Messenger: Unterschied zwischen den Versionen

Aus Android Wiki
(Line)
(→‎Übersicht: Fehler korrigiert)
Markierungen: Mobile Bearbeitung Mobile Web-Bearbeitung
 
(15 dazwischenliegende Versionen von 4 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
== Allgemein ==
Unter '''Messenging''' (bzw. '''Instant Messenging''' oder als Programm ''Messenger'') versteht man Programme oder Dienste, die dazu dienen '''unmittelbar''' miteinander, '''Text-basieret, zu kommunizieren'''.  
Unter Messenger versteht man Programme, die dazu dienen ursprünglich textbasierend miteinander zu kommunizieren. Die Unterscheidung zu einem Chat(-Programm) liegt darin, dass man einzelne Personen anspricht.  


Zu den Vorfahren gehören ICQ, AIM (AOL Instant Messenger), Yahoo und MSN Messenger die zum Anfang nur Texte übermitteln konnten. Bald wurde den Programmen aber Smilies, Links, Dateien und später dann auch Voice-Chat – direkte Sprachkommunikation beigebracht.  
Zu den ersten Diensten und Programmen, die eine solche Funktionalität anbieten bzw. angeboten haben gehören unter anderem ''ICQ'', ''AIM'' ('''A'''OL '''I'''nstant '''M'''essenger), ''Yahoo'' und der ''MSN Messenger''. Diese Vertreter konnten meist zum Anfang nur Text übermitteln, wurden aber bald durch weitere Funktionalitäten erweitert, wie z. B. [[Wikipedia:de:Smiley|Smileys]] und [[Wikipedia:de:Emoticon|Emoticons]], die Auflösung von URLs, das Übertragen von Dateien und die Möglichkeit VoIP (Sprachanrufe) zu tätigen.  


Mehr als zehn Jahre später, im Zeitalter von Smartphones könnte man erwarten dass alle alles können. Auch wenn heutzutage fast alle Nachrichten inzwischen wenigstens auf dem Transportweg verschlüsseln können, heißt das nicht, dass die Textnachrichten eventuell unverschlüsselt auf dem Server liegen, oder das Verschicken von einzelnen Sprachnachrichten oder direkte Gesprächen / Telefongespräch (über das Internet – nicht über die Mobilfunk-Telefonie) möglich wäre.  
Die '''Verschlüsselung''' von Nachrichten wurde den meisten Messengern erst deutlich später hinzugefügt. Auch wenn heute die Mehrheit der Messenger die Verschlüsselung von Nachrichten auf dem Transportweg beherrscht, bedeutet das nicht automatisch, dass die Textnachrichten auch verschlüsselt auf dem jeweiligen Server abgelegt werden. Ebenso ist nicht sichergestellt, dass auch gleichzeitig eine Sprachnachricht oder ein Dateianhang ebenfalls verschlüsselt ist. Auch VoIP-Anrufe oder Videokonferenzen werden von vielen Diensten unverschlüsselt übertragen. Der von Google im Jahr 2016 gestartete Messenger-Dienst Allo verschlüsselt zwar die Nachrichten auf dem Transportweg, wertet allerdings auch durch künstliche Intelligenz (kurz: KI) sämtliche Kommunikation aus.  
 
Google toppt das ganze in dem sie 2016 den '''Dienst Allo''' starten, der entgegen der allgemeinen Tendenz nach Snowden alles zu verschlüsseln, '''alles mitliest''' und mit KI auswertet.
 
Es gibt keines das alles kann, leicht zu installieren und absolut anonym ist.
 
Auch wenn der Großteil die Nachrichten Ende-zu-Ende Verschlüsselt, werden oft Metadaten gespeichert oder zumindest der Google Messaging Service GMS genutzt, der eigentlich nur dafür da ist, Nachrichten energiesparend an den Client zu vermitteln. Jedoch könnte auch hier eventuell ein Benutzerverhalten / Benutzerprofil erkannt werden.


