• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 30 > Google anonym nutzen und sicher per Android telefonieren

News-Meldung vom 31.07.2010 12:25

« Vorige | Nächste »

Google anonym nutzen und sicher per Android telefonieren

Anonymität trotz Datenkraken: Moxie Marlinspike will den anonymen und sicheren Einsatz von Facebook und Smartphones möglich machen.
Anonymität trotz Datenkraken: Moxie Marlinspike will den anonymen und sicheren Einsatz von Facebook und Smartphones möglich machen. Vergrößern
Bild: Uli Ries
Der Hacker Moxie Marlinspike sieht die Nutzer von Google, Smartphone & Co. in einer Zwickmühle: Verzichtet man auf den Einsatz der Techniken, schließt man sich in Teilen aus der modernen Gesellschaft aus. Nutzt man die Techniken, liefert man Unternehmen und im Zweifel auch Strafverfolgern jede Menge Daten freiwillig auf dem Silbertablett. Smartphones verglich der Hacker mit elektronischen Fußfesseln, die jederzeit Auskunft über den Aufenthaltsort geben und gleichzeitig noch als Wanze missbraucht werden können.

Um Nutzern von Android-Smartphones sichere Kommunikation zu ermöglichen, hat Marlinspike mit RedPhone einen VoIP-Client entwickelt, der auf ZRTP basiert. ZRTP wurde von PGP-Erfinder Phil Zimmermann entwickelt, um das bei VoIP übliche RTP (Real Time Protocol) codieren zu können. Anstatt das Signalisieren von Anrufen per SIP (Session Initiation Protocol) abzuwickeln, nutzt RedPhone SMS. Das hat den Vorteil, dass kein SIP-Server wie Asterisk betrieben werden muss und die Telefone zudem nicht ständig in Kontakt zu diesem Server stehen müssen. Dies verlängert die Akkulaufzeit erheblich und umgeht das Problem der insbesondere in Mobilfunknetzen fehleranfälligen SIP-Verbindungen.

Auch SMS will Marlinspike auf Android-Telefonen sicher machen. TextSecure ersetzt die systemeigene SMS-Anwendung und verschlüsselt die Nachrichten mit OTR (Off-the-record-messaging). OTR wurde entwickelt, um die Schwächen von PGP auszugleichen. Bei PGP kann ein Angreifer beispielsweise die vollständige Konversationshistorie entschlüsseln, wenn ihm ein Private Key in die Hände fällt. Bei OTR ist dies ausgeschlossen. Sowohl RedPhone als auch TextSecure setzen voraus, dass jeweils beide Kommunikationspartner darüber verfügen.

Bereits vor einigen Monaten startet der Hacker das Projekt Googlesharing: Damit lassen sich zumindest die Angebote von Google wie News, Suche oder Maps, die keinen Login erfordern, anonym nutzen. Googlesharing ist ein Proxy, der Anfragen an die Suchmaschine anonymisiert. Ein Add-On für Firefox sorgt dafür, dass alle betreffenden Daten an den Proxy geschickt werden. Der übrige Web-Traffic geht direkt ans Ziel. Das Add-On entfernt alle Daten wie http-Header oder Cookies, die den einzelnen Anwender identifizieren könnten. Stattdessen nutzt der Proxy einen eigenen Satz Cookies und Header, die ständig zwischen den inzwischen knapp 80.000 Nutzern getauscht werden. Somit hat Google keine Chance, einzelne Identitäten auszumachen. (Uli Ries) / (jk)

« Vorige | Nächste »

Version zum Drucken | Per E-Mail versenden

Kommentare lesen (76 Beiträge)

Kein Themen-Forum

Auch auf heise online:

  • CyanogenMod: Android 2.2 für G1 & Co.
  • Download-Probleme im Android Market
  • Apple unter Druck: Android-Smartphones holen auf
  • Access setzt auf Android
  • CyanogenMod 6.0 bringt Android 2.2 auf G1-Smartphones
  • Android-Software zur Verschlüsselung von Telefonaten und SMS

Mehr zum Thema Datenschutz Smartphone

Der Update-Check

Artikel

  • Tatort Internet: Matrjoschka in Flash
  • Anti-Clickjacking in der Praxis
  • Tatort Internet: Angriff der Killervideos
  • Tatort Internet: PDF mit Zeitbombe
  • Tatort Internet: Zeig mir das Bild vom Tod

Tools

  • Clickjacking Tool
  • Virustotal.rb
  • Malzilla
  • Skipfish
  • OSSEC

Lesenswertes

  • Anti-Clickjacking in der Praxis
  • Tutorial für Mac-Exploits
  • Buffer Overflow in C&C-Server
  • Kryptanalyse der DECT-Verschlüsselung
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows

Alerts

  • Quicktime
  • Shockwave Player
  • Exploits für DLL-Lücke
  • Security Update für Mac OS X
  • Microsoft-Advisory zur DLL-Lücke
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 550330
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska