I got a robocall via Threema that appeared as if came from one of my contacts. I am now doubtful about Threema encryption. Have any of you guys n USA seen that?
Robocall
-
Scareduser -
15. Oktober 2020 um 16:31
Stelle deine Frage öffentlich an die Threema-Forum-Community - über 4.800 Mitglieder helfen dir weiter. > Frage stellen <
-
-
what do you mean by robocall?
-
-
I didn't want to know what a robocall is, but what OP meant by it.
Maybe it was just a network error or buttdial. Both of these are infinitely more likely than someone having gained access to someones Threema id.
-
Ich bin mir nicht sicher, aber theoretisch kann ich doch an jede x-beliebige Threema-ID eine Nachricht senden, indem ich sie als Kontakt hinzufüge?
Wäre das nicht auch bei Anrufen möglich? Und wäre es nicht möglich solche ID-Kombinationen automatisch gescriptet anzulegen und dann "auszuprobieren" welche funktionieren? Oder hat Threema hier eine Sicherung gegen Bruteforce Attacken beim Anlegen von Kontakten eingebaut? -
@Enduro67
ja spam wäre theoretisch möglich, wenn auch schwierig da ja nicht alle möglichen ID Kombinationen existieren.
(~3,5 Billiarden mögliche IDs / geschätzte 8 Millionen Nutzer = bei 450 Millionen Versuchen 1 Treffer)
und zweitens ist dies hier nicht das Thema, da "appeared as if came from one of my contacts"