Die '''Funktionalität''' heutiger Messenger '''unterscheidet''' sich nicht nur im Bereich Verschlüsselung, sondern auch in der Fähigkeit Sprachnachrichten zu verschicken oder sich in Echtzeit mit seinen Kontakten durch Sprach- und Videotelefonie auszutauschen. Ebenso gibt es Bestrebungen ein einheitliches Messengerprotokoll (z. B. XMPP, Matrix) zu etablieren und dadurch die Möglichkeit zu erhalten, Nachrichten zwischen verschiedenen Betreibern auszutauschen. Eine derartige Möglichkeit ist vergleichbar mit dem bei E-Mail-Kommunikation verbreiteten SMTP-Protokoll, welches einen Nachrichtenaustausch unabhängig vom Anbieter des Dienstes erlaubt.<!-- gibt es hierfür eine Quelle? -Florian -->


Auch wenn der Großteil der Nachrichten [[Wikipedia:de:Ende-zu-Ende-Verschlüsselung|Ende-zu-Ende verschlüsselt]] wird, werden oft Metadaten gespeichert oder der [[Firebase Cloud Messaging]]-Service von Google (kurz: FCM<ref>{{Internetquelle|url=https://firebase.google.com/docs/cloud-messaging/|titel=Firebase Cloud Messaging  {{!}}  Firebase|werk=Firebase|sprache=en|zugriff=2016-11-28}}</ref>) genutzt, welcher zur energiesparenden Übermittlung von Nachrichten an das Mobilgerät entwickelt worden ist. Jedoch könnte auch hier unter Umständen ein Benutzerprofil über das Kommunikationsverhalten erstellt werden.
== Übersicht ==
== Übersicht ==
Folgende Messenger sind uns aus dem Forum bekannt:
Folgende Messenger sind uns aus dem Android-Hilfe.de-Forum bekannt:
{| class="wikitable sortable"
{| class="wikitable sortable"
|-
|-
! Name <br /> &nbsp;Name im PlayStore  <br /> ID !! Betreiber  
! Name <br /> &nbsp;Name im PlayStore  <br /> ID !! Betreiber  
! TSFB<br /><small>Texte</small><br />Sprachn.<br />teleFonie<br />Bilder !! iOS<br />WM<br />PC !! Verschlüsselt !! Open/<br />Closed Source!! Kosten !! Registrierung !! Bemerkung
! TSFB  
(Texte, Sprachn., Telefonie, Bilder)
!Weitere Plattformen
(iOS, WM, PC)
!Verschlüsselung !! Open/Closed Source!! Kosten !! Registrierung !! Bemerkung
|-
|-
| Conversations <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=eu.siacs.conversations eu.siacs.conversations] ||  
| Conversations <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=eu.siacs.conversations eu.siacs.conversations] ||  
| T--B || unbek || End2End (OMEMO/OTR/OpenPGP) || Closed || 2,39 € (FM¹)  || E-Mail || Jabber Client, kein GoogleCloudMessaging, Jabber-Lücke<ref name=jab-sec />
| T--B (S via Plugin) |||| End2End (OMEMO/OTR/OpenPGP) || Open (GPLv3)<ref>{{Internetquelle|url=https://github.com/siacs/Conversations/blob/master/LICENSE|titel=Conversations Lizenz|sprache=en|zugriff=2017-04-27}}</ref> || 2,39 € (FM²)  || E-Mail (für conversations.im Server), sonst je nach Server anonym || XMPP-Client -> Federation mit beliebigen Servern
|-
|-
| '''Facebook Messenger''' <br /> &nbsp;&nbsp;Messenger <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.facebook.orca com.facebook.orca] || Facebook
| '''Facebook Messenger''' <br /> &nbsp;&nbsp;Messenger <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.facebook.orca com.facebook.orca] || Facebook
| TSFB || iOS<br />WM<br />PC || ja&nbsp;(Signal)<ref name=fb-sec></ref> '''METADATEN¹'''|| Closed || keine  || E-Mail ||  
| TSFB || iOS<br />WM<br />PC || ja&nbsp;(Signal)<ref name=fb-sec></ref> '''METADATEN¹'''|| Closed || keine  || E-Mail ||  
|-
|-
| GMX Messenger / FreeMessage <br />&nbsp;&nbsp;GMX Mail<br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=de.gmx.mobile.android.mail de.gmx.mobile.android.mail] || GMX /<br />1&1&nbsp;Mail&nbsp;&&nbsp;Media&nbsp;/<br />United Internet
| GMX Messenger / FreeMessage <br />&nbsp;&nbsp;GMX Mail<br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=de.gmx.mobile.android.mail de.gmx.mobile.android.mail] || GMX<small><br />1&1&nbsp;Mail&nbsp;&&nbsp;Media&nbsp;/<br />United&nbsp;Internet</small>
