Verschlüsselte Chats Gutes Sicherheitszeugnis für Threema

dj

3.4.2019

Threema ist ziemlich sicher, wie Forscher nun bestätigten.
Threema ist ziemlich sicher, wie Forscher nun bestätigten.
Keystone

Der Schweizer Nachrichtendienst Threema hat bei einer Überprüfung seiner Sicherheit ein gutes Zeugnis bekommen.

Threema, der Messenger-Dienst der gleichnamigen Schweizer Firma, gehört zu den Pionieren bei verschlüsselten Chats und ist heute noch eine der beliebtesten Apps für die sichere Kommunikation. Im Gegensatz zu manchen anderen Nachrichten-Diensten ist Threema jedoch nicht quelloffen, die Sicherheit lässt sich also nicht unabhängig überprüfen.

Threema hat nun aber Forschern der Fachhochschule Münster Zugang zu seinem Quellcode gewährt. Die Wissenschaftler führten dann eine Sicherheitsüberprüfung der App durch. Dabei wurden keine kritischen Sicherheitslücken entdeckt sondern nur einige kleinere, die inzwischen behoben wurden.

Passwörter in Logdatei gespeichert

So hätte eine bösartige Android-App den Nutzer dazu bringen können, seinen persönlichen Schlüssel an eine andere Person zu schicken. Der Empfänger muss allerdings manuell ausgewählt werden, so dass für eine erfolgreiche Attacke auch noch Social Engineering notwendig gewesen wären.

Schliesslich schreibt die Android-App auch noch Teile von Passwörtern in eine Logdatei. Hat man Zugriff auf ein Smartphone, könnte man diese Teile auslesen und möglicherweise ein komplettes Passwort erraten.

Bilder des Tages

Zurück zur Startseite