Skip to content

Skandal-Geschrei: Apple soll angeblich iMessages mitlesen können

Man kann einen Artikel zu diesem Thema reisserisch als Skandal betiteln oder aber deutlich unaufgeregter als eine von vielen Meldungen. Ich habe mich für letzteres entschieden, auch wenn ich dafür vermutlich wieder Kritik kassiere, dass ich alles durch die rosa-rote Apple-Brille sehe. Andere Publikationen entscheiden sich lieber für die Skandal-Variante. Ist ja auch klar, sie verschafft mehr Aufmerksamkeit. Aber ist es wirklich so ein großer Skandal, dass die Sicherheitsexperten von QuarksLab frühere Forschungsergebnisse zur Sicherheit von iMessage bestätigt haben, wonach das Mitlesen der Nachrichten über Umwege möglich ist? Ist man sich der zugrundeliegenden Technik bewusst eigentlich nicht. Apple verspricht bei iMessage-Nachrichten eine Ende-zu-Ende-Verschlüsselung. Da diese aber zwangsweise über die Apple-Server als Vermittler laufen müssen, ist es klar, dass diese eine mögliche Angriffsfläche bieten. Gelingt es einem Angreifer, sich zwischen die Verbindung zu hängen und sich als Apple-Server auszugeben, kann er natürlich die verwendeten Schlüssel austauschen und den Nachrichtenstrom mitlesen. Jedoch ist dieses Szenario nicht sehr wahrscheinlich.

Allerdings dient diese Erkenntnis aktuell mal wieder dazu, Verschwörungstheorien in Umlauf zu bringen, wonach Apple selbst ja auch die Nachrichten mitlesen (und sie auf direktem Wege an die NSA weiterleiten) könnte. Gegenüber AllThingsD bestätigt Apple dieses Szenario, versichert allerdings, dass Apple keine Nachrichten mitlesen würde und hieran auch kein Interesse habe: "iMessage is not architected to allow Apple to read messages. The research discussed theoretical vulnerabilities that would require Apple to re-engineer the iMessage system to exploit it, and Apple has no plans or intentions to do so." Mit anderen Worten müsste Apple iMessage also relativ aufwendig umbauen, um an die Nachrichten im Klartext zu gelangen.

Nun wird es natürlich wieder Stimmen geben, die sagen "Ja, das muss Apple ja auch sagen. Aber können wir denen das glauben?" Aus meiner Sicht sind wir inzwischen an einem Punkt angekommen, an dem wir auch mal wieder ein bisschen Vertrauen walten lassen sollten. Ansonsten müssen wir unsere Botschaften künftig wieder persönlich überbringen, damit sie nicht abgefangen und von sonst wem gelesen werden können. In Zeiten in denen wir Unternehmen wie Amazon, Apple und sonst wem unsere Kreditkartendaten überlassen, sollten diese Unternehmen auch vertrauenswürdig genug sein, um unsere Nachrichten zu übertragen. Bei WhatsApp beispielsweise würde ich dies schon ein wenig anders sehen. Dem Erfolg dieses Dienstes tut dies jedoch keinen Abbruch. Nichts also mit Skandal.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Boris am :

Das hätte es unter Steve Jobs nicht gegeben lol.
So der musste sein

mikejaer am :

Flo steh hinter dir, du hast vollkommen recht ! ;-)

Philipp am :

Der Artikel ist sehr gut gelungen!

Ahmet am :

Es gibt Länder in denen What's App nicht angeboten wurde. Wie zum Beispiel in Australien. Ich schreibe mit meinen Cousins die in Australien leben ständig über iMessage.

J. am :

Wer benutzt denn bitte imessage??? Seit whatsapp keine sms mehr geschrieben!

JD am :

Eine iMessage ist doch keine SMS !

Angelika am :

Wer? Na jedenfalls diejenigen denen Datenschutz nicht völlig am A... vorbeigeht. Und sicher alle die Google, Whats app und Facebook genau aus diesem, aber auch anderen Gründen meiden.

Anonym am :

genau das!!

Benne am :

iMessage funktioniert wenigstens auf allen Apple-Geräten, während WhatsApp... Nun ja...

sAsChA am :

WhatsApp? Dann ist Dir Sicherheit ja sowieso völlig Wurscht. Alle anderen benutzen halt iMessage. Und iPad Nutzer haben eh keine Alternetive.