| TSFB ||  || End2End<br />|| Closed<ref name=gmx /> || keine  || Mobilfunkrufnr. || Im Mailprogramm von GMX integriert, übernimmt auch auf Wunsch das Verschicken von SMS und den kostenlosen SMS von GMX
| TSFB ||  || End2End<br />|| Closed<ref name=gmx /> || keine  || Mobilfunknr. || - Im Mailprogramm von GMX integriert
- übernimmt auch auf Wunsch das Verschicken von SMS und den kostenlosen SMS von GMX
|-
|-
| Google Allo <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.google.android.apps.fireball com.google.android.apps.fireball] ||Google
| Google Allo <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.google.android.apps.fireball com.google.android.apps.fireball] ||Google
Zeile 42: Zeile 42:
|-
|-
| Hangouts <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.google.android.talk com.google.android.talk] <br />  || Google
| Hangouts <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.google.android.talk com.google.android.talk] <br />  || Google
| T-VB*||  ||  || Closed  || keine ||  E-Mail || – Videoanrufe
| T-VB||  ||  || Closed  || keine ||  E-Mail || – Videoanrufe
|-
|-
| '''Hoccer''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.artcom.hoccer com.artcom.hoccer]  || Hoccer GmbH, D-Köln   
| '''Hoccer''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.artcom.hoccer com.artcom.hoccer]  || Hoccer GmbH, D-Köln   
Zeile 48: Zeile 48:
|-
|-
| Line <br /> &nbsp;&nbsp;LINE: Gratis-Anrufe<br />&nbsp;&nbsp;[https://play.google.com/store/apps/details?id=jp.naver.line.android jp.naver.line.android]    || [https://terms.line.me/line_kontaktieren?lang=de Line Corp. Japan]
| Line <br /> &nbsp;&nbsp;LINE: Gratis-Anrufe<br />&nbsp;&nbsp;[https://play.google.com/store/apps/details?id=jp.naver.line.android jp.naver.line.android]    || [https://terms.line.me/line_kontaktieren?lang=de Line Corp. Japan]
| T-VB ||    ||  ||  || keine  ||  ||  Bezahlen per Line basierend auf hinterlegter Kreditkarte, Vieoanrufe
| T-VB ||    ||  ||  || keine  ||  ||  - Bezahlen per Line basierend auf hinterlegter Kreditkarte
- Videoanrufe
|-
|-
| '''Signal''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms org.thoughtcrime.securesms] || Open Whisper Systems, Kalifornien  
| '''Signal''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms org.thoughtcrime.securesms] || Open Whisper Systems, Kalifornien  
| T'''S'''FB || iOS<br />PC || End2End<br /><small>auch Anruf</small> || GPLv3<ref name=sig-sec /> || keine || Mobilfunknr.<br />Festnetznummer ||– '''Von Snowden empfohlen<ref name=sig-es />''',<br /> – Adressbuch wird nur als Prüfsumme gespeichert,<br /> – nur Fotos und Videos<br />– Sprachnachrichten ab V 3.23.0 (11/2016)
| T'''S'''FB || iOS<br />PC || End2End<br /><small>auch Anruf</small> || GPLv3<ref name=sig-sec /> || keine || Mobilfunknr.<br />Festnetznummer ||– '''Von Snowden empfohlen<ref name=sig-es />''',<br />– Adressbuch wird nur als Prüfsumme gespeichert,<br />- [[Messenger#signal|weitere Funktionen unten]]
|-–
|-–
| '''Skype''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.skype.raider com.skype.raider]  || Microsoft
| '''Skype''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.skype.raider com.skype.raider]  || Microsoft
Zeile 57: Zeile 58:
|-
|-
| Snapchat <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.snapchat.android com.snapchat.android ] || Snap Inc, Kalifornien/USA
| Snapchat <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.snapchat.android com.snapchat.android ] || Snap Inc, Kalifornien/USA
| T-FB ||    || unbek || Closed ||  keine  || || – Die Bilder sind bei den Empfängern für eine bestimmte Anzahl an Sekunden sichtbar, <br />– Viele Sicherheitslücken, <br />– durch kommendes Bezahlsystem bald PaySexPics?<ref name=sc-sat1 />
