Anzeige
Anzeige
News

Whatsapp: So kannst du dein Backup künftig Ende-zu-Ende verschlüsseln

Bereits seit 2016 sind die Nachrichtenverläufe bei Whatsapp Ende-zu-Ende verschlüsselt. Eine bisher noch offene Lücke soll jetzt geschlossen werden.

2 Min.
Artikel merken
Anzeige
Anzeige
Whatsapp speichert die Backups seiner Nutzerinnen und Nutzer in der Google- oder iCloud. (Bild: Shutterstock/Temitiman)

Die Facebook-Tochter Whatsapp verspricht Nutzerinnen und Nutzern schon seit mehreren Jahren, dass ihre Chatverläufe vor fremden Blicken geschützt sind. Um das zu gewährleisten, bedient sich der Messengerdienst der sogenannten Ende-zu Ende-Verschlüsselungen für Chats.

Whatsapp: Ende-zu-Ende-Verschlüsselung für Backups wird ausgerollt

Anzeige
Anzeige

Eine Lücke gab es bisher allerdings bei den Backups der Chats: Die wurden auf Google Drive oder in der iCloud gespeichert – und hier war nicht mehr Whatsapp, sondern der jeweilige Cloud-Betreiber für deren Sicherheit verantwortlich. Die Konversationen, die zwar Ende-zu-Ende verschlüsselt geführt worden waren, verloren diesen speziellen Schutz also, sobald sie im Backup landeten.

Jetzt verspricht Whatsapp eine Neuerung, mit der User:innen auch ihr Backup Ende-zu-Ende verschlüsseln können. In einem Blogbeitrag kündigt der Mutterkonzern Facebook an, die neue Funktion nach und nach für die neusten Whatsapp-Versionen auf Android und iOS auszurollen.

Anzeige
Anzeige

Wie kann ich mein Whatsapp-Backup Ende-zu-Ende verschlüsseln?

Wer sichergehen will, dass seine Sicherungskopie verschlüsselt ist, muss das allerdings aktiv einstellen: In den Einstellungen soll unter Chats > Chat-Backup zukünftig die Option Ende-zu-Ende verschlüsselte Backups zur Verfügung stehen.

Anzeige
Anzeige

Das Backup wird daraufhin mit einem vom Client generierten Zufallsschlüssel symmetrisch verschlüsselt. Den wiederum könne man dann entweder mit einem selbst generierten Passwort oder einem 64-stelligen Code vor fremden Zugriffen sichern.

Ende-zu-Ende-Verschlüsselung von Whatsapp-Chats: So funktioniert’s

Wird der Zufallsschlüssel mit einem Passwort geschützt, landet er in der Cloud in einer Art Tresor, der auf einem Hardware Security Moduls (HSM) basiert. Gibt man nun das gewählte Passwort ein, wird es vom Schlüssel im HSM verifiziert – die dafür benötigte Kommunikation über den Whatsapp-Service ChatD soll dabei logischerweise ebenfalls verschlüsselt erfolgen. Die alternative Variante mit einem 64-stelligen Code findet lokal statt.

Anzeige
Anzeige

Ist das Passwort beispielsweise bei einem Angriff mehrfach nicht korrekt eingegeben worden, wird der Zugriff auf den Schlüssel nach einer bestimmten Anzahl von Versuchen gesperrt. „Weder WhatsApp noch Ihr Backup-Dienstleister können Ihre Backups lesen oder auf den Schlüssel zugreifen, der zum Entsperren erforderlich ist“, verspricht das Unternehmen in seiner Ankündigung.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Kommentare

Community-Richtlinien

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Kommentar abgeben

Melde dich an, um Kommentare schreiben und mit anderen Leser:innen und unseren Autor:innen diskutieren zu können.

Anmelden und kommentieren

Du hast noch keinen t3n-Account? Hier registrieren

Anzeige
Anzeige