Robby am :

WhatsApp ist genauso sicher wie ein Papier, auf das Du Deine Nachricht schreibst. Diese Nachricht versteckst Du, aber nicht besonders gut, damit der Briefträger sie weiterleiten kann. Bevor der Zettel dort wegkommt, könnte ich ihm austauschen, verändern, entfernen oder Zettel dazulegen. Außerdem kann ich es lesen. Auch der Briefträger kann es lesen.

iMessage ist etwas anderes. Auch hier stellen wir uns einen Zettel vor. Auch der wird nur zusammengefaltet. Nun gibst Du den Zettel aber einem Helfer (Dein iOS-Gerät) und er packt den Zettel in eine Truhe (diese Geldtransporttruhen) und verschlüsselt sie mit dem Code der Apple-Zentrale. Nun liefert ein Paketdienst die Truhe an Apple. Und die liefern es weiter an den Empfänger. Apple könnte nun diese Truhe öffnen. Aber der Paketdienst war nicht in der Lage. Außerdem hätte Apple die Helfer mit falschen Daten manipulieren müssen. Erst der Helfer des Empfängers öffnet die Truhe und gibt den Zettel den Empfänger zum lesen.

Das alles sind natürlich nur Metaphern zur
Veranschaulichung.

Peter am :

na also ist doch nicht so schlimm. Also ich versuche whats app nur zu nutzen wo gar nicht geht da es als unsicher empfinde. ziehe imessage da mich sicherer fühle vor.

Marc S. am :

iMessage is genial. Schon weil es nicht Whatsapp ist und definitiv sicherer und zuverlässiger als Whatsapp ist!

deviant am :

Toller Beitrag! Sehe ich genauso!
Wer heutzutage sicher gehen möchte, muss sowieso Nachrichten persönlich übermitteln... Das ist unser Preis in dieser hochtechnologisierten Welt. Und den Zahl ich gern, bei all den Annehmlichkeiten

Monster am :

Du hast natürlich nichts zu verstecken und keine Geheimnisse vor anderen. Darum läßt du immerzu deine Haustür offen stehen. Vor allem wo es doch viel Annehmlicher ist die tür nicht schließen zu müssen. Du bist blauäugig und ich wünsche dir einfach das genau diese blauäugigkeit in Bezug auf die damit verbundene Annehmlichkeit auf die Probe gestellt würde ;)

Kingkai am :

Geht mir ähnlich verwende sehr gerne iMessage aber die meisten haben whatsapp ergo benutze ich whatsapp !!!
Wenn jemand das mitlesen möchte bitte, denn ich denke die wirklich wichtigen Dinge des Lebens beredet man in einem persönlichen Gespräch Auge zu Auge und nicht via Internet !!

R2D2 am :

Privatsphäre und Rechtschreibung sind schützenswertes Allgemeingut, das ihr alle mit Füßen tretet.

Salbei am :

Meinen Zuspruch!

Asad Avd am :

So sieht's aus !

ramones am :

????????

Monster am :

Du sprichst mir aus der Seele. Und wie blauäugig muss man sein um die dahinter stehende Gefahr NICHT zu erkennen?

theD am :

Ich sehe es eher wie dein Zitat, sie werden es wahrscheinlich machen, aber mal im ernst. Wer verschickt über SMS/iMessage oder sonnst was Firmen interne oder noch vertraulichere Informationen? Niemand! Und wenn doch, dann verdient die Person es das die Informationen gestohlen werden.
Und ansonsten, die Aufregungen gibts doch momentan überall, wie bei allen "Wir brauchen eine Friedensmision" Propaganda sind wir da doch mittlerweile abgestumpft ;)

Tom Hartmann am :

Wer macht das denn nach NSA und Co. nicht? ^^

Peace

Stefan am :

Hilfe meine Telefongesellschaft kann j meine SMS mitlesen und mein Telefonat abhören!! Skandal

Thomas am :

Na ja, wenn sich einer die Mühe macht den Nachrichtendienst zu knacken und die Nachrichten zu lesen, dann hat er es echt verdient das sinnlose Gesimse mitzulesen....
Viel Spaß dabei

Dr. D. am :

Hi Flo, ich schätze deinen Blog und deine Arbeit sehr, aber ich bitte Dich hiermit nochmal darum über das besagte Gyrogate beim IP5s zu berichten! Wenn Du diese Mainstream-Nachricht bzgl. des IMessage Problems publizierst, dann wäre das Problem mit dem Kompass/etc. mindestens genauso wichtig! In diesem Sinne, Dr. D

King Can am :

Off-topic: Sollte heute nicht iOS 7.0.3 veröffentlicht werden? :(

David am :

Also was ich schreibe, kann jeder lesen. Mich würde es nicht wundern, wenn Apple es lesen könnte, schließlich sitzen dort die Besten der Besten. Aber wer sich daran stört, sollte bedenken, dass das für Mobilfunkbetreiber auch bei SMS möglich ist. Wenn man sich soooo anstellt, sollte man eventuell wieder auf den guten alten Brief umstellen. Aber das dauert uns ja dann zu lang... Wird alles nicht so heiß gegessen, wie es gekocht wird.

