Krypto-Startups und Risikokapital

Signal-Klon TM Signal: Sicherheitsbedenken und direkte Chat-Zugriffe durch das Unternehmen hinter der App

Krypto-Startups und Risikokapital
The Company Behind Signal Clone Mike Waltz Used Has Direct Access to User Chats

TM Signal, ein Signal-Klon, der von hochrangigen US-Regierungsbeamten genutzt wurde, offenbart gravierende Sicherheitslücken und ermöglicht dem dahinterstehenden Unternehmen direkten Zugriff auf Nutzerkommunikationen, was ernsthafte Datenschutz- und Sicherheitsrisiken mit sich bringt.

In der Ära digitaler Kommunikation und gesteigerten Bewusstseins für Datenschutz und Sicherheit in Messaging-Apps hat sich Signal als eine der vertrauenswürdigsten Plattformen etabliert. Die quelloffene App überzeugt durch Ende-zu-Ende-Verschlüsselung und schützt Nutzerkommunikation vor fremden Blicken – insbesondere vor dem Unternehmen selbst. Ein Signal-Klon namens TM Signal, der jedoch von TeleMessage entwickelt wird, scheint diese Sicherheitsversprechen nicht zu erfüllen. TM Signal wurde kürzlich in den Mittelpunkt der Aufmerksamkeit gerückt, nachdem bekannt wurde, dass mindestens ein hochrangiger Regierungsbeamter im ehemaligen US-Präsident Donald Trumps Verwaltung die App nutzte, und das trotz ernsthafter Sicherheitsbedenken und eines Hacks, der sensible Nutzerdaten offenlegte. TeleMessage, ein israelisches Unternehmen, das im vergangenen Jahr von Smarsh, einem US-amerikanischen Anbieter für digitale Kommunikationsarchivierung, übernommen wurde, entwickelt TM Signal als Kommunikations-App, die optisch und funktional stark an die originale Signal-App erinnert.

Allerdings weist TM Signal eine zentrale Schwachstelle auf: Die App archiviert Chat-Nachrichten lokal und sendet diese anschließend an einen Server zur Langzeitaufbewahrung, jedoch offenbar ohne durchgängige Ende-zu-Ende-Verschlüsselung zwischen Nutzer und Archiv. Der Sicherheitsforscher und Journalist Micah Lee führte eine ausführliche Analyse des Android-Quellcodes von TM Signal durch und stellte fest, dass die Nachrichtenübermittlung an den Archivserver größtenteils oder teilweise als Klartext erfolgt – also unverschlüsselt. Diese Praxis untergräbt fundamentale Sicherheitsgarantien, die die originale Signal-App ihren Nutzern bietet. Neben den Nachrichten werden laut Lee auch Benutzernamen, Passwörter im Klartext sowie private Verschlüsselungsschlüssel auf diesen Servern gespeichert. Die Tatsache, dass diese Daten in einem relativ einfach hackbaren System gespeichert wurden, offenbart eklatante Mängel im Sicherheitskonzept des Anbieters.

Im Zuge eines kürzlichen Hacks konnte ein Angreifer Zugriff auf die Server von TeleMessage erhalten und persönliche Kommunikationsdaten einsehen. Das wirft nicht nur Fragen zum Schutz sensibler Regierungsinformationen auf, sondern stellt auch für alle anderen Nutzer der App ein erhebliches Risiko dar. Besonders brisant wird die Situation vor dem Hintergrund, dass TM Signal explizit von Regierungsbeamten genutzt wurde, um interne Kommunikation abzuwickeln. Ein jüngstes Foto zeigte etwa den damaligen nationalen Sicherheitsberater Mike Waltz während einer Kabinettssitzung mit einem Smartphone, auf dem die App sichtbar im Einsatz war. Die abgebildeten Chats deuteten auf Gespräche mit weiteren hochrangigen Beamten wie dem Vizepräsidenten und weiteren Mitgliedern der nationalen Sicherheitsführung hin.

Der amerikanische Senator Ron Wyden forderte daher prompt eine gründliche Untersuchung durch das Justizministerium und bezeichnete TeleMessage als ernsthafte Bedrohung für die nationale Sicherheit der USA. Sein Statement unterstrich die Gefahren, die entstehen, wenn Regierungsbehörden auf eine scheinbar sichere, in Wirklichkeit aber unsichere Kommunikationsplattform setzen. Laut Wyden seien Nutzer durch TM Signal „mit einem schlechten Signal-Klon ausgestattet worden, der erhebliche Sicherheits- und Gegenaufklärungsschwachstellen aufweist.“ TeleMessage positioniert TM Signal laut eigenen Angaben als App mit Ende-zu-Ende-Verschlüsselung, inklusive einer angeblichen sicheren Weiterleitung von Nachrichten vom Mobilgerät bis zur Unternehmensarchivierung. Doch die Analyse von Micah Lee stellt diese Behauptungen klar infrage.

