World · Montreal Counter-info · 4h
Signalprobleme
English (original) · Auto-translated to Deutsch

Anonyme Übermittlung an MTL Counter-Info
Im Folgenden sind weniger bekannte Probleme mit Signal aufgeführt, über die Anarchisten und andere Ziele staatlicher Repression Bescheid wissen sollten. Diese Probleme sind den Signal-Entwicklern bekannt.
Potenziell sensible Informationen werden dauerhaft in Kontodatenbanken gespeichert.
Die folgenden Informationen werden trotz der Ausblendung dauerhaft gespeichert.
-
Alle sichtbaren Telefonnummern: Die meisten Signal-Benutzer verfügen noch über die Telefonnummern aller anderen Chat-Mitglieder von vor März 2024, als sie die Sichtbarkeit ihrer Telefonnummern erstmals auf „Niemand“ ändern konnten.
-
Gruppenmetadaten: Durch das Verlassen und Löschen einer Signalgruppe werden hauptsächlich die Nachrichten gelöscht. Die Gruppenmitglieder, der Gruppenname, die Gruppenbeschreibung, der Zeitstempel des Beitritts, der Zeitstempel der letzten Nachricht, die Gruppen-ID, die Gruppenschlüssel, Mitgliedsbezeichnungen, die Administratoren, entfernten Mitglieder, das Gruppenlink-Passwort, der Nachrichtenentwurf, die Nachrichtenanzahl, die Anzahl der gesendeten Nachrichten, die Zeit des Verschwindens der Nachricht und mehr werden dauerhaft gespeichert.
Beispiel
„id“: „ZENSIERT“, „groupId“: „ZENSIERT“, „Typ“: „Gruppe“, "Version": 2, „expireTimerVersion“: 1, „unreadCount“: 0, „verifiziert“: 0, „messageCount“: 3, „sentMessageCount“: 2, „name“: „ZENSIERT“, „Überarbeitung“: 8, „publicParams“: „ZENSIERT“, „secretParams“: „ZENSIERT“, "accessControl": { „Mitglieder“: 2, „Attribute“: 2, "addFromInviteLink": 4, „memberLabel“: 2 }, „membersV2“: [ { „Rolle“: 2, „joinedAtVersion“: 0, „aci“: „ZENSIERT“, „labelString“: „ZENSIERT“ }, { „Rolle“: 1, „joinedAtVersion“: 1, „aci“: „ZENSIERT“, „labelString“: „ZENSIERT“ } ], „pendingMembersV2“: [], „active_at“: null, „Avatare“: [ {ZENSIERT} ], "groupVersion": 2, „groupVerifiedNameHash“: „ZENSIERT“, „masterKey“: „ZENSIERT“, „profileSharing“: true, „Zeitstempel“: null, „needsStorageServiceSync“: false, „sealedSender“: 0, „Farbe“: „A110“, „senderKeyInfo“: { „createdAtDate“: ZENSIERT, „distributionId“: „ZENSIERT“, „memberDevices“: [] }, „lastMessage“: „“, „lastMessageReceivedAt“: ZENSIERT, „lastMessageReceivedAtMs“: ZENSIERT, „lastMessageDeletedForEveryone“: false, „expireTimer“: 86400, „links“: wahr, „pendingAdminApprovalV2“: [], „bannedMembersV2“: [ { „serviceId“: „ZENSIERT“, „timestamp“: ZENSIERT } ], „markedUnread“: false, „unreadMentionsCount“: 0, „Entwurf“: „ZENSIERT“, „draftBodyRanges“: [], „draftChanged“: wahr, „draftIsViewOnce“: false, „storageVersion“: 27, „storageID“: „ZENSIERT“, „description“: „ZENSIERT“, „announcementsOnly“: false, „beendet“: falsch, „draftTimestamp“: null, „draftAttachments“: [], „messagesDeleted“: wahr
-
Kontaktmetadaten: Durch das Löschen eines Chats bleiben der Name des Kontakts, seine ACI (Kontokennung), seine Telefonnummer, sein About-Abschnitt, sein Spitzname, der Zeitstempel der letzten Nachricht, die Kontaktnotiz, der Nachrichtenentwurf, die Nachrichtenanzahl, die Anzahl der gesendeten Nachrichten, die Zeit des Verschwindens der Nachricht, Profilschlüssel, der Zeitstempel für den Ablauf der Profilschlüssel-Anmeldeinformationen und mehr erhalten. Durch das Entfernen eines Kontakts wird dieser nur ausgeblendet.
