Register for your free account! | Forgot your password?

Go Back   elitepvpers > News & More > In Other News - DE
You last visited: Today at 15:43

  • Please register to post and access all features, it's quick, easy and FREE!

 

WhatsApp: E2E-Verschlüsselung implementiert

Reply
 
Old   #16
 
elite*gold: 0
Join Date: Dec 2015
Posts: 283
Received Thanks: 41
Quote:
Originally Posted by Anise1995 View Post
Gerade liest ein NSA-Mitarbeiter dies und fällt vom Stuhl vor lauter lachen.
Wollt ich grad schreiben. :^) Genau das dachte ich mir auch.

Und wie bereits geschrieben wurde, sollte man wissen dass hinter WhatsApp Facebook, besser bekannt als Datenkrake, steckt. Außerdem kann ich auch sagen: "Mein Messenger ist nun verschlüsselt, alles sicher broo digga schör!". Ich benutze zwar WhatsApp aber ich glaube nicht dass die wirklich eine End-to-End-Verschlüsselung implementiert haben. (Oder irgendetwas an Sicherheit überhaupt!?)



Frostbyte' is offline  
Old   #17

 
elite*gold: 40
The Black Market: 165/0/0
Join Date: Jul 2012
Posts: 2,321
Received Thanks: 601
Quote:
Originally Posted by Seekin View Post
Basis für die Verschlüsselung ist das sogenannte Signal-Protokoll, das auch in weiteren Applikationen wie Signal oder TextSecure zum Einsatz kommt.
Quote:
Originally Posted by ~.ScoiL View Post
@ du musst kein Experte sein.
Das Signal Protokoll und Signal selber liegt quelloffen.
Wenn der Quellcode für die Basis der Verschlüsselung für jeden zugänglich ist, macht es das nicht einfacher für Dritte die Entkryptung bzw. Entschlüsselung zu entwickeln? Oder ist mir da ein Denkfehler eingeschlichen?

Cheers


exceble is offline  
Old   #18
 
elite*gold: 1539
Join Date: May 2014
Posts: 404
Received Thanks: 41
Quote:
Originally Posted by Kuku Bra View Post
Wenn der Quellcode für die Basis der Verschlüsselung für jeden zugänglich ist, macht es das nicht einfacher für Dritte die Entkryptung bzw. Entschlüsselung zu entwickeln? Oder ist mir da ein Denkfehler eingeschlichen?

Cheers
Nö. Die machen ja nicht verschlüsselung selbst sondern nutzen Verschlüsselungsmethoden, die jeder nutzen kann.
Lalaschlumpf is offline  
Old   #19

 
elite*gold: 40
The Black Market: 165/0/0
Join Date: Jul 2012
Posts: 2,321
Received Thanks: 601
Quote:
Originally Posted by Lalaschlumpf View Post
Nö. Die machen ja nicht verschlüsselung selbst sondern nutzen Verschlüsselungsmethoden, die jeder nutzen kann.
Das wäre dann doch meiner Schlussfolgerung nach noch trivialer zu entschlüsseln.

Wenn man die Verschlüsselungsmethode einsehen kann, kann man doch ein Script entwickeln, welches die besagte Methode einfach von vorne nach hintern abarbeitet und so gesehen rückgängig macht.

Oder nicht?


exceble is offline  
Old   #20
 
elite*gold: 1539
Join Date: May 2014
Posts: 404
Received Thanks: 41
Nein, du hast Verschlüsselung nicht verstanden. Es wird ein Random Key generiert mit dem Verschlüsselt wird, du denkst doch nicht ernsthaft das bei Whatsapp alle Sachen mit einem einzigen Key verschlüsselt werden...
Lalaschlumpf is offline  
Thanks
2 Users
Old   #21

 
elite*gold: 40
The Black Market: 165/0/0
Join Date: Jul 2012
Posts: 2,321
Received Thanks: 601
Quote:
Originally Posted by Lalaschlumpf View Post
Nein, du hast Verschlüsselung nicht verstanden. Es wird ein Random Key generiert mit dem Verschlüsselt wird, du denkst doch nicht ernsthaft das bei Whatsapp alle Sachen mit einem einzigen Key verschlüsselt werden...
Naja ich hab mir gedacht, dass es ein gewissen Rythmus dabei gibt, da die Nachricht für den Empfänger ja wieder entschlüsselt werden muss. Aber du hast schon recht, ich hab mich bisher noch nicht intensiv mit dem Thema beschäftigt.
exceble is offline  
Old   #22

 
elite*gold: 0
Join Date: Nov 2013
Posts: 71
Received Thanks: 18
Nun, Telegram war mit der Sicherheit zuerst da - Schade dass WhatsApp (meines erachtens) Features klaut, anstatt diese selbst zu entwickeln.

Gutes Beispiel:

Der Secret-Chat von Telegram, welcher dem von den derzeitigen WhatsApp Chats gleicht

oder doch eher die Bold Funktion?

Wer weiß was in den kommenden Monaten noch passieren wird.

