Folge 66 30.04.2026 •37 Min.

#66 Signal, Politik und die PIN als Einfallstor

Folge direkt anhören:

Martin und Marc sprechen über die Signal-Phishing-Kampagne, die mit Support-Maskerade, QR-Codes und abgegriffenen PINs zeigt, wie schnell aus einer vermeintlich sicheren App ein Einfallstor werden kann

Dazu nehmen die beiden die Debatte um Signal-Verbot und Wire-Umstieg – mit dem nötigen Realitätscheck statt Aktionismus. Zwischen Bundestrend, Sicherheitswarnung und politischem Reflex bleibt eine nüchterne Erkenntnis: Das Risiko sitzt oft nicht im Messenger, sondern im Prozess davor .

Quellen & Weiterführende Links
🔗Verfassungsschutz: Gemeinsamer Sicherheitshinweis zu Phishing - Verfassungsschutz.de
🔗BSI-Sicherheitshinweis zu Signal - Verfassungsschutz.de
🔗FBI IC3: Public Service Announcement zu Phishing-Kampagnen - IC3.gov
🔗Russia targets Signal and WhatsApp accounts in cyber campaign - AIVD.nl
🔗Signal and WhatsApp accounts targeted in phishing campaign - Malwarebytes.com
🔗Signal phishing attack: Digital evidence points to Russia - Correctiv.org
🔗BBC: Cyber campaign targeting messaging apps - BBC.com
🔗Ermittlungen der Bundesanwaltschaft im Signal-Fall - Tagesschau.de
🔗Phishing-Angriff auf Signal: Fall Klöckner - Zeit.de
🔗Signal-Hack: Bundesregierung sieht Russland im Fokus - ZDFheute.de
🔗Signal-Phishing-Warnung: Auslöser wohl Angriff auf Julia Klöckner - Heise.de
🔗Staatspolitik per Messenger: Was der Klöckner-Signal-Fall offenlegt - Golem.de
🔗Kommentar: Kein Hack, nur Ignoranz - Heise.de
🔗Digitale Souveränität: Wire soll Signal im Bundestag ablösen - Heise.de
🔗Signal-Verbot im Bundestag? Warum das die falsche Konsequenz ist - T-Online.de
Besucht uns auf: zweifaktorgeplauder.de
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwuensche, die wir in einer der naechsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Hallo und herzlich Willkommen zu einer neuen Runde gepflegter Paranoia. Hier ist euer Lieblingspodcast 2 Faktor Geplauder mit mir Martin und am anderen Ende der verschlüsselten Leitung wie immer ist Mark mit dabei. Und auch in unserem neu aufgezogenen Format begrüßen wir

[00:21] euch leidgeplagten Security Experten und die dies noch werden wollen. Zu unserer 16. Folge dieses Jahr. 16 Folgen und schon die erste Änderung. Und schon die erste Änderung. Aber was ist eigentlich die erste Änderung, die wir jetzt gemacht haben?

[00:36] Wir haben es ja schon angeteasert in der letzten Folge. Wir haben ein Kernthema. Wir sprechen heute über ein Kernthema und das vorzustellen überlass ich dir. Oh, sehr schön, ich verabschiede. Mich damit aus der Folge

[00:49] Tschüss. Ah, so hättest du es gerne. Nee, dass du nicht mehr nicht mehr beides ne. Wir haben ja immer den Struckle, dass wir beide immer sehr busy natürlich sind und und deswegen haben wir gesagt, wir machen ein Thema. Einer von uns beiden darf in den

[01:11] Deepdive so n bisschen gehen zu spannenden Themen aus der Welt und auch aus dem Business Umfeld und so, wo uns eben so frei Schnauze halt so, so n bisschen steht und. Und ich übernimm im Prinzip so n bisschen die Moderation, weil ich weiß zwar was dein Thema ist, aber ich hab keine Ahnung

[01:32] was du vorbereitet hast. Das heißt, ich bin jetzt der Anwalt heute für unsere Zuhörer, der Anwalt, dann der Anwalt, weil wenn ich es verstehe, was du mir erzählst, dann verstehen es auch unsere Zuhörer. Ja, ich dachte schon, ich dürfte dann jetzt im Gegensatz, wenn du Anwalt spielen darfst, darf ich

[01:52] Richter und Henker in einem Spielen. Na ja, gut, vielleicht kannst du ja Richter und Henker zu unserem Fall, den wir heute haben. Ja. Sein. Also was hat jetzt die Schlagzeilen in den letzten Wochen massiv geprägt?

