Handy, Mobiltelefon

5 Sicherheitsgründe für den Wechsel von WhatsApp zu Signal

5 Sicherheitsgründe für den Wechsel von WhatsApp zu Signal

WhatsApp hat sein Sicherheitsspiel durch die Einführung einer End-to-End-Verschlüsselung für seine 700 Millionen Benutzer Anfang dieses Jahres verbessert. Das 2014 veröffentlichte Signal von Open Whisper System ist relativ neu im Spiel, hat jedoch aufgrund seiner hervorragenden Verschlüsselung viele sicherheitsorientierte Schüler angehäuft. Für Uneingeweihte verwenden viele private Messaging-Apps wie WhatsApp, Facebook Messenger und Google Allo das sichere Protokoll von Open Whisper System, um die Verschlüsselung zu erzwingen. Wenn für alle Durchschnittsbenutzer alle diese Messaging-Apps bereits über die starke Verschlüsselung des Open Whisper-Systems verfügen, warum dann so viel Aufhebens bei der Umstellung auf Signal? Also, heute werde ich darauf hinweisen 5 Sicherheitsgründe für den Wechsel von WhatsApp zu Signal:

1. WhatsApp verschlüsselt keine Metadaten

Lassen Sie mich kurz erläutern, was Metadaten bedeuten. Von Techterms.com: „Metadaten beschreiben andere Daten. Es enthält Informationen zum Inhalt eines bestimmten Elements. Zum Beispiel kann ein Bild Metadaten enthalten, die beschreiben, wie groß das Bild ist, die Farbtiefe, die Bildauflösung, wann das Bild erstellt wurde und andere Daten. “  

In ähnlicher Weise bedeuten Metadaten im Zusammenhang mit Nachrichten die Daten über die tatsächliche Textnachricht, die die Telefonnummer des Absenders, die Telefonnummer des Empfängers, das Datum und die Uhrzeit der Nachricht enthalten können. Auf den ersten Blick ist es einfach, Nachrichtenmetadaten zu verwerfen, da dies trivial erscheint. Aber machen Sie keinen Fehler. Mithilfe von Metadaten können Forscher eine erstellen Netzwerk, das beschreibt, mit wem und wann die Person kommuniziert. Zum Beispiel veröffentlichte das Forschungsteam von Microsoft bereits 2013 einen Artikel, in dem ein System beschrieben wurde, mit dem Sie Ihr Alter, Geschlecht und Ihre Sexualität ausschließlich anhand der Dinge erkennen können, die Ihnen auf Facebook gefallen haben. Ziemlich gruselig, richtig?

Während WhatsApp Ihre eigentliche Nachricht nicht lesen kann, kann es die Metadaten der Nachricht übergeben, um den Gesetzen zu entsprechen. Die Justizbehörden können diese Daten analysieren, um Datum, Uhrzeit und alle Personen herauszufinden, mit denen Sie Kontakt hatten. Signal, der Gute ist stolz darauf anzuerkennen, dass er diese Metadaten verschlüsselt, Wenn es also soweit ist, hat es praktisch nichts Wesentliches zu übergeben.

2. WhatsApp fehlt die In-App-Verschlüsselung

WhatsApp aktivierte die End-to-End-Verschlüsselung für Nachrichten, die über das Internet gesendet werden, jedoch eine grundlegende Funktionalität übersehen haben - Keine Verschlüsselung für die auf Ihrem Telefon gespeicherten Nachrichten. Was nützt die Verschlüsselung von Nachrichten über das Netzwerk, wenn jemand Ihr Gerät ohne Passcode stiehlt? Sie können natürlich alle Ihre Nachrichten durchgehen.

Um dem entgegenzuwirken, empfiehlt Signal, eine eigene Passphrase einzurichten. Dann alle Textnachrichten in Signal werden mit Ihrer Passphrase verschlüsselt, bevor sie lokal gespeichert werden. Sie können das Signal auch nach einer bestimmten Zeit automatisch sperren.

3. Die Online-Backups von WhatsApp sind unverschlüsselt

Das Sichern Ihrer WhatsApp-Nachrichten auf Ihrem Google Drive kann sehr praktisch sein. Schließlich ist nicht abzusehen, wann Ihr Telefon ausfallen oder noch schlimmer, gestohlen werden könnte. Das Wiederherstellen von Nachrichten aus Google Drive kann sich in solchen Situationen als Lebensretter erweisen. Leider birgt das Speichern Ihrer Daten in der Cloud ein noch größeres Sicherheitsrisiko. Da Sicherungsdaten in Google Drive gespeichert werden, sind Ihre Google-Anmeldeinformationen hier die einzige Sicherheitsebene. Vertrau mir nicht? Sehen Sie sich diesen Screenshot aus den WhatsApp-Einstellungen an, in dem dies deutlich angegeben ist Nachrichten, die Sie sichern, sind in Google Drive nicht durch End-to-End-Verschlüsselung geschützt::

Wenn Gott es verbietet, wird Ihr Google Mail-Konto gehackt oder wenn Google einen Haftbefehl einhalten muss, denken Sie daran, dass alle Ihre Konversationen offengelegt werden. Das ist aber noch nicht alles. Selbst wenn Sie Online-Backups deaktiviert haben, die andere Partei, mit der Sie sich unterhalten, diese aktiviert hat, gehen Sie ebenfalls aus. Sie kennen die Zeit, in der Sie für die Fehler anderer leiden müssen? Ja, das ist ein solcher Moment.

