• Start
  • Die Bücher
  • Kontakt
  • Autoren
  • YouTube
peter wilhelm

Wissen, Meinungen, Satire - seit über 20 Jahren

Internet

SIGNAL – Ein Messenger und die Dummheit der Schwachstelle Mensch

Signal thumbnail 800x500

Ich habe zwei Freunde, die bevorzugt den Messengerdienst SIGNAL zur Textkommunikation verwenden. Dieser sei besonders sicher. Ich habe die entsprechenden Apps auf dem iPhone und meinem Mac nur wegen dieser beiden Personen installiert.

Das erwartet Sie in diesem Beitrag
ansehen/verstecken
  • Signal ist nicht geknackt – Menschen wurden hereingelegt
  • Was ist passiert?
  • Die alte Schwachstelle: der Mensch
  • Warum Signal trotzdem als besonders sicher gilt
  • Phishing ist kein Hackerzauber
  • Warum gerade Politiker und Journalisten interessante Ziele sind
  • Signal kann nicht verhindern, dass Nutzer Fehler machen
  • Was man daraus lernen sollte
  • Der falsche Schluss wäre: Signal ist unsicher
  • Fazit
  • Bildquellen:

Ich bräuchte das Ding nicht, weil ich zu den Irrgläubigen gehöre, die meinen, sie hätten nichts zu verbergen, und die Sicherheitsmaßnahmen, die eines der größten Unternehmen der Welt getroffen hat, könnten für mich ausreichen. Ich nutze ganz einfach den Apple-Dienst iMessage, der an androide Leute auch ganz normale SMS verschickt.

Werbung

Nun ist es in den letzten Tagen laut geworden um SIGNAL. Mir wurde erzählt, viele Leute würden diesen Messenger jetzt löschen, weil es da ein unglaubliches Sicherheitsleck gegeben habe. Die Nutzer seien ausgespäht worden.

Was ist da dran?

Signal ist nicht geknackt – Menschen wurden hereingelegt

Der Messengerdienst Signal gilt seit Jahren als eine der sichersten Möglichkeiten, digital miteinander zu kommunizieren. Besonders Journalisten, Politiker, Aktivisten und Menschen mit erhöhtem Schutzbedarf nutzen Signal, weil Nachrichten und Anrufe Ende-zu-Ende-verschlüsselt sind. Signal selbst schreibt, dass weder Signal noch Dritte Nachrichten lesen oder Anrufe mithören können.

Und nun gibt es einen Skandal: Ausgerechnet deutsche Politiker, Regierungsmitglieder, Diplomaten, Militärs und Journalisten sollen Ziel einer Phishing-Kampagne über Signal geworden sein. Die Bundesanwaltschaft ermittelt wegen Spionageverdachts, nachdem BfV und BSI bereits vor solchen Angriffen gewarnt hatten.

Mein Ratgeber hilft: Digitaler Tatort Internet – hol ihn Dir jetzt!

Was ist passiert?

Nach den bisherigen Berichten gaben sich Angreifer als angeblicher Signal-Support aus. Die Opfer erhielten Nachrichten, die wie eine Warnung oder Kundendienstmeldung wirkten. Darin wurden sie aufgefordert, Codes, PINs oder andere Zugangsinformationen preiszugeben oder ein neues Gerät zu verknüpfen.

In einer Variante konnten Angreifer offenbar über die Geräteverknüpfung Zugriff auf das Konto bekommen und dann Gruppen, Kontakte und Nachrichten einsehen, die auf dem neu verknüpften Gerät verfügbar waren.

Das ist der entscheidende Punkt: Es handelt sich nach dem bisherigen Kenntnisstand nicht um eine geknackte Verschlüsselung und nicht um eine klassische Sicherheitslücke in Signal. Es ging um Social Engineering, also darum, Menschen zu täuschen – nicht darum, die App technisch aufzubrechen.

Die alte Schwachstelle: der Mensch

Damit sind wir beim Kern der Sache. Ein Konto ist immer nur so sicher wie der Mensch, der es benutzt. Das gilt für das Bankkonto, für den E-Mail-Account, für den Zugang zum Online-Shop – und eben auch für einen Messenger. Wenn jemand seine Zugangsdaten, Bestätigungscodes oder Freigaben an einen Fremden herausgibt, dann hilft auch die beste Verschlüsselung nicht mehr. Das ist ungefähr so, als hätte man eine Tresortür aus bestem Stahl, mit kompliziertem Zahlenschloss, Alarmanlage und Wachhund – und dann kommt jemand, behauptet, er sei vom Tresor-Kundendienst, und man sagt ihm freiwillig die Kombination.