| T-FB ||    || unbek || Closed ||  keine  || || – Bilder sind beim Empfänger nur für Sekunden sichtbar, <br />– Viele Sicherheitslücken, <br />– durch kommendes Bezahlsystem bald PaySexPics?<ref name=sc-sat1 />
|-
|-
| '''Telegram''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=org.telegram.messenger org.telegram.messenger] || Telegram Messenger LLP<br />Pavel Durov, russ. Unternehmer
| Riot <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=im.vector.alpha im.vector.alpha ]<br /> &nbsp;&nbsp;https://riot.im/
| TSFB ||     || || unbek || keine || Mobilfunknr.||
|| '''dezentral'''
| T-FB || iOS, <br />PC (Web, Mac, Win, Linux) || (optional)<br /> Ende-zu-Ende || open (Apache 2.0) ||  keine  ||  E-Mail <br /> <small>nur für >Passwortwiederherstellung nötig</small> || 
- quelloffenes [https://matrix.org/docs/spec Matrix]-Protokoll<br />
- andere Protokolle (z. B. IRC) möglich<br />
- Sprach- und Videotelefonie<br />
- eigene Server möglich<br />
'''Ziel: einheitlicher dezentraler Messengerstandard''' mit Vielfalt bei den Clients und Servern<br />
|-
| '''Telegram''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=org.telegram.messenger org.telegram.messenger] || Telegram Messenger LLP
Pavel Durov (russ. Unternehmer), Finanzierung unklar
| TSFB ||iOS, WM, PC&amp;nbsp;(Web, Mac, Win, Linux)
|| MTProto (Client-Server oder Ende-zu-Ende; wählbar)
|| Server: closed
Clients: open (GPLv2/v3)
|| keine || Mobilfunknr.,
Festnetznummer
|| - öffentliche API zur Entwicklung eigener Clients
- Server-Quellcode nicht öffentlich, daher nur zentraler Telegram-Server implementierbar
|-
|-
| Textsecure <br /> &nbsp;&nbsp;in ''Signal'' integriert
| Textsecure <br /> &nbsp;&nbsp;in ''Signal'' integriert
|-
|-
| '''Threema''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=ch.threema.app ch.threema.app] || Threema GmbH, CH-Pfäffikon  
| '''Threema''' <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=ch.threema.app ch.threema.app] || Threema GmbH, CH-Pfäffikon  
| TsFB* || iOS<br />WM<br /> || || Open Source-Bibliothek NaCl || 2,99€ (FM¹)|| '''anonym'''<br />(Auf Wunsch Mobilnummer oder Email)  || – Sprachnachrichten nur mit zus. Plugin, <br />– Adressen-Sync nur auf Wunsch, <br />– Umfragen, https://threema.ch/de
| TSFB || iOS<br />WM<br /> || || Open Source-Bibliothek NaCl || 2,99€ (FM²)|| '''anonym'''<br />(Auf Wunsch Mobilnummer oder Email)  || – Sprachnachrichten nur mit zus. Plugin, <br />– Adressen-Sync nur auf Wunsch, <br />– Umfragen, https://threema.ch/de
|-
|-
| Viber <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.viber.voip com.viber.voip] ||  Viber Media S.à r.l.
| Viber <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.viber.voip com.viber.voip] ||  Viber Media S.à r.l.
| JA ||    || keine ||  ||  ||  ||  
| Ja ||    || keine ||  ||  ||  ||  
|-
|-
| '''Wire''' <br /> &nbsp;  || Sponsor, Finanzierung unklar
| '''Wire''' <br /> &nbsp;  || Sponsor, Finanzierung unklar
Zeile 74: Zeile 92:
|-
|-
| '''WhatsApp''' <br /> &nbsp;&nbsp;WhatsApp Messenger <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.whatsapp com.whatsapp] || Whatsapp Inc. <br /> von Facebook aufgekauft
| '''WhatsApp''' <br /> &nbsp;&nbsp;WhatsApp Messenger <br /> &nbsp;&nbsp;[https://play.google.com/store/apps/details?id=com.whatsapp com.whatsapp] || Whatsapp Inc. <br /> von Facebook aufgekauft
| TSFB ||  || JA, (Signal)<ref name=wa-sec /><br />'''METADATEN¹''' || mixed || keine || Mobilfunknr.<br />Festnetznummer || [[Benutzer:Cptechnik/Messenger#WhatsApp|siehe unten]]
| TSFB ||  iOS, WM
|| Ja (Signal)<ref name=wa-sec /><br />'''METADATEN¹''' || mixed || keine || Mobilfunknr.<br />Festnetznummer || [[Benutzer:Cptechnik/Messenger#WhatsApp|siehe unten]]
|}
|}
¹
¹ '''METADATEN:''' Hier werden die Metadaten (wer, wann und mit wem) gespeichert und vom Betreiber ausgewertet
* '''METADATEN:''' Hier werden die Metadaten (Wer wann mit wem) gespeichert und vom Betreiber ausgewertet
 