Für mich ist WhatsApp tot.
Tsin1 is offline  
Old   #23
 
elite*gold: 1539
Join Date: May 2014
Posts: 404
Received Thanks: 41
Quote:
Originally Posted by Kuku Bra View Post
Naja ich hab mir gedacht, dass es ein gewissen Rythmus dabei gibt, da die Nachricht für den Empfänger ja wieder entschlüsselt werden muss. Aber du hast schon recht, ich hab mich bisher noch nicht intensiv mit dem Thema beschäftigt.
Verschlüsselung ist sau kompliziert, es gibt sog. asynchrone Verschlüsselungen das heißt du kannst mit nem Key (der öffentlich sein kann) Nachrichten an jemanden schreiben, die er dann wieder entschlüsseln kann mit seinem privaten Key. PGP ist bombensicher.
Lalaschlumpf is offline  
Thanks
2 Users
Old   #24
 
elite*gold: 87
Join Date: Jul 2009
Posts: 2,990
Received Thanks: 1,632
Was hat das mit diesem komischen QR-Code auf sich?
Crrrespo is offline  
Old   #25
 
elite*gold: 204
Join Date: Mar 2012
Posts: 2,336
Received Thanks: 137
WhatsApp verwendet zwischen Android-Nutzern schon seit einer Weile eine vereinfachte OMEME-Verschlüsselung (Jeder Nutzer kann nur ein Gerät anstatt Mehreren nutzen), bei der aber kein Schlüsselvergleich möglich ist (hebt irgendwie die Sicherheit wieder auf).

Die Vertrauenswürdigkeit von Closed-Source-Verschlüsselungen muss ich nicht erwähnen.
Boostachu is offline  
Old   #26


 
elite*gold: 545
Join Date: Dec 2010
Posts: 27,653
Received Thanks: 14,055
Quote:
Originally Posted by Crrrespo View Post
Was hat das mit diesem komischen QR-Code auf sich?
Meinst du den QR-Code unter dem Punkt "Verschlüsselung"? Dort siehst du, ob die E2E-Verschlüsselung genutzt werden kann beziehungsweise wird. Wenn du ganz sicher sein willst, kannst du deinen Chatpartner darum bitte, dir seine Nummer vorzulesen oder du scannst den QR-Code ab.
Seekin is offline  
Thanks
1 User
Old   #27
 
elite*gold: 532
Join Date: Dec 2009
Posts: 5,799
Received Thanks: 4,325
Quote:
Originally Posted by Kuku Bra View Post
Das wäre dann doch meiner Schlussfolgerung nach noch trivialer zu entschlüsseln.

Wenn man die Verschlüsselungsmethode einsehen kann, kann man doch ein Script entwickeln, welches die besagte Methode einfach von vorne nach hintern abarbeitet und so gesehen rückgängig macht.

Oder nicht?
Die stärke einer Verschlüsselung darf nicht von der Geheimhaltung des Algorithmus abhängig sein, sondern nur von der Geheimhaltung des Schlüssels.
D.h. der Algorithmus darf ruhig jeden bekannt sein, solang der Schlüssel geheimgehalten wird, ist es egal, wer den Algorithmus dazu kennt.

bzw das Original nach Kerckhoff:
Quote:
Die Sicherheit eines Kryptosystems darf nicht von der Geheimhaltung des Algorithmus abhängen. Die Sicherheit gründet sich nur auf die Geheimhaltung des Schlüssels.
ηøℓι is online now  
Thanks
1 User
Old   #28
 
elite*gold: 87
Join Date: Jul 2009
Posts: 2,990
Received Thanks: 1,632
Quote:
Originally Posted by Seekin View Post
Meinst du den QR-Code unter dem Punkt "Verschlüsselung"? Dort siehst du, ob die E2E-Verschlüsselung genutzt werden kann beziehungsweise wird. Wenn du ganz sicher sein willst, kannst du deinen Chatpartner darum bitte, dir seine Nummer vorzulesen oder du scannst den QR-Code ab.
Achso dafür ist das da. Dachte zuerst man muss den QR-Code scannen um überhaupt eine Verschlüsselung zu erhalten.
Crrrespo is offline  
Old   #29
Mitarbeiter des Monats



 
elite*gold: 4294
The Black Market: 134/0/0
Join Date: Jun 2012
Posts: 17,718
Received Thanks: 8,672
Quote:
Originally Posted by Crrrespo View Post
Was hat das mit diesem komischen QR-Code auf sich?
Damit verifizierst du den Schlüssel von deinem Gegenüber.
Ares is offline  
Old   #30
 
elite*gold: 0
Join Date: Oct 2010
Posts: 461
Received Thanks: 93
Kann dann die Polizei noch die Nachrichten lesen wenn sie es denn möchte?


XxNoPoxX is offline  
Reply

Tags
app, code, e2e



« Previous Thread | Next Thread »

Similar Threads
[WER Weiss es]WIe man andere waffen implementiert
Es gab mal so nen thread , weiss nicht mehr ob der existiert oder so hab aufjedn nichts in der sufu ,google oder sonst irgendwo gefunden bevor einer...
4 Replies - Metin2 PServer - Discussions / Questions
Metin2 SG implementiert die Levelanzeige
Da bei der 2. großen Levelanzeige-Umfrage um 52% zu 48% beschlossen wurde, dass die Levelanzeige implementiert werden soll, ist das heute geschehen....
11 Replies - Metin2 Foreign - Discussions / Questions
Schwamm?? Schon implementiert?
Hii com, ich hab heute mal wieder ein bisschen obsidian-steine gefarmt und wie üblich Wasser und Lava zusammenfliessen lassen... nun nach dem...
17 Replies - Minecraft
Archäologie Daily implementiert?
hallo ihr lieben, ich wundere mich und auf meinem server kann mir derzeit niemand die frage nach der archäologie daily beantworten. meine frage...
6 Replies - WoW Ask the Experts
Itemshop Items nicht implementiert
Hi leute ich bins mal wieder. Habe ein problem mit den Itemshop items. Und zwar kann ich kein Item aus dem Itemshop Updates holen mit den codes...
0 Replies - Metin2 PServer - Discussions / Questions



All times are GMT +1. The time now is 15:43.


Powered by vBulletin®
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.

Support | Contact Us | FAQ | Advertising | Privacy Policy
Copyright ©2016 elitepvpers All Rights Reserved.