Danach ist nicht der Tresor schlecht. Danach war der Besitzer unvorsichtig.

Warum Signal trotzdem als besonders sicher gilt

Signal hat seinen guten Ruf nicht zufällig. Die App verschlüsselt Nachrichten, Anrufe und Dateien standardmäßig Ende-zu-Ende. Das bedeutet: Nicht der Anbieter hält den Schlüssel, sondern die beteiligten Geräte. Signal kann nach eigener Darstellung Inhalte nicht lesen und nicht mithören. Dazu kommt, dass Signal vergleichsweise datensparsam arbeitet. Die App ist nicht darauf ausgelegt, möglichst viele Nutzerdaten für Werbung, Profilbildung oder Plattformgeschäft zu sammeln. Gerade diese Mischung aus starker Verschlüsselung, wenig Datensammelei und überschaubarer Angriffsfläche macht Signal für Journalisten und sensible Berufsgruppen interessant.

Aber: Signal ist kein Zauberschutz gegen Dummheit, Eitelkeit, Hektik oder schlechte Gewohnheiten.

Phishing ist kein Hackerzauber

Phishing klingt immer nach dunklem Keller, Kapuzenpulli und grünen Zahlenkolonnen auf dem Bildschirm. In Wahrheit ist es oft viel banaler. Jemand schreibt Dich an, erzeugt Druck, behauptet, Dein Konto sei gefährdet, und fordert Dich auf, schnell zu handeln. Genau diese Dringlichkeit ist der Trick.

„Ihr Konto wurde angegriffen.“
„Bitte bestätigen Sie sofort Ihre PIN.“
„Scannen Sie diesen QR-Code, um Ihr Konto zu sichern.“

Das Opfer glaubt, es schütze sich – und öffnet in Wahrheit selbst die Tür.

Mein Ratgeber hilft: Digitaler Tatort Internet – hol ihn Dir jetzt!

Warum gerade Politiker und Journalisten interessante Ziele sind

Für Geheimdienste und staatlich gelenkte Angreifer sind solche Konten hochinteressant. Es geht nicht nur um private Chats. Es geht um Netzwerke. Wer in eine Signal-Gruppe eines Politikers gelangt, sieht vielleicht Kontakte, Terminabsprachen, politische Stimmungen oder interne Gesprächszusammenhänge. Ein erfolgreicher Zugriff auf ein einzelnes Konto kann also weit über die betroffene Person hinausreichen. Gerade Gruppenkommunikation ist sensibel, weil dort oft informeller gesprochen wird als in offiziellen E-Mails oder Pressemitteilungen.

Signal kann nicht verhindern, dass Nutzer Fehler machen

Das ist die unbequeme Wahrheit. Kein Messenger kann verhindern, dass ein Nutzer einem Betrüger glaubt. Kein Passwortmanager hilft, wenn man den Einmalcode abtippt und verschickt. Keine Ende-zu-Ende-Verschlüsselung schützt, wenn man ein fremdes Gerät selbst mit dem eigenen Konto koppelt.

Man muss hier sauber unterscheiden: Signal schützt Nachrichten auf dem Transportweg und vor neugierigen Serverbetreibern. Signal schützt aber nicht automatisch vor einem Menschen, der sich freiwillig täuschen lässt.

Was man daraus lernen sollte

Die wichtigste Regel lautet: Kein echter Kundendienst fragt nach PINs, Zugangscodes oder Verknüpfungsfreigaben. Wer so etwas verlangt, ist kein Kundendienst, sondern ein Angreifer.

Außerdem sollte man bei Signal die Sicherheitsfunktionen ernst nehmen: eine starke Signal-PIN verwenden, die Registrierungssperre aktivieren, verknüpfte Geräte regelmäßig prüfen und niemals QR-Codes scannen, die einem angeblich ein Support-Mitarbeiter schickt.

Der falsche Schluss wäre: Signal ist unsicher

Der naheliegende, aber falsche Reflex lautet jetzt: „Aha, Signal ist also doch nicht sicher.“ Nein. So einfach ist es nicht.

Richtig wäre: Signal ist technisch weiterhin ein sehr sicherer Messenger. Aber auch ein sicherer Messenger kann missbraucht werden, wenn Angreifer nicht die Technik angreifen, sondern den Menschen davor.

Das ist bei WhatsApp nicht anders, bei Telegram nicht anders, bei E-Mail nicht anders und beim Onlinebanking schon gar nicht anders. Der beste Dienst wird wertlos, wenn der Nutzer auf eine gut gemachte Betrugsmasche hereinfällt.