Thomas am :

Ich liebe iMessage und hab da deutlich mehr CET

Thomas am :

Vertrauen als in whatsapp, fb und Co ..

Angelika am :

Naja - also bei manchen Einstellungen nach dem Motto: ich hab ja nix zu verbergen -- sträuben sich mir schon die Nackenhaare. Ein Fall wie Mollath in Bayern - der hat bestimmt auch gemeint, nix böses zu tun, als er unbequeme Fragen stellte und Informationen weitergab.

Grundsätzlich denke ich auch, dass Apple und selbst NSA wenig Interesse daran haben zu lesen was Lieschen Müller in Untertupfingen im Allgäu mit IMessage schreibt. Es sei denn an Freund Mustafa, der ihr dann schreibt sie sei totale Bombe. (Da gibts aktuell ne lustige Story bei FB - weiß ich nur von einer Freundin die dort ist, weil ich das Zeug ja meide)

Aber wir sind schon arg nachlässig geworden und bequem und abgestumpft, was unsere Privatsphäre angeht. Wir befassen uns nicht einmal ganz explicid damit, wie wir zu unserem Nutzen und Vorteil diesen Datenmissbrauch nutzen können, wenn wir schon nicht mehr in der Lage sind, uns davor zu schützen.

Allerdings würde ich einen geplanten Amoklauf im Bundestag auch nicht gerade über IMessage an Verbündete mitteilen.

Monster am :

Auch wenn ich selten mit dir einer Meinung bin. In diesem Punkt stimme ich absolut mit dir überein.

Angelika am :

Nachtrag: und grins dabei: wenn viele IPhone-Nutzer per IMessage immer wieder schreiben, wie ätzend sie es finden würden, wenn Apple das IPhone vergrößert, wirds vielleicht auch gelesen und so verhindert??

TreCool8992 am :

Das ist momentan so ziemlich deine größte Sorge, oder? ;-)

Thomas am :

hahaha zu geil

Angelika am :

Nöö - nicht nur. ;-) -- Gilt auch für den gewünschten TouchID im Ipad und IPad mini - sowie Retina fürs Mini und erweiterte LTE Fähigkeit der Ipads ;-)

Niemöller am :

Ich besitze 3 ipads, je 1 Modell jeder iPhone Generation und bin gelinde gesagt ein Apple fanboy.

Diese Verharmlosung und Relativierung von Sicherheitsmängeln erschreckt mich dann doch.
Eine kranke Gesellschaft behauptet von sich selbst das "das man nichts zu verbergen hat", das man doch am dem Multimiliarden Konzern doch vertrauen soll .
Tatsächlich ist sichere Kommunikation ohne weiteres möglich und von einem Riesenkonzern wir Apple ohne Schwierigkeiten massentauglich umsetzbar. Man muss nur wollen.

iMerkopf am :

Ja aber mal im Ernst: Was hat Apple denn gemacht?

Angelika am :

eigentlich deutlich weniger, als Google tagtäglich tut und dennoch nutzen die meisten Google +, Google Drive, Google Maps usw. sowie Facebook

Also insofern: wer Google und Facebook nutzt, braucht nach Datenschutz garnicht mehr zu fragen und sollte sich tatsächlich nicht über Apple aufregen. Derjenige könnte auch gleich direkt an die NSA per CC posten und an alle Konzerne die an Google für die Daten zu Werbezwecken Millionen zahlen.

Axel am :

Also, ich kann's bald nicht mehr hören: Privatsphäre hier, abhören da, mitlesen von Nachrichten, Abhören von Telefonaten, abfangen von emails....
Natürlich bin ich für Privatsphäre, aber wer in dieser technisierten Welt glaubt, das es die noch gibt, der ist naiv. Warum in aller Welt schwirren so viele Satelliten durch All?
Doch bestimmt nicht nur, um unserem Navi den Weg von A nach B zu zeigen, oder auf unseren Handys das Wetter von morgen zu zeigen. Wer Privatsphäre will, der soll sich von dem ganzen elektronischen Zeug verabschieden und wieder in einer höhle Leben. Oder sich damit abfinden, das es immer jemanden geben wird, der auch die beste Technik für seine Zwecke mißbraucht.
Danke für's lesen.

