Transportverschlüsselung schützt nur einen Teil des Weges
Transportverschlüsselung schützt eine Verbindung zwischen zwei technischen Stationen, beispielsweise zwischen Android-Handy und Nachrichtenserver. Auf diesem Weg sollen Außenstehende die übertragenen Inhalte nicht einfach mitlesen oder unbemerkt verändern können. Endet die geschützte Verbindung am Server, kann der Dienst die Nachricht dort grundsätzlich im Klartext verarbeiten. Eine anschließend ebenfalls verschlüsselte Verbindung zum Empfänger ändert daran nichts: Der Server liegt zwischen den beiden geschützten Strecken.
Bei Ende-zu-Ende-Verschlüsselung wird dagegen der Nachrichteninhalt für die beteiligten Endgeräte verschlüsselt. Der vermittelnde Dienst transportiert verschlüsselte Daten, ohne dadurch den für die Entschlüsselung nötigen geheimen Schlüssel zu erhalten. Das setzt eine korrekte Umsetzung und vertrauenswürdige Endgeräte voraus. Der Ausdruck „verschlüsselt“ allein lässt offen, welches Verfahren gemeint ist. Entscheidend ist die Beschreibung für den jeweiligen Nachrichtentyp, nicht nur ein allgemeines Sicherheitsversprechen des Dienstes.
Für einen Vergleich müssen Textnachrichten, Gruppenchats, Anrufe und weitere Funktionen gesondert betrachtet werden. Ein Anbieter kann unterschiedliche technische Wege für private Gespräche, öffentliche Kanäle und geschäftliche Kommunikation verwenden. Auch ein optionaler besonders geschützter Chatmodus gilt nicht automatisch für vorhandene Standardgespräche. Eine sichere Funktion nützt für ein konkretes Gespräch nur dann, wenn dieses Gespräch tatsächlich über sie geführt wird.
Ende-zu-Ende endet an den beteiligten Geräten
Eine empfangene Nachricht muss auf dem Zielgerät lesbar werden. Dort kann sie in einer Vorschau auf dem Sperrbildschirm erscheinen, kopiert oder fotografiert werden. Ende-zu-Ende-Verschlüsselung verhindert solche Handlungen nicht. Ebenso wenig schützt sie zuverlässig vor Schadsoftware, die auf einem beteiligten Gerät bereits Zugriff auf angezeigte Inhalte besitzt. Gerätesperre, aktuelle Software und zurückhaltende Vorschauen ergänzen daher den Schutz des Transportwegs.
Verknüpfte Computer oder Tablets erweitern den Kreis der Endgeräte. Je nach Messenger erhält jedes Gerät eigene Schlüssel und eine eigene Kopie der zugestellten Inhalte. Die Geräteübersicht hilft, alte oder unbekannte Verknüpfungen zu erkennen. Das Abmelden eines Geräts kann künftigen Zugriff beenden, löscht aber nicht zwangsläufig zuvor exportierte Texte oder Bildschirmaufnahmen. Eine solche Kopie liegt außerhalb der Kontrolle des ursprünglichen Chats.
In Gruppen zählt außerdem, wer tatsächlich Mitglied ist. Ein technisch geschütztes Gespräch kann vertrauliche Inhalte trotzdem an eine unerwünschte Person zustellen, wenn diese regulär hinzugefügt wurde. Selbstlöschende Nachrichten begrenzen die reguläre Aufbewahrung innerhalb der unterstützten Apps. Sie sind kein verlässlicher Kopierschutz. Die verfügbare Funktion und ihre Wirkung auf verknüpfte Geräte, zitierte Nachrichten oder Medien hängen vom jeweiligen Messenger ab.
Metadaten bleiben eine eigene Datenschutzfrage
Metadaten beschreiben die Umstände einer Kommunikation, beispielsweise beteiligte Konten, Zustellzeitpunkte oder verwendete Netzwerkadressen. Welche dieser Daten ein Dienst erfährt und speichert, hängt von seiner Architektur und seinen Abläufen ab. Ende-zu-Ende-Verschlüsselung des Nachrichtentextes beseitigt diese Informationen nicht automatisch. Ein Server muss zumindest in irgendeiner Form wissen, wohin eine Nachricht zugestellt werden soll, auch wenn datensparsame Verfahren Teile dieser Zuordnung verbergen können.
Für die Auswahl sind daher Kontopflicht, Identifikationsmerkmale und Kontaktabgleich relevant. Ein verpflichtend mit einer Telefonnummer verknüpftes Konto hat andere Eigenschaften als eine Anmeldung mit frei wählbarer Kennung. Ein hochgeladenes Adressbuch kann Beziehungen offenlegen, selbst wenn die späteren Nachrichten geschützt sind. Ob ein Messenger Kontakte lokal vergleicht, mit einem besonderen Verfahren abgleicht oder an einen Server übermittelt, lässt sich nicht allein an der Android-Berechtigung erkennen.
Ein VPN löst diese Fragen nicht grundsätzlich. Es verändert den sichtbaren Netzwerkweg und kann die gegenüber einem Dienst sichtbare IP-Adresse austauschen. Ein angemeldetes Nutzerkonto bleibt dem Dienst aber weiterhin bekannt. Auch das Abschalten von Lesebestätigungen entfernt nicht automatisch Zustellinformationen aus dem technischen Betrieb. Die sichtbaren Komforteinstellungen und die serverseitige Datenverarbeitung sind getrennt zu beurteilen, statt aus einer ausgeblendeten Statusanzeige vollständige Anonymität abzuleiten.