[02:09] Ich glaub es gab so Schlagzeilen wie Spionageangriff auf die Bundesregierung, russische Hacker attackieren Signal Account von Julia Klöckner ne. Also es hat schon ordentlich aufgeschreckt und es klingt nach Cyberkrieg. Es klingt nach Sicherheitslücken in einer sehr beliebten

[02:29] Kommunikationsapp, die ja, ich würd mal sagen, Millionen von uns blind vertrauen, das ist ja gerne als whatsapp Alternative aufgezeigt und wir wollen oder ich möchte jetzt wissen. Wieviel davon ist wirklich technisches Versagen? Was steckt dahinter, wieviel ist vielleicht der Faktor Mensch,

[02:53] die sich da macht und Marc, Du bringst uns heute ein bisschen Licht ins Dunkel. Ich versuch es zumindest, ja. Sehr gut. Dann lass mich direkt mit der Einstiegsfrage mal beginnen. Also diese Schlagzeilen waren ja schon relativ dramatisch, hat schon viel Bewegung, also jeder

[03:15] hat ja im Prinzip davon berichtet, ich hab gar nicht mehr durch. Sogar in der Tagesschau, ZDF und so weiter also man kam nicht drum rum, man musste es aktiv vermeiden. Ja, und deswegen? Ich fang direkt mit der Kernfrage an, müssen wir Signal

[03:33] jetzt alle vom Handy löschen? Ich hab mir jetzt gerade überlegt, ob ich irgendwas schlagfertiges sag. Aber die Frage ist so am Thema vorbei, dass sich das mit Nichts einfällt. Also nein, müssen wir bitte nicht, außer in Spezialfällen. Ja, aber aber wenn wir jetzt die

[03:55] App nicht löschen müssen von unserem Handy, war das einfach nur heiß gekocht dieses ganze Thema. Nee, ich würde nicht sagen, dass es zu heiß gekocht ist. Es ist definitiv ein wichtiges Thema. Es wurde aber aus meiner Sicht, aus, aus Gründen, um Reaktionen

[04:16] hervorzurufen, in einer Weise geframed, die nicht korrekt ist. Ich mein, wenn man die Titel liest von wegen Signal, Hack bla bla bla. Könnte man ja davon aus, oder geht man aus meiner Sicht automatisch davon aus, dass wir hier ein technisches Problem haben?

[04:34] Ich weiß nicht wie du siehst, aber das ist das was mir suggeriert wird durch die Überschriften. Genau deswegen auch meine Frage, weil ich hätte jetzt gesagt, da gibt es also n bisschen hintergrundwissen, hab ich ja ne das das ist jetzt wie im Prinzip so n Messenger funktioniert, wir

[04:52] haben ja auch in alten Folgen schon häufig drüber geredet. Ja, was so mögliche Schwachpunkte von allen Messenger App Halt sind. Aber ich will ja heute gar nicht spoilern, sondern vielleicht kannst du das ganze Thema mal so n bisschen einordnen. Was ist denn jetzt eigentlich

[05:10] genau passiert? Ja, ich wollte gerade sagen, ich glaub wir, wir legen hier jetzt erst mal kurz die Basis, dass wir alle vom selben den selben Ausgangspunkt haben. Also die Erzählung ist, oder ja. Punkt ist, dass die Bundestagspräsidentin Julia Klöckner offiziell reingelegt

[05:31] wurde. Das ist jetzt eher so die Ausdrucksweise, die ich verwenden würde, und zwar über Signal. Was ist jetzt bei Signal das Problem, die haben dort Messenger Gruppen mit mehreren Bundesministern, mit Fraktionsspitzen die für sie für

[05:47] interne Abstimmungen verwenden und so weiter. Was ist jetzt passiert? Angreifer haben den Account von Julia Klöckner übernommen und mitgelesen, heißt in diesem Fall übernommen, weil da kommen wir nachher auch noch drauf. Es gäbe 2 Varianten um das jetzt umzusetzen was hier passiert

[06:05] ist. Es ist aber die Variante passiert, dass mitgelesen wird. Das heißt, hat man das aktiv erkannt? Man hat es erkannt. Woran kann ich dir nicht mal sagen. Wer es. Weiter erkannt hat, kann ich dir

[06:19] nicht sagen. Man weiß auch nicht, wie lange. Mitgelesen wurde und Anja gut, um ehrlich zu sein, ich weiß nicht mal ob es Variante 1 oder 2 war, die die Julia Klöckner getroffen hat. Eine Variante spricht dafür, dass es sehr schnell auffällt und eine Variante spricht dafür,

[06:38] dass über einen sehr langen Zeitraum mitgelesen werden konnte da. Kann ich dann aber nur Vermutungen anstellen, wie es aufgefallen sein könnte. Was wir jetzt aber hier schon an dem Punkt sagen können, an was ich euch gesagt habe, Signal wurde nicht gehackt, das ist ein

[07:02] Fakt, sondern Julia Klöckner wurde gehackt, was ist da jetzt passiert? Ein vermeintlicher Support hat sich bei ihr gemeldet, sie hat Zugangsdaten herausgegeben, ihr Account wurde übernommen. Das ist mal die Basis, auf der wir sprechen müssen. Also wir sprechen nicht von

