Sicherheitspanne 25.03.2025, 15:17 Uhr

Geheime US-Angriffspläne im ungesicherten Signal-Chat?

Skandal für die Trump-Regierung: 18 Personen, darunter Verteidigungsminister Pete Hegseth und Vizepräsident JD Vance – diskutieren offenbar geheime Angriffspläne im Signal-Chat – und ein Journalist liest mit.

Secretary of Defense Pete Hegseth speaks to the media

US-Außenministe Pete Hegseth nahm offenbar auch an dem Signal-Chat teil, in dem es um vertrauliche US-Angriffspläne ging.

Foto: picture alliance / Consolidated News Photos/Chris Kleponis

Es klingt wie eine erfundene Geschichte: Hochrangige Vertreter der US-Regierung – darunter Verteidigungsminister Pete Hegseth und Vizepräsident JD Vance – diskutieren in einem Gruppenchat auf Signal den bevorstehenden Angriff auf die Huthi-Miliz im Jemen – und ein Journalist liest alles mit, nachdem er zuvor eine Einladung zu dem Chat erhalten hatte. Dass es den Chat gab, hat das Weiße Haus Medienberichten zufolge mittlerweile eingeräumt. Auch der Angriff hat inzwischen stattgefunden.

Hier wird Ihnen ein externer Inhalt von X (vormals twitter.com) angezeigt.
Mit der Nutzung des Inhalts stimmen Sie der Datenschutzerklärung von youtube.com zu.

Stellenangebote im Bereich IT/TK-Projektmanagement

IT/TK-Projektmanagement Jobs
Hamburger Stadtentwässerung AöR ein Unternehmen von HAMBURG WASSER-Firmenlogo
Ingenieur (m/w/d) Elektrotechnik als Projektleiter Hamburger Stadtentwässerung AöR ein Unternehmen von HAMBURG WASSER
Hamburg Zum Job 
MEWA Textil-Service SE & Co. Management OHG-Firmenlogo
Projektmanager (m/w/d) PMO Business Transformation MEWA Textil-Service SE & Co. Management OHG
Wiesbaden Zum Job 
RHEINMETALL AG-Firmenlogo
Verstärkung für unsere technischen Projekte im Bereich Engineering und IT (m/w/d) RHEINMETALL AG
deutschlandweit Zum Job 
IMS Messsysteme GmbH-Firmenlogo
Systemingenieur (m/w/i) für Oberflächeninspektion IMS Messsysteme GmbH
Heiligenhaus Zum Job 
Bisping & Bisping GmbH & Co. KG-Firmenlogo
Projektleiter (m/w/d) Internetkommunikation / Telekommunikation Bisping & Bisping GmbH & Co. KG
Lauf an der Pegnitz Zum Job 
Bisping & Bisping GmbH & Co. KG-Firmenlogo
Projektleiter (m/w/d) Glasfaserausbau Bisping & Bisping GmbH & Co. KG
Lauf an der Pegnitz Zum Job 
Eckelmann AG-Firmenlogo
Systemingenieur Echtzeit-Programmierung/-Entwicklung (m/w/d) Eckelmann AG
Wiesbaden Zum Job 
Safran Data Systems GmbH-Firmenlogo
Embedded Software Engineer (m/w/d) Safran Data Systems GmbH
Bergisch Gladbach Zum Job 
HygroMatik GmbH-Firmenlogo
Junior Entwicklungsingenieur für Hard- und Softwarelösungen (m/w/d) HygroMatik GmbH
Henstedt-Ulzburg Zum Job 
THU Technische Hochschule Ulm-Firmenlogo
W2-Professur Technische Informatik THU Technische Hochschule Ulm
Westfälische Hochschule-Firmenlogo
Professur Smarte Robotik und KI (W2) Westfälische Hochschule
Bocholt Zum Job 
Hochschule Esslingen - University of Applied Sciences-Firmenlogo
Professor:in (W2) für das Lehrgebiet "Daten und IoT-Systeme" Hochschule Esslingen - University of Applied Sciences
Esslingen am Neckar Zum Job 
Bundesamt für Bauwesen und Raumordnung (BBR)-Firmenlogo
Ingenieurin / Ingenieur (w/m/d) der Elektro- bzw. Informationstechnik für die Erneuerung der Kulturbauten Bundesamt für Bauwesen und Raumordnung (BBR)
Schleifring GmbH-Firmenlogo
Entwicklungsingenieur FPGA / VHDL (m/w/d) Schleifring GmbH
Fürstenfeldbruck Zum Job 
Patent- und Rechtsanwälte Andrejewski, Honke-Firmenlogo
Ingenieur (m/w/d) zur Ausbildung zum deutschen Patentanwalt (m/w/d) und European Patent Attorney Patent- und Rechtsanwälte Andrejewski, Honke
WIRTGEN GROUP Branch of John Deere GmbH & Co. KG-Firmenlogo
Project Manager Surveying and Designfor Machine Control (m/w/d) WIRTGEN GROUP Branch of John Deere GmbH & Co. KG
Ludwigshafen am Rhein Zum Job 
Prognost Systems GmbH-Firmenlogo
Technischer Kundenbetreuer / Elektroingenieur (m/w/d) im Customer Support Prognost Systems GmbH
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieur (w/m/d) C-ITS Entwicklung Die Autobahn GmbH des Bundes
Frankfurt am Main Zum Job 
Wirtgen GmbH-Firmenlogo
Software-Testingenieur (m/w/d) Testautomatisierung -Steuerungssoftware für mobile Arbeitsmaschinen Wirtgen GmbH
Windhagen Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieur (w/m/d) Informationssicherheit Die Autobahn GmbH des Bundes
Frankfurt Zum Job 