Angelika am :

Geb dir im Grunde recht, wenn es darum geht, dass wir uns kaum davor schützen können, ohne wieder ins Zeitalter der Rauchzeichen zu gehen und auch die konnten "fremdgelesen" werden.
Allerdings gibt es durchaus noch andere Alternativen als in der Höhle zu leben:
Sich den Feind zu Nutze machen -- also lernen wie man das am besten macht.
Und/oder alternativ für seine Privatsphäre mit den entsprechenden Mitteln der Proteste zur Not mal das Sofa verlassen und auf die Straße gehen. Tut aber niemand, wegen der Bequemlichkeit -- wenn also dies nicht umgesetzt wird.....
bleibt nur die erste Alternative, sich schlau zu machen, wie man den Feind (Abhörer) so nutzen kann, dass er eigenen Zwecken dient.

Anonym am :

Du hast mich neugierig gemacht. Wie würdest du es denn für deine eigenen Zwecke nutzen?
Gruß!

Püffi am :

:D Ich finds ganz amüsant hier. Das scheint sich ja ohne Ende ausweiten zu lassen.
Dann möchte ich auch noch was dazu sagen.

Datenschutz, Privatsphäre ect. pp. - Will ich in jedem Fall haben, also ja. Haben wir sie? Nein! Wir werden immer gläserner und es wird nicht besser. Es macht aber auch keiner was. Diejenigen, die uns noch vor unserer eigenen Dummheit schützen können. Habens nicht gemacht... Unsere alte Bundesregierung und auch hier hat keiner was unternommen. Stattdessen wählen über 40% wieder die gleiche nichtsaussagende Scheiße wie vorher. Egal

Das Apple meine Daten hat ist doch klar. Bei Apple habe ich mich damit abgefunden und "gestatte" es quasi durch meine Besessenheit diese Produkte kaufen zu müssen/wollen...

Bei allen anderen Konzernen, mit denen wir uns vernetzten, wird es ganz genauso sein.

Willkommen im 21. Jahrhundert!

Ansonsten vertrete auch ich, wie einer meiner Vorredner, die Höhlenvariante.

Nue am :

Gibt es einen Artikel, der diese Erkenntnisse mit dem generell als sichersten Nachrichtenversand eingestuften Messenger von Blackberry vergleicht?

Ansonsten fand ich im Originalartikel noch interessant, dass AppleID und zugehöriges PW noch einfacher extrahiert werden können über Nutzung von MDM-Profilen...

Christian am :

Ich habe meinem Kumpel gerade eine IMessage geschrieben und nun darf es auch jeder Leser hier wissen.... "Ich plane 20 vor 9"
Na ich hoffe jeder kann mit dieser Info jetzt auch was anfangen, auch Du Herr Obama ;-)

ata am :

Das jemand dafür bezahlt wird, mein iMessages mitzulesen halte ich für Geldverschwendung. Die Aussagekraft, dass ich die Bananen nicht vergessen soll, ist nicht von epochaler Erkenntnis. Schlimm wäre es, wenn ein Automat mir die Sonderangebote von Aldi und Co dazwischenschieben würde, denn dann fühlte ich mich manipuliert. Genau das machen aber die Suchmaschinen und Facebook - die leben davon. Da nervt mich das gewaltig. WhatsApp bedient sich meiner Adressen und verkauft die - das ist auch etwas, was mich nervt - ich betrachte es als Diebstahl - da sollte man sich mehr engagieren. Apple bietet einen günstigen Dienst und belästigt mich nicht weiter, klaut auch nicht mein Adressbuch und bietet mir keine Sonderangebote an. Da will ich mich nicht über die faktische Möglichkeit erregen, ob es technische Wege gibt, meine Messages mitlesen zu können - die gibt es bei jedem System...

Frank am :

..ich hab grad all eure Kommentare einfach mitgelesen ..ganz ohne NSA oder Schnüffel-Software ..BOOM
..und nu ? :oD

Robby am :

iMessage kann von jedem geknackt und gelesen werden und wird von der NSA gelesen. iMessage könnte von einigen Wenigen nach harter Arbeit gelesen werden. Hier ist eine Verarbeitung nur bei akuter Gefahr logisch. Und iMessage ist dennoch beliebter als die Konkurrenz (iMessage, Hike, Next, Threema; alle verschlüsseln.)

