Hike überträgt unverschlüsselt Klartext

5. Dezember 2012 Kategorie: Backup & Security, Mobile, geschrieben von: caschy

Bei all der Euphorie um den Messenger Hike, der sich aus Indien aufgemacht hat, sollte man die Sicherheit nicht vergessen. Denn im Gegensatz zu vielen anderen Messengern überträgt Hike derzeit unverschlüsselt. Heißt: wenn ihr in meinem WLAN seid, dann kann ich eure Nachrichten mitlesen, inklusive Telefonnummer. Und mein WLAN ist natürlich nur ein schlechtes Beispiel, bei Langeweile treibt man sich halt mit einem Sniffer in offenen Netzwerken bei McDonalds, Starbucks und Co rum.

Ich weise noch einmal auf einen älteren Beitrag von mir hin, der auf die Verschlüsselung von Hike eingeht. Dort heißt es, dass man an einer 128 Bit starken SSL-Verschlüsselung arbeitet. Aber verschlüsselt wird bis dato nichts. Da ist bis jetzt der Bindfaden zwischen zwei Blechdosen sicherer. (danke an Klaus für Test und Screenshot!)

Gefällt dir der Artikel?
Dann teile ihn mit deinen Freunden.
Nutze dafür einfach unsere Links
Über den Autor: caschy

Dortmunder im Norden. Blogger, Freund gepflegter Technik, BVB-Maniac und Gründer dieses Blogs. Neben Blogs interessiere ich mich für Social Media und Austausch mit Menschen im Allgemeinen. Auch zu finden bei Twitter, Google+, Facebook, XING, Linkedin und YouTube.

Carsten hat bereits 11536 Artikel geschrieben.


69 Kommentare

Swen 5. Dezember 2012 um 14:46 Uhr

Wenigstens die Handynummer ist verschlüsselt! ;-)

probmel 5. Dezember 2012 um 14:50 Uhr

warum bringen die den net erst raus wenns fertig ist … unverständlich …

Martin 5. Dezember 2012 um 14:51 Uhr

Und warum genau bewirbst du es dann hier wie die Hölle? Das is ja noch schlimmer als Whatsapp. Daten irgendwo in Indien und Klartext… Nein danke.

erni74 5. Dezember 2012 um 14:51 Uhr

wirst damit sogar auf winfuture.de erwähnt

Andre 5. Dezember 2012 um 14:59 Uhr

Bekommst du Geld dafür, das du Werbung für die Machst????????

caschy 5. Dezember 2012 um 15:02 Uhr

Andre: Bekommst du Geld für doofe Kommentare? #Troll

Andre 5. Dezember 2012 um 15:05 Uhr

Ja sicher, ich werde fürs Kommentare schreiben bezahlt!

Martin 5. Dezember 2012 um 15:05 Uhr

@caschy Tolle Antwort. Seine Frage ist berechtigt. Du verbreitest das Ding hier wie die Jubelperser als Whatsapp Alternative und jetzt kommt raus, dass der Mist genauso unsicher ist wie Whatsapp. Da kommen schon die Fragen auf, welche Motivation du hast das Ding so zu pushen. Die Qualität von dem Teil kanns zumindest nich sein.

Joshua 5. Dezember 2012 um 15:05 Uhr

Sie haben im Blog auch nie davon geredet, dass die 128bit Verschlüsselung schon aktiv ist. Diese soll erst Ende des Jahres (diesen Monat wohl) kommen…

SavanTorian 5. Dezember 2012 um 15:07 Uhr

also auch nicht besser, als WA… wer über solche dienste vertrauliche daten sendet, hat sowieso nicht mehr alle tassen im schrank, obwohl, da vermutet man brisantes material am wenigsten :D

Andre 5. Dezember 2012 um 15:08 Uhr

Verstehe den Hype um hike auch nicht so ganz. Aber Caschy ist auf keinen Fall der einzige, der da mitmachen – um den wirklich unsinnigen “Gerüchten” mal entgegenzuwirken. Chip Online hat sich hike auch direkt gewidmet

https://www.facebook.com/photo.php?fbid=10151294578628307&set=a.182846728306.126323.179800383306&type=1