[07:21] einem technischen Hack oder Fehlverhalten, sondern das ist wirklich der menschliche Faktor, der hier zu tragen kommt. Korrekt, nicht die die kryptographischen Maßnahmen oder die Kryptographie wurde hier gebrochen, also die Verschlüsselung, sondern. Ganz einfach wurde die

[07:43] Authentisierung gebrochen, in dem Fall eben die Authentisierung von Julia Klöckner und ganz wichtig, wir können nachher noch drauf drüber kurz sprechen, ob man in so einer Position, wie man sich da mit Medien verhalten sollte, wie auch immer das ist aber was, das kann jedem passieren, der nicht

[08:02] aufmerksam ist. Deswegen möchte ich hier jetzt kein Blame Game draus machen, wie dämlich das ist von ihr, wie auch immer das. Kann kann sehr, sehr, sehr vielen Menschen passieren. Ich möchte da und es ist kein Einzelschicksal, was wir hier haben, das ist nichts, was nur

[08:20] einmal passiert und was nur ihr passiert deswegen ich möchte von Anfang Ansagen, es soll hier in keinster Weise in Bashing in in Richtung von Frau Klöckner geben, egal was ich von ihr halt, aber ja. Kannst du es ja mal abholen. Das heißt, Frau Klöckner wurde jetzt eben.

[08:40] Kompromittiert ja, der Account wurde kompromittiert. Hast du dazu n paar Details? Was genau kompromittiert wurde, kann ich sogar nicht genau sagen. Und was mitgelesen wurde, was man aber weiß ist, dass das BSI und das Bundesamt für Verfassungsschutz schon im

[09:00] Februar offiziell vor einer Phishing Kampagne über Signal und Co. Gewandt haben die sich sehr stark gegen hochrangige Ziele aus Politik, Militär, diplomatischen Kreisen und auch Investigativjournalismus richtet die aktualisierte Warnung. Nach diesem Vorfall spricht von

[09:22] einem wahrscheinlich staatlich gesteuerten Cyberakteur und. Darin wird auch betont, dass vor allem oder das Deutsche, aber auch europäische Ziele hier sehr systematisch angegangen werden. Gibt es da. Gibt es da schon konkrete Spuren, in welche Richtung das kommt?

[09:42] Ist es staatlich, ist es ne Hackergruppierung? Da muss man ein wenig differenzieren. Am Anfang hat sich das Bundesamt für Sicherheit in der Informationstechnik und der des Bundesamts für Verfassungsschutz sehr dagegen gesträubt, einen einen Akteur zu benennen.

[10:07] Aber das heißt man am Anfang, das heißt, es gibt jetzt genau genau einen Verdacht. Die Tagesschau, Deutschlandfunk, Tagesspiegel und so weiter. Haben aber schon berichtet, dass die Bundesanwaltschaft schon seit Februar wegen Spionageverdacht sogar ermittelt.

[10:23] Damals haben sie auch noch von keinem konkreten Staat gesprochen, aber von einer politisch motivierten Spionage. Na klar, wenn ich Politiker angreife, wird es wohl politisch motiviert sein, so ja Captain Obvious, der BR war dann aus dem was ich gelesen hab in Deutschland der erste.

[10:43] Die so aus Regierungskreisen gehört haben wollen, dass Russland als Hauptverdächtiger gilt. Man ist da aber sehr vorsichtig geblieben, das hat jetzt noch mal eine zweite Dimension, weshalb ich sage, das wurde in Deutschland so gesagt, jetzt gucken wir mal in die USA, zum

[11:01] FBI oder in die Niederlande zum AIVD, die warnen nämlich beide schon lang vor russischen staatlichen Hackern, die genau das tun. Die über Signal und whatsapp Accounts, Regierungsmitarbeiter und journalistinnen als besonders gefährdet hervorheben und vor allem explizit die Fake

[11:23] Signal Support Masche hervorheben. Was die Signal Support Masche ist. Da komme ich nachher noch drauf wenn wir kurz drüber sprechen warum das funktioniert hat und wie das funktioniert hat am Ende. Mittlerweile gibt es diese

[11:38] Aussagen auch aus Deutschland. Mittlerweile sagt auch die Meldungen zur Einschätzung der Bundesregierung zielen jetzt eindeutig drauf ab, dass auch aus diesen Kreisen offiziell Russland als Drahtzieher dafür angesehen wird. Ob das jetzt eine Hacker Gruppierung war oder der

[12:02] russische Staat selbst. Da haben wir das Problem, dass das ein sehr fließender Übergang ist mit den APT Gruppen mit. Wen das interessiert, da gibt es ne super ARD Doku über die Bären, die bärendoku. Ich weiß gar nicht mehr ganz wie die heißt, da werden verschiedene Geheimdienste in

[12:22] den in Russland vorgestellt und die haben alle eigene Hackergruppen, teilweise deswegen da das fällt schwer jetzt zu differenzieren, was ist der russische Staat und was ist ne russische Hackergruppe, da kann und will ich keine. Also ja kann ich so nicht sagen was es jetzt am Ende ist.