Fazit

Der Signal-Skandal ist weniger ein Signal-Skandal als ein Lehrstück über digitale Leichtgläubigkeit. Die Verschlüsselung wurde nicht besiegt. Der Mensch wurde überredet. Und genau das ist die ernüchternde Wahrheit: In der digitalen Sicherheit ist die schwächste Stelle oft nicht der Server, nicht das Protokoll und nicht die App.

Die schwächste Stelle sitzt vor dem Bildschirm.

Mein Ratgeber hilft: Digitaler Tatort Internet – hol ihn Dir jetzt!

Bildquellen:

  • signal_thumbnail_800x500: signal-icon

Kategorie: Internet

Internet

Das Internet hat fraglos unsere Welt revolutioniert.
Hier berichten wir über Technik, Programmierung, Browser und alles, was mit dem weiten Bereich des Internets zu tun hat.


alle Artikel dieser Kategorie >>
Lesezeit ca.: 8 Minuten | Tippfehler melden | Peter Wilhelm: © 25. April 2026
← Eisgeschichten

Keine neueren Artikel. →

Peter Wilhelm

Peter Wilhelm

Der Buchautor und Publizist schreibt hier über Technik, Produkttests, und Service. Hier erscheinen auch seine Satiren. Der Psychologe und Dozent wurde in der Halloweennacht an Allerheiligen geboren und lebt mit seiner Familie bei Heidelberg.



Lesen Sie doch auch:


  • Spammm 800x500

    Spam-Rückläufer: Wenn andere unter Deinem Namen E-Mails verschicken

  • Nachts 800x500

    Internet weg um 3:30 Uhr – spukt es in der FritzBox?

  • Pop imap 800x500

    Ich bin nicht rückständig, aber ich nutze POP – Mail-Philosophie

  • Bildschirmfoto 2026 01 27 um 03.20.03 800x500

    Meine Blogs jetzt bei blogs50plus

  • Mori der teufel von waibstadt

    Jetzt erschienen: Mori – Der Teufel von Waibstadt

  • Bestseller neu

    Neu erschienen: DIGITALER TATORT INTERNET

  • Buchneu2025 2

    Bestatter: Abzocke und Fehler vermeiden

  • Hoergeraet und nun header2

    Hörgerät – Und nun?

  • Du Mich Auch Satiren

    Du mich auch! – Satire-Band von Peter Wilhelm

  • Buch Ratgeber Titel 800x500

    Wenn die Trauer kommt – so geht sie wieder -Ratgeber

  • Ratgeber für Schwerhörige

    Neuerscheinung 2024: Nicht senil, nur schwerhörig und ich will kein Hörgerät

(©si)

Schreiben Sie einen Kommentar Antwort abbrechen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

 

Sensationell: Neue Bücher!

Hol dir das Buch!
Alle Bücher hier

Danke sagen

Sie haben Rat gefunden? Wir konnten Ihnen helfen? Dann zeigen Sie sich doch erkenntlich:
  Spende

Sowas braucht keiner!

  • Alles für den Tittenmann

    Tittenmann 800x500

    Alles für den Tittenmann, oder „Emanzipiert um jeden Preis“. Wir sind es inzwischen gewöhnt, dass junge Paare sagen: „Wir sind…

    ALLES LESEN➔
  • Ersatzsaiten für die Luftgitarre

    Airguitar 800x500

    Es gibt ja offenbar ganz viele, die Luftgitarre spielen. Dabei stellt man sich hin, wie ein Rock ’n‘ Roll Gitarrist…

    ALLES LESEN➔
  • Geschmacklose Nostalgie

    V2 800x500

    In der Rubrik „Produkte, die die Welt nicht braucht“ stelle ich immer wieder Produkte vor, die mir auf TEMU, AliExpress,…

    ALLES LESEN➔
  • Der Bär des Grauens

    Teddybär

    Angeblich wurde der Teddybär ja nach dem amerikanischen Präsidenten Theodore Roosevelt benannt. Für gewöhnlich ist ein Teddybär ja eine Plüschfigur,…

    ALLES LESEN➔
  • Teppichhunde

    Teppichreiniger

    Ich bin ja mal gespannt, wann meine Hunde anfangen, die Teppiche zu reinigen. Das Produkt des Tages ist also ein…

    ALLES LESEN➔
Mehr aus dieser Rubrik

Neueste Kommentare

    Neu erschienen

    Du Mich Auchmit Anzeige
    jetzt Chance nutzen!

