{"id":1131,"date":"2014-02-26T18:14:41","date_gmt":"2014-02-26T16:14:41","guid":{"rendered":"http:\/\/blog.patricksauer.net\/?p=1131"},"modified":"2014-02-26T18:15:36","modified_gmt":"2014-02-26T16:15:36","slug":"telegram-besitzt-ein-schlechtes-sicherheitskonzept","status":"publish","type":"post","link":"https:\/\/security.sauer.ninja\/de\/it-sicherheit\/telegram-besitzt-ein-schlechtes-sicherheitskonzept\/","title":{"rendered":"Telegram besitzt ein schlechtes Sicherheitskonzept"},"content":{"rendered":"<p>Telegrams Sicherheitskonzept wurde von \u201e<a href=\"http:\/\/unhandledexpression.com\/2013\/12\/17\/telegram-stand-back-we-know-maths\/\">Unhandled expression<\/a>\u201c analysiert. Ich kann dem Autor in seinem Beitrag nur zustimmen: Telegram ist keine sichere Alternative zu WhatsApp &amp; Co! Telegram besitzt keine Ende-zu-Ende-Verschl\u00fcsselung und sch\u00fctzt nicht vor Man-in-the-Middle-Angriffen (MITM). Konzeptionell kann das keine vertrauliche Kommunikation gew\u00e4hrleisten!<\/p>\n<p>Zus\u00e4tzlich werden kryptographische Techniken der Marke \u201eEigenbau\u201c benutzt &#8211; ein neues Protokoll genannt \u201eMTProto\u201c. Was lernt man \u00fcber den Einsatz von Verschl\u00fcsselungsalgorithmen und \u2013protokollen? Keine selbst konstruieren und auch keine selbst implementieren. Bl\u00f6de Idee. Wirklich bl\u00f6de Idee. Wird sicher schief gehen. Selbst in SSL\/TLS werden Schwachstellen gefunden. Die Tatsache, dass das Protokoll von promovierten Mathematikern entwickelt wurde, hilft hier nur wenig. Mathematiker sind nicht automatisch Kryptologen und die internationale Gemeinschaft der Kryptologen ist nicht vergleichbar mit ein paar promovierten Mathematikern. Ist jetzt hart aber: Wer mit promovierten Mathematikern f\u00fcr ein neues kryptographisches Protokoll werben muss, hat bereits verloren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Telegrams Sicherheitskonzept wurde von \u201eUnhandled expression\u201c analysiert. Ich kann dem Autor in seinem Beitrag nur zustimmen: Telegram ist keine sichere Alternative zu WhatsApp &amp; Co! Telegram besitzt keine Ende-zu-Ende-Verschl\u00fcsselung und sch\u00fctzt nicht vor Man-in-the-Middle-Angriffen (MITM). Konzeptionell kann das keine vertrauliche Kommunikation gew\u00e4hrleisten! Zus\u00e4tzlich werden kryptographische Techniken der Marke \u201eEigenbau\u201c benutzt &#8211; ein neues Protokoll genannt &#8230; <span class=\"more\"><a class=\"more-link\" href=\"https:\/\/security.sauer.ninja\/de\/it-sicherheit\/telegram-besitzt-ein-schlechtes-sicherheitskonzept\/\">[Read more&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[34],"tags":[146,145],"class_list":{"0":"entry","1":"post","2":"publish","3":"author-psauer","4":"post-1131","6":"format-standard","7":"category-it-sicherheit","8":"post_tag-mtproto","9":"post_tag-telegram"},"_links":{"self":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/comments?post=1131"}],"version-history":[{"count":2,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1131\/revisions"}],"predecessor-version":[{"id":1133,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/1131\/revisions\/1133"}],"wp:attachment":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/media?parent=1131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/categories?post=1131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/tags?post=1131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}