[12:41] Aber ist das ich mein, die ganzen Regierungen? Du hast ja gerade gesagt, haben vor Signal gewarnt vor diesem Fishing Kampagnen wie wie machen das denn andere Länder nutzen die auch in der Regierung Signal oder haben die andere Messenger Lösungen, weißt du das? Ja, es gibt zum Beispiel in

[13:03] Deutschland gibt es Wire, das ist auch ein Messenger Dienst, ein europäischer. Der vom BSI zertifiziert ist, der für sowas eigentlich verwendet werden soll. Ich kann jetzt nicht bewerten, warum man dann doch Signal verwendet hat, wie auch immer das also wie gesagt das ist

[13:20] nicht, es liegt außerhalb meines Wissens einfach warum das so ist. Aber nochmal um auf deine Frage zurückzukommen, implizit hast du gerade gesagt, dass Signal das Problem wäre, das ist aber ja nicht der Fall. Die Messenger Dienste sind nicht das Problem, nicht das

[13:38] Kernproblem. Dann müssen wir da noch mal ein bisschen in die Details reinstürzen. Genau, was man noch dazu sagen kann, das würde ich noch kurz hinzufügen, auch korrektiv, die ja immer ja schon investigativ Journalismus betreiben, die zeigen auch ganz klar diese

[13:59] Infrastruktur, die man hier eingesetzt hat. Die kennt man aus Kampagnen gegen die Ukraine zum Beispiel, und da kommt man eindeutig zu dem Schluss, dass es ein russisches Ökosystem ist, das da eingegriffen hat. Allerdings gehört zur Wahrheit auch, juristisch gesehen, sind

[14:18] es keine endgültigen Beweise, aber es zeigen alle Hinweise darauf hin. Gut, dann Spiel doch mal bitte den Doktor für uns und. Zerleg doch mal so ein bisschen die Anatomie dieses Vorfalls. Da müssen wir darauf hingehen, warum so ein Phishing Angriff funktioniert und wie er

[14:39] funktioniert. Da müssten wir jetzt da einmal kurz, da müssten wir da einmal kurz in das Thema reingehen, also erstmal ist so eine Unterform, die nennt sich Speerfishing Speerfishing betreibt man dann, wenn man es auf bestimmte hochrangige Ziele abgesehen hat.

[14:59] Und nicht auf die breite Masse, in dem Fall Politiker, Regierungsmitarbeiter, Militärs, Journalisten, Aktivisten, whatever, was auch immer für die jeweiligen Hacker ein hochrangiges Ziel darstellt. Also ich glaub Martin, du siehst, das ist super subjektiv, was ein hochrangiges Ziel ist.

[15:18] Na ja, ich könnt jetzt fragen, bin ich ein hochrangiges Ziel? Vielleicht für. Wen? Na ja, für wen ist jetzt die Frage. Das ist das mein ich, das ist super subjektiv so. Die Vorbereitung. Wir spielen das jetzt anhand von

[15:32] einem von Signal eben durch, ist, dass man einen Signal Account registriert mit Support im Namen, mit Signal Logo im Profilbild. Teilweise wurde schon tatsächlich auch von echten Support Accounts berichtet, die gekapert wurden, da kann ich jetzt, das kann ich weder

[15:52] dementieren noch bestätigen, dass das so ist. Es wurde drüber berichtet. Dann kommt der Erstkontakt zum Opfer. In dem Fall wäre das Opfer Julia Klöckner gewesen, und zwar vom Signal Support, dass ihr Konto gefährdet sei, gesperrt oder wegen Sicherheitsproblemen

[16:12] müsste man irgendwas überprüfen und da kommen wir schon zu dem Punkt, warum das funktioniert. Bei Phishing funktioniert nur auf psychologischer Ebene durch Dringlichkeit, Zeitdruck mit Warnhinweisen mit Stress verursachen, mit Konsequenzen mit. Unter der Hand Drohungen, also

[16:31] nicht Drohungen, gib mir 5000€, sondern mache x, sonst wird dein Account gesperrt und alle Nachrichten gelöscht, zum Beispiel je nachdem wie wichtig einem das dann ist, löst es eben Stress aus. Und da, da sind jetzt natürlich auch Politiker, Menschen, die tagtäglich halt mit den Handys

[16:53] oder eigentlich auch den Gefahren umgehen, mit sehr sensiblen. Informationen hantieren fallen ja auch, wie man sieht darauf rein. Ja, da kommen wir nachher noch drauf, warum das ja ein Problem ist. Dann kommt der Social

[17:13] Engineering Part beziehungsweise der Übergang, den haben wir schon über den Tonfall in das Social Engineering. Die Angreifer fordern dann nämlich einen den Signal PIN. Einen SMS verifizierungscode, das einscannen eines QR Codes oder des Klickens auf einen Verifikationslink was da dann

[17:32] mit einhergeht, ist das, was ich gerade schon gesagt hab. Da wird dann auch noch mal mehr Druck ausgeübt, da wird dann behauptet, ohne diesen Schritt verliert man die Nachrichten oder der Account wird dauerhaft gesperrt oder wie auch immer das der Grund warum Phishing funktioniert mit Angst und dann

[17:49] kommen wir zu dem Punkt, dass wir 2 Varianten haben i Signal. Und zwar einerseits können die Angreifer mit dem Code, den sie erhalten haben, entweder einen komplett neu installiertes Signal, eine komplett neu installierte Signal Applikation starten und registrieren den Account darin neu.

