l+f: Das Telegram-Protokoll macht Stalking einfach

Hat man die Telefonnummer eines Telegram-Nutzers, kann man relativ einfach dessen Online-Status überwachen.

In Pocket speichern vorlesen Druckansicht 64 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Fabian A. Scherschel

Der Messenger Telegram verkauft sich gerne als sichere Alternative zu anderen Apps und nimmt nach eigenen Angaben den Schutz der Privatssphäre der Nutzer sehr wichtig. Wer Telegram benutzt sollte sich allerdings darüber im Klaren sein, dass andere Nutzer jederzeit sehen können, wann man online ist. Dazu muss das Gegenüber lediglich die eigene Telefonnummer kennen. Man selbst braucht den Stalker nicht zu seinen Kontakten hinzufügen.

Das Telegram-Protokoll ist so konzipiert, dass die App dem Netzwerk mitteilt, wenn sie sich im Vordergrund befindet oder gerade in den Hintergrund verbannt wurde. Zwar können Nutzer in den Privatsphäre-Einstellungen der App auswählen, das andere Nutzer ihren Online-Status nicht sehen können. Das hat aber keinen Einfluss auf das unterliegende Protokoll, über das die Apps kommunizieren. Wer alternative Clients wie etwa das Linux-Kommandozeilen-Tool tg nutzt, kann diese Metadaten sehr wohl sehen. So lässt sich das Online-Verhalten anderer Nutzer auch automatisiert überwachen.

lost+found: Die heise-Security-Rubrik für Kurzes und Skurriles aus der IT-Security

(fab)