Sichere Messaging-Apps im Vergleich!

motherboard.vice.com

WhatsApp, Signal oder Telegram versprechen heutzutage vor allem eines: sichere Kommunikation. Doch wie unterscheiden sich die Apps und worauf muss man als Nutzer achten? Zwei Messenger-Forscher klären auf.

Ist Signal wirklich besser als Telegram? Sollte man gleich zu Threema wechseln? Wie sicher ist das Messenger-Flaggschiff WhatsApp, wo es doch zur “Datenkrake” Facebook gehört? Klar ist, beim Thema Sicherheit von Messenger-Apps herrscht oft große Verunsicherung bei Nutzern – nicht zuletzt aufgrund permanenter Meldungen über immer neue Schwachstellen bei den Apps, wie kürzlich bei WhatsApp. Die meisten nutzen ohnehin mehrere Messenger parallel: einerseits, weil sie nicht wissen, welcher der sicherste ist, andererseits, weil der Freundeskreis sich bereits auf bestimmte Apps festgelegt hat.

Quellangabe: motherboard.vice.com
Original-Titel: Hacker erklären, welche Messenger-App am sichersten ist
Original-Datum: 22.01.2018

Diese Seite vergleicht sichere Messaging-Apps aus Sicht der Sicherheit und Privatsphäre.

Dazu gehören u.a. Facebook Messenger, iMessage, Signal, Telegram, Threema, Wire …

 

Leider ist diese Tabelle nicht responsiv.

Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
TL; DR: Schützt die App meine Nachrichten und Anhänge? nein nein ja nein ja nein nein nein ja
Standort / Gerichtsstand USA USA USA USA / UK / Belize Switzerland Luxembourg / Japan USA USA Switzerland
Infrastruktur Zuständigkeit USA (Ireland and Denmark planned); iMessage runs on AWS and Google Cloud USA, Sweden (Ireland planned) USA UK, Singapore, USA, and Finland Switzerland USA USA (unsicher von anderen Standorten) USA (unsicher von anderen Standorten) Germany / Ireland
Bereit, Kunden Daten an Nachrichtendienste zu geben? ja ja nein nein nein nein ja nein nein
Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
Überwachungsfunktion in der App integriert? nein nein nein nein nein nein nein nein nein
Bietet das Unternehmen einen Transparenzbericht? ja ja ja nein ja nein ja ja ja
Allgemeine Haltung des Unternehmens zur Privatsphäre der Kunden gering gering gut gering gut gering gering gut gut
Finanzierung Apple Facebook Freedom of the Press Foundation, the Knight Foundation, the Shuttleworth Foundation, and the Open Technology Fund, Signal Foundation (Brian Acton) Pavel Durov User pays Rakuten, friends and family of Talmon Marco (it’s very unclear) Facebook Gilman Louie, Juniper Networks, the Knight Foundation, Breyer Capital, CME Group, and Wargaming Janus Friis, Iconical, Zeta Holdings Luxembourg
Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
Firma sammelt Kundendaten? ja ja nein ja nein ja ja nein nein
App sammelt Kundendaten? ja ja minimal ja nein ja ja nein minimal
Ist die Verschlüsselung serienmäßig aktiviert? ja nein ja nein ja ja (wenn das Gerät es unterstützt) ja (wenn das Gerät es unterstützt) ja ja
Kryptographische Methode RSA-1280 (encryption), ECDSA 256 (signing) / AES 128 / SHA-1 Curve25519 / AES-256 / HMAC-SHA256 Curve25519 / AES-256 / HMAC-SHA256 RSA 2048 / AES 256 / SHA-256 Curve25519 256 / XSalsa20 256 / Poly1305-AES 128 Curve25519 256 / Salsa20 128 / HMAC-SHA256 Curve25519 / AES-256 / HMAC-SHA256 ECDH512 / AES-256 / HMAC-SHA256 Curve25519 / ChaCha20 / HMAC-SHA256
Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
Sind die App und der Server vollständig Open Source? nein nein ja nein (nur Clients und API) nein nein nein nein ja
Kann man sich anonym bei der App anmelden? nein nein nein nein ja nein nein ja nein
Kann man einen Kontakt hinzufügen, ohne einem Verzeichnisserver vertrauen zu müssen? nein nein nein nein ja ja nein nein nein
Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
Kann man die Fingerabdrücke von Kontakten manuell überprüfen? nein ja ja nein (nur Sitzung), liefert keine Fingerprint Infos für Benutzer ja ja ja ja ja
Der Verzeichnisdienst könnte geändert werden, um einen MITM-Angriff zu ermöglichen. ja ja ja ja ja ja ja ja ja
Wird man benachrichtigt, wenn sich der Fingerprint eines Kontakts ändert? nein ja nein (Nur Sitzung, bietet keine Fingerprint Infos für Benutzer) ja ja nein (Einstellung serienmäßig deaktiviert) nein Wenn der Kontakt zuvor verifiziert wurde
Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
Werden persönliche Infos (Handynummer, Kontaktliste usw.) gehashed? nein nein meistens nein ja nein nein ja meistens
Erzeugt und speichert die App einen privaten Schlüssel auf dem Gerät selbst? ja ja ja ja ja ja ja ja ja
Können Nachrichten von der Firma gelesen werden? nein ja nein ja nein nein nein nein nein
Erzwingt die App eine perfekte Geheimhaltung? nein ja ja nein (Sessionkey ändern sich nach 100-maliger Nutzung) nein ja ja ja ja
Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
Verschlüsselt die App Metadaten? nein nein ja nein ja nein ja meistens
Verwendet die App TLS / Noise zum Verschlüsseln des Netzwerkverkehrs? ja ja ja nein ja ja ja ja ja
Verwendet die App Zertifikatsfixierung? ja (>=iOS 9.3) ja ja ja
Verschlüsselt die App Daten auf dem Gerät? (nur iOS und Android) ja (Wenn Passwort aktiviert ist) ja (Wenn Passwort aktiviert ist) iOS: ja (Wenn Passwort aktiviert ist);
Android: ja (wenn Master key in der App gesetzt ist)
iOS: ja (Wenn Passwort aktiviert ist);
Android: ja (unsicher über die Funktion)
ja
Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
Ermöglicht die App einen Zweifaktor Authentifizierung? nein nein nein ja ja nein ja ja (Passwort für die Kontobenutzung) ja
Werden Nachrichten bei der Sicherung in der Cloud verschlüsselt? nein N/A, Signal für iCloud / iTunes & Android Backups verfügbar ja iOS: ja
Android: nein
N/A, Wire für Cloud / iTunes & Android Backups verfügbar
Protokolliert das Unternehmen Zeitstempel / IP-Adressen? ja ja nein ja nein ja ja nein wenige
Gab es kürzlich eine Code-Prüfung und eine unabhängige Sicherheitsanalyse? nein nein ja
(11 / 2014)
ja
(11 / 2015)
ja
(11 / 2015)
nein nein ja
(08 / 2014)
ja
(03 / 2018)
Ist das Design gut dokumentiert? etwas etwas etwas etwas etwas etwas etwas etwas etwas
Hat die App selbstzerstörerische Nachrichten? nein ja ja ja nein nein nein ja ja
Nutzungsbedingungen privat privat privat privat privat privat privat privat privat
 
