr geht. Leider benutzen aber noch viel zu wenige meiner Bekannten Threema.

schoppenhauer
10.11.2015, 09:18
Gut, das ich via whatsapp eh nur Datenmüll durchs Netz schicke.

JF1000
10.11.2015, 09:47
Interessant finde ich die Frage schon...auch in Anbetracht dessen, das einige ihre minderjährigen Kinder evtl ausspionieren und ihnen nicht ihren Freiraum lassen. Denn wenn man kontrolliert, sollte es bei Kindern sicher gemeinsam sein und nicht heimlich.
Also muss ich auch einmal genau nachfragen ob es technisch geht von einem anderen Handy heimlich mitzulesen bzw noch besser, welche Möglichkeiten gibt es dies zu überprüfen ob es evtl passiert?!

TriVet
10.11.2015, 09:55
Was genau verstehst du denn unter vertraulich?
Meinst du eher persönlich oder vielleicht sowas wie Krankendaten?
Finde ich beides vertraulich, ändert ja auch an der Frage nix.

Zum ausspionieren gehört ja immer auch erstmal jemand der das auch machen will. Wieso glaubt der Freund er würde ausspioniert und von wem?

Geschäftspartner? Lebensabschnittsgefährtin?
Auch hier: ändert an der Frage nix.


Dann gehört dazu wie schon hier gesagt ein ganz schönes Mass an krimineller Energie. Wieso sollte jemand so etwas machen?

die Menschen sind schlecht...:cool:

Eine Alternative zu WhattsApp ist Threema (https://threema.ch/de)

Ja Threema ist wohl "alternativlos", aber eben viel zu wenig verbreitet!

Hendock
10.11.2015, 10:01
Ja Threema ist wohl "alternativlos", aber eben viel zu wenig verbreitet!
Dann ändere das! Ich mache im Bekanntenkreis schon ständig Werbung für Threema.

Es ist aber doch bezeichnend, wie wenig Leute die ganze Sache zu interessieren scheint. Als die Snowden-Affäre noch frisch war, ging ein Aufschrei durch die Gesellschaft aber kurz danach gingen alle wieder zur Tagesordnung über.

Wie sang schon Grönemeyer? "Wie eine träge Herde Kühe schau'n wir kurz auf und grasen dann gemütlich weiter." :Nee:

MattF
10.11.2015, 10:05
die Menschen sind schlecht...:cool:




Du verschickst also auch keine Briefe?

popolski
10.11.2015, 10:06
WhatsApp ist ein Zeitfresser, der bei Triathleten nichts zu suchen hat.:dresche
Und ja es stimmt. Die Plattform ist nach wie vor nicht wirklich sicher.

anneliese
10.11.2015, 10:06
Ja Threema ist wohl "alternativlos", aber eben viel zu wenig verbreitet!

Signal

iOS: https://itunes.apple.com/de/app/signal-private-messenger/id874139669?mt=8
Android: https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms&hl=de
Webseite: https://whispersystems.org/

TriVet
10.11.2015, 10:20
Thema nimmt zwar andere Richtung als gedacht, aber meinetwegen... :-)

Dann ändere das! Ich mache im Bekanntenkreis schon ständig Werbung für Threema.

Och, sooo wichtige, heimliche Dinge verschicke ich nicht, weder per whatsapp noch per threema.
Und "die Obrigkeit" weiß eh ziemlcih genau über mein Leben und Treiben Bescheid, da gebe ich mich keinen Illusionen hin.:cool:

Du verschickst also auch keine Briefe?
erwischt.;)

Signal
iOS: https://itunes.apple.com/de/app/signal-private-messenger/id874139669?mt=8
Android: https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms&hl=de
Webseite: https://whispersystems.org/

eine Alternative zu whatsapp mehr?
Hast du eigene Erfahrung damit?

Irgendwann verzettelt man sich vor lauter whatsapp, threema, viber (die drei habe ich) nur noch, oder?

gollrich
10.11.2015, 10:24
Keines der genannten Alternativen ist sicher fertig,... sie haben vlt. durch ihren geringen Verbreitungsgrad weniger Angriffsfläche bisher erzeugt, das heißt aber auch das es weniger getestet wurde ;)

Jedoch kann man auch bei WhatsApp nicht mal "so einfach" irgendwas mitlesen... wer das glaubt der sollte evtl. sich einen Aluhut aufziehen... der hilft auch gegen Chemtrails...

und das lächerliche NSA Argument... wenn die wollen, kommen die an deine Daten, das denen dabei Gesetze egal sind, haben sie auch bereits zur genüge gezeigt.
Da hilft nur die Kupferverkleidete Hütte im Wald und Autark leben....

