Meine persönlichen Gründe hatte ich geschrieben.
Getapatalked mit Z1C.
Meine persönlichen Gründe hatte ich geschrieben.
Getapatalked mit Z1C.
Ist aber nicht der Sinn dieses Systems. Nur weil du dein Gegenüber kennst und tatsächlich weißt, dass es die richtige Person ist, kannst du dadurch nicht aktive MITM-Angriffe ausschließen - so unwahrscheinlich es deiner Meinung auch sein mag.
OK. Ist verständlich.
Ihr habt mich jetzt doch etwas zum Zweifeln gebracht...
Das Problem könnte ich ja nur beseitigen, wenn ich eine neue ID hätte, oder?
Wenn ich jetzt Threema deinstalliere und neu installiere, bekomme ich eine neue ID.
Könnte ich dann die alten Chats importieren?
Du kannst die entsprechenden Kontakte einfach anrufen und dessen ID durchgeben lassen, bzw. deine ID durchgeben. Aktive Angriffe auf Echtzeitkommunikation sind eher unwahrscheinlich. Ist zwar dann auch kein sicherer Kanal bzgl. Verschlüsselung, aber die Authentizität ist gewährt, wenn du bspw. die Stimme deines Gegenübers in Echtzeit zuordnen kannst. ![]()
Ich glaube ihr verwechselt da etwas. Mit MITM-Angriff ist etwas anderes gemeint. Bei Threema sind durch die End-to-End Verschlüsselung solche Angriffe ausgeschlossen. Genau das verhindert Threema durch die Verschlüsselungstechniken.
Ausgeschlossen sind MITM Angriffe aber nur, wenn man sicher sein kannst, dass die ID des Kommunikationspartners tatsächlich zu der Person gehört, mit der du kommunizieren möchtest.
dazu ein Hoch auf die Ausschlußliste
dazu keine Verknüpfung der Kontakte. Das gewährt Sicherheit!
Wie gewährt das denn mehr Sicherheit?
Moin,
jetzt war ich durch die Diskussion doch tatsächsich derart verunsichert, dass ich glaubte, es könnte etwas passieren, wenn der versendeter Screenshot meines 2D-Codes in falsche Hände gerät...
Danke an den Threema-Support für die Aufklärung.
Falls der Screenshot tatsächlich auf dem Weg durch einen MITM-Anriff abgefangen werden konnte, oder wenn ihn mein Kontakt gewollt oder ungewollt weitergeben würde, könnte der unberechtigte Dritte mir maximal Nachrichten schicken, da er ja dann meine ID kennt. Das kann man dann wiederum blocken, wenn man das wünscht.
Somit ist also nichts passiert.
Nicht, dass ich viel zu verbergen hätte, aber diese Datensammelwut kotzt mich absolut an.
Man ist wirklich fast geneigt, mit Alu-Hut durch die Gegend zu laufen...
Was oder wem kann man denn überhaupt noch glauben, wenn man seine Privatsphäre halbwegs schützen will...
Fakt ist: Alles was getan werden kann, wird getan. Die Ziele sind eben unterschiedlich...
Solche Meldungen verschärfen die Diskussion noch. Natürlich gibt es Probleme und genug Chaoten, die dingfest gemacht werden müssen.
Aber wen spähen die denn zu 99,99% durch solche pauschelnen Maßnahmen oder Vorratsdatenspeicherung aus? Bösewichte? Nein... eher Leute wie Dich und mich...
Die, die wirklich Dreck am Stecken haben, haben garantiert noch andere Möglichkeiten als 0-8-15-User.
Also Threema: macht weiter so auf dem (hoffentlichen beschrittenen) Weg zu mehr Privatsphäre!
Und Schande auf solche Messenger, die durch "Pseudo-Ende-zu-Ende-Verschlüsselung" vermeintliche Sicherheit suggerieren, aber durch Auswertung und Speicherung von Metataten mehr aussponieren, als zuvor.
Edit: Hat sich erledigt. War ein alter wiederkehrender Kontakt.
Ich habe mal eine andere Sache zu der Vertrauensstufe 1.
Diese Kontakte werden ja (so in den FaQ zu lesen) nur angezeigt, wenn sie manuell hinzugefügt werden, durch das Hinzufügen in Gruppen oder wenn dieser Kontakt mich angeschrieben hat.
Jetzt habe ich aber einen Kontakt in meiner Liste mit der Vertrauensstufe 1, welcher weder in einer Gruppe hinzugefügt wurde oder mich angeschrieben hat noch von mir manuell eingegeben wurde.
Die Frage ist nun also - wie kommt dieser Kontakt in meine Liste?
