{"id":31557,"date":"2024-08-30T10:57:06","date_gmt":"2024-08-30T08:57:06","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=31557"},"modified":"2024-08-30T10:57:06","modified_gmt":"2024-08-30T08:57:06","slug":"telegram-privacy-security-backup-aug2024","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/telegram-privacy-security-backup-aug2024\/31557\/","title":{"rendered":"Telegram und seine Sicherheit: Eine sachliche Einsch\u00e4tzung zur aktuellen Situation"},"content":{"rendered":"<p>Zum Zeitpunkt des Schreibens dieses Artikels, befand sich Pavel\u00a0Durov, gegen den ein Strafverfahren eingeleitet wurde, gegen eine Kaution von 5\u00a0Millionen Euro auf freien Fu\u00df, unter der Auflage, Frankreich nicht verlassen zu d\u00fcrfen. Wie es dort letztlich ausgehen wird, ist noch sehr unklar. Klarer hingegen ist, dass die massive Aufmerksamkeit und Panik rund um Telegram einigen Betr\u00fcgern jetzt schon in die Karten spielt und dass in den sozialen Medien viele fragw\u00fcrdige Ratschl\u00e4ge dar\u00fcber kursieren, was nun mit der App am besten zu tun sei. Unsere Einsch\u00e4tzung in Kurzform vorweg: Nutzer von Telegram sollten Ruhe bewahren und nur nach dem aktuellen Stand der Dinge handeln. Und nun in aller Ausf\u00fchrlichkeit zu dem, was wir mit heutigem Kenntnisstand empfehlen k\u00f6nnen\u2026<\/p>\n<h2>Privatsph\u00e4re in Chats und die \u201eSchl\u00fcssel f\u00fcr Telegram\u201c<\/h2>\n<p>Vereinfacht gesagt, k\u00f6nnen die meisten Telegram-Chats <strong>nicht als vertraulich betrachtet werden<\/strong>\u00a0\u2013 und <a href=\"https:\/\/www.kaspersky.de\/blog\/telegram-why-nobody-uses-secret-chats\/29678\/\" target=\"_blank\" rel=\"noopener\">das war auch schon immer so<\/a>. Wenn Sie \u00fcber Telegram vertrauliche Informationen ausgetauscht haben, ohne daf\u00fcr sogenannte \u201egeheime Chats\u201c zu verwenden, m\u00fcssen Sie davon ausgehen, dass diese Informationen kompromittiert wurden. Mit <a href=\"https:\/\/www.kaspersky.de\/blog\/what-makes-a-messenger-secure\/30372\/\" target=\"_blank\" rel=\"noopener\">diesen Empfehlungen<\/a> k\u00f6nnen Sie ihr vertrauliche Kommunikation auf einen anderen Messenger verlegen.<\/p>\n<p>Viele Nachrichtenportale gehen davon aus, dass die Hauptvorw\u00fcrfe gegen Durov und Telegram darin bestehen, dass diese sich weigern, mit den franz\u00f6sischen Beh\u00f6rden zusammenzuarbeiten und die \u201eSchl\u00fcssel f\u00fcr Telegram\u201c bereitzustellen. Angeblich besitzt Durov eine Art kryptografischen Schl\u00fcssel, mit dem die Nachrichten der Benutzer entschl\u00fcsselt und gelesen werden k\u00f6nnen. Tats\u00e4chlich ist aber nur wenig dar\u00fcber bekannt, wie die Telegram-Server wirklich funktionieren. Aus den <a href=\"https:\/\/www.telegram.org\/faq#q-do-you-process-data-requests\" target=\"_blank\" rel=\"nofollow noopener\">zug\u00e4nglichen Informationen<\/a> kann man immerhin entnehmen, dass der Gro\u00dfteil der Korrespondenz auf Servern in minimal verschl\u00fcsselter Form gespeichert wird, und dass die zum Entschl\u00fcsseln notwendigen Schl\u00fcssel innerhalb derselben