Hendock
10.11.2015, 10:25
Och, sooo wichtige, heimliche Dinge verschicke ich nicht, weder per whatsapp noch per threema.
Und "die Obrigkeit" weiß eh ziemlcih genau über mein Leben und Treiben Bescheid, da gebe ich mich keinen Illusionen hin.:cool:

So denken leider viel zu viele. Und das ist auch der Grund, warum Einrichtungen und Unternehmen wie die NSA, Google, Facebook und wie sie alle heißen, immer mächtiger werden. :(

anneliese
10.11.2015, 10:25
eine Alternative zu whatsapp mehr?
Hast du eigene Erfahrung damit?

Eine Alternative zu Threema. Ja ich habe Erfahrungen damit: Funktioniert.


Irgendwann verzettelt man sich vor lauter whatsapp, threema, viber (die drei habe ich) nur noch, oder?

Freundeskreis A benutzt WhazzÄpp, Freundeskreis B benutzt Threema, Freundeskreis C benutzt Hangout, ...

Mirko
10.11.2015, 10:28
Also muss ich auch einmal genau nachfragen ob es technisch geht von einem anderen Handy heimlich mitzulesen bzw noch besser, welche Möglichkeiten gibt es dies zu überprüfen ob es evtl passiert?!

Jo, die programme sind unter dem namen Keylogger bekannt. bei Google eingeben, ab dann kann man nix mehr falsch machen. Gibt sogar youtube-Anleitungen wie man sowas aufs Handy aufspielt.

Ich hab sowas mal auf nem Laptop benutzt. Sehr einfach und sehr effektiv. Moralisch sehr fragwürdig, aber man ist ja meist auch nicht gerade in einer tollen Situation wenn man auf so einen Dreck zurück greift.

maifelder
10.11.2015, 10:28
Und alles nur, weil ihr kein Iphone habt und somit kein Imessage nutzt. :Lachen2: :dresche

flaix
10.11.2015, 10:40
bitte mal spezifizieren über was wir hier reden: privates ausspionieren und mitlesen oder organisiertes ausleiten von kommunikation von servern?

Mirko
10.11.2015, 11:10
bitte mal spezifizieren über was wir hier reden: privates ausspionieren und mitlesen oder organisiertes ausleiten von kommunikation von servern?

Die Frage des Threaderstellers war ob "Otto Normalbürger" das kann. Also ich kenne keinen Server der so heißt. :Cheese:

flaix
10.11.2015, 11:16
Die Frage des Threaderstellers war ob "Otto Normalbürger" das kann. Also ich kenne keinen Server der so heißt. :Cheese: stimmt. Aber dann können wir den Thread mit einer beruhigenden Botschaft an den TE schliessen. Otto kann es nicht.

dasgehtschneller
10.11.2015, 11:19
Dass die staatlichen Organe im In- und Ausland mitlesen, davon gehe ich aus.

Allerdings glaube ich nicht dass ich über Whatsapp etwas verbreite das diese interessieren würde. Soll die NSA halt wissen dass ich meine Frau liebe, dass ich heute einkaufen gehe oder meine Urlaubsfotos anschauen.

Dass sonst jemand wegen der fehlenden Verschlüsselung mitlesen kann, da hätte ich aber weniger Angst. Wenn deine Frau, dein Chef oder sonst jemand mitlesen will, ist es wohl einfacher dir in einem unbeobachteten Moment mal das Handy zu mopsen und auf diese Weise mitzulesen. Dagegen hilft auch keine Verschlüsselung.

Passwortschutz kann helfen, kann in den meisten Fällen aber auch mit 2x über die Schulter schauen "geknackt" werden. Bei -entsperrung über ein Muster erkennt man das Muster oft sogar anhand der Fettspur auf dem Display.

Mirko
10.11.2015, 11:25
Passwortschutz kann helfen, kann in den meisten Fällen aber auch mit 2x über die Schulter schauen "geknackt" werden. Bei -entsperrung über ein Muster erkennt man das Muster oft sogar anhand der Fettspur auf dem Display.

Dagegen hilft das Entsperren mit Fingerabdruck (iphone 6). Das wirft allerdings andere Probleme auf.

brandiruns
10.11.2015, 11:32
Finde ich beides vertraulich, ändert ja auch an der Frage nix.



Geschäftspartner? Lebensabschnittsgefährtin?
Auch hier: ändert an der Frage nix.




die Menschen sind schlecht...:cool:



Ja Threema ist wohl "alternativlos", aber eben viel zu wenig verbreitet!


Threema ist closed source und damit nicht vertrauenswürdig. Schau dir mal Signal an (ehemals Textsecure), der wird z.b. auch von Edward Snowden himself empfohlen und ist opensource

brandiruns
10.11.2015, 11:34
Abgesehen davon sollte man ja auch die Strafbarkeit beachten, das Ausspähen von Daten ist ja strafbewährt...

Megalodon
10.11.2015, 12:27
Jo, die programme sind unter dem namen Keylogger bekannt. bei Google eingeben, ab dann kann man nix mehr falsch machen. Gibt sogar youtube-Anleitungen wie man sowas aufs Handy aufspielt.