* '''FM:''' Familienmediathek – Rabat bzw kostenlos für Familienmitglieder <ref>https://support.google.com/googleplay/answer/7007852?p=family_library_eligibility&rd=1#eligibility</ref>
² '''FM:''' Familienmediathek: Rabatt bzw. kostenlos für Familienmitglieder<ref>https://support.google.com/googleplay/answer/7007852?p=family_library_eligibility&rd=1#eligibility</ref>


== Wissenswertes zu Messengern ==  
== Wissenswertes zu Messengern ==  
=== Google Allo ===
=== Google Allo ===
Teilweise Verschlüsselt, aber Google selbst liest mit KI mit. <ref name=g-allo />  
Teilweise verschlüsselt, aber Google selbst liest durch KI mit.<ref name=g-allo />  
=== Signal ===
=== Signal ===
* wurde von Edward Snowden empfohlen
* Wurde von [[Wikipedia:de:Edward Snowden|Edward Snowden]] empfohlen <ref name="sig-es" />
* Hat auch Sicherheitslücken, werden aber gestopft. <ref>https://www.heise.de/security/meldung/Erste-Sicherheitsluecken-im-Krypto-Messenger-Signal-entdeckt-3325242.html</ref>
* Besitzt unter Umständen ebenfalls Sicherheitslücken, werden aber meist zügig nach Entdeckung behoben. <ref>https://www.heise.de/security/meldung/Erste-Sicherheitsluecken-im-Krypto-Messenger-Signal-entdeckt-3325242.html</ref>
* Zeitablauf von Nachrichten / selbstzerstörende Nachrichten (10/2016) <ref>{{Internetquelle|url=https://curved.de/news/signal-krypto-messenger-unterstuetzt-nun-selbstzerstoerende-nachrichten-420666|titel=Signal: Krypto-Messenger unterstützt nun selbstzerstörende Nachrichten|sprache=de|zugriff=2017-01-31}}</ref>
* Sprachnachrichten ab V 3.23.0 (11/2016)
=== WhatsApp ===
=== WhatsApp ===
* WhatsApp stellt Facebook Metadaten zur Verfügung,  
* Sicherheit:
* ([[HmbBfDI]], 27.9.2016) hat eine Verwaltungsanordnung erlassen, die es Facebook ab sofort untersagt, Daten von deutschen WhatsApp-Nutzern zu erheben und zu speichern.  <ref name=wa-dshh />
** WhatsApp stellt Facebook Metadaten zur Verfügung,  
== Wire ==
** [[HmbBfDI]], 27.9.2016: Es wurde eine Verwaltungsanordnung erlassen, die es Facebook ab sofort untersagt, Daten von deutschen WhatsApp-Nutzern zu erheben und zu speichern.  <ref name="wa-dshh" />
https://www.kuketz-blog.de/wire-messenger-und-taeglich-gruesst-das-murmeltier/
* Funktionen:
 
