Skip to main content

2017 | OriginalPaper | Buchkapitel

8. Instant Messaging

verfasst von : Ronald Petrlic, Christoph Sorge

Erschienen in: Datenschutz

Verlag: Springer Fachmedien Wiesbaden

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Beim Instant Messaging (IM) unterhalten sich („chatten“) Kommunikations-Teilnehmer klassischerweise mittels Textnachrichten in Echtzeit. ICQ gilt als eines der ersten IM-Dienste im Internet. Es erfreute sich vor allem in den 90er-Jahren großer Beliebtheit, mit mehr als 100 Millionen Nutzern um die Jahrhundert-Wende. Inzwischen gibt es zahlreiche IM-Dienste, die neben Textnachrichten auch einen Austausch von Fotos, Videos etc. erlauben. Hierzu zählt etwa WhatsApp. In diesem Kapitel grenzen wir in Abschn. 8.1 zunächst das Thema Instant Messaging von E-Mail-Sicherheit ab. Wir werden sehen, dass jeweils unterschiedliche Schutzziele zum Tragen kommen. Danach lernen wir in Abschn. 8.2 mit Off-the-Record (OTR) Messaging einen wichtigen Vertreter eines sicheren IM-Protokolls kennen, bevor wir uns in Abschn. 8.3 schließlich der Ende-zu-Ende-Verschlüsselung von WhatsApp widmen.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Fußnoten
1
„Privat“ im Sinne von „nicht geschäftlich“; Tratsch zwischen Freunden.
 
2
Die Annahme bei diesem Angriff ist, dass die privaten DH-Werte nicht so sicher behandelt werden wie das langlebige Geheimnis, das bspw. auf einer Smartcard gespeichert wird.
 
3
Zwei Millionäre wollen dabei feststellen, ob sie gleich reich sind, ohne dem jeweils anderen etwas über ihren eigenen Reichtum zu verraten.
 
4
Zwei Millionäre wollen dabei feststellen, wer von ihnen reicher ist, ohne dem jeweils anderen ihren eigenen Reichtum offenlegen zu müssen.
 
5
Das Signal-Protokoll kommt auch beim gleichnamigen Krypto-Messenger „Signal“ zum Einsatz, der von Open Whisper Systems entwickelt wurde.
 
6
Die bei WhatsApp verwendete Signal-Protokoll-Bibliothek ist unter https://​github.​com/​whispersystems/​libsignal-protocol-java/​ als Open Source-Projekt abrufbar.
 
7
Der WhatsApp-Server erhält keinen Zugriff auf die zugehörigen privaten Schlüssel.
 
8
Diese Ableitung erfolgt nach der HMAC-based Extract-and-Expand Key Derivation Function (HKDF) [3].
 
9
Dieser Ansatz wird „hash ratchet“ genannt.
 
Literatur
1.
Zurück zum Zitat Nikita Borisov, Ian Goldberg, and Eric Brewer. Off-the-record Communication, or, Why Not to Use PGP. In Proceedings of the 2004 ACM Workshop on Privacy in the Electronic Society, WPES ’04, pages 77–84, New York, NY, USA, 2004. ACM. Nikita Borisov, Ian Goldberg, and Eric Brewer. Off-the-record Communication, or, Why Not to Use PGP. In Proceedings of the 2004 ACM Workshop on Privacy in the Electronic Society, WPES ’04, pages 77–84, New York, NY, USA, 2004. ACM.
2.
Zurück zum Zitat Mario Di Raimondo, Rosario Gennaro, and Hugo Krawczyk. Secure off-the-record messaging. In Proceedings of the 2005 ACM Workshop on Privacy in the Electronic Society, WPES ’05, pages 81–89, New York, NY, USA, 2005. ACM. Mario Di Raimondo, Rosario Gennaro, and Hugo Krawczyk. Secure off-the-record messaging. In Proceedings of the 2005 ACM Workshop on Privacy in the Electronic Society, WPES ’05, pages 81–89, New York, NY, USA, 2005. ACM.
3.
Zurück zum Zitat Internet Engineering Task Force. Hmac-based extract-and-expand key derivation function (hkdf). RFC 5869, May 2010. Internet Engineering Task Force. Hmac-based extract-and-expand key derivation function (hkdf). RFC 5869, May 2010.
4.
Zurück zum Zitat Hugo Krawczyk. Advances in Cryptology – CRYPTO 2003: 23rd Annual International Cryptology Conference, Santa Barbara, California, USA, August 17–21, 2003. Proceedings, chapter SIGMA: The,SIGn-and-MAc‘ Approach to Authenticated Diffie-Hellman and Its Use in the IKE Protocols, pages 400–425. Springer Berlin Heidelberg, Berlin, Heidelberg, 2003. Hugo Krawczyk. Advances in Cryptology – CRYPTO 2003: 23rd Annual International Cryptology Conference, Santa Barbara, California, USA, August 17–21, 2003. Proceedings, chapter SIGMA: The,SIGn-and-MAc‘ Approach to Authenticated Diffie-Hellman and Its Use in the IKE Protocols, pages 400–425. Springer Berlin Heidelberg, Berlin, Heidelberg, 2003.
Metadaten
Titel
Instant Messaging
verfasst von
Ronald Petrlic
Christoph Sorge
Copyright-Jahr
2017
DOI
https://doi.org/10.1007/978-3-658-16839-1_8