Beispiel
„id“: „ZENSIERT“, „serviceId“: „ZENSIERT“, „Typ“: „privat“, "Version": 2, „expireTimerVersion“: 1, „unreadCount“: 0, „verifiziert“: 0, „messageCount“: 4, „sentMessageCount“: 2, „sealedSender“: 1, „Farbe“: „A110“, „profileKeyCredential“: „ZENSIERT“, „profileKeyCredentialExpiration“: ZENSIERT, „accessKey“: „ZENSIERT“, „profileKey“: „ZENSIERT“, „profileName“: „ZENSIERT“, „Hinweis“: „“, „messageRequestResponseType“: 2, „profileSharing“: false, „storageUnknownFields“: „“, „hideStory“: falsch, „isArchived“: falsch, „markedUnread“: false, „storageID“: „ZENSIERT“, „storageVersion“: 33, „needsStorageServiceSync“: true, „muteExpiresAt“: 0, „colorFromPrimary“: 2, „about“: „ZENSIERT“, „aboutEmoji“: „“, „sharingPhoneNumber“: false, "Fähigkeiten": { „profiles_v2“: false, „attachmentBackfill“: true, „spqr“: wahr, „usernameChangeSyncMessage“: false }, „lastProfile“: { „profileKey“: „ZENSIERT“, „profileKeyVersion“: „ZENSIERT“ }, „unreadMentionsCount“: 0, „lastMessage“: „“, „lastMessageReceivedAt“: ZENSIERT, „lastMessageReceivedAtMs“: ZENSIERT, „Zeitstempel“: null, „lastMessageDeletedForEveryone“: false, „expireTimer“: 86400, „active_at“: null, „Entwurf“: „ZENSIERT“, „draftBodyRanges“: [], „draftChanged“: falsch, „draftIsViewOnce“: false, „draftTimestamp“: null, „draftAttachments“: [], „messagesDeleted“: wahr
Die einzige zuverlässige Möglichkeit, diese Informationen zu löschen, besteht darin, alle Daten der Signal-App zu löschen und sich dann erneut zu registrieren, ohne die PIN einzugeben oder Daten wiederherzustellen. Dadurch werden auch alle Kontakte und Nachrichten gelöscht.
Durch eine erneute Registrierung mit der PIN werden alle Kontaktmetadaten wiederhergestellt. Von verlassenen und gelöschten Gruppen scheint es nur Gruppen-IDs, Schlüssel, Symbolfarben und einige andere Elemente wiederherzustellen, aber es handelt sich immer noch um potenziell vertrauliche Informationen.
Bei erfolgreicher Registrierung wird die Telefonnummer eines bestehenden Signal-Kontos übernommen oder deaktiviert.
Signal verwendet SMS-Authentifizierung. Wenn für das Signal-Konto einer Person die Registrierungssperre deaktiviert ist, kann ein Angreifer, der deren SMS-Nachrichten beobachten oder abfangen kann, einen Signal-Verifizierungscode erhalten, um ihr Konto sofort zu übernehmen. Wenn die Registrierungssperre aktiviert ist, können sie das Gerät der Person sofort abmelden, sodass sie ihr Konto nicht mehr nutzen kann. Der Angreifer kann dann innerhalb von 7 Tagen das Konto übernehmen, wenn die Person sich nicht erneut registrieren kann.