Klaus 5. Dezember 2012 um 15:08 Uhr

Es bleibt unverständlich, warum man den Content nicht einfach verschlüsselt. Warum “Ende des Jahres” und nicht sofort? Das ist doch nun wirklich kein Akt …

Martin 5. Dezember 2012 um 15:09 Uhr

@Andre Caschys eigener Aussage nach, schreibt die Chip aber eh nur bei ihm ab.

Andre 5. Dezember 2012 um 15:10 Uhr

Die wohlen wohl zuerst schauen wie es läuft und Daten sammeln, bevor sie mehr Geld investieren.

Mathias (@DrGimpfen) 5. Dezember 2012 um 15:12 Uhr

Das Ding wurde doch hier als so supersicher angepriesen und das die Entwickler ja ich Zitiere: “Die Macher sind, im Gegensatz zu WhatsApp, sehr transparent und informieren immer via Twitter über den laufenden Stand der Entwicklung, oder wenn Fehler auftreten.”

und jetzt kommt plötzlich raus das das ding so sicher ist wie ne Postkarte….
Die Frage warum du das Ding jetzt tagelang als den heiligen Gral hier beworben hast ist durch aus berechtigt!

Andre 5. Dezember 2012 um 15:13 Uhr

@Martin Kann ich jetzt nicht genau beurteilen, aber mir durchaus gut vorstellen ;)

caschy 5. Dezember 2012 um 15:13 Uhr

@Martin, ganz schwach. Ich begleite alles an Tech. Naja,fast alles. Und das SSL-Thema schrieb ich schon VOR TAGEN. Und dennoch gebe ich denen ne Chance, weils vorher angekündigt war. Diese Geld-fürBeiträge-Scheisse kannst du dir hinschieben, wo keine Sonne scheint, das geht mir auffn Sack. Sei mal froh, dass das mit dem SSL überhaupt einer schreibt (Trackbacks beachten!)- ich übrigens zum 2ten Mal. Und Martin, dennoch danke für den Kommentar, du hast wenigstens Arsch in der Hose, nicht wie “andre”, der hier via Proxy mal wieder Erst-Kommentator ist – also mal wieder einer meiner Troll-Freunde ;) Und zu deinem Minimimi-Chip-Kram: geht mal bei Bloggern rumfragen, wie die Chip arbeitet. Mir hat einer von denen selber bestätigt, dass sie in Blogs abschreiben aber nur im Notfall nur Outgoing-Links setzen dürfen.

cornel 5. Dezember 2012 um 15:14 Uhr

warum wird hike so gehyped? mySMS kann das alles schon lange…

Andre 5. Dezember 2012 um 15:15 Uhr

Mal so zur Info ich benutze kein Proxy!!!!!

caschy 5. Dezember 2012 um 15:17 Uhr

@Dr.Gimpfen: doch, transparent sind sie, ich befinde mich sogar im Austausch (mal wieder) https://twitter.com/hikesupport/statuses/276327702628274176

Andre 5. Dezember 2012 um 15:18 Uhr

:D Er wohnt halt in Tunesien

strahler 5. Dezember 2012 um 15:20 Uhr

Auf der einen Seite verstehe ich die Kritik an Cashy, aber man sollte doch auch bedenken dass er kein Fachmann man ist. Er bloggt hier über Dinge, die er selbst interessant findet. Man sollte beim Lesen seinen Kopf einschalten.

Viele dieser Blogs sind keine “Fachblogs” sondern einfach Infos fürs Volk.

Wenn beispielsweise über ein Full-HD Display im Handyformat geschrieben wird, findet man selten kritische Hinterfragungen ob denn eine so hohe Pixeldichte einen Mehrwert bietet. Auge und Interaktionstechnik als limitierende Faktoren werden kaum benannt.