Die unverschlüsselten oder nur teilweise verschlüsselten Datenflüsse zu Archivservern widersprechen grundlegend dem Prinzip der Datenfreiheit von Firmenkontaktpunkten bei Signal. Ein weiterer kritischer Punkt ist die fehlende Zulassung der TM Signal-Apps für den Gebrauch unter FedRAMP, dem offiziellen Autorisierungsverfahren für Regierungssoftware in den USA. Angesichts der Tatsache, dass TM Signal von Bundesbehörden genutzt wird, obwohl sie nicht zertifiziert ist, entstehen Zweifel an der Einhaltung etablierter Sicherheitsstandards. Dies führt zu einer gefährlichen Situation, in der sensible Regierungsdaten ohne adäquaten Schutz verwaltet werden. Der Sicherheitsvorfall und die darauf folgende Pause des Dienstes zeigen, wie kritisch die Lage ist.

Zwar versichert TeleMessage, den Vorfall zu untersuchen und in Zusammenarbeit mit externen Spezialisten die Sicherheitsmängel zu beheben, doch langfristiges Vertrauen in die App dürfte schwer wiederzugewinnen sein. Insbesondere in einem geopolitisch sensiblen Kontext, in dem die Kommunikationssicherheit von politischen Entscheidungsträgern essenziell für die nationale Verteidigung und geheime Informationsweitergabe ist, birgt diese Situation enorme Risiken. Ein häufig übersehener Aspekt ist zudem, dass TM Signal kompatibel mit der echten Signal-App ist. Das bedeutet, dass Chats, die zwischen einem TM Signal-Nutzer und einem regulären Signal-Nutzer geführt werden, potenziell zugänglich für TeleMessage sind. Die ursprüngliche Signal-App hingegen bietet ihren Nutzern die Garantie, dass Nicht-Beteiligte, also auch der Anbieter selbst, keinerlei Einsicht in den Inhalt der Nachrichtenverläufe erhalten können.

Neben der direkten Gefahr für die Nutzer hat der Vorfall auch weitreichende Auswirkungen auf das Vertrauen in sichere Kommunikationslösungen generell. Gerade in Zeiten verstärkter digitaler Überwachung und immer raffinierterer Cyberangriffe steigt die Bedeutung verlässlicher und geprüfter Verschlüsselungstechnologien. Eine App, die sich als Signal-Klon verkauft, aber letztendlich die Nutzerdaten ungeschützt archiviert, beschmutzt das gesamte Feld der sicheren Messenger-Lösungen. Der Fall TM Signal offenbart zudem grundlegende Schwierigkeiten und Spannungsfelder zwischen Usability für Behörden und tatsächlich gewährleistetem Datenschutz. Anbieter von staatlich genutzten Apps stehen in der Verantwortung, besonders hohe Sicherheitsstandards umzusetzen, da von ihnen Kommunikationsinhalte einwandfrei geschützt sein müssen.

Ein „Kompromiss“ zugunsten einfacher Archivierung oder Überwachung darf nie auf Kosten der Vertraulichkeit gehen. Zusammenfassend steht TM Signal exemplarisch für eine Problematik, die im Digitalzeitalter immer häufiger auftritt: Unternehmen vermarkten Sicherheitsversprechen, welche sie in der Praxis nicht einhalten. Die Abhängigkeit von solchen Apps durch Regierungsstellen macht den richtigen Umgang mit Cybersicherheit essenziell. Die Anforderungen an sichere End-to-End-Verschlüsselung dürfen nicht verwässert oder durch Hintertüren und unsichere Archivierungsmethoden gefährdet werden. Die Ereignisse um TM Signal mahnen Nutzer, insbesondere im sensiblen Regierungsumfeld, wachsam zu sein und Softwarelösungen kritisch auf Sicherheitsgarantien zu prüfen.