Jotter am :

Ein von Bürgern initiierter Volksentscheid wäre nötig, um endlich mal die ferngesteuerte Lobby Regierung zu zwingen, den Datenschutz auch wirksam durchzusetzen. Alle sind zu bequem, etwas gg. diesen massiven rechtswidrigen Mißbrauch zu unternehmen, da es Zeit kostet.

Volker am :

Skandal!
Die Post hat die Möglichkeit Briefe zu öffnen und den Inhalt zu lesen.
Ironie-Tag Ende

Anonym am :

Jedes mal das selbe. Und immer noch beschwert dich keiner über die nicht vorhandene Email Verschlüsselung...

Huibu am :

"Jedoch ist dieses Szenario nicht sehr wahrscheinlich." … Aha … in Zeiten wo selbst Regierungen mit Hilfe von gehackten Zertifikatsautoritäten und selbstsignierten SSL Zertifikaten mit geheimen Proxys … Man in the Middle zu Facebook und Co. spielen … soll man einem US Konzern "mehr" vertrauen, der Rechenzentren in einem Land betreibt wo jeder Endpunkt direkt von PRISM abgeschnorchelt wird?


"In Zeiten in denen wir Unternehmen wie Amazon, Apple und sonst wem unsere Kreditkartendaten überlassen, sollten diese Unternehmen auch vertrauenswürdig genug sein, um unsere Nachrichten zu übertragen."

… Bezahlungsformen haben nun überhaupt nichts mit der "Sicherheit/Datenschutz" der angebotenen Dienstleistung zu tun!
Nur weil man im Konsum per Kreditkarte zahlen kann, bedeutet es nicht, den eigenen Lebenslauf der Kassiererin vorzubrappeln…


Setzt doch verdammt noch einmal "freie Software" mit "offenen Standards" ein und wenn ihr selber technisch nicht in der Lage seit ein XMPP Jabber Server aufzusetzen, beauftragt eine nahstehende Person des Vertrauens damit!

Cdm am :

Ganz recht!

bei anderen Systemen/Konzernen kann man sich etwas besser schützen. Aber eben nirgends im Netz zu 100%!

Apple und Micrschuft waren bei den Ersten, die diese Praktiken gewisser Behörden aktiv unterstützten!

Sogar Google (!) kam erst später dazu!

haidie am :

Recht so Flo. Was soll die ganze Panikmache. Einen Tod müssen wir alle sterben, wenn wir uns digital mitteilen wollen. Und da ist mir iMessage deutlich lieber als WhatsApp.

eja am :

etwas sehr gutgläubig dein artikel

Clown am :

Recht so ? Omfg was ist nur aus der Welt geworden wir nehmen alles so hin , und lassen alles zu .....bin ich froh das es noch ein paar Leute gibt , die für mein recht Kämpfen und den Firmen sagen das es alles ein bisschen zu lasch ist das mit der sogenannte netzt Sicherheit .

Maze am :

SKANDAL: Briefträger können Nachrichten auf Postkarten lesen!

Pebbel am :

schlechtester Vergleich ever!

Bernd am :

Überwachungsstaat mal ganz einfach erklärt:

http://youtu.be/iHlzsURb0WI

Viel Spass damit - vielleicht kriegt die gabze Diskussion dann doch noch etwas Qualität!

Grüsse

Christian am :

Flo hat es eingangs selbst gesagt: Durch die rosa-rote Apple-Fan-Brille. Man kann sich den Artikel gediegen sparen, verrät doch schon die Überschrift, was er darüber denkt. Es ist absolut perfide, wie manche hier Überwachung lustig finde und nach dem Motto kommentieren: Entspannt euch mal. Niemand hat sich zu entspannen! Diese ganze "ich hab doch nichts zu verbergen
"-Scheiße ist unfassbar. Das ist doch ein Aufruf zur Selbstzensur und manche wollen es nicht verstehen. Unfassbar.Sorry für die Eskalation.

Frank am :

..ich glaube der Zug für Proteste und/oder einschränkende Gesetze ist längst abgefahren. Die Möglichkeit zur Überwachung ist die Kehrseite der Kommunikationsmöglichkeiten unserer Zeit.
Illegale Überwachung hat es immer, entsprechend der technischen Möglichkeiten gegeben.
Dies soll nicht bedeuten, dass man dies nicht (auch öffentlich) missbilligen sollte
..nur ändern wird es nichts.

Serien-Tipp zum Thema:
Person Of Interest

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen