Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

PC & Internet Gelöschte Signal-Nachrichten sind nicht immer sofort weg

Der unbequeme Widerspruch: „Gelöscht“ heißt nicht „physisch vernichtet“
Stellen Sie sich vor, Sie löschen eine Nachricht in Ihrem Messenger, ziehen die Sicherheitsfolie drüber und legen das Handy beiseite. Am nächsten Tag kommt die Panikfrage: Was, wenn der Löschbefehl nur „unsichtbar“ macht, nicht aber tatsächlich sofort entfernt? Genau an dieser Stelle wird es bei Signal unangenehm: Gelöschte Inhalte sollen verschwinden, aber die App verarbeitet Löschungen nicht wie ein Schalter „an/aus“, sondern über Datenbankmechanismen, die Zeit brauchen.

Für Nutzer wirkt das zunächst akademisch. Für Sicherheitslogik ist es aber entscheidend. Denn die Frage „Wie lange bleibt etwas auf dem Gerät?“ ist nicht nur technisch, sondern forensisch: Wenn nicht alles sofort weg ist, können Backups, Synchronisationen oder zwischengeschaltete Komponenten Reste konservieren. Und damit verschiebt sich das Risiko von „App ist unsicher“ hin zu „Speicherlogik und Betriebsumgebung bestimmen, was wirklich passiert“.

So funktioniert die Verzögerung: Write-Ahead Log statt Sofort-Löschung
Signal nutzt für die Nachrichtenablage eine verschlüsselte SQLite-Datenbank. SQLite ist dabei kein simpleres „Datei öffnen, schreiben, schließen“-System, sondern arbeitet mit einem Journaling-Mechanismus: dem Write-Ahead Log. Vereinfacht gesagt: Änderungen werden zuerst in dieses Log geschrieben und später in den Hauptdatenbestand übernommen.

Wird eine Nachricht gelöscht oder eine Funktion für „verschwindende Nachrichten“ genutzt, verschwindet der Eintrag aus der Nutzeransicht. In der Datenbankwelt wird die Löschung aber als Transaktion vorbereitet und im Write-Ahead Log zur späteren Abarbeitung markiert. Das bedeutet: Bis die App dieses Log „abarbeitet“, bleibt die Information zwar nicht unbedingt im Klartext direkt sichtbar, kann aber weiterhin als Teil der Datenbankstruktur und -historie existieren.

Der Knackpunkt liegt in der Zeitachse. In einem konkreten Fall wurden Tage beschrieben, im Extremfall auch Wochen, insbesondere bei selten genutzten Signal-Instanzen. Das ist keine Behauptung über „Signal speichert heimlich dauerhaft“, sondern über ein Betriebsdetail: Die App räumt nicht zwingend unmittelbar nach jedem Löschereignis komplett auf. Das ist bei Datenbanken grundsätzlich normal, aber bei Messaging-Inhalten wird daraus ein neues Risiko-Subjekt: nicht die Kryptographie allein, sondern der Lebenszyklus der Daten im Speicher- und Log-Format.

Warum Backups plötzlich zum Hauptdarsteller werden
Selbst wenn ein Logeintrag nur eine Zwischenphase ist, entscheidet die Umgebung, ob diese Zwischenphase irgendwann „gefroren“ wird. Genau dort kommen Backups ins Spiel. Ein häufig unterschätztes Muster lautet: „Die App löscht, also ist das Backup sauber.“ In der Praxis ist das häufig falsch, weil Backups Dateistände sichern, nicht semantische Wahrheiten über Löschoperationen.

Bei Systemen wie Apples Time Machine etwa werden Dateien periodisch gesichert. Wenn zum Zeitpunkt eines Backups das Write-Ahead Log noch nicht vollständig verarbeitet war, kann ein Backup Datenbankdateien enthalten, in denen gelöschte Nachrichten noch als Teil einer Datenbankhistorie vorkommen. Wichtig: Das ist kein Klartext-Leck durch Signal, sondern ein potenzielles Aufbewahren von verschlüsselten Datenbeständen.

Das verschiebt die Angriffsrealität. Wer die Inhalte lesen will, braucht dann nicht „nur“ Zugriff auf das gelöschte Stück, sondern muss die Datenbankverschlüsselung knacken oder die Schlüsselbeschaffung lösen. Signal setzt auf eine verschlüsselte Datenbank (SQLcipher). Aber wer regelmäßig mit Sicherheitsmodellen zu tun hat, weiß: Schlüssel sind im Bedrohungsmodell immer die Achillesferse.

In der Praxis bedeutet das: Nicht die App-Löschung ist das Hauptproblem, sondern die Kette „gelöschte Daten bleiben länger im Dateistand → Backup konserviert → Zugriff auf Schlüssel oder Entschlüsselungsfähigkeit wird möglich“. Und diese Kette ist bei bestimmten Betriebssystemen und Desktop-Setups realistischer als bei einem strikt isolierten Smartphone, weil dort mehr Angriffsfläche durch Zusatzsoftware entsteht.