Also lieber Leser einfach mehr Mitdenken und nicht nur stumpf konsumieren. Hätte Cashy vor gefusst, dass Hike unverschlüsselt übermittelt hätte er zu 100% mitgeteilt. Achja er hat nie Hike beworben…

Martin 5. Dezember 2012 um 15:20 Uhr

@Caschy Ich hab nich behauptet, dass du Geld dafür bekommst. Ich kann aber auch nich erkennen, dass die Qualität von dem Teil der Grund is warum der hier so nen Haufen beiträge bekommt. Gibt ja auch nich wenig andere von diesen Messengern, die hier allerdings keine Erwähnung finden.
Im Übrigen hast du das mit der Chip in den falschen Hals bekommen. Ich will die keineswegs verteidigen.

caschy 5. Dezember 2012 um 15:22 Uhr

@Martin: und jetzt suchst du bitte hier im Blog mal nach Messenger ;) Diese Yuilop, MySMS, Viber-und Co-Dinger bringe ich doch schon gar nicht mehr, nachdem ich bei deren PM-Leuten mal nach Finanzierung und Co gefragt habe”

Andre 5. Dezember 2012 um 15:24 Uhr

Um hier mal einen neutralen Standpunkt einzubringen: Ich würde auch über einen Messenger berichten, der von sich selbst sagt, alles mit einer 128bit-Verschlüsselung zu übertragen. Pre-Release-Artikel müssen sich nun mal auf die Angeben der Devs stützen, das geht nicht anders. Wenn dann so ein dienst wie hike daherkommt, der von sich selbst sagt, alle relevanten Sicherheits-Features mitzubringen, warum nicht.

Allerdings muss ich dazu sagen, dass ich die ständigen “WhatsApp-Alternativen”-Artikel (in Tech-Blogs allgemein) auch etwas nervig finde. Wobei die Dichte diesbezüglich hier ziemlich gering ist.

Außerdem diskutieren wir gerade alle einen Artikel, der dem ganzen wieder den Wind aus den Segeln nimmt. Sollten wir lieber froh sein, dass das schon ein paar Stunden nach Release passiert. Besser als hike als sicheren Messenger auch nach Release in den Himmel zu loben. Von daher: beruhigt euch mal wieder alle ;)

Maria 5. Dezember 2012 um 15:24 Uhr

Und Blogs schreiben nicht bei Blogs ab? :)

Wie dem auch sei, finde die Kritik hier schon berechtigt. Es ist legitim auch mal Produkte zu pushen, von denen man selber Fan ist – wenngleich das ein äußerst schmaler Grat ist und es daher immer ein “Geschmäckle” hat.
Dennoch finde ich, dass es hier bei “Hike” schon strange ist. Ich war heute auch irritiert hier gleich drei Beiträge zu finden über ein Produkt, dessen Mehrwert (wie auch schon in den Kommentaren geäußert) absolut rätselhaft ist. Lustigerweise wurde da als Mehrwert ab und an “Sicherheit” genannt und wie Klaus schon sagt: Es macht NULL Sinn, die Verschlüsselung nicht jetzt zu implementieren.
Was mich im Endeffekt nur zu dem Fazit bringt, dass hier ein Produkt angepriesen wird (ob aus Teilnahme an einem “Hype” oder aus anderen “Gründen”), dass anscheinend selber noch nicht mal ausführlich getestet wurde, was ich immer etwas unglücklich finde, weil Werbebroschüren lesen kann ich auf der Werbebroschüre.

Genauso wie das trollen nervig ist, ist es halt auch todesnervig wenn hier bei jeder Kritik mit “Troll” geantwortet wird.

caschy 5. Dezember 2012 um 15:27 Uhr

@Maria: ich hab da aber überhaupt kein Prob mit. Nur irgendwann platzt mir mein fetter Arsch. Heute sponsert Microsoft, morgen Apple, dann wieder Hike……das ist absoluter Schrott und nervt.

matze 5. Dezember 2012 um 15:42 Uhr

also ich freu mich über jeden beitrag in der richtung und bin immer froh, wenn man auf neu erscheinende alternativen hingewiesen – und sogar auf dem laufenden gehalten – wird. ihr seid doch alle alt genug um selbst zu entscheiden, ob ihr das dann nutzen wollt oder nicht. wenn’s euch wie werbung vorkommt, müsst ihr es ja nicht lesen!