[18:12] Das Ergebnis wäre, dass das Opfer kompletten Zugriff drauf verliert und der Angreifer hat vollständig Kontrolle auf Profile, Kontakte, Chats, Gruppen, auf alles. Das fällt aber sofort auf, weil natürlich, der bekommt dann an seinem Handy, der der Angegriffene bekommt dann an

[18:29] seinem Handy direkt Nachrichten, dass er von seinem Signal Account ausgesperrt wurde oder dieses nicht er, sondern dieses Gerät wurde von Signal ausgeschlossen oder der Account wurde drauf. Deaktiviert Variante B ist die heimliche Gerätekopplung. Vielleicht wisst ihr, dass

[18:48] whatsapp und Signal zum Beispiel sowas wie gekoppelte Geräte haben. Guckst du die regelmäßig eigentlich an Martin, Wer da so drin steht? Regelmäßig ja. Also ich sag mal ja, weil ich, weil ich habe alle 23 Wochen muss ich meine whatsapp auf

[19:10] meinem Desktop. Aktualisieren, das heißt, ich muss die Authentifizierung neu starten und da muss ich halt einmal auch das wieder hinzufügen. Das heißt so nach ungefähr 2 Wochen schaue ich einmal rein, was gekoppelt ist. Und meistens ist ja nur ein

[19:26] einziges Gerät ein weiteres Gerät gekoppelt, in dem, wenn da mehrere Auffallen, so wären, würde mir das wahrscheinlich auch fallen, aber. Auch erst nach 23 Wochen. Das ist nämlich das Gemeine, das fällt nicht auf. Das heißt, der Angreifer nutzt den QR Code oder den Link und

[19:42] fügt ein zusätzliches Gerät als Linked Device zu. Das heißt, das Opfer behält auf seinem Handy oder so vollen Zugriff und der Angreifer liest einfach nur im Hintergrund mit, solange er komplett passiv bleibt, wird es das Opfer nicht bemerken, solange es nicht in seine Linked Devices schaut und

[20:02] da kann ich euch jetzt nicht sagen, was bei Julia Klöckner der Fall war, das weiß ich nicht. Ob Variante A oder Variante B. Ja gut, Variante A wäre schnell entdeckt worden. Wie du schon gesagt hattest, am Anfang Variante B wäre natürlich katastrophal, weil dann hätte

[20:19] man sehr sehr lange mithören könnten. Genau die Fehler, die jetzt auf der Opferseite passieren ist, na klar, vertrauen auf einen falschen Absender, support, absender. Das herausgeben geheimer Faktoren, weil Pins und SMS Code Zoe, die gibt man nicht einfach

[20:38] per Chat weiter. Man weiß glaube ich bei ganz vielen Nutzern gar nicht, dass diese Link Devices gibt und dass man da regelmäßig reinschauen sollte und dann ist eben dieses Ding mit Fishing. Viele sind sich halt darüber gar nicht bewusst, dass diese, dass das ganz typische Fishing red

[20:56] Flags sind, wenn so Dringlichkeit, Zeitdruck, Drohung und so weiter mit ins Spiel gebracht werden da. Tendiert man dann einfach dazu zu sagen, ja, Signal ist doch sicher, wenn die mich das Fragen, wird das schon stimmen und euch wird nie ein Support in dem Chat nach einem SMS Code

[21:15] fragen. Das passiert nicht never und wenn es passiert, da habe ich jetzt schon mal mir selber einen Übergang gebaut zu den Abwehrmaßnahmen. Ja, hätte man das verhindern können? Ja, natürlich. Also.

[21:30] Ich wollte jetzt eine kleine Anekdote zu unserem Podcast machen. 2. Faktor. Erstmal erstmal. Das war die Anekdote. 2 Faktoren. Ach so, Wow, gibt es sonst auch. 2. Faktor Authentifizierung.

