Das Threema-Kryptoprotokoll »Ibex« wurde einem Sicherheitsaudit unterzogen. Disclaimer: Ich habe mir das Paper/Audit selbst noch nicht angeschaut. Wenn es handwerklich aber gut gemacht ist, dann würde ich Threema in der Messenger-Matrix wieder empfehlen - die Empfehlung hatte ich aufgrund der fehlenden Analyse des neuen Protokolls zurückgezogen.
#threema #ibex #audit #security #infosec #sicherheit #encryption
Was kryptografische Protokolle angeht, ist ein formaler Sicherheitsbeweis das Qualitätsmerkmal erster Güte.
Deutsche Forscher liefern nun einen solchen Beweis für das Ibex-Protokoll und bestätigen damit, dass Threemas Sicherheit auf grundsolidem Fundament beruht.
Drei ausgewiesene Sicherheitsforscher des Lehrstuhls für Angewandte Kryptografie der Friedrich-Alexander-Universität Erlangen-Nürnberg legen nun eine eingehende Sicherheitsanalyse des Protokolls vor.
Mit einem formalen Beweis bestätigen sie die Sicherheit von #Ibex und unterstreichen dessen kryptografische Robustheit:
Durch eine umfassende Untersuchung haben wir die Einhaltung der versprochenen Sicherheitseigenschaften des Protokolls erfolgreich evaluiert.
Sicherheitsbeweis von Threemas Kommunikationsprotokoll
Security of Ibex
By Dr.-Ing. Paul Gerhart, Prof. Dr. Paul Rössler & Prof. Dr. Dominique Schröder
July 30, 2023
Unified Picture of the Local #Interstellar Magnetic Field from #Voyager and #IBEX: https://iopscience.iop.org/article/10.3847/2041-8213/acbd4e -> chat with the first author https://spacephysics.princeton.edu/people/jamie-s-rankin-phd: https://www.youtube.com/watch?v=RjO6ZbAh52U
NASA’s Interstellar Boundary Explorer (#IBEX) is fully operational after the mission team successfully reset the spacecraft on March 2: https://blogs.nasa.gov/sunspot/2023/03/06/nasas-ibex-spacecraft-resumes-science-operations/
Swiss Army's #threemaapp messaging app was full of holes – at least seven
A supposedly secure messaging app preferred by the #Swiss government and army was infested with bugs – possibly for a long time – before an audit by #ETHZurich researchers.
The university's applied #cryptography group this week published research detailing seven #vulnerabilities in Threema's home-grown cryptographic protocols.
L'EPFZ identifie des failles du chiffrement de Threema
Dans des propos rapportés par la NZZ, l’ #EPFZ tire à boulets rouges sur le service de #messagerie . Le quotidien cite le professeur co-auteur du papier : «Le cryptage de #Threema a plusieurs années de retard». Le professeur remet également en question la capacité des équipes de Threema à comprendre la cryptographie de façon approfondie.
Threema bekommt #ForwardSecrecy für #Nachrichten
Der Messengeranbieter #Threema nutzt mit #Ibex ein neues kryptografisches #Kommunikationsprotokoll . Besser unterstützt werden auch Gruppenanrufe.
Der Messengerdienst Threema erhält ein neues kryptografisches Kommunikationsprotokoll, wie das Betreiberunternehmen mitteilt. Dieses trägt den Namen Ibex und bilde "das Herzstück der rundum erneuerten Protokoll-Suite".
Das neue #Ibex-Protokoll von #Threema unterstützt nun auch den Austausch von ephemeren Schlüsseln für Chat-Nachrichten auf der End-to-End-Schicht (unter Verwendung von ECDH).
Das heißt, selbst wenn der Threema-Server kompromittiert wäre und ein Angreifer Ende-zu-Ende-verschlüsselte Nachrichten speichern könnte, wäre es ihm nicht möglich, eine frühere Nachricht zu entschlüsseln, selbst wenn er irgendwie Zugang zum aktuellen Schlüssel eines Benutzers hätte.
Threema, ich feiere euch hart!