piwik no script img

Verschlüsselung fürs SmartphoneTelefonieren ohne Spione

Eine neue Verschlüsselungs-App kommt auf den Markt – doch sie ist nicht für jeden zu haben. Privatanwender müssen sich anderweitig umsehen.

Nein, dieses Telefon wurde nicht abgehört. Die Dame nutzt mehrere Bild: reuters

BERLIN taz | Während diverse Politiker fordern, verschlüsselte Kommunikation einzuschränken oder zu verbieten, haben Vodafone und der Hersteller des Merkel-Handys, Secusmart, am Mittwoch eine neue Verschlüsselungs-App vorgestellt. Nutzer mit Android- und iOS-Smartphones sollen damit ihre Telefonate von Ende zu Ende verschlüsseln können. Dritte, die die Kommunikation unterwegs abfangen, können diese nicht verwerten.

Das Thema Verschlüsselung steht auch beim am Donnerstag beginnenden Treffen der EU-Justiz- und Innenminister in Riga auf der Tagesordnung. Unter anderem Bundesinnenminister Thomas de Maizière (CDU) und der britische Premier David Cameron hatten sich kürzlich dafür ausgesprochen, verschlüsselte Kommunikation soweit einzuschränken, dass Sicherheitsbehörden darauf zugreifen können.

Secusmart – kürzlich von Blackberry übernommen – und Vodafone sind nicht die ersten, die Kunden eine App zum Telefonieren mit Ende-zu-Ende-Verschlüsselung anbieten. Bereits im vergangenen Jahr stellte die Telekom in Kooperation mit der Firma GSMK aus dem Umfeld des Chaos Computer Club ein ähnliches Angebot vor. Doch beide eint ein Manko: Die Angebote sind vorerst nur für Firmenkunden verfügbar. Derzeit gebe es dort größeren Bedarf, erklärt die Sprecherin von Secusmart.

Dabei geht es um einen Bereich, der in der Debatte um eine eventuelles Verbot verschlüsselter Kommunikation nur am Rande vorkommt: Wirtschaftskriminalität. Während es beim Abhören von Privatpersonen um die Privatsphäre, um Kommunikationsgeheimnis und Bürgerrechte geht, sind für Unternehmen finanzielle Interessen wichtiger: Würden sie gezwungen, unverschlüsselt zu kommunizieren, hätten es interessierte Geheimdienste oder Konkurrenzfirmen leicht, an Firmenintera heranzukommen.

Eine Stelle, bei der geheime Schlüssel hinterlegt werden müssten, um gegebenenfalls darauf zugreifen zu können, wie sie der Anti-Terror-Koordinator im Rat der EU befürwortete, hätte einen ähnlichen Effekt: Die Server dürften binnen Kürze gehackt sein.

Die US-Bürgerrechtsorganisation Electronic Frontier Foundation hat diese Woche einen Plan gegen Massenüberwachung vorgestellt, bei dem die Verwendung von Verschlüsselungstechniken im Zentrum steht. Neben PGP für Emails oder OTR für Textnachrichten gibt es auch in Sachen Telefonie Angebote für Privatanwender: Für Android etwa die App Redphone, für iOS heißt sie Signal. Der Hersteller der Apps, Openwhispersystems, hat den Quellcode offen gelegt – so lässt sich überprüfen, dass es keine Hintertüren für Geheimdienste gibt.

taz lesen kann jede:r

Als Genossenschaft gehören wir unseren Leser:innen. Und unser Journalismus ist nicht nur 100 % konzernfrei, sondern auch kostenfrei zugänglich. Texte, die es nicht allen recht machen und Stimmen, die man woanders nicht hört – immer aus Überzeugung und hier auf taz.de ohne Paywall. Unsere Leser:innen müssen nichts bezahlen, wissen aber, dass guter, kritischer Journalismus nicht aus dem Nichts entsteht. Dafür sind wir sehr dankbar. Damit wir auch morgen noch unseren Journalismus machen können, brauchen wir mehr Unterstützung. Unser nächstes Ziel: 40.000 – und mit Ihrer Beteiligung können wir es schaffen. Setzen Sie ein Zeichen für die taz und für die Zukunft unseres Journalismus. Mit nur 5,- Euro sind Sie dabei! Jetzt unterstützen

Mehr zum Thema

4 Kommentare

 / 
  • Sobald Verschlüsselungssoftware nicht (mehr) im Quellcode vorliegt, sollte man davon ausgehen, dass es Malware ist, bspw TextSecure in WhatsApp.

     

    TextSecure im Original ist gut.

     

    Aber selbst ordentliche Verschlüsselungssoftware kann nur so sicher sein wie das Biotop, in dem sie betrieben wird, denn sie nutzt Funktionen des Betriebssystems u.a. für Ein/Ausgabe. Wenn da abgegriffen wird, sieht es schon wieder schlecht aus, insofern würde ich mich nur mit sowas wie TextSecure auf einem gerooteten Handy halbwegs sicher fühlen.

  • Für Textnachrichten (und als Alternative für WhatsApp) gäbe es da noch Threema (https://threema.ch/de/)

     

    Mir persönlich ist der Dienst in der Schweiz dann doch lieber als in den USA - über die Sicherheit kann ich nicht viel sagen, sieht auf dem ersten Blick aber vielversprechend und für private Zwecke sicher mehr als ausreichend aus.

     

    Wer viel mit dem PC kommuniziert dem würde ich neben GnuPG (https://www.gnupg.org/) auch Keybase (https://keybase.io/) ans Herz legen.

  • Von den gleichen Leuten gibt's für SMS auch die App TextSecure für verschlüsselte Kurznachrichten. Die dahinterliegende Verschlüsselungstechnik wurde übrigens auch gerade (mit geschlossenem Quellcode) in WhatsApp integriert.

  • Sehe ich das richig? Der "Bürger" darf und soll ausspioniert werden, der Politiker und die Industrie nicht? Also Finanzinteressen sind wichtiger als Bürgerrechte? Und, es gibt Engpässe bei einer App? Sind Apps nicht Programme?