[21:44] Ja, zum Beispiel 2 Faktor Authentifizierung wär so n Punkt, weil dann seht ihr wenn irgendwo der PIN eingegeben wird und ihr müsst das auf einmal bestätigen das schon das könnte ja einen gewissen Hinwandsignal sein. Generell solltet ihr niemals pin oder Codes weitergeben und wenn

[22:03] ihr doch denkt, das könnte echt sein, dann kontaktiert den Signal. Auf offiziellem Weg, sucht euch die Haupt, die echte Signal e Mail Adresse raus und schreibt den Support von denen an. Wenn ihr einfach nur eine Nachricht bekommt von einem keine Ahnung Security Board von

[22:24] Signal Support wem auch immer, dann löscht das oder. Blockiert den Absender, meldet den Absender, löscht die Nachricht, solange ihr nirgendwo drauf gedrückt habt, kann man davon ausgehen, dass jetzt noch nichts passiert ist. Also ich, weil ich möcht gar nicht sagen, dass da nichts

[22:44] passieren kann, weil ich. Ich hab dein Zögern schon gespürt hier. Ja, das ist also. Das ist aber für mich. Aus einer Security Sicht, so ich werde bei nie bei irgendwas sagen, dass ihr dann hundertprozentig geschützt seid, weil ich nicht weiß, was morgen

[23:03] auf einmal stand. Der Technik ist. So was kann sich halt bei uns über Nacht ändern, deswegen ihr seid relativ auf der sicheren Seite. Wenn ihr das aber gemacht habt, dann solltet ihr dringend den Account löschen, dringend auf anderem weg eure Kontakte

[23:21] informieren. Und dringend diese ganzen Gruppen löschen lassen. Neu aufsetzen, wie auch immer. Ein guter Tipp für Signal ist auch, es gibt Disappearing Messages, das heißt Selbstzerstörende oder verwenden verschwindende Nachrichten für sensible Chats aktivieren das

[23:38] Problem ist jetzt hier, was bringt der Chat dann noch wenn ich nicht mehr im Nachhinein nachvollziehen kann was man dort geschrieben hat? Wie gesagt ist dann wieder so Purple Stream, also je nachdem was ihr dort macht ne könnt ihr das entscheiden oder nicht? Es gibt wohl in Signal eine

[23:53] Registrierungssperre, das heißt, niemand kann dann ohne euren Account neu registrieren, ohne die PIN, die ihr dann habt, solltet ihr auch auf jeden Fall machen und bitte macht nicht 0000 oder euer Geburtsdatum als pin, weil nee bitte nicht über den Punkt sind wir hoffentlich hinaus.

[24:16] Dann lass uns doch mal sprechen. Warum wird denn überhaupt in der Politik im Bundestag Signal verwendet? Da gibt es eigentlich keine Alternative. Doch es gibt sie. Wire hab ich ja schon angesprochen, das ist NBSI zertifizierter Messenger aus

[24:34] Europa, ich hab den nie verwendet, ich keine Ahnung was der kann und was der nicht kann, wie auch immer ich. Kann nicht sagen warum es, ob es technische Gründe gibt Signal zu verwenden. Ich weiß, dass Wire nicht auf Basis von Handynummern, sondern auf Basis von E Mail Adressen

[24:53] arbeitet und es gibt ne END to end Verschlüsselung. So ne end to End Verschlüsselung gibt es bei whatsapp genauso offiziell, ich weiß nicht was Wire für ne End to End Verschlüsselung hat, keine. Aber aber ist Wire dann die offizielle Empfehlung? Ja, die BSI Empfehlung ist Wire.

[25:11] Das heißt, es ist eigentlich, dass unsere Politiker Sigre verwenden, wahrscheinlich Bequemlichkeit, oder aus dem privaten Bereich, wie es halt so häufig ist. Schatten IT fängt so nicht nur bei bei der der Applikation oder der Zugriff auf onedrive oder die Nutzung von JGPT an, sondern

[25:33] es kann auch halt Signal sein. Definitiv. Die Frage ist jetzt halt auch einfach, warum wird. Also ich mein es gibt n Unterschied zwischen Signal einsetzen und für private Zwecke einsetzen und Staatspolitik per Messenger in Signal zu machen. Das ist ja auch noch mal n

[25:52] Unterschied warum also hä wieso tut man das? Und aus meiner Sicht ist es ganz klar ja Unwissenheit was man hier jetzt der. Ganzen Regierung, jedem betroffenen, Julia Klöckner und noch wem um die Ohren hauen kann, ist, dass da kommen wir nämlich drauf, was jetzt für

[26:14] Maßnahmen abgeleitet wurden, dass das eine absolut wilde Nummer ist, was da für Maßnahmen abgeleitet werden, weil daran sieht man, man hat das Problem 0 verstanden, man hat nicht verstanden, dass es hier um Probleme geht, die man selbst macht, man hat nicht verstanden. Dass man die eigene Security

[26:33] Awareness nicht im Griff hat, dass man selbst kein Gefühl dafür hat, was auf was es ankommt heutzutage, wie einfach es ist. Wieso? Haben Sie alle Handys eingesammelt, haben gesagt, die kriegt keine Neuen? Nee, aber raten, also raten,

[26:51] nee, nee, das wär der nächste Schritt, Rat mal was sie dann ich weiß nicht hast du es gelesen was sie empfohlen haben. Nein, nein, ich hab. Ich hab bewusst mich zurückgehalten, dass du jetzt mal raten. Kannst. Was Sie geraten haben?