Signal löst dieses Problem gut und bietet keine voll funktionsfähige Sicherungsoption. Es enthält nur eine einfache manuelle Sicherung / Wiederherstellung zu Klartext Option, wenn Sie brauchen.

Dies ist vielleicht nicht die bequemste Option, aber am Ende läuft alles auf eine einzige Sache hinaus: Funktionen vs. Sicherheit. Und Signal macht das, was es am besten kann - es konzentriert sich auf Sicherheit.

4. WhatsApp ist urheberrechtlich geschützt (und im Besitz von Facebook!)

End-to-End-Verschlüsselung bietet nur eine Seite der Geschichte. Für das vollständige Bild ist es notwendig zu verstehen Wie Die Verschlüsselung wurde integriert. Mit Closed-Source-Apps wie WhatsApp ist es nahezu unmöglich, den Code zu überprüfen und festzustellen, wie gut die Verschlüsselung integriert wurde. Andererseits, Die Codebasis des Signals ist Open Source und kann von Forschern analysiert werden, um festzustellen, ob Sicherheitsmaßnahmen ordnungsgemäß durchgesetzt werden.

Darüber hinaus besitzt Facebook WhatsApp und das Geschäftsmodell von Facebook basiert auf Werbung. Denken Sie daran, wie WhatsApp im August erklärt hat, dass einige Ihrer Daten an die Muttergesellschaft Facebook weitergegeben werden. In erster Linie wurde Ihre Telefonnummer geteilt, um bessere Vorschläge für Freunde zu machen, und natürlich, relevantere Anzeigen! Auch wenn Sie sich während des Zeitraums von 30 Tagen abgemeldet haben, wurden einige Daten an Facebook weitergegeben.

Im Gegensatz dazu ist Open Whisper Systems eine gemeinnützige Gemeinschaft von Freiwilligen sowie ein kleines Team engagierter Entwickler, die aus Zuschüssen finanziert werden.

5. Signal hat bessere sicherheitsorientierte Einstellungen

Ich möchte auch auf zwei kleine sicherheitsrelevante Einstellungen hinweisen, die Signal hat. Der erste ist "Verschwindende Nachrichten“, Das seinem Namen treu bleibt und es Ihnen ermöglicht, selbstzerstörende Nachrichten zu senden. Sie haben die Möglichkeit, Nachrichten zu senden, die sich nach 5 Sekunden bis zu einer Woche selbst zerstören.

Der zweite ist “Bildschirmsicherheit“, Was verhindert, dass jemand einen Screenshot Ihres Gesprächs macht. Offensichtlich ist es nicht narrensicher, da jemand immer ein Bild von einem anderen Telefon aufnehmen kann.

Auch dein Gespräch zeigt keine Vorschau im Signalfenster an, wenn Sie auf Android auf die Schaltfläche "Zuletzt verwendet / Multitasking" klicken. Beziehen Sie sich zum besseren Verständnis auf das folgende Bild.

Obwohl diese beiden Funktionen keine Schlagzeilen machen, sind kleine Details wie diese der Grund, warum ich zu Signal neige.

Genau wie sicher ist das Signal?

Signal bietet erstklassige Verschlüsselung, weshalb selbst der Whistleblower der NSA, Edward Snowden, die Verwendung empfiehlt. Wenn Sie wirklich wissen möchten, welche Daten Signal über Sie austauschen kann, ist dies zu gegebener Zeit die folgende: die Uhrzeit der Erstellung Ihres Signalkontos und das Datum der letzten Verbindung zu den Servern von Signal, ebenfalls mit einer auf einen Tag reduzierten Genauigkeit. Das wars so ziemlich. Nicht wirklich. Nicht einmal Metadaten, geschweige denn der tatsächliche Nachrichteninhalt. Als Referenz wurde Signal kürzlich vorgeladen und hier sind die Informationen, die sie veröffentlicht haben.

SIEHE AUCH: So verschlüsseln Sie Ihr Android-Gerät, um persönliche Daten zu sichern

Wechseln Sie also zum Signal??

Dies waren meine fünf Sicherheitsgründe, warum Sie zu Signal wechseln sollten. Aus sicherheitstechnischer Sicht ist Signal ein klarer Gewinner. Wenn Sie mehr Erfahrung mit Features suchen, sind Sie mit WhatsApp oder Telegram wahrscheinlich besser dran. Wenn Sie jedoch in Bezug auf Ihre Privatsphäre paranoid sind, wechseln Sie noch heute zu Signal!

Herunterladen: Signal für Android | Signal für iPhone

Monetarisierung des sozialen Teilens mit Po.st.
Wie wir alle wissen, hilft das Teilen von Links auf Websites sozialer Netzwerke dabei, den Seitenrang eines Blogs zu erhöhen und mehr Verkehr zu erh...
Ein interaktives Online-Kreuzworträtsel über Tech-Biz-Trivia, lösen Sie es
Wir alle haben dieses Ego in uns für etwas, in dem wir gut sind, richtig? Wenn Sie denken, dass Sie ein Hardcore-GEEK im Inneren sind, Sie sind gut m...
So entsperren Sie blockierte Websites
Es gibt zahlreiche Gründe, warum verschiedene Websites im Web blockiert werden. Manchmal blockiert Ihr ISP verschiedene Websites aus mehrdeutigen Grün...