Vertrauensstufe

Stelle deine Frage öffentlich an die Threema-Forum-Community - über 4.800 Mitglieder helfen dir weiter. > Frage stellen <
  • Meine persönlichen Gründe hatte ich geschrieben.

    Getapatalked mit Z1C.

  • Ist aber nicht der Sinn dieses Systems. Nur weil du dein Gegenüber kennst und tatsächlich weißt, dass es die richtige Person ist, kannst du dadurch nicht aktive MITM-Angriffe ausschließen - so unwahrscheinlich es deiner Meinung auch sein mag.

    Software Engineer bei Threema, hier als Individuum.

  • OK. Ist verständlich.
    Ihr habt mich jetzt doch etwas zum Zweifeln gebracht...

    Das Problem könnte ich ja nur beseitigen, wenn ich eine neue ID hätte, oder?
    Wenn ich jetzt Threema deinstalliere und neu installiere, bekomme ich eine neue ID.
    Könnte ich dann die alten Chats importieren?

  • Du kannst die entsprechenden Kontakte einfach anrufen und dessen ID durchgeben lassen, bzw. deine ID durchgeben. Aktive Angriffe auf Echtzeitkommunikation sind eher unwahrscheinlich. Ist zwar dann auch kein sicherer Kanal bzgl. Verschlüsselung, aber die Authentizität ist gewährt, wenn du bspw. die Stimme deines Gegenübers in Echtzeit zuordnen kannst. ;)

    Software Engineer bei Threema, hier als Individuum.

  • Ich glaube ihr verwechselt da etwas. Mit MITM-Angriff ist etwas anderes gemeint. Bei Threema sind durch die End-to-End Verschlüsselung solche Angriffe ausgeschlossen. Genau das verhindert Threema durch die Verschlüsselungstechniken.

    [Beta-Tester] Nokia Lumia 920 - Windows 10 - Threema 3.0.0.4 | Nokia 7 Plus - Android 9 - Threema 4.83 | Nokia 8.3 5G - Android 12 - Threema 6.5.1

  • Ausgeschlossen sind MITM Angriffe aber nur, wenn man sicher sein kannst, dass die ID des Kommunikationspartners tatsächlich zu der Person gehört, mit der du kommunizieren möchtest.

    Einmal editiert, zuletzt von runner1234 (25. Juni 2016 um 13:07)

  • Moin,
    jetzt war ich durch die Diskussion doch tatsächsich derart verunsichert, dass ich glaubte, es könnte etwas passieren, wenn der versendeter Screenshot meines 2D-Codes in falsche Hände gerät...

    Danke an den Threema-Support für die Aufklärung.

    Falls der Screenshot tatsächlich auf dem Weg durch einen MITM-Anriff abgefangen werden konnte, oder wenn ihn mein Kontakt gewollt oder ungewollt weitergeben würde, könnte der unberechtigte Dritte mir maximal Nachrichten schicken, da er ja dann meine ID kennt. Das kann man dann wiederum blocken, wenn man das wünscht.
    Somit ist also nichts passiert.

    Nicht, dass ich viel zu verbergen hätte, aber diese Datensammelwut kotzt mich absolut an.
    Man ist wirklich fast geneigt, mit Alu-Hut durch die Gegend zu laufen...
    Was oder wem kann man denn überhaupt noch glauben, wenn man seine Privatsphäre halbwegs schützen will...
    Fakt ist: Alles was getan werden kann, wird getan. Die Ziele sind eben unterschiedlich...
    Solche Meldungen verschärfen die Diskussion noch. Natürlich gibt es Probleme und genug Chaoten, die dingfest gemacht werden müssen.
    Aber wen spähen die denn zu 99,99% durch solche pauschelnen Maßnahmen oder Vorratsdatenspeicherung aus? Bösewichte? Nein... eher Leute wie Dich und mich...
    Die, die wirklich Dreck am Stecken haben, haben garantiert noch andere Möglichkeiten als 0-8-15-User.

    Also Threema: macht weiter so auf dem (hoffentlichen beschrittenen) Weg zu mehr Privatsphäre!
    Und Schande auf solche Messenger, die durch "Pseudo-Ende-zu-Ende-Verschlüsselung" vermeintliche Sicherheit suggerieren, aber durch Auswertung und Speicherung von Metataten mehr aussponieren, als zuvor.

    Einmal editiert, zuletzt von Miaz (27. Juni 2016 um 13:11)

  • Edit: Hat sich erledigt. War ein alter wiederkehrender Kontakt.

    Ich habe mal eine andere Sache zu der Vertrauensstufe 1.


    Diese Kontakte werden ja (so in den FaQ zu lesen) nur angezeigt, wenn sie manuell hinzugefügt werden, durch das Hinzufügen in Gruppen oder wenn dieser Kontakt mich angeschrieben hat.


    Jetzt habe ich aber einen Kontakt in meiner Liste mit der Vertrauensstufe 1, welcher weder in einer Gruppe hinzugefügt wurde oder mich angeschrieben hat noch von mir manuell eingegeben wurde.


    Die Frage ist nun also - wie kommt dieser Kontakt in meine Liste?

    Gruß TheDeckie

    Einmal editiert, zuletzt von TheDeckie (23. August 2016 um 23:29)