@cashy: bitte einfach weiter drüber berichten….es wird genug geben, die das interessant finden und gerne lesen.

termi 5. Dezember 2012 um 15:43 Uhr

Manchmal würde man sich halt einfach mal umfangreichere Artikel wünschen, bei denen man das Gefühl hat das wirkliche Informationen transportiert werden sollten. Beim Thema Hike wirkte es für mich eher wie ein Liveticker hier, Hauptsache der erste sein, schnell irgendwas “hinrotzen” und raus damit. Nach 2 Stunden dann der nächste Artikel, mit kaum neuen Informationen, wo es auch ein Update des alten getan hätte.

Maxxito 5. Dezember 2012 um 15:50 Uhr

Mir sind die vielen Hike berichte auch aufgefallen, konnte auch keinen wirklichen Mehrwert entdecken. Kenne das Blog noch aus ganz frühen Tagen, damals gab es noch ganz viele Tipps aus der OpenSource Ecke. Heute ist der Fokus bei Lesern wie Bloggern natürlich mehr auf Apps und Gadgets ausgerichtet. Aber mich würde es schon noch freuen, wenn hier gelegentlich nicht kommerzielle Dinge vorgestellt werden. Wie wäre es beispielsweise mal mit einer Software wie Retroshare? Gibt es zwar noch nicht für Smartphones, ist aber ein interessanter Ansatz, unabhängig und verschlüsselt. Kann im Freundeskreis durchaus Skype und Dropbox ersetzen.

Marc 5. Dezember 2012 um 15:51 Uhr

@caschy: Reg dich bitte ned so uff wegen den Trolls! ;-) Wir brauchen dich noch für viele weitere gute Beiträge in deinen Blogs!

BTW: WhatsApp hat ja was gekostet im AppStore (für iOS), wie finanziert sich Hike?

Patrick 5. Dezember 2012 um 15:55 Uhr

Ob angekündigt oder nicht, wer heutzutage solche Apps ohne Verschlüsselung veröffentlicht, für mich echte Stümperei. Tausend Features einbauen, aber so was grundlegendes fehlt…

Johannes 5. Dezember 2012 um 15:56 Uhr

also ich finde hike toll, auch wenn die Verschlüsselung noch nicht umgesetzt ist, ist es mir 1000x syphatischer als WhatsApp wo keiner weiß wer dahinter steht..

caschy 5. Dezember 2012 um 16:00 Uhr

@Termi: Das Problem ist, dass knapp 30.000 RSS-Leser eine Update nicht mitbekommen, ebenso die Facebook- und Google-+Verfolger.

termi 5. Dezember 2012 um 16:03 Uhr

@Johannes Stimmt, absolut keiner… *hust* http://www.ftd.de/it-medien/it.....27568.html Wer steckt den so hinter Hike? Wie Finanzieren sie sich so? WhatsApp hat bei iOS direkt Geld genommen, jetzt auch bei Android, bei Hike -> Fehlanzeige.

Markus 5. Dezember 2012 um 16:12 Uhr

@termi: Umfangreiche Artikel sind zeitaufwändig und bringen (meist) nichts ein. Wenn du in der Liga eines Caschy mitmischen willst, kommt es auf Menge, Aktualität und Keywords an und da muss man halt jede Sau mit durchs Dorf treiben.

Wenn das Gejammer um WhatsApp die Runde macht, liegen eben Beiträge zu Alternativen nahe – die in den letzten Wochen ja praktisch jedes Magazin inkl. Stern und Spiegel hatte. Dann passieren halt auch mal solche Ausreißer wie bei Hike&SSL.