Sobald der Angreifer die Kontrolle übernimmt, erhält er alle für sein Ziel bestimmten Nachrichten, einschließlich Gruppennachrichten, und kann von seinem Konto aus Nachrichten senden. Kontakte sehen, dass sich ihre Sicherheitsnummern geändert haben, aber die meisten Leute ignorieren diese Nachrichten. Schließlich können sie einfach darauf hinweisen, dass die Person Signal neu installiert hat. Der Name des Kontos ändert sich, es sei denn, der Angreifer kennt den vorherigen Namen oder errät die PIN. Namensänderungen kommen jedoch sehr häufig vor.
Darüber hinaus wird durch das Löschen eines Signal-Kontos dieses 30 Tage lang nicht auf den Signal-Servern gelöscht. Wenn jemand in dieser Zeit die Nummer registriert, kann er sofort auf das Konto zugreifen. Durch das Löschen eines Kontos bleiben alle Gruppen übrig, sie können jedoch weiterhin wie der ursprüngliche Benutzer Nachrichten senden und empfangen.
Diese Designentscheidungen schwächen die Sicherheit und Zuverlässigkeit von Signalkonten. Jeder kann die SIM-Karte einer Person in ein anderes Telefon einlegen. Geheimdienste fangen die meisten oder alle SMS-Nachrichten ab. Auch Mobilfunksimulatoren, SS7-Angriffe und SIM-Tausch können zum Abfangen von SMS-Nachrichten genutzt werden.
ACIs sind mit Telefonnummern auf den Signal-Servern verknüpft und lassen sich nur schwer ändern.
ACIs sind eindeutige 128-Bit-Nummern, die Signalkonten gegenüber anderen Konten und den Signalservern identifizieren. Konten speichern die ACIs aller bekannten Konten. ACIs werden in den Signal-Apps nicht angezeigt und auch nicht auf der Website von Signal erwähnt, sie können jedoch im Laufe der Zeit und zwischen Gruppen gesammelt und verfolgt werden. Personen können auch ohne weitere Informationen Nachrichten an ACIs senden.
Die Server von Signal speichern ACIs mit Kontotelefonnummern, sodass sie Kontotelefonnummern an Regierungen weitergeben können. Entsprechendein Artikel von Micah Lee„Wenn Signal eine behördliche Anfrage nach Informationen zu einem Konto erhält, das auf einem aktiven Benutzernamen basiert, kann Signal die Telefonnummer dieses Kontos zusammen mit dem Erstellungsdatum und dem Datum der letzten Verbindung weitergeben.“ Das Nachschlagen eines aktiven Benutzernamens liefert lediglich die ACI des Kontos, daher sollte davon ausgegangen werden, dass dies möglich ist. Möglicherweise ist es bereits geschehen.
Um eine neue ACI zu erhalten, müssen Benutzer ihr Signal-Konto für 30 Tage löschen oder eine neue Telefonnummer verwenden.
Andere Probleme
Signal ist zentralisiert und läuft auf Amazon-, Microsoft- und Google-Servern. Diese Unternehmen teilen riesige Datenmengen mit Geheimdiensten. Sie senden wahrscheinlich Signal-Metadaten an die US-Regierung, obwohl Signal dies wahrscheinlich nicht tut. Da Signal zentralisiert ist, ist es außerdem einfacher zu zensieren. Viele Regierungen blockieren Signal bereits, und die US-Regierung könnte es vollständig abschalten.
Benachrichtigungen auf iOS, Android, MacOS und Windows geben Apple, Google und Microsoft den Zeitpunkt von Nachrichten an. Dies passiert unter Linux und nichtGrapheneOS.
Der Zeitpunkt des Nachrichtenempfangs vonStille Nachrichtenkönnen verwendet werden, um Informationen über die Gewohnheiten und Geräte von Menschen zu gewinnen. Es ist schwierig, dies vollständig zu verhindern, aber die Signal-Entwickler haben keinen Plan, dies zu entschärfen. Verwenden Sie jedoch Signal durchToroder ein VPN verringert wahrscheinlich die Genauigkeit dieses Angriffs.