Risiko ist nicht gleich Risiko: Was Nutzer konkret berücksichtigen müssen
Das Sicherheitsbild ist dabei differenziert. Für Menschen, die Signal intensiv nutzen und dessen App regelmäßig geöffnet haben, ist das Risiko einer langen Log-Retention geringer. Der Grund ist trivial: Je öfter die App in Betrieb ist und Prozesse ablaufen, desto wahrscheinlicher ist es, dass das Write-Ahead Log abgearbeitet und geleert wird.

Ein zusätzlicher Mechanismus ist sogar alltagsnah: Wenn Nutzer die App neu starten oder regelmäßig aktiv sind, kann das die Log-Abarbeitung anstoßen. Das klingt banal, ist aber in diesem Kontext relevant, weil es zeigt, dass „Löschung“ im technischen Sinn auch von einem scheinbar nebensächlichen Verhalten beeinflusst werden kann.

Anders sieht es auf Desktop-Betriebssystemen aus, wo Signal-Clients laufen und wo potenziell mehr Software parallel existiert: Linux- und Windows-Umgebungen, macOS-Setups, Browser-Erweiterungen, Infostealer-Klassen, Tools für Synchronisation und „hilfreiche“ Backuplösungen. Je breiter die Softwarelandschaft, desto höher die Wahrscheinlichkeit, dass ein Angreifer nicht die Kryptographie brechen muss, sondern Zugang zu Schlüsseln oder laufenden Entschlüsselungskontexten erhält.

Die zentrale Handlungsableitung für Nutzer ist daher weniger „Signal ist kaputt“, sondern:
  • Backups bewusst behandeln. Wer sensitive Gespräche führt, sollte prüfen, ob die Datenbankdateien des Clients in automatisierte Backup-Ketten geraten.
  • Desktop- und Sync-Frontends restriktiv denken. Ein Smartphone als primäres Endgerät reduziert oft die Angriffsfläche.
  • Lösch- und „verschwinden“-Erwartung an die Realität anpassen. Der UX-Satz „gelöscht“ ist nicht automatisch „forensisch unauffindbar“.

Was das für die Industrie bedeutet: „Löschung“ wird zur Lieferkette
Der Fall illustriert ein Grundproblem moderner Privacy-Claims: Die öffentliche Diskussion fokussiert gern auf Verschlüsselung und ideale Bedrohungsmodelle. In der Realität entscheidet aber die gesamte Lieferkette der Daten. Speichermodule, Journaling, Dateiformate, Betriebssystem-APIs, Backup-Strategien und sogar das Nutzungsverhalten wirken zusammen.

Man kann das als Trend lesen: Während Messenger-Anbieter Kryptographie immer besser machen, verlagert sich der Angriffs- und Fehlerfokus Richtung „Time-to-meaning“ und „Time-to-forensics“. Wie lange bleibt eine Sache rekonstruierbar, selbst wenn sie für den Nutzer verschwunden ist?

Das ist auch aus der Sicherheitsforschungssystematik nachvollziehbar. Klartext-Exfiltration ist selten „mal eben“ möglich; die interessanten Lücken sind meist Nebenwege: Zwischenstände in Logs, Cache-Bestände, Restore-Pfade, unvollständig geräumte Indizes, oder genau jene Mechanismen, die eine App „aus Performance- oder Zuverlässigkeitsgründen“ nutzt.

Gleichzeitig zeigt Signal hier etwas, das für das Vertrauen entscheidend ist: Das Problem wird nicht als „kein Leak, also egal“ abgetan, sondern als strukturelle Schwachstelle im Datenlebenszyklus betrachtet, mit einem konkreten Proof-of-Concept. Das ist die Art von Disclosure, die Nutzer eher ernst nehmen als Marketing.

Der Punkt bleibt offen: Wie „schnell“ muss Löschung sein
Signal steht in diesem Szenario nicht allein da, aber es wird exemplarisch. Die eigentliche Frage für die nächsten Jahre lautet weniger „Ist es verschlüsselt“, sondern: Wie schnell und wie zuverlässig wird es auch in allen Speicherschichten wirklich entfernt—einschließlich Journals und zwischenzeitlicher Zustände, die von Backups und Betriebssystemen eingefroren werden können.

Für Nutzer ist die unbequemste Konsequenz simpel: Das UI kann „gelöscht“ sagen, die technische Wahrheit hängt vom Datenlebenszyklus ab. Und für das Ökosystem heißt das: Privacy wird zur Betriebskunst. Wenn das ernst genommen wird, müssen nicht nur Messenger-Teams nachziehen, sondern auch Nutzer-Workflows und Backup-Policy-Design.