** App auf dem Desktop/Browser nur wenn der Client auf dem Mobilgerät online ist
== Medien: ==
== Medien ==
* WDR Markt-Scanner: Alternativen zu WhatsApp http://www1.wdr.de/mediathek/video/sendungen/markt/video-markt-scanner-alternativen-zu-whatsapp-100.html
* [http://www1.wdr.de/mediathek/video/sendungen/markt/video-markt-scanner-alternativen-zu-whatsapp-100.html WDR Markt-Scanner: Alternativen zu WhatsApp]
* https://www.test.de/Messenger-Apps-Ein-Aussenseiter-schlaegt-WhatsApp-Co-4884453-0/
* [https://www.test.de/Messenger-Apps-Ein-Aussenseiter-schlaegt-WhatsApp-Co-4884453-0/ test.de: Messenger-Apps: Ein Außenseiter schlägt WhatsApp & Co]
 
*[https://www.kuketz-blog.de/wire-messenger-und-taeglich-gruesst-das-murmeltier/ Wire Messenger: Und täglich grüßt das Murmeltier…]
*[https://www.heise.de/ct/ausgabe/2017-3-Sichere-WhatsApp-Alternativen-im-Vergleich-3597268.html heise.de: Schreib mal andersSichere WhatsApp-Alternativen im Vergleich]


== Quellen ==
== Quellen ==

Aktuelle Version vom 27. April 2017, 17:36 Uhr

Unter Messenging (bzw. Instant Messenging oder als Programm Messenger) versteht man Programme oder Dienste, die dazu dienen unmittelbar miteinander, Text-basieret, zu kommunizieren.

Zu den ersten Diensten und Programmen, die eine solche Funktionalität anbieten bzw. angeboten haben gehören unter anderem ICQ, AIM (AOL Instant Messenger), Yahoo und der MSN Messenger. Diese Vertreter konnten meist zum Anfang nur Text übermitteln, wurden aber bald durch weitere Funktionalitäten erweitert, wie z. B. Smileys und Emoticons, die Auflösung von URLs, das Übertragen von Dateien und die Möglichkeit VoIP (Sprachanrufe) zu tätigen.

Die Verschlüsselung von Nachrichten wurde den meisten Messengern erst deutlich später hinzugefügt. Auch wenn heute die Mehrheit der Messenger die Verschlüsselung von Nachrichten auf dem Transportweg beherrscht, bedeutet das nicht automatisch, dass die Textnachrichten auch verschlüsselt auf dem jeweiligen Server abgelegt werden. Ebenso ist nicht sichergestellt, dass auch gleichzeitig eine Sprachnachricht oder ein Dateianhang ebenfalls verschlüsselt ist. Auch VoIP-Anrufe oder Videokonferenzen werden von vielen Diensten unverschlüsselt übertragen. Der von Google im Jahr 2016 gestartete Messenger-Dienst Allo verschlüsselt zwar die Nachrichten auf dem Transportweg, wertet allerdings auch durch künstliche Intelligenz (kurz: KI) sämtliche Kommunikation aus.

Die Funktionalität heutiger Messenger unterscheidet sich nicht nur im Bereich Verschlüsselung, sondern auch in der Fähigkeit Sprachnachrichten zu verschicken oder sich in Echtzeit mit seinen Kontakten durch Sprach- und Videotelefonie auszutauschen. Ebenso gibt es Bestrebungen ein einheitliches Messengerprotokoll (z. B. XMPP, Matrix) zu etablieren und dadurch die Möglichkeit zu erhalten, Nachrichten zwischen verschiedenen Betreibern auszutauschen. Eine derartige Möglichkeit ist vergleichbar mit dem bei E-Mail-Kommunikation verbreiteten SMTP-Protokoll, welches einen Nachrichtenaustausch unabhängig vom Anbieter des Dienstes erlaubt.

Auch wenn der Großteil der Nachrichten Ende-zu-Ende verschlüsselt wird, werden oft Metadaten gespeichert oder der Firebase Cloud Messaging-Service von Google (kurz: FCM[1]) genutzt, welcher zur energiesparenden Übermittlung von Nachrichten an das Mobilgerät entwickelt worden ist. Jedoch könnte auch hier unter Umständen ein Benutzerprofil über das Kommunikationsverhalten erstellt werden.