Alternativen
Diese verfügen nicht über alle gleichen Funktionen wie Signal und sind nicht so gut getestet. Wie Signal sind sie nicht für alle Bedrohungsmodelle geeignet.
Cwtchist eine Peer-to-Peer-verschlüsselte Messaging-App, die verwendetTorum Überwachung und Zensur zu vermeiden. Es erfordert keine Telefonnummern, ist metadatenresistenter als Signal, verfügt über eine Datenbankverschlüsselung, kann mehrere Konten verwenden und funktioniert mit oder ohne Server. Es wurde keiner unabhängigen Sicherheitsüberprüfung unterzogen. Das Entwicklungsteam ist klein und könnte Unterstützung gebrauchen.
Dornbuschähnelt Cwtch, verfügt jedoch auch über grundlegende Blog-, Forum- und RSS-Reader-Funktionen. Es hat Sicherheitsüberprüfungen erhalten, funktioniert aber derzeit nichtSchwänzeoder ähnliche Systeme. Um zu chatten, benötigen zwei Konten einen Austausch von Links oder QR-Codes.
Delta-Chatist dezentral und erfordert keine Telefonnummern. Es ist weniger metadatenresistent als Signal, aber es ist einfach, neue Konten zu erstellen. Da es keine Vorwärtsgeheimnis gibt, ist es möglich, mehrere frühere Nachrichten mit einem durchgesickerten Schlüssel zu entschlüsseln. Die Entwickler planen, Ende 2026 Forward Secrecy und Post-Quanten-Kryptographie hinzuzufügen. Es kann mit Tor verwendet werden, UDP-Funktionen wie Anrufe und Multi-Client-Synchronisierung können Tor derzeit jedoch nicht verwenden. Signal und die meisten anderen Apps haben das gleiche Problem.
Andere ähnliche Alternativen werden derzeit nicht empfohlen, mit Ausnahme von PGP-E-Mail, falls dies erforderlich ist. Viele andere Optionen sind derzeit zu experimentell, nicht metadatenresistent genug oder nicht vertrauenswürdig genug.
Signalvorschläge
Für diejenigen, die Signal weiterhin verwenden, sollten diese Vorschläge für jedes Bedrohungsmodell evaluiert werden. Wenn Anonymität und Zuverlässigkeit erforderlich sind, ist Signal nicht die beste Option.
- Benutzen Sie Signal nicht, um sich zu organisieren oder zu protestieren.
- Erwerben Sie eine virtuelle Telefonnummer oder einen sekundären Telefonplan, um ihn nur einmal für die Signalregistrierung zu verwenden. Bezahlen Sie weiter oder ändern Sie die Nummer, um den Verlust Ihres Kontos zu vermeiden. Dies ist anonym nicht einfach zu bewerkstelligen, aber möglich.
- VerwendenGrapheneOSauf einem unterstützten Gerät. GrapheneOS ist resistenter gegen Datenextraktionstools wie Cellebrite als andere Telefonbetriebssysteme.
- Verschlüsseln Sie Geräte mit langen, zufälligen Passwörtern und schalten Sie sie aus, wenn sie nicht verwendet werden.
- VerwendenMollymit Datenbankverschlüsselung.
- VerwendenSchwänze,Orbotauf GrapheneOS oder einem vertrauenswürdigen VPN. Beachten Sie, dass VPNs nicht anonym sind und die Verwendung von Signalanrufen mit Tor dazu führen kann, dass IP-Adressen verloren gehen.
- Überprüfen Sie die Sicherheitsnummernund Identitäten und behandeln Sicherheitsnummernänderungen als mögliche Kontogefährdung.
- Vermeiden Sie Signalgruppen mit unbekannten Personen.
- Ändern Sie Ihre Signaleinstellungen aufbessere Optionen.
- Verknüpfen Sie keine weiteren Geräte.
- Erstellen Sie Backup-Chats in Cwtch, Briar oder Delta Chat.
Weiterführende Literatur
Das P.E.T. Leitfaden: Neue Kommunikationsinfrastruktur für Anarchisten
Read the full story at the source →
Source: Montreal Counter-info