Vergleich iMessage Messenger Signal Telegram Threema Viber Whatsapp Wickr Wire
Positiv 8 x 8 x 22 x 8 x 24 x 11 x 10 x 22 x 20 x
Von Interesse 2 x 2 x 4 x 2 x 4 x 3 x 3 x 2 x 9 x
Negativ 23 x 19 x 6 x 20 x 5 x 15 x 18 x 7 x 3 x
Keine Informationen 0 x 4 x 1 x 3 x 0 x 4 x 2 x 2 x 1 x
Zuammenfassung -13 x -13 x 19 x -13 x 23 x -5 x -7 x 15 x 25 x
Websites

Statistisch ohne Gewähr, einfache Zusammenzählung der o.g. Daten.

 

Diese Tabelle ist eine deutschsprachige Übersetzung, der Original-Seite securemessagingapps.com. Nicht in dieser Tabelle ist Googles Allo-Messenger, da der Messenger Allo vorerst von Google nicht weiterentwickelt wird. Und der französiche Messenger Rior, der im deutschsprachigenraum kaum bekannt ist. Ebenso nicht in dieser Tabelle, aber im Original, Microsofts Messenger Skype da dort eine Sicherheitslücke klafft, die vorerst nicht geschlossen werden soll.

 

1 Star2 Stars3 Stars4 Stars5 Stars (8 Stimmen, durchschnittlich: 4,88 von 5)

Das könnte Sie auch interessieren

WordPress, DSGVO & Google Fonts
WhatsApp wird meist rechtswidrig genutzt