<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Datenschutz on Germania Blog</title>
    <link>https://germania.so/de/tags/datenschutz/</link>
    <description>Recent content in Datenschutz on Germania Blog</description>
    <generator>Hugo</generator>
    <language>de</language>
    <lastBuildDate>Tue, 11 Aug 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://germania.so/de/tags/datenschutz/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Beliebte Messenger im Vergleich nach OpSec-Profilen</title>
      <link>https://germania.so/de/posts/messenger-verglichen-opsec-profile/</link>
      <pubDate>Tue, 11 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://germania.so/de/posts/messenger-verglichen-opsec-profile/</guid>
      <description>&lt;p&gt;Dieser Artikel bewertet das OpSec-Profil beliebter Messenger, die für anonyme und sichere Darknet-Kommunikation konzipiert sind, wobei erzwungene Ende-zu-Ende-Verschlüsselung und Anonymisierung als erwartete Mindeststandards gelten. Jeder Messenger wird anhand von Sicherheits-, Datenschutz- und Anonymitätsfunktionen bewertet.&lt;/p&gt;&#xA;&lt;h2&gt;Vergleich der Messenger&lt;/h2&gt;&#xA;&lt;p&gt;Die folgende Übersicht vergleicht Messenger, die anhand ihres OpSec-Profils bewertet wurden. Erzwungene Anonymisierung und erzwungene E2E-Verschlüsselung gelten als erwartetes Minimum einer Secure-by-Default-Konfiguration.&lt;/p&gt;&#xA;&lt;style&gt;span{font-family:monospace}span.good{color:green}span.bad{color:red}span.minor{color:yellow}&lt;/style&gt;&#xA;&lt;h3&gt;&lt;a href=&#34;https://getsession.org/&#34; target=&#34;_blank&#34; rel=&#34;noreferer&#34;&gt;Session&lt;/a&gt;&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene Anonymisierung (Session-Netzwerk)&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Dezentral&lt;br&gt;&#xA;&lt;h3&gt;&lt;a href=&#34;https://gerxmpp7zf2jqy2kw4uynd7q6up7dhoa544r74un4obkfozfjaq4h2yd.onion/&#34; target=&#34;_blank&#34; rel=&#34;noreferer&#34;&gt;OnionXMPP&lt;/a&gt;&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene Anonymisierung (Tor-Netzwerk)&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zentralisiert&lt;br&gt;&#xA;&lt;h3&gt;Cwtch, Ricochet Refresh, Briar&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene Anonymisierung (Tor-Netzwerk)&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Dezentral&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Hohes Risiko für Guard-Discovery-Angriff &lt;span class=&#34;ref-tag&#34;&gt;[1]&lt;/span&gt;&lt;br&gt;&#xA;&lt;h3&gt;Bitmessage&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene Anonymisierung (Bitmessage-Netzwerk)&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Dezentral&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Hohes Risiko für Sybil-Angriff &lt;span class=&#34;ref-tag&#34;&gt;[2]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Seit 2018 nicht mehr gepflegt&lt;br&gt;&#xA;&lt;h3&gt;Matrix (Clearnet)&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Dezentral&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;h3&gt;SimpleX&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Dezentral&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung &lt;span class=&#34;ref-tag&#34;&gt;[3]&lt;/span&gt;&lt;br&gt;&#xA;&lt;h3&gt;Threema&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zahlung mit Identität verknüpft &lt;span class=&#34;ref-tag&#34;&gt;[4]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zentralisiert&lt;br&gt;&#xA;&lt;h3&gt;Signal&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; SMS-Verifizierung erforderlich&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zentralisiert&lt;br&gt;&#xA;&lt;h3&gt;Tox, Skred&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Dezentral&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; P2P verrät IP an Empfänger &lt;span class=&#34;ref-tag&#34;&gt;[5]&lt;/span&gt;&lt;br&gt;&#xA;&lt;h3&gt;Wire&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Telefonnummer (falls verwendet) und IP an Behörden weitergegeben&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Leckt Geräte- und Nutzer-IDs in Push-Benachrichtigungen&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Sammelt Telemetrie- und