WhatsApp-Backups liegen unverschlüsselt in der Google Cloud

Google hat damit begonnen, Android-Nutzer per E-Mail über die Änderung zu informieren, dass Chat-Backups künftig kein Speicherkontingent belegen.

Allerdings rate ich dringend davon ab, Chat-Backups überhaupt in der kuscheligen Google Cloud abzulegen. Warum? Werft mal einen Blick auf diesen Screenshot.

Zitat:

Media and messages you backup are not protected by WhatsApp end-to-end encryption while in Google Drive.

Dazu muss man wissen: Foto-, Video- und Audiodateien von WhatsApp liegen unverschlüsselt im Google Drive. Die Textnachrichten sind sowohl auf dem Gerät als auch der Cloud mit AES-256 verschlüsselt – wo die Schlüssel abgelegt sind ist mir allerdings unbekannt bzw. wer darauf Zugriff hat. Im Idealfall bleiben sie auf dem Gerät und sind nicht Teil des Backups.

Überspitzt könnte man die Passage allerdings auch folgendermaßen übersetzen:

Wir durchsuchen deine Chat-Verläufe nach vermarktbaren Informationen.

Und wenn es dann ans Tageslicht kommt heißt es dann von Google: Alles ein bedauerliches Missverständis bzw. technischer Fehler…

Klasse WhatsApp (bzw. Facebook), Ende-zu-Ende-Verschlüsselung ad absurdum geführt.

Update: Bei Apple ist das übrigens nicht anders. Auch bei iOS werden die Backups nicht von der Ende-zu-Ende-Verschlüsselung in der iCloud geschützt.

Unterstütze den Blog mit einem Dauerauftrag! Mitmachen ➡