Ich habe mir das mal kurz angeschaut. Mirko scheint recht zu haben. Erschreckend, wie einfach das ist, wenn man nur für einen kurzen Augenblick (1min) das Handy in die Finger bekommt.

Ich frage mich jetzt: Wie kann ich herausfinden, ob sowas auf meinem Handy installiert wurde ?

deralexxx
10.11.2015, 12:55
Threema ist closed source und damit nicht vertrauenswürdig. Schau dir mal Signal an (ehemals Textsecure), der wird z.b. auch von Edward Snowden himself empfohlen und ist opensource

Bringt dir aber nix, da du nicht nachvllziehen kannst, welcher Code wirklich in die Stores gestellt wird (sei es Apple oder Google...)

Spanky
10.11.2015, 12:58
Also dass nsa &co das können ist mir klar, aber otto normalbürger, kann der das auch? ist da was dran?


Achsoooo....

Als ich die Überschrift von dem Fred gelesen habe, dachte ich es geht darum,
dass der Partner/ die Partnerin das Handy des anderen "stibitzt" und heimlich (whatsapp) Nachrichten liest. :Lachen2:

Wenn sich da sonst jemand (kriminell) Zugang bei mir verschaffen würde, ist mir das ziemlich schnuppe. Ich würde über whatsapp eh nichts wirklich wichtiges (Kontonummern, Bankdaten, PIN) verbreiten. Das Einzige, was demjenigen drohen würde, dass er ein paar rote Ohren bekommt oder ihm mal der Mund offen stehen bleibt. :Cheese:
Vielleicht loggt sich die NSA auch manchmal bei mir ein, wenn sie mal wieder etwas zum Lachen brauchen. :Lachanfall:

Mirko
10.11.2015, 13:07
Ich habe schon Bilder bekommen von kriminellen Machenschaften (Cannabis-Pflanzen), da is nix passiert.
Also so arg überwacht kann Whats App nicht sein... :Cheese:

flaix
10.11.2015, 13:13
Ich habe schon Bilder bekommen von kriminellen Machenschaften (Cannabis-Pflanzen), da is nix passiert.
Also so arg überwacht kann Whats App nicht sein... :Cheese: na ein Glück das Du es jetzt im Klartext hier rein schreibst. Ich hebe deine Sachen auf für dich wenn die kommen :Cheese:

anneliese
10.11.2015, 13:26
na ein Glück das Du es jetzt im Klartext hier rein schreibst. Ich hebe deine Sachen auf für dich wenn die kommen :Cheese:

Ach du bist die Vorratsdatenspeicherung. Wollte ich schon immer mal kennenlernen. :Blumen:

Bringt dir aber nix, da du nicht nachvllziehen kannst, welcher Code wirklich in die Stores gestellt wird (sei es Apple oder Google...)

Guter Punkt. Gibt noch mehr Möglichkeiten. (http://www.heise.de/newsticker/meldung/Malware-infiziert-iOS-Compiler-Xcode-2822085.html) Threema ist Closed Source, hat aber in einem Audit keine Schwächen gezeigt: http://www.heise.de/security/meldung/Threema-Audit-abgeschlossen-Ende-zu-Ende-Verschluesselung-ohne-Schwaechen-2868866.html

gollrich
10.11.2015, 16:25
Guter Punkt. Gibt noch mehr Möglichkeiten. (http://www.heise.de/newsticker/meldung/Malware-infiziert-iOS-Compiler-Xcode-2822085.html) Threema ist Closed Source, hat aber in einem Audit keine Schwächen gezeigt: http://www.heise.de/security/meldung/Threema-Audit-abgeschlossen-Ende-zu-Ende-Verschluesselung-ohne-Schwaechen-2868866.html

Also der Threema Hersteller hat selbst einen Gutachter bestellt, hat selbst dem den Code überreicht und freut sich das die Version die Sie extra dafür hergestellt hat auch so funktioniert... na dann braucht man ja keine Angst haben das nicht evtl. eine andere Version zum Einsatz kommt :Lachanfall: :Lachanfall:

dude
10.11.2015, 16:37
Meine Erfahrung: wer mit so viel Angst durch's Leben geht, für den interessiert sich so oder so niemand. Sorry, typisch Deutsch.

Hendock
10.11.2015, 19:35
Und andere lassen sich überwachen und bilden sich ein, das diene der Sicherheit. Und jemand wie Snowden, der solche Missstände aufdeckt, wird des Hochverrats bezichtigt. Typisch amerikanisch. Ob das die so viel bessere Art zu leben ist?

flaix
10.11.2015, 21:07
wäre eigentlich cool wenn jemand das wirklich systematisch überwacht. Und dann irgendwie die ganzen Penisfotos leaked....