Backups brauchen einen gesonderten Schutz
Ein verschlüsselter Chat kann durch seine Sicherung einen zusätzlichen Zugangsweg erhalten. Die laufende Kommunikation und ein Cloud-Backup sind technisch verschiedene Vorgänge. Wird die Sicherung nur bei der Übertragung und auf dem Speicher des Cloud-Anbieters verschlüsselt, ist damit noch keine Ende-zu-Ende-Verschlüsselung gegenüber diesem Anbieter beschrieben. Maßgeblich ist, wer die Schlüssel besitzt und unter welchen Bedingungen die gesicherten Nachrichten wiederhergestellt werden können.
Manche Messenger bieten eine gesondert geschützte Sicherung mit Passwort, Wiederherstellungsschlüssel oder einem anderen Verfahren an. Verfügbarkeit und Einrichtung unterscheiden sich nach App und Version. Eine aktivierte Gerätesicherung beweist nicht, dass darin sämtliche Chats enthalten sind; umgekehrt sagt ein geschützter Nachrichtenversand nichts über die Sicherungseinstellung aus. Vor einem Gerätewechsel sollten Sicherungsart, Zeitpunkt und Wiederherstellungsverfahren direkt in der betreffenden App kontrolliert werden.
Ein ausschließlich lokal gespeichertes Backup vermeidet zwar einen Cloud-Upload, ist jedoch nicht automatisch verschlüsselt. Eine ungeschützte Kopie auf einem gemeinsam genutzten Rechner schafft ebenfalls einen zusätzlichen Zugriffspunkt. Bei einem geschützten Backup gehört der Wiederherstellungsnachweis an einen verlässlich zugänglichen Ort. Liegt er nur auf dem verlorenen Handy, kann die technisch intakte Sicherung unbrauchbar werden. Ob der Anbieter bei verlorenem Schlüssel helfen kann, hängt gerade davon ab, wie die Schlüsselverwaltung aufgebaut ist.
Kontakte über einen unabhängigen Weg verifizieren
Ein Sicherheitscode, QR-Code oder Fingerabdruck im Messenger steht gewöhnlich für kryptografische Informationen des Kontakts oder Gesprächs. Der Vergleich soll bestätigen, dass die verwendeten Schlüssel den erwarteten Gesprächspartnern zugeordnet sind. Besonders aussagekräftig ist eine Prüfung bei einem persönlichen Treffen oder über einen bereits verlässlich zugeordneten unabhängigen Kontaktweg. Ein bloßer Anzeigename und ein bekanntes Profilfoto leisten diese technische Zuordnung nicht.
Den Code ausschließlich im fraglichen Chat zu senden, ersetzt den unabhängigen Vergleich nicht. Ist die Zuordnung dieses Gesprächs gerade unklar, kann derselbe Kanal die Unklarheit nicht zuverlässig beseitigen. Die genaue Bedienung der Verifizierung unterscheidet sich je nach Messenger. Manche Anwendungen zeigen einen gemeinsamen Zahlencode, andere erlauben das gegenseitige Scannen. Entscheidend ist die erfolgreiche Übereinstimmung mit der erwarteten Person, nicht das bloße Öffnen der Sicherheitsansicht.
Ein geänderter Code ist nicht automatisch ein Angriff. Eine Neuinstallation, ein Gerätewechsel oder eine Änderung der Schlüssel kann eine neue Anzeige auslösen. Bei unerwarteten Änderungen und besonders vertraulichen Inhalten sollte die Zuordnung dennoch erneut bestätigt werden. Die Prüfung belegt außerdem keine Ehrlichkeit des Gegenübers. Auch ein korrekt verifiziertes Konto kann falsche Behauptungen verbreiten oder empfangene Informationen weitergeben.
RCS anhand des konkreten Gesprächs beurteilen
RCS erweitert klassische Mobilfunknachrichten um Funktionen wie größere Medienübertragungen und Statusinformationen. Dafür müssen die beteiligten Anwendungen und Dienste RCS unterstützen und die Funktion entsprechend aktiviert sein. Die Übertragung nutzt eine Datenverbindung, etwa Mobilfunkdaten oder WLAN. Ob RCS verfügbar ist, hängt unter anderem von App, Anbieter und Einrichtung ab. Eine bekannte Telefonnummer allein belegt weder die Verwendung von RCS noch einen bestimmten Verschlüsselungsstatus.
Google Messages unterstützt Ende-zu-Ende-Verschlüsselung für entsprechend unterstützte RCS-Gespräche zwischen Nutzern von Google Messages. Daraus folgt keine pauschale Aussage über jede RCS-Verbindung zu anderen Apps oder über geschäftliche Nachrichten. Maßgeblich ist die ausgewiesene Verschlüsselung im konkreten Gespräch. Ein allgemeiner RCS-Status beschreibt die Nachrichtenart, nicht zwingend die vollständige Sicherheitskonfiguration. Die verfügbaren Anzeigen und unterstützten Kombinationen können sich mit App-Versionen unterscheiden.
Fällt ein Versand auf SMS oder MMS zurück, besteht dafür keine Ende-zu-Ende-Verschlüsselung wie im geschützten RCS-Chat. Je nach App und Einstellung kann eine solche Alternative angeboten oder genutzt werden. Vor vertraulichen Nachrichten zählt daher die aktuell angezeigte Versandart. Eine frühere geschützte Unterhaltung garantiert nicht, dass eine spätere Nachricht bei geänderter Erreichbarkeit, neuer App oder deaktiviertem RCS denselben Weg nimmt.