    Kategorien

    • 3D/Modelle/Hobby
    • Allgemein
    • Auto/Umfahr/Verkehr
    • Elektronik – Raspi – SmartHome
    • Essen/Trinken/Gastro
    • gefunden
    • Geschichten
    • Gesundheit / Haushalt
    • Internet
    • Notiz für mich selbst
    • Quatsch aus dem Netz
    • Satire
    • ServiceWüste
    • Sonstige Produkte
    • Spitze Feder
    • Spott + Hohn
    • Sprache
    • Tipps und Tricks
    • TV Film Medien
    • Uncategorized
    • Wissen ist Macht
    • WP/CSS/BLOG
    • YouTube

    Infos

    Anleitung für Blogleser
    Trollhilfe
    Urbane Legenden
    Merkbefreiungsformular
    Feed abonnieren



    Rechtliches


    IMPRESSUM   |   DATENSCHUTZ    |     KONTAKT    |   BARRIEREFREIHEIT    |   NUTZUNGSBEDINGUNGEN    |   GENDER-HINWEIS


    Über uns


    Dreibeinblog bietet die besten Informationen zum Thema. Fachinformationen, fair und transparent. Die Seite dient zur allgemeinen Information und zur Unterhaltung für Menschen, die sich für das Themengebiet dieser Seite interessieren. Die Seite wendet sich vornehmlich an Erwachsene, enthält aber keine für Kinder und Jugendliche ungeeigneten Inhalte. Wir geben ausschließlich unsere persönliche und unabhängige Meinung wieder. Die Autoren sind teilweise selbst betroffen und seit Jahren mit der Materie befasst.



    WICHTIGE HINWEISE: Die Inhalte von Dreibeinblog ersetzen keine medizinische, juristische, steuerliche oder sonstige, aufgrund von Gesetzen nur Fachleuten vorbehaltene, fachliche Beratung oder Behandlung. Solche Beratungen werden nicht angeboten und es werden keine Produkte verkauft. Die Inhalte sind nicht dazu bestimmt, Diagnosen zu stellen, Behandlungen zu beginnen oder zu beenden, Medikamente einzunehmen oder abzusetzen oder eigenständig technische Arbeiten (z. B. an Gas-, Strom- oder Telefonleitungen) durchzuführen. Fallbeispiele können verfremdet oder anonymisiert sein und sind nicht ohne Weiteres übertragbar. Für direkte oder indirekte Schäden aus der Nutzung der Inhalte wird keine Haftung übernommen. Eine Garantie für Richtigkeit, Vollständigkeit, Funktion, Erfolg oder Umsetzbarkeit der dargestellten Informationen wird nicht gegeben. Wenden Sie sich bei gesundheitlichen, rechtlichen oder finanziellen Fragen stets an qualifiziertes Fachpersonal.





    © 2026 Dreibeinblog - Peter Wilhelm

    Logo






    Logo von FacebookLogo von XingLogo von LinkedinLogo von PinterestLogo von X-twitter

    Logo von instagramLogo WortbildungsmassnahmeLogo von PinterestLogo von X-twitterKontakt



    MEMBERSHIP - LOGOS - CERTIFICATES



    Internet Society | National Geographic Society | VG Wort | Zeppelin-Luftschiff-Verein | VDK Sozialverband

    Logo Peter Wilhelm – Autor und Journalist

    Netzwerk blogs50plus
    blogs50plus


    Netzwerk Erfolgsfaktor Familie
    Logo Netzwerk Erfolgsfaktor Familie


    Berufsjournalist DFJV und – ver.di

    Mitgliedslogo DFJV Deutscher Fachjournalistenverband

    Aeternitas Verbraucherinitiative Bestattungskultur

    Logo Aeternitas – Verbraucherinitiative Bestattungskultur


    Zertifikate: ISO 27001 bunny.net | Performance
    ISO 27001 Zertifizierungslogo von Bunny.netPagespeed Insight GTmetrix Zertifizierung


    Protected by WordFence
    wordfence logo


    Gehostet auf Servern von Tiggerswelt.net und bunny.net
    tiggerswelt logobunny net logo



    Theme: Anubis 5.0™ für EUROPA-HOST®

    EUROPA-HOST® stellt non-profit IT-Logistik exklusiv für Peter Wilhelm bereit.

    Hörgeräte-Info | Ionion - griechisches Restaurant | Dreibeinblog.de | Bestatterweblog.de | MORI - Der Roman | WP-Worthy.de | Peter Wilhelm Autor | Hörenhochzwei | Podcast Wortbildungsmaßnahme