Als Blogger kann man aber nicht das Denken für die Leser übernehmen, sondern nur informieren und anregen. Ob die Software, das Gadget oder das Smartphone XY letztendlich was für einen ist muss man selbst entscheiden und spezialisierte Quellen bemühen.

Für den Blogger zählt nur die Popularität und die Anzahl der Besucher, weil damit kann man Geld verdienen …

Jorn 5. Dezember 2012 um 16:24 Uhr

So, da drei Klicks für die meisten wohl zu viel verlangt sind, fasse ich zusammen, warum Hike noch kein SSL hat: Die Erlaubnis, Verschlüsselung in den USA zu nutzen, muss erst eingeholt werden. Quelle: http://hike.in/blog/security/security/
Dass ein vernünftiger Mensch einfach die Erlaubnis abgewartet hätte, um dieser unnützen Diskussion aus dem Weg zu gehen, sehe ich genauso.

Was die “Transparenz” angeht, reagieren sie sehr schnell, siehe mein Post hier (v.a. bez. Design der Android-App, aber auch dem Ländervorwahl-Bug): http://support.hike.in/help/di.....er-in-hike

Wie sie jetzt den Offline-Message-Storage mit SSL in Einklang bringen wollen, darüber schweigen sie sich aus. Aber ich werde nachbohren.

Marc 5. Dezember 2012 um 16:27 Uhr

Denkt ihr alle auch mal nen Meter weiter bzw. in diesem Fall zurück? Ihr fragt ernsthaft, warum caschy über eine so unsichere App so viel schreibt? Srsly? Denkt doch mal darüber nach, wie sich die Hike Story entwickelt hat:

Zuerst hieß es, dass Hike mit SSL kommt und da ist es doch klar, dass hier ein Beitrag erscheint, wo Hike als sichere WhatsApp Alternative angepriesen wird. Erst später kam dann raus, dass Hike NOCH kein SSL hat, worüber cashy auch schrieb. Dennoch kann man bei einem Tech-Blog davon ausgehen, dass über den Roll-Out in Deutschland geschrieben wird, und so wars dann auch.

JETZT stellt sich eben raus, dass alles unverschlüsselt übertragen wird und caschy informiert uns und warnt.

Da greif ich mir an den Kopf, wenn ich hier manche Kommentare lese

Jorn 5. Dezember 2012 um 16:30 Uhr

Add: Der Bug ist übrigens wirklich behoben. Un-link Account, nochmals anmelden, fördi!

AlejandroFefe 5. Dezember 2012 um 16:32 Uhr

Verstehe nicht, was sich hier “alle” so anpissen!? Wenn ihr doch der Meinung seid, Caschy würde x-Tausend Euro von Hike bekommen und dies passt euch nicht, dann einfach nicht lesen.
@ Maria: Zum Thema “abschreiben” gibt es mehrere Ansichten. Wenn man eine Quelle hat, dann sollte man diese angeben. Das machen auch viele Blogs und das auch so gut sie können. Auch Caschy gehört zu den Leuten, die ihre Quellen angeben!
@ Johannes: sehe ich ähnlich.
@ termi: Ich denke, dass das Prinzip von WA schon klar ist. Immerhin keine Werbung, dafür bezahlen. Aber abwarten wie der Markt sich entwickelt, muss man trotzdem. Ein Quasi-Monopolist zu haben ist immer doof. Was aber schockiert ist die Tatsache, dass es keinen juckt was die machen. In meinem Freundeskreis kümmert es KEINEN wie die Sicherheit von WA ist. Die nutzen es, egal was passiert – zumindest bisher!


Deine Meinung ist uns wichtig...

Hinterlasse eine Antwort

Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren. Alternativ könnt ihr euch via E-Mail über alle neuen Beiträge hier im Blog informieren lassen. Einfach eure E-Mail-Adresse hier eingeben, dann bekommt ihr 1x täglich eine Zusammenstellung.

Blogverzeichnis - Blog Verzeichnis bloggerei.de