Absturzberichtsdaten&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zentralisiert&lt;br&gt;&#xA;&lt;h3&gt;XMPP (Clearnet)&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Dezentral&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene E2E-Verschlüsselung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;h3&gt;Zangi&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Dezentral&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Closed-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Proprietäre E2E-Verschlüsselung &lt;span class=&#34;ref-tag&#34;&gt;[6]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; P2P verrät IP an Empfänger&lt;br&gt;&#xA;&lt;h3&gt;Telegram&lt;/h3&gt;&#xA;&lt;span class=&#34;good&#34;&gt;+&lt;/span&gt; Open-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene E2E-Verschlüsselung &lt;span class=&#34;ref-tag&#34;&gt;[7]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; SMS-Verifizierung erforderlich, Banns für virtuelle Nummern &lt;span class=&#34;ref-tag&#34;&gt;[8]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Telefonnummer und IP an Behörden weitergegeben &lt;span class=&#34;ref-tag&#34;&gt;[9]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Sammelt Telemetrie- und Absturzberichtsdaten&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zentralisiert&lt;br&gt;&#xA;&lt;h3&gt;WhatsApp&lt;/h3&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Closed-Source-Client&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Snake-oil E2E-Verschlüsselung &lt;span class=&#34;ref-tag&#34;&gt;[10]&lt;/span&gt;&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Keine erzwungene Anonymisierung&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; SMS-Verifizierung erforderlich, Banns für virtuelle Nummern&lt;br&gt;&#xA;&lt;span class=&#34;bad&#34;&gt;-&lt;/span&gt; Transparente Telefonnummer, IP an Behörden weitergegeben&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Sammelt Telemetrie- und Absturzberichtsdaten&lt;br&gt;&#xA;&lt;span class=&#34;minor&#34;&gt;-&lt;/span&gt; Zentralisiert&lt;br&gt;&#xA;&lt;h2&gt;Anmerkungen&lt;/h2&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[1]&lt;/span&gt; &lt;strong&gt;„Hohes Risiko für Guard-Discovery-Angriff“ (Cwtch, Ricochet Refresh, Briar).&lt;/strong&gt; Diese Messenger kommunizieren über lokal gehostete Onion-Services. Dieses Design hat zwar Vorteile in Bezug auf Dezentralisierung, aber das Hosting langlebiger Onion-Services gibt einem Angreifer größere Möglichkeiten für Probing sowie für verschiedene Bandwidth- und Rendezvous-Point-Overuse-Angriffe. Das Hosting eines Onion-Services hat ein anderes Bedrohungsmodell als die Verbindung eines Tor-Clients zu einem Server; die Chancen für einen erfolgreichen Guard-Discovery-Angriff und eine anschließende Deanonymisierung des Onion-Service-Standorts sind höher. Wenige erfahrene Administratoren, die dieses Risiko kennen, wenden zusätzliche Mitigationsmaßnahmen an, aber Cwtch, Ricochet Refresh, Briar enthalten diese nicht. Tor liefert vanguards-lite mit, das nur begrenzt nützlich und nicht für das Hosting langlebiger Onion-Services gedacht ist. Das Tor-Projekt ist sich dessen bewusst, hat aber die volle „vanguards“-Addon-Funktionalität noch nicht aufgenommen; vanguards-full ist für Arti, den neuen experimentellen Tor-Client, geplant.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://spec.torproject.org/vanguards-spec/full-vanguards.html&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://blog.torproject.org/announcing-vanguards-add-onion-services/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://blog.torproject.org/announcing-vanguards-for-arti/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;, &lt;a href=&#34;https://gitlab.torproject.org/tpo/core/arti/-/raw/main/doc/OnionService.md&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;4&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[2]&lt;/span&gt; &lt;strong&gt;„Hohes Risiko für Sybil-Angriff“ (Bitmessage).&lt;/strong&gt; Während Tor über seinen Guard-Node-Mechanismus verfügt und aktiv bösartige Knoten anhand verschiedener Merkmale sucht und entfernt, und während das Session-Netzwerk Sybil-Angriffe durch eine finanzielle Barriere erschwert, ist Bitmessage ein Beispiel für ein offenes Peer-to-Peer-Netzwerk mit freiem Node-Eintritt, das hochgradig anfällig für groß angelegte Sybil-Angriffe ist.