Übersicht[Bearbeiten | Quelltext bearbeiten]

Folgende Messenger sind uns aus dem Android-Hilfe.de-Forum bekannt:

Name
 Name im PlayStore
ID
Betreiber TSFB

(Texte, Sprachn., Telefonie, Bilder)

Weitere Plattformen

(iOS, WM, PC)

Verschlüsselung Open/Closed Source Kosten Registrierung Bemerkung
Conversations
  eu.siacs.conversations
T--B (S via Plugin) End2End (OMEMO/OTR/OpenPGP) Open (GPLv3)[2] 2,39 € (FM²) E-Mail (für conversations.im Server), sonst je nach Server anonym XMPP-Client -> Federation mit beliebigen Servern
Facebook Messenger
  Messenger
  com.facebook.orca
Facebook TSFB iOS
WM
PC
ja (Signal)[3] METADATEN¹ Closed keine E-Mail
GMX Messenger / FreeMessage
  GMX Mail
  de.gmx.mobile.android.mail
GMX
1&1 Mail & Media /
United Internet
TSFB End2End
Closed[4] keine Mobilfunknr. - Im Mailprogramm von GMX integriert

- übernimmt auch auf Wunsch das Verschicken von SMS und den kostenlosen SMS von GMX

Google Allo
  com.google.android.apps.fireball
Google T--B End2End
aber Google liest mit[5]
Closed keine E-Mail
Google Duo
  com.google.android.apps.tachyon
Google --FB unbek Closed keine E-Mail
Google Plus
 
Google T--B unbek Closed keine E-Mail
Google Messenger
  com.google.android.apps.messaging
Google T--B unbek Closed keine E-Mail
Hangouts
  com.google.android.talk
Google T-VB Closed keine E-Mail – Videoanrufe
Hoccer
  com.artcom.hoccer
Hoccer GmbH, D-Köln TSFB End2End
+
TLS
Closed keine anonym – Chatradar: spontanes Chatten mit Leuten aus der Umgebung,
– Testsieger bei Stiftung Warentest 08/2015,
– in Deutschland entwickelt
Line
  LINE: Gratis-Anrufe
  jp.naver.line.android
Line Corp. Japan T-VB keine - Bezahlen per Line basierend auf hinterlegter Kreditkarte

- Videoanrufe

Signal
  org.thoughtcrime.securesms
Open Whisper Systems, Kalifornien TSFB iOS
PC
End2End
auch Anruf
GPLv3[6] keine Mobilfunknr.
Festnetznummer
Von Snowden empfohlen[7],
– Adressbuch wird nur als Prüfsumme gespeichert,
- weitere Funktionen unten
Skype
  com.skype.raider
Microsoft T-FB unbek Closed keine
Snapchat
  com.snapchat.android
Snap Inc, Kalifornien/USA T-FB unbek Closed keine – Bilder sind beim Empfänger nur für Sekunden sichtbar,
– Viele Sicherheitslücken,
– durch kommendes Bezahlsystem bald PaySexPics?[8]
Riot
  im.vector.alpha
  https://riot.im/
dezentral T-FB iOS,
PC (Web, Mac, Win, Linux)
(optional)
Ende-zu-Ende
open (Apache 2.0) keine E-Mail
nur für >Passwortwiederherstellung nötig

- quelloffenes Matrix-Protokoll
- andere Protokolle (z. B. IRC) möglich
- Sprach- und Videotelefonie
- eigene Server möglich
Ziel: einheitlicher dezentraler Messengerstandard mit Vielfalt bei den Clients und Servern

Telegram
  org.telegram.messenger
Telegram Messenger LLP

Pavel Durov (russ. Unternehmer), Finanzierung unklar

TSFB iOS, WM, PC&nbsp;(Web, Mac, Win, Linux) MTProto (Client-Server oder Ende-zu-Ende; wählbar) Server: closed

Clients: open (GPLv2/v3)

keine Mobilfunknr.,

Festnetznummer

- öffentliche API zur Entwicklung eigener Clients

- Server-Quellcode nicht öffentlich, daher nur zentraler Telegram-Server implementierbar

Textsecure
  in Signal integriert
Threema
  ch.threema.app
Threema GmbH, CH-Pfäffikon TSFB iOS
WM
Open Source-Bibliothek NaCl 2,99€ (FM²) anonym
(Auf Wunsch Mobilnummer oder Email)
– Sprachnachrichten nur mit zus. Plugin,
– Adressen-Sync nur auf Wunsch,
– Umfragen, https://threema.ch/de
Viber
  com.viber.voip
Viber Media S.à r.l. Ja keine
Wire
 
