Thread
Menü

Wie sicher ver hlüsselt?


23.07.2020 11:53 - Gestartet von helmut-wk
Demnach sollen die privaten Gespräche der Menschen sicher bleiben und durch Ende-zu-Ende-Verschlüsselung geschützt sein.

Das setzt voraus, dass die Verschlüsselungsmethode sicher ist. Es gab immer wieder Situationen, wo als sicher geglaubte Verschlüsselungen tatsächlich von Diensten geknackt werden konnten. Die Briten haben ihren unabhängig werdenden Kolonien Enigma-Maschinen geschenkt, damit sie so sicher wie Wehrmacht verschlüsseln können, die NSA hat in den 70-ern davon profitiert, dass DES (der vielen Nicht-Amis verdächtig war, weil die NSA bei dessen Konzeption die Hände im Spiel hatte) der einzige symmetrische Schlüssel war, den sie _nicht_ knacken konnte (dank der damals noch geheimen differentiellen Kryptanalyse), und so weiter ...

Auch ein grundsätzlich sicherer Algorithmus kann wirkungslos sein, wenn in der Implementation ein Fehler gemacht wird. Nicht zufällige "Zufallszahlen" etwa (wie zufällig sind die CPU-generierten Zahlen wirklich?), oder ein Algorithmus, der schneller läuft/weniger Strom verbraucht/..., wenn die Daten viele Nullen enthalten. Und sicher noch Dinge, für die mir die Fantasie (und das Spezialwissen) fehlt.

Eine Meldung, dass die NSA bei Whatsapp auch bei End-2-endVerschlüsselung mitlesen kann, würde ich sofort glauben. Beim BKA halte ich es für nicht völlig ausgeschlossen, aber doch schon weniger wahrscheinlich. Whatsapp sollte aber lieber überprüfen, was dran sein könnte, und am besten den Verschlüsselungsmechanismus ändern -sicher ist sicher.