Zitat von: Tealk am 14.11.2023, 18:42Aber ist das nicht noch innerhalb der testserver?Genau.
Zitat von: com am 14.11.2023, 17:20Die Testversion der Signal-App ist jetzt sehr einfach direkt als apk zu beziehen.
Zitat von: pluto am 23.03.2023, 11:49Studieren musst du nicht, da kommen nicht mal selten auch nur Idioten hinten raus.
Manchmal denke ich, ich muss selbst Informatik studieren.
ZitatDas ist Unfug, Signal hat keine Multi-Device-Funktionalität über die Registrierungsschnittstelle.
Wer verhindern will, dass sich jemand mittels Multi-Device-Funktionalität unbemerkt Zugang verschafft, muss die Registrierungssperre setzen.
ZitatAuch wenn man selber keine PIN setzt, wird einfach eine automatisiert generierte verwendet.
Diese setzt aber eine gesetzte PIN voraus, welche mir wegen der Schwachstellen (s. o.) nicht gefällt.
ZitatStimme Ich zu, ordentliche Passwörter sind immer wichtig. Aber wenn man das so streng sieht, nutzt das lange Passwort angeblich auch nichts, wobei Ich da nochmal nachschauen müsste...
Wer nicht glauben mag, dass diese Schwachstellen längst als Hintertür dienen nutzt weiterhin Signal, setzt aber sicherheitshalber als PIN ein sehr langes sehr gutes Passwort. Dies darf niemals die Geräte-PIN sein!
ZitatWer verhindern will, dass sich jemand mittels Multi-Device-Funktionalität unbemerkt Zugang verschafft, muss die Registrierungssperre setzen. Diese setzt aber eine gesetzte PIN voraus, welche mir wegen der Schwachstellen (s. o.) nicht gefällt. Wer nicht glauben mag, dass diese Schwachstellen längst als Hintertür dienen nutzt weiterhin Signal, setzt aber sicherheitshalber als PIN ein sehr langes sehr gutes Passwort. Dies darf niemals die Geräte-PIN sein!https://tests-und-tipps.info/de/?service/instant-messaging/signal
Zitat von: Waterdrop am 14.03.2023, 20:36So simple: Die Handynummer ist real!
Welche Nachteile hätte es noch, dass Signal die Handynummer hat?
Zitat von: xanthippe am 18.03.2023, 19:04Wir sind am Arsch. Jeder von uns steht bestimmt bei jemanden im Telefonbuch mit Google Sync. oder Whatsapp. Ende der Privatsphäre.
Es reicht die Kenntnis der Telefonnummer.
Zitat von: xanthippe am 18.03.2023, 19:04Erinnere dich mal zurück an das seinerzeit als "sicher" geltende mTAN-Verfahren. Geschichte!
(Ich dachte immer, ans Baseband kommt man nur, wenn man physischen Zugriff auf das Handy hat.)
ZitatAngriff auf das Mobilfunk-Netz
Weitere Möglichkeiten wären der Einsatz eines IMSI-Catchers oder das Brechen der inzwischen nicht mehr sicheren GSM-Verschlüsselung. Diese Methoden erfordern allerdings örtliche Nähe zum Betrugsopfer, wofür erheblich mehr kriminelle Energie notwendig ist als beim Phishing, das ohne räumlichen Bezug ausgeführt wird.
Durch Ausnutzen einer Sicherheitslücke in dem in Mobilfunknetzen eingesetzten Signalling System 7 ist zudem auch das Abfangen von SMS aus der Ferne möglich, wie Tobias Engel 2014 auf dem 31. Chaos Communication Congress demonstrierte.[17] Anfang 2017 wurde diese Schwachstelle von Kriminellen erfolgreich genutzt, um mTANs umzuleiten und so Geld von Bankkunden zu stehlen[18][19].
Zitat von: cane am 15.03.2023, 10:40Wer sich ohne Telefonnummernzwang wohler fühlt und kein Geld ausgeben will. Session Messenger. Gibt es auch im F-Droid-Store.
kein Unterschied zwischen Messengern mit und ohne Telefonnummer