News vom 30.09.2018

US-Regierung fordert Hintertür zu Facebook-Messenger

Ein Artikel von , veröffentlicht am 20.08.2018, bearbeitet am30.09.2018

Erneut fordert die US-Regierung eine Firma auf, die Verschlüsselung ihres Produktes für die Strafverfolgung auszuhebeln. Das berichtete die Nachrichtenagentur Reuters und beruft sich auf Insiderinformationen. Genau wie Apple vor zwei Jahren lehnt auch Facebook die Forderung ab.

Update: Wie Reuters am 28. September berichtete, hat das Gericht die Forderung der US-Behörden abgelehnt.

US-Strafverfolgungsbehörden wünschen sich Zugang zu der verschlüsselten Facebook-Messenger-Kommunikation eines Verdächtigen. Das berichtet die Nachrichtenagentur Reuters am Freitag unter Berufung auf mehrere Insider, die mit dem Fall vertraut sind, aber anonym bleiben wollen.

Konkret geht es um Ermittlungen gegen die Verbrechergruppe „Mara Salvatrucha“, auch bekannt unter dem Namen „MS-13“. Die Gruppe ist im Drogen- und Menschenhandel aktiv und für ihr besonders grausames Vorgehen berüchtigt.

Der Haken bei der – eigentlich berechtigten – Forderung der US-Behörden: Die betreffende Kommunikation, so Reuters, sei Ende-zu-Ende-verschlüsselt.

Bei dieser Technik werden Nachrichten auf dem Absendergerät verschlüsselt und erst wieder auf dem Empfängergerät entschlüsselt. Sie gilt als Goldstandard in der Kryptographie – denn keiner kann unterwegs in die Nachricht hineinsehen. Auch der Anbieter des Messengers - hier Facebook - nicht.

Die Behörden fordern daher, dass die Firma eine Hintertür in die Software des Facebook-Messengers einbaut, mit der die Verschlüsselung in Zukunft ausgehebelt werden kann.

Ob Facebook gezwungen werden kann, solche Schwachstellen in seine Produkte einzubauen, wird nun vor einem kalifornischen Gericht unter Ausschluss der Öffentlichkeit zwischen Facebook und dem US-Justizministerium verhandelt.

Das Urteil gilt als wegweisend für alle Messenger, die Ende-zu-Ende-Verschlüsselung einsetzen. Sollte Facebook verlieren, könnten auch Dienste wie Signal oder WhatsApp in Zukunft verpflichtet werden, Hintertüren in ihre Produkte einzubauen. Experten fürchten, dass die Kommunikation dadurch für alle Nutzer unsicherer wird.

Hinweis: Nachrichten sind im Facebook-Messenger nur Ende-zu-Ende-verschlüsselt, wenn Nutzer diese Funktion aktiv einschalten. Ansonsten gilt die normale Transportverschlüsselung. Solche Nachrichten kann Facebook entschlüsseln und bei entsprechendem richterlichen Beschluss an Behörden weitergeben.

Warum unsere Favoriten bei den Messengern Signal, Threema und Wire heißen, erfahren Sie hier und hier.

Die Autorin

E-Mail

m.ruhenstroth@mobilsicher.de

PGP-Key

0x2F021121044527DC

PGP Public Key

Download als .asc

Fingerprint

BC80 45E0 3110 EA00 A880 0827 2F02 1121 0445 27DC

Miriam Ruhenstroth

Begleitet mobilsicher.de seit der Gründung – zuerst als freie Autorin, dann als Redakteurin. Seit Januar 2017 leitet sie das Projekt, das 2020 um den AppChecker erweitert wurde. Davor arbeitete sie viele Jahre als freie Technik- und Wissenschaftsjournalistin.

Weitere Artikel

Ratgeber 

Bundeskriminalamt hackt Telegram

Wenn es um sichere Messenger für das Handy geht, fällt meistens auch der Name "Telegram" - zu unrecht, wie Experten schon lange sagen. Ein Bericht des Tech-Magazins Motherboard schildert detailliert, wie das BKA Nachrichten von Telegram mühelos abfängt.

Mehr
App-Test 

Viber: Telefonie- und Messenger-App

Viber ist ein kostenloser Messenger mit Anruf-Funktion. Die App wird für die meisten Desktop-Systeme und Smartphones angeboten. Unser Test auf Android zeigt: Es werden viele sensible Informationen übermittelt – auch von unbeteiligten Dritten.

Mehr
Ratgeber 

Facebooks unsichtbare Datensammlung

Rund 30 Prozent aller Apps im Play-Store nehmen Kontakt zu Facebook auf, sobald man sie startet. So erfährt der Konzern, welche Apps ein Nutzer verwendet und wann. Das gilt auch für Apps, die in direktem Bezug zu Religion, Gesundheit, sexueller Orientierung und politischer Einstellung stehen.

Mehr
Ratgeber 

Google Smart Lock: Mehr als ein Passwort-Manager

Seit Version 5.0 bringt Android das Funktionspaket Smart Lock mit. Smart Lock ist ein leistungsfähiger Passwort-Manager und besitzt zusätzlich eine ausgeklügelte Entsperr-Funktion, die das ständige Eingeben von PIN oder Passwort überflüssig machen soll.

Mehr