Die offene Frage ist damit praktisch: Wie weit wollen wir bei Messengern erwarten, dass „Gelöscht“ auch unter realen Systembedingungen—inklusive Backups und selten genutzten Clients—wirklich verschwindet?
 
Beim Thema Nachrichten und Sicherheit kommt es meiner Meinung nach darauf an, was man verhindern will.
Wenn man verhindern will, dass die Freundin verräterische Nachrichten an die Geliebte liest, reicht unsichtbar machen aus, die Chance ist gering, dass die Nachricht nochmal gelesen wird.
Geht es einem hingegen darum, dass die Nachrichten ausschließlich von mir und dem Empfänger gelesen werden, darf ich kein Signal whatsapp Telegramm usw. verwenden. Die Gründe führen zu weit, aber man kann sich selber fragen, warum, wann immer man von organisierten Verbrechern liest, immer von komischen cryprochat messengern die rede ist, nie von Signal.
 
Gelöschte Signal- und WhatsApp-Nachrichten werden auf deinem Handy in einer von der App erstellten Datei gespeichert. Dies betrifft alle gesendeten und empfangenen Nachrichten. Sie werden nicht gelöscht, sondern nur für Sie nicht mehr zugänglich. Strafverfolgungsbehörden können Ihr Telefon mit ihrer Software verbinden und die vollständigen Gespräche herunterladen. Die einzige Möglichkeit, die Nachrichten sicher zu löschen, ist, ein neues Handy zu kaufen. Ein Zurücksetzen auf Werkseinstellungen kann ebenfalls helfen. Wir haben Fälle gesehen, in denen alle gelöschten Nachrichten für rechtliche Schritte ausgedruckt wurden. Signal und Whatsapp
 
Das sagt alles und spricht ganz klar gegen die Behauptung, die Nachrichten seien ende zu ende verschlüsselt und für niemand anderen lesbar.
 
Nein, das widerspricht sich nicht. Sender und Empfänger sind die Endpunkte. Dort liegen die Nachrichten unverschlüsselt vor. Zwischen Sender und Empfänger werden sie verschlüsselt übertragen. Beim Senden durchlaufen sie die Server von Signal und WhatsApp vollständig verschlüsselt. Diese können sie weder entschlüsseln noch lesen. Auf Ihrem Telefon sind sie nicht verschlüsselt; wie könnten Sie die empfangene Nachricht sonst lesen?
 
Da hast du recht, die Theorie läuft genau so. Nur wie kann meta auf seinen Abkömmlingen Werbung zu Themen schalten, die ich per whatsapp besprochen habe? Schon mal überlegt, warum facebook, die mit Daten Geld machen, whatsapp für 19 Milliarden Dollar gekauft hat? Die kostenlose App whatsapp? Ich vergaß, weil es einfach noch gute Menschen auf der Welt gibt, die wollen, dass alle Menschen geschützt und verschlüsselt kommunizieren können.
 
Zuletzt bearbeitet von einem Moderator:
Vielleicht scannen sie nicht Ihre Nachrichten, aber vielleicht haben Sie dasselbe Thema bei Google eingegeben oder eine Webseite zu diesem Thema geöffnet, und die Cookies von Facebook, die überall vorhanden sind, erfassen dieses Thema, verknüpfen es mit Ihnen und zeigen Ihnen dann am selben Tag Werbung an, an dem Sie auch über WhatsApp darüber sprechen.
In den Allgemeinen Geschäftsbedingungen können Sie nachlesen, welche Daten WhatsApp von Ihnen sammelt.
Meine Antwort in diesem Beitrag lautet: Gelöschte Nachrichten werden nicht gelöscht, sondern auf Ihrem und dem Telefon des Empfängers gespeichert. Wir wissen das, weil wir sie schwarz auf weiß in der Gerichtsakte gesehen haben. Whatsapp und Signal
 
Genau. Die Behörden haben einen Generalschlüssel zum entschlüsseln. Sie können die Nachrichten lesen, da sie auf den Servern gespeichert sind. So können sie die Nachrichten gerichtlich verwenden. Denn das Telefon hat im Normalfall auch eine sperre drin und sie können diese sperre nicht umgehen oder den Eigentümer zwingen sie zu öffnen.
Das mit den Cookies stimmt, aber nicht in meinem Beispiel. Die betroffenen sagen bestimmte Wörter und bekommen Werbung auch ohne dass sie wirklich nach Thailand fliegen wollen und danach gesucht hätten.
 
Zuletzt bearbeitet von einem Moderator:
Verzeih. Ich dachte man muss immer zitieren damit das als Antwort gewertet wird. Kommt nicht mehr vor
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben
📱
Forum App auf dein Handy
Schneller. Push-Benachrichtigungen. Offline-fähig.
Öffnen