Sponsor, Finanzierung unklar TS-B iOS
PC
TLS (Stream) keine
WhatsApp
  WhatsApp Messenger
  com.whatsapp
Whatsapp Inc.
von Facebook aufgekauft
TSFB iOS, WM Ja (Signal)[9]
METADATEN¹
mixed keine Mobilfunknr.
Festnetznummer
siehe unten

¹ METADATEN: Hier werden die Metadaten (wer, wann und mit wem) gespeichert und vom Betreiber ausgewertet

² FM: Familienmediathek: Rabatt bzw. kostenlos für Familienmitglieder[10]

Wissenswertes zu Messengern[Bearbeiten | Quelltext bearbeiten]

Google Allo[Bearbeiten | Quelltext bearbeiten]

Teilweise verschlüsselt, aber Google selbst liest durch KI mit.[5]

Signal[Bearbeiten | Quelltext bearbeiten]

  • Wurde von Edward Snowden empfohlen [7]
  • Besitzt unter Umständen ebenfalls Sicherheitslücken, werden aber meist zügig nach Entdeckung behoben. [11]
  • Zeitablauf von Nachrichten / selbstzerstörende Nachrichten (10/2016) [12]
  • Sprachnachrichten ab V 3.23.0 (11/2016)

WhatsApp[Bearbeiten | Quelltext bearbeiten]

  • Sicherheit:
    • WhatsApp stellt Facebook Metadaten zur Verfügung,
    • HmbBfDI, 27.9.2016: Es wurde eine Verwaltungsanordnung erlassen, die es Facebook ab sofort untersagt, Daten von deutschen WhatsApp-Nutzern zu erheben und zu speichern. [13]
  • Funktionen:
    • App auf dem Desktop/Browser nur wenn der Client auf dem Mobilgerät online ist

Medien[Bearbeiten | Quelltext bearbeiten]

Quellen[Bearbeiten | Quelltext bearbeiten]

  1. Vorlage:Internetquelle/Wartung/Zugriffsdatum nicht im ISO-FormatInterner Lua-Fehler: Der Interpreter beendet sich mit dem Status 127. In: Interner Lua-Fehler: Der Interpreter beendet sich mit dem Status 127. Abgerufen am 2016-11-28 (english).Interner Lua-Fehler: Der Interpreter beendet sich mit dem Status 127.
  2. Vorlage:Internetquelle/Wartung/Zugriffsdatum nicht im ISO-FormatInterner Lua-Fehler: Der Interpreter beendet sich mit dem Status 127. Abgerufen am 2017-04-27 (english).Interner Lua-Fehler: Der Interpreter beendet sich mit dem Status 127.
  3. heise.de: Facebook sichert Messenger mit Ende zu Ende Verschluesselung ab
  4. GMX bzw. Web.de bzw 1&1 Mail & Media: https://dl.web.de/Android_Messenger/terms_and_conditions.html
  5. 5,0 5,1 heise.de: Kommentar: Allo, Google? Geht's noch?
  6. heise.de: Krypto Messenger Signal kommt auf den Desktop
  7. 7,0 7,1 Edward Snowden empfiehlt Signal https://www.heise.de/security/meldung/Edward-Snowdens-Messenger-TextSecure-und-RedPhone-sind-jetzt-Signal-2868645.html
  8. sat1.de: Was ist Snapchat
  9. heise.de: Test: Hinter den Kulissen der WhatsApp-Verschlüsselung FAQs zur WhatsApp-Verschlüsselung
  10. https://support.google.com/googleplay/answer/7007852?p=family_library_eligibility&rd=1#eligibility
  11. https://www.heise.de/security/meldung/Erste-Sicherheitsluecken-im-Krypto-Messenger-Signal-entdeckt-3325242.html
  12. Vorlage:Internetquelle/Wartung/Zugriffsdatum nicht im ISO-FormatInterner Lua-Fehler: Der Interpreter beendet sich mit dem Status 127. Abgerufen am 2017-01-31 (deutsch).Interner Lua-Fehler: Der Interpreter beendet sich mit dem Status 127.
  13. Anordnung gegen Massendatenabgleich zwischen WhatsApp und Facebook

Referenzfehler: Das in <references> definierte <ref>-Tag mit dem Namen „jab-sec“ wird im vorausgehenden Text nicht verwendet.