Hey,
ja, das MTProtokoll ist nicht das beste, danke für das Zitat (Link auf die Sauce wäre ganz schön).
Das MTProtokoll kommt aber nur bei normalen Nachrichtenzum Einsatz. Außerdem benötigt es hier auch schon Aufwand, um an diesen Punkten anzudocken.
Secret Chats werden aber Ende-zu-Ende verschlüsselt. Eine Man-in-the-middle-Attacke ist nicht möglich. Außerdem wird hier 256bit AES, 2kbit RSA als Verschlüsselung genutzt und für den Key-Exchange das Diffie-Helmann-Verfahren.
Alle diese Verfahren gelten als sicher.
Der einzige Knackpunkt ist hier jetzt, wie der Schlüssel für secret-chats berechnet wird (muss mal jemand in die Source gucken). Aber selbst, wenn dieser auf den Nachrichten basiert, ist sehr, sehr, sehr viel Aufwand nötig, um die Nachrichten zu entschlüsseln. Das sollte selbst die NSA nicht in akzeptabler Zeit hinkriegen.
Also:
- Die normalen Chats bieten eine gewisse Grundsicherheit, die mit etwas Aufwand knackbar ist, ohne Aufwand aber nicht. Dafür hat man auch mehrere Vorteile (Nachrichten synchronisert auf mehreren Endgeräten, sehr schnelle Dateiübertragung)
- Die Secure Chats gelten meiner Meinung nach als sicher unter Betrachtung der benutzten Standards
Auch im Hinblick auf die schwache Sicherheit in den normalen Chats finde ich Telegram damit noch die beste Alternative, da
+ Kostenlos
> Daraus folgt eine höhere Akzeptanz und größere Nutzerbasis
+ Sichere Secret Chats bei Bedarf
+ Sicherheit der Basischats reicht mMn für unkritische Chats aus
+ OpenSource, Weiterentwicklung damit sehr wahrscheinlich
+ Sicherheit jederzeit verifizierbar
-Trucker-Faktor
- OpenSource, wenn es ein neues Projekt gibt, könnte Telegram vernachlässigt werden
Threema nutzt übrigens sehr ähnliche Verfahren zur sicheren Übertragung der Secret Chats, ist aber nicht so komfortabel, wie Telegram. Die meisten Nachrichten schreibe ich eben NICHT auf dem Handy, sondern vom PC aus. Das ist meines Wissens bei Threema nicht möglich.
Dafür ist Threema mMn sicherer, kostet aber was und hat eine geringere Nutzerbasis und ist nicht so komfortabel.
Threema ist außerdem kein OpenSource und man muss sich auf die schweizerische Firma verlassen (Die Sicherheitsbibliotheken sind aber OpenSource).
Alle Programme haben bzw. werden Probleme haben, wenn eines der Endgeräte angegriffen wird. Dagegen kann man nicht wirklich was machen aus technologischer Sicht.
Threema hat noch einen Protokollzusatz, um Nachrichten vor Manipulationen zu schützen, dies wirkt aber auch nur, wenn das Endgerät nicht angegriffen ist. Und das ist bei Android und iOS nicht so schwierig zu bewerkstelligen - leider.
Dafür gibt es bereits (deutsche Qualitäts-)Software, die genau darauf ausgelegt ist, Android, Windows und iOS Smartphones zu hacken,ohne dass der Nutzer davon etwas mitbekommt.
Daher ist mein derzeitiger Favorit noch immer Telegram.
Grüße,
Anon