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://spec.torproject.org/path-spec/guard-nodes&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://blog.torproject.org/malicious-relays-health-tor-network/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://docs.getsession.org/session-network&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;, &lt;a href=&#34;https://wiki.bitmessage.org/index.php/Peer_to_Peer_Network&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;4&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[3]&lt;/span&gt; &lt;strong&gt;„Keine erzwungene Anonymisierung“ (SimpleX).&lt;/strong&gt; SimpleX erzwingt nicht die Nutzung eines Anonymisierungsnetzwerks auf Netzwerkebene. Zudem behaupten dessen Autoren fälschlicherweise, „2-hop onion message routing“ implementiert zu haben, was lediglich eine Option für den Sender zur Auswahl eines SMP-Routers ist und sich nicht von der Nutzung eines Proxys unterscheidet. Das hat nichts mit Tor-Onion-Routing zu tun und vermittelt den Nutzern ein falsches Sicherheitsgefühl. Die SimpleX-Autoren zeigen auch mangelnde technische Kenntnisse über Anonymisierungsnetzwerke; daher wird von der Nutzung von SimpleX abgeraten.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://simplex.chat/blog/20240604-simplex-chat-v5.8-private-message-routing-chat-themes.html&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://simplex.chat/blog/20230204-simplex-chat-v4-5-user-chat-profiles.html#transport-isolation&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://news.ycombinator.com/item?id=41353555&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[4]&lt;/span&gt; &lt;strong&gt;„Zahlung mit Identität verknüpft“ (Threema).&lt;/strong&gt; Obwohl Threema nicht kostenlos ist und eine einmalige Zahlung erfordert, kann ein Nutzer eine Lizenz über deren Store mit dem Tor Browser erhalten, ohne E-Mail-Adresse, ohne Angabe von Rechnungsdaten, und entweder bar oder mit Bitcoin bezahlen. Obwohl Bitcoin eine transparente, relativ leicht nachverfolgbare Kryptowährung ist, kann eine Zahlung über einen Instant-Swap-Dienst aus Monero getätigt werden. Zudem ist die generierte Threema-ID nicht mit den Zahlungsdaten verknüpft. Dies ist jedoch keine standardmäßig anonyme Zahlung, und bei einer nicht-anonymen Zahlung erhält der Zahlungsanbieter Informationen über die wahre Identität und offenlegt die Threema-Nutzung auf Anforderung der Behörden. Es wird daher als nicht-kritischer Mangel betrachtet.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://threema.com/en/pricing&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://shop.threema.ch/en&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://threema.com/en/blog/downside-of-user-accounts&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[5]&lt;/span&gt; &lt;strong&gt;„P2P verrät IP an Empfänger“ (Tox, Skred).&lt;/strong&gt; Tox unternimmt keinen Versuch, Ihre IP-Adresse bei der Kommunikation mit anderen zu verbergen, da der Sinn eines Peer-to-Peer-Netzwerks darin besteht, Sie direkt mit Ihren Empfängern zu verbinden. Es ermöglicht daher die IP-Ermittlung durch Strafverfolgungsbehörden ohne Vorladung, wenn keine zusätzliche Konfiguration mit Tor vorgenommen wird. Dieselbe Schwachstelle gilt auch für den Skred-Messenger.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://tox.chat/faq.html#tox-leak-ip&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://www.skred.app/skred-peer-to-peer-secure-communications-using-webrtc/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[6]&lt;/span&gt; &lt;strong&gt;„Proprietäre E2E-Verschlüsselung“ (Zangi).&lt;/strong&gt; Zangis Verschlüsselung ist nicht Open-Source und wurde nicht unabhängig geprüft. Es gibt keine öffentliche Peer-Review durch Sicherheitsforscher. Der Handshake-Mechanismus könnte ausnutzbare Schwachstellen enthalten, ob versehentlich oder absichtlich.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://zangiapp.org/does-zangi-use-end-to-end-encryption&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[7]&lt;/span&gt; &lt;strong&gt;„Keine erzwungene E2E-Verschlüsselung“ (Telegram).&lt;/strong&gt; Die gesamte Kommunikation ist standardmäßig für Telegram transparent, und E2E-Verschlüsselung ist nur in deren „Secret Chats“ verfügbar, die nur in den mobilen Apps unterstützt werden. Gleichzeitig vermarktet Telegram seine Messaging-Plattform mit Fokus auf Sicherheit. In diesem Kontext ist es erwähnenswert, dass das Unternehmen offen behauptet, KI-Moderationswerkzeuge für „proaktive Überwachung“ einzusetzen. Eine OCCRP-Untersuchung hat offenbart, dass Telegrams Netzwerkinfrastruktur von einem russischen Ingenieur verwaltet wird, der mit dem FSB in Verbindung steht. Telegram bestreitet diese Behauptungen.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://tsf.telegram.org/manuals/e2ee-simple&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://telegram.org/safety&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://www.occrp.org/en/investigation/telegram-the-fsb-and-the-man-in-the-middle&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;, &lt;a href=&#34;https://www.occrp.org/en/news/telegram-responds-to-investigation-that-links-its-infrastructure-to-russian-security-services&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;4&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[8]&lt;/span&gt; &lt;strong&gt;„SMS-Verifizierung erforderlich, Banns für virtuelle Nummern“ (Telegram).&lt;/strong&gt; Es gibt viele Nutzerberichte darüber, dass Telegram gesamte Bereiche virtueller Nummernbetreiber sperrt, was zum späteren Verlust eines Kontos führen kann, wenn Telegram über einen SMS-Aktivierungsdienst registriert wird. Ohne aktivierte 2FA wird vielen Nutzern solcher SMS-Aktivierungsdienste auch das Konto entwendet, wenn ihre gewählte Telefonnummer später einem anderen Nutzer zugewiesen wird.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://gologin.com/blog/telegram-account-banned/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://t9gram.com/p/cloud-telegram-password&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[9]&lt;/span&gt; &lt;strong&gt;„Telefonnummer und IP an Behörden weitergegeben“ (Telegram).&lt;/strong&gt; Telegram hat 2024 seine Richtlinien geändert und sich seitdem zu aktiver Zusammenarbeit mit den Strafverfolgungsbehörden bereit erklärt. Telegram veröffentlicht keine Transparenzberichte auf seiner Website; diese bleiben im @transparency-Bot verborgen und ist auf das Land beschränkt, in dem das Telegram-Konto, das Daten anfordert, registriert ist.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://thehackernews.com/2024/09/telegram-agrees-to-share-user-data-with.html&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://te-k.github.io/telegram-transparency/&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;ref-tag&#34;&gt;[10]&lt;/span&gt; &lt;strong&gt;„Snake-oil E2E-Verschlüsselung“ (WhatsApp).&lt;/strong&gt; Der Verschlüsselungsschlüssel Ihres Kontakts kann sich legitimerweise bei einer Neuinstallation der App, einem Gerätewechsel oder der Wiederherstellung eines Backups ändern. Dies kann auch passieren, wenn eine zentralisierte Messaging-Plattform gezwungen wird, einen Man-in-the-Middle-Angriff durchzuführen und Gespräche abzuhören, und Meta Platforms wurde in einer Klage aus dem Jahr 2026 vorgeworfen, dies zu tun. WhatsApp verschlüsselt automatisch neu und sendet Ihre Nachricht mit dem neuen Schlüssel, ohne um Zustimmung zu bitten. Selbst wenn Benachrichtigungen über Schlüsselwechsel aktiviert sind, werden Sie nach dem Senden der Nachricht benachrichtigt, daher ist ein Datenleck in einem solchen Fall unvermeidbar.&lt;/p&gt;&#xA;&lt;p class=&#34;sources&#34;&gt;Quellen: &lt;a href=&#34;https://faq.whatsapp.com/1524220618005378/?cms_platform=android&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;1&lt;/a&gt;, &lt;a href=&#34;https://archive.org/download/gov.uscourts.cand.463150/gov.uscourts.cand.463150.1.0.pdf&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;2&lt;/a&gt;, &lt;a href=&#34;https://www.schneier.com/blog/archives/2017/01/whatsapp_securi.html&#34; rel=&#34;noreferrer nofollow&#34; target=&#34;_blank&#34;&gt;3&lt;/a&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