Ist Signal Schuld an dem Leak?

Doch wie ist eine solche Panne möglich? Als Open-Source-Anwendung wird der Messaging-Dienst Signal von der US-amerikanischen Signal Foundation zur Verfügung gestellt. Er ist weit weniger verbreitet als Whatsapp und gilt als sicher. Die Chats sind Ende-zu-Ende verschlüsselt, es können also nur Menschen mitlesen, die eine Berechtigung besitzen, an der Unterhaltung teilzunehmen.

Dienst gilt als sicher

Das Signal-Protokoll, eine eigens entwickelte Ende-zu-Ende-Verschlüsselung, die als eine der sichersten im Bereich der digitalen Kommunikation gilt, verhindert selbst für die Betreiber des Dienstes den Zugriff auf Nachrichteninhalte. Ergänzend dazu minimiert die „Sealed Sender“-Funktion die Übermittlung von Metadaten: Beim Versand einer Nachricht wird ausschließlich der Empfänger übermittelt, während die Identität des Absenders gegenüber dem Server verborgen bleibt.

Für Echtzeit-Audio- und Videoübertragungen kommt RingRTC zum Einsatz – eine modifizierte Implementierung von Googles WebRTC (Web Real-Time Communication). Diese ermöglicht eine direkte Peer-to-Peer-Kommunikation zwischen den Endgeräten, wodurch die Signalisierung und Medienströme dezentral abgewickelt werden und keine zentrale Vermittlungsinstanz erforderlich ist.

Musk kritisierte Signal

Allerdings zweifelte neben dem Signal-Mitbewerber Telegram vor einiger Zeit auch Elon Musk die Sicherheit des Dienstes an, für den er sich zunächst starkgemacht hatte. „Es gibt bekannte Schwachstellen in Signal, die nicht behoben werden“, so seine Kritik. Meredith Whittaker, Präsidentin der Signal Foundation, bewertete diese Kritik als haltlos. Es gebe keinerlei Beweise für bestehende Schwachstellen, so ihre Aussage.

Die Signal-App gilt als sicher. War menschliches Versagen im Spiel?

Foto: picture alliance / ASSOCIATED PRESS/Jeff Chiu

„Menschliches Versagen“ wahrscheinlich

Auch beim jüngsten Skandal rund um die US-Regierung dürften keine Hacker ihre Hände im Spiel gehabt haben. Denn Jeffrey Goldberg, Chefredakteur des US-Magazins „The Atlantic“ und der Journalist, der die Sicherheitspanne aufdeckte, hat sich nicht etwa unbefugt Zutritt verschafft: Er wurde von einem Nutzer mit dem Namen Michael Waltz zu einem Chat mit dem Namen „Houthu PC small Group“ eingeladen. Ein Versehen? Vermutlich ja: Es wird spekuliert, dass der Nutzer vermutlich den US-Handelsbeauftragten Jamieson Greer hinzufügen wollte, der die gleichen Initialen hat.

Durfte Signal überhaupt eingesetzt werden?

John Bolton, Trumps vierter nationaler Sicherheitsberater aus seiner ersten Amtszeit, zeigte sich auf CNN entsetzt über den Vorfall. Die Militäroperation im Jemen hätte im Lagezentrum besprochen werden sollen, entweder in einer Sitzung des Grundsatzausschusses oder in einer Sitzung des Nationalen Sicherheitsrates. Er äußerte sein Unverständnis darüber, dass offizielle Regierungsgeschäfte über einen inoffiziellen Kanal abgewickelt wurden.

Laut Wired verbietet das US-Verteidigungsministerium (DoD) Signal ausdrücklich als Mittel zur Übermittlung nicht öffentlicher DoD-Informationen, es sei denn, dies wurde zuvor genehmigt. Nach dem Spionagegesetz könne die unbefugte Weitergabe von Informationen zur nationalen Verteidigung mit einer Geldstrafe oder einer Freiheitsstrafe geahndet werden, heißt es. Wie die nächsten Schritte aussehen werden, ist indes noch offen. Chuck Schumer, der die Demokraten im US-Senat anführt, forderte bereits eine Untersuchung des Vorfalls.

Ein Beitrag von:

  • Elke von Rekowski

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.