Für Hersteller gilt es, durch transparente und unabhängige Sicherheitsüberprüfungen Vertrauen bei den Nutzern aufzubauen und zu erhalten. In der globalen Debatte um digitale Sicherheit, Privatsphäre und staatliche Überwachungskontrolle liefert TM Signal ein aktuelles und aufschlussreiches Beispiel für die Herausforderungen, vor denen Kommunikationsanbieter heute stehen. Nur durch konsequente technische und organisatorische Maßnahmen lässt sich gewährleisten, dass Vertraulichkeit und Sicherheit keine leeren Versprechen bleiben, sondern realer Schutz für den Anwender sind.

Automatischer Handel mit Krypto-Geldbörsen Kaufen Sie Ihre Kryptowährung zum besten Preis

Als Nächstes
The Case for Building a Bigger Window of Tolerance
Sonntag, 08. Juni 2025. Warum es wichtig ist, ein größeres Window of Tolerance aufzubauen und wie es dein Leben verändert

Das Window of Tolerance beschreibt den Bereich, in dem unser Nervensystem optimal funktioniert und Stress effektiv reguliert werden kann. Ein erweitertes Window of Tolerance ermöglicht es, Herausforderungen gelassener zu begegnen, Stress besser zu bewältigen und die emotionale Stabilität nachhaltig zu fördern.

Analysis of the Russian information manipulation set Storm-1516 [pdf]
Sonntag, 08. Juni 2025. Die Analyse der russischen Desinformationskampagne Storm-1516 und ihre Auswirkungen auf die Informationssicherheit

Eine umfassende Untersuchung der russischen Informationsmanipulationseinheit Storm-1516, ihrer Methoden, Ziele und der weitreichenden Konsequenzen für die globale Informationslandschaft und Cybersicherheit.

Mastercard moves to integrate stablecoins into global payments network
Sonntag, 08. Juni 2025. Mastercard integriert Stablecoins in globales Zahlungsnetzwerk und revolutioniert den Zahlungsverkehr

Mastercard arbeitet an der vollständigen Integration von Stablecoins in ihr weitreichendes Zahlungsnetzwerk, um Verbrauchern und Händlern weltweit innovative und nahtlose Zahlungslösungen anzubieten. Diese Entwicklung könnte die Zukunft der Finanztransaktionen nachhaltig prägen und den weltweiten Handel erheblich erleichtern.

SEC Chair Paul Atkins Sworn In
Sonntag, 08. Juni 2025. Paul Atkins als SEC-Vorsitzender vereidigt: Ein Wendepunkt für Krypto-Regulierung in den USA

Die Ernennung von Paul Atkins als Vorsitzender der US-Börsenaufsicht SEC markiert einen bedeutenden Schritt für die zukünftige Regulierung von Kryptowährungen in den Vereinigten Staaten. Seine politische Ausrichtung und Visionen könnten die Rahmenbedingungen für die Kryptoindustrie maßgeblich beeinflussen und neue Perspektiven eröffnen.

Bitcoin price today jumps 7%, tops $82,000 after Trump's 90-day tariff pause spurs demand for riskier assets
Sonntag, 08. Juni 2025. Bitcoin klettert auf über 82.000 US-Dollar: Trump's 90-Tage-Zollpause schmeichelt risikoreichen Anlagen

Nach der Ankündigung einer 90-tägigen Zollpause durch US-Präsident Donald Trump verzeichnet Bitcoin einen beeindruckenden Kursanstieg und überschreitet die 82. 000 US-Dollar Marke.

Taiwan’s Markets Jolted as Currency Surges Most Since 1980s
Sonntag, 08. Juni 2025. Taiwans Märkte im Umbruch: Stärkster Währungssprung seit den 1980er Jahren und seine Auswirkungen

Die überraschende Aufwertung der taiwanesischen Währung führt zu erheblichen Turbulenzen an den Finanzmärkten. Die größte Kursschwankung seit Jahrzehnten beeinflusst sowohl den Aktienmarkt als auch die Exportindustrie und wirft Fragen zur wirtschaftlichen Zukunft Taiwans auf.

Sunoco buying Parkland for $9 billion to create largest retail fueling and convenience store giant in the Americas
Sonntag, 08. Juni 2025. Sunocos Mega-Übernahme: Parkland für 9 Milliarden Dollar gekauft – Neuer Gigant im Tankstellen- und Convenience-Markt Amerikas entsteht

Sunoco übernimmt Parkland in einem 9,1-Milliarden-Dollar-Deal und schafft damit den größten unabhängigen Anbieter von Treibstoff und Convenience-Stores in Amerika. Die Fusion verstärkt die Marktposition, steigert die Infrastruktur und bringt weitreichende Auswirkungen auf die Energie- und Einzelhandelsbranche in Amerika mit sich.