Messenger: Erhebliche Sicherheitsmängel in Wire?

Unter den Diskussionen auf dem Privacy-Handbuch findet sich unter dem Eintrag vom 06.10.2017 ein interessanter Eintrag »Wire.com operational Security«. Ein kleiner Auszug:

Wire.com wird als neuer Star unter den Krypto-Messengern bezeichnet. Ich habe mir die (experimentelle) Linux Version von Wire.com kurz angesehen und teilweise erhebliche Sicherheitsmängel gefunden:

Mannings-Bug: Wire.com hat eine gute Ende-zu-Ende Verschlüsselung auf Basis von Axolotl. Die Chats werden aber alle unverschlüsselt(!) auf der Festplatte des Rechners protokolliert. Die Protokollierung ist nicht abschaltbar. Die unverschlüsselte Speicherung von verschlüsselter Kommunikation ist kein Bug sondern ein Epic FAIL!

[…]

Wer diesen kurzen Test durchgeführt hat ist unbekannt. Es gibt auch einen Disclaimer:

Das ist KEIN Audit sondern ein kurzer Test der Linux Version.

Hilf mit die Spendenziele zu erreichen! Mitmachen ➡