[27:05] Na ja, schmeißt Signal runter von euren Handys, also einfach. Ganz genau. Wir verbieten Signal. Nee, das tut sie jetzt nicht, das haben Sie nicht. Gesagt. Aber also ist ein Rat, sie haben nur. Ich es gibt den Rat, dass man

[27:23] Signal von den Diensthandys löscht. Aber also da verschleiert man doch nur die eigenen Fehler. Das ist doch kein echter Umgang mit dem Problem. Wie gesagt, es gibt überhaupt keinen technischen Grund das Signal verboten werden sollte, es gibt überhaupt keinen Grund

[27:43] dafür, es gab nie einen Hack, wer sagt also das ist der, ich finde es sehr schön was ich hier teilweise in Artikeln gelesen habe, das ist ein klassischer Fall von einem Dow und einem dümmsten anzunehmenden User. Das ist schon. Man setzt hier persönliche Versäumnisse in Hintergrund und

[28:03] schiebt Technik als Schuld nach vorne. Vielleicht will man das auf politischer Ebene gerade nutzen, diese Situation um eben den US Dienstsignal Rauszudrängen und durch einen europäischen Counterpart mit Wire zu ersetzen, kann sein, das ist aber.

[28:27] Also das wird hier auf einem falschen Rücken ausgetragen, da da wird ne Diskussion auf der auf dem Rücken von Signal aus getragen, das so einfach nicht. Also das das absolut Quatsch, da hat jemand überhaupt nicht verstanden was das Problem an der Sache ist. Also kann man sagen, eigentlich,

[28:46] wir sprechen nicht über Technik, sondern wir müssen uns viel mehr oder ist auch, was ich meistens immer sage, Technik ist das eine. Wir müssen uns damit beschäftigen, eine sogenannte digitale Bildung oder auch eine Security Bildung. Na ja, das ist Medienkompetenz.

[29:06] Ja, genau, ja, Medienkompetenz, sehr guter Begriff. Und da gibt es einfach viel zu wenig. Das ist also, was hat denn der Messenger für ein Problem, wenn Politiker da irgendwelche Staatsgeheimnisse über solche Wege austauschen? Also wie, wie sehr kann man sich

[29:26] denn aus der Verantwortung für sowas ziehen? Ja, ich überleg gerade, wir hatten doch auch den Fall in der USA letztes Jahr. Pete Hexet ja, ja. Ich frag, ich überleg gerade, ich weiß gerade war das auch Signal oder war das ne andere ich?

[29:43] Glaube das war Telegram. Ich glaube, Pete Hexet war es, Telegram aber, also ich mein, trotzdem ist es die gleiche Scheiße in grün so. Gleiche Scheiße riecht ein bisschen anders, aber am Ende sind es beides, weil man nicht, weil man also erstmal hat man aus meiner Sicht kein Gefühl,

[30:03] was wird mit was für Geheimnissen man hier gerade hantiert und was wie hochgradig diese Daten zu schützen sind, das das fehlt für mich das Verständnis und dann bin ich der Meinung als politisch, als wirklich. Hochrangiger politischer was eine Bundestagspräsidentin ist.

[30:26] Boah, da sollte man schon mal wissen, was fishing ist. Also wir leben hier im Jahr 2026. Wir haben hier einen Ukraine Krieg, der eine Cyberdimension hat von Anfang an und wir arbeiten hier noch mit Rauchzeichen, also das ist für mich, das ist für mich der

[30:44] eigentliche Wahnsinn, dass man hier sieht, wie schwach eigentlich auch unsere. Würdenträger unsere Politiker in dem Umfeld sind, warum kann ich dir jetzt nicht sagen, aber na ja. Aber vielleicht hat sie sich auch nur über die ihre Lieblingsgerichte ausgetauscht.

[31:08] Ja, ich muss sagen, also vielleicht hat sie ja gar nicht was mit Politik zu tun gehabt, sondern sie hat einfach nur ihre Lieblingsrezepte geteilt mit ihrem Liebsten. Politischen Kolleginnen und Kollegen. Du ja, ja, ja, hatten schon. Ich hab mal geguckt was was ihr

[31:27] lieblingsessen ist kennst. Du dippekuchen wen dippekuchen kommt das denn her, wenn sie dafür n Rezept hat? Ich möcht es nicht haben. Wärst du nur mal in der Gruppe gewesen von ihr. Komm in die Gruppe Scam. Es ist ein Kartoffelgericht aus dem Westerwald.

[31:46] Ja, nee. Freu ich nicht, freu ich nicht. Da können Sie jetzt also wirklich, wenn das das Einzige ist, was die Russen sich hier abgezogen haben, dann denk ich mir auch, also dann gibt es jetzt, dann gibt es jetzt dipekuchen in in Moskau, schön schön schön.

[32:00] Ja, also kann auch sehr interessant gewesen sein. Wie gesagt, wir wissen nicht, welche Daten abgeflossen. Nee, das werden wir auch nie erfahren, muss man dazu sagen. Es sind auf jeden Fall, wenn wir mal n Fazit ziehen könnten, so wie ich es jetzt verstanden habe.

[32:16] Um mal n kurzes Rap zu machen. Es ist kein technisches Problem, sondern es ist ein menschlicher Faktor, der hier ausschlaggebend gewesen ist, der durch, ja, ich würd noch sagen, vielleicht falsche Medienkompetenz oder Unachtsamkeiten, also ich mein selbst der ich geh mal davon aus.

[32:40] Dass diese Schulungen, gerade wenn es in der Politik ist, wenn Menschen, die mit sehr vertraulichen Informationen arbeiten, ja, dass die auch regelmäßig geschult werden, auch dienen kann. Es passieren, ja beliebteste Zeit ist, glaube ich glaub Freitag 18:00 Uhr oder sowas

[33:02] oder kurz nach Feierabend ist die beliebteste Angriffszeit. Wenn der Körper, wenn der Mensch abschaltet, nicht mehr drauf achtet und ich möchte sich einfach nur in Ruhe noch hinsetzen oder wenn man gerade gestresst ist. Es kann jedem passieren. Und klar, wir haben jetzt hier

[33:20] ne Politikerin, die davon betroffen sind, es waren wahrscheinlich auch noch andere betroffen. Mhm. Es kann jeden treffen wir, wir wissen nicht, wer ist denn überhaupt ein interessantes Ziel, ne? Ich mein, wenn Politiker.

[33:36] Können mal von Anfang an davon ausgehen, dass sie sind, ja. Die können es davon ausgehen. Ich, ich mein. Theoretisch kann es jeder sein, die Frage ist welche was möchte wer mit den Informationen machen kann es ja auch einfach nur sein, dass der der Nachbar hat man Stress mit und der möchte

[33:56] wissen wann. Macht er denn da schon wieder oder sowas? Wann die wird die nächste Party organisiert, damit er die Polizei rufen kann? Wir wissen nicht wofür solche Informationen halt genutzt werden, jeder kann betroffen sein und deswegen ist Aufklärung

[34:13] ganz wichtig. Bildung, Medienkompetenz aufbauen gibt keine Pins, keine Passwörter. Alles. Keine. 22 Faktor authentifizierungscodes. Alles, was euch irgendwie Zugang zu einem Account verschafft, da solltet ihr nicht.

[34:34] Das gebt ihr einfach nicht weiter, solange ihr nicht hundertprozentig sicher seid und im Zweifelsfall nehmt euch, wenn ihr so ne Nachricht bekommt, kurz zurück, denkt ne Minute drüber nach was da passiert, es atmet mal ruhig durch, Fahrt n bisschen runter, ich kann euch versichern eine Minute hin oder

[34:52] her wird euch nicht in den. In den Ruin stürzen, sondern versucht kurz einen klaren Kopf zu bekommen über nachzudenken und Better Saved and sorry, also lieber einmal mehr über eine offizielle Leitung noch mal was nachfragen, bevor man am Ende so dasteht wie Frau Klöckner lustigerweise, was mir da noch

[35:13] eingefallen ist, weil du gesagt hast, dass wir Medienkompetenz, das Internet ist für uns alle Neuland. Ich hab das Gefühl, den Satz von Angela Merkel, der ist von 2013. Ich hab gerade nachgeguckt, ist nach 13 Jahren immer noch real so. Sieht es aus.

[35:32] Wir lernen das Internet immer neu kennen. Ja, ja, wir nicht. Wir wissen es. Ja, scheinbar noch sind wir nicht Opfer oder wir wissen es noch nicht, wer weiß genau, ja, aber ich danke dir, Mark, das war mal erfrischend für mich aus meiner Sicht, weil ich mich mit.

[35:50] Den Nachrichten der letzten Woche nicht beschäftigen musste. Und es war sehr lehrreich, auch jetzt für für mich. Ich muss sagen, also ich konnt ihr sehr gut folgen, sehr gut und deswegen auch mein Aufruf jeder der unsere neue Modus jetzt von Folgen gehört hat sagt uns Bescheid.

[36:10] Wie hat es euch gefallen? Gefällt euch so n kleiner Deepdive und ja schickt uns euer Feedback wenn ihr Themenvorschläge oder? Was anderes habt, Hauptsache ihr folgt uns. Ja, wir freuen uns über neue Follower und dann hören wir uns nächste Woche.

[36:27] Ja, dann bleibt mir nur noch zu sagen, bleibt sicher und vor allem bei dem Thema auch n bisschen paranoid bis nächste Woche tschüss.