Telegram-Infrastruktur gespeichert werden. Die Entwickler behaupten zwar, Chats und Schl\u00fcssel in jeweils unterschiedlichen L\u00e4ndern zu speichern, da aber alle Server miteinander kommunizieren, bleibt dennoch unklar, wie effektiv diese Sicherheitsma\u00dfnahme in der Praxis tats\u00e4chlich ist. Abhilfe k\u00f6nnte es eventuell schaffen, die Server in einem Land zu beschlagnahmen und auszuwerten, aber darauf gehen wir hier nicht weiter ein. Die Ende-zu-Ende-Verschl\u00fcsselung, die bei anderen Messengern (wie <a href=\"https:\/\/www.kaspersky.de\/blog\/whatsapp-privacy-security\/31349\/\" target=\"_blank\" rel=\"noopener\">WhatsApp<\/a>, <a href=\"https:\/\/www.kaspersky.de\/blog\/signal-hacked-but-still-secure\/29177\/\" target=\"_blank\" rel=\"noopener\">Signal<\/a> und sogar Viber) der Standard ist, wird in Telegram als \u201egeheimer Chat\u201c bezeichnet. Dieser ist <a href=\"https:\/\/www.kaspersky.de\/blog\/telegram-why-nobody-uses-secret-chats\/29678\/\" target=\"_blank\" rel=\"noopener\">recht tief im Men\u00fc verborgen<\/a> und muss f\u00fcr ausgew\u00e4hlte pers\u00f6nliche Chats zwischen zwei Teilnehmern durch einen der Teilnehmer erst aktiviert werden. Alle Gruppenchats, Kan\u00e4le und gew\u00f6hnliche pers\u00f6nliche Chats sind hingegen nicht Ende-zu-Ende-verschl\u00fcsselt und k\u00f6nnen zumindest auf den Telegram-Servern gelesen werden. Dar\u00fcber hinaus verwendet Telegram sowohl f\u00fcr seine geheimen Chats als auch f\u00fcr alles andere ein eigenes, nicht standardm\u00e4\u00dfiges Protokoll namens MTProto, das aber <a href=\"https:\/\/mtpsym.github.io\/\" target=\"_blank\" rel=\"nofollow noopener\">schwerwiegende kryptografische Schwachstellen<\/a> enth\u00e4lt. Der Kreis an Personen, die zumindest theoretischen dazu in der Lage sind, Telegram-Korrespondenzen mitzulesen, vergr\u00f6\u00dfert sich daher um:<\/p>\n<ul>\n<li>Administratoren von Telegram-Servern<\/li>\n<li>Hacker, die erfolgreich Telegram-Server angegriffen und Spyware installiert haben<\/li>\n<li>Dritte mit Zugriffsrechten, die von Telegram-Administratoren gew\u00e4hrt wurden<\/li>\n<li>Personen, die kryptografische Schwachstellen in Telegram-Protokollen entdeckt haben und teilweise oder vollst\u00e4ndig (nicht geheime) Chats mitlesen k\u00f6nnen, indem sie den Datenverkehr der Benutzer abfangen<\/li>\n<\/ul>\n<h2>L\u00f6schen von Korrespondenzen<\/h2>\n<p>Bestimmten Kategorien von Benutzern wird die L\u00f6schung ihrer alten Telegram-Chats (z.\u00a0B. berufliche Chats) empfohlen. Dieser Ratschlag ist zumindest insoweit fragw\u00fcrdig, das die Eintr\u00e4ge in den Datenbanken (in denen die Korrespondenz auf dem Server gespeichert wird) in den seltensten F\u00e4llen tats\u00e4chlich wirklich gel\u00f6scht werden\u00a0\u2013 sie werden lediglich als solche gekennzeichnet. Dar\u00fcber hinaus ist es sehr wahrscheinlich, dass Telegram wie andere gro\u00dfe IT-Infrastrukturen auch ein robustes Backup-System einsetzt. Dies bedeutet, dass \u201egel\u00f6schte\u201c Nachrichten zumindest in den Datenbank-Backups weiterhin aufbewahrt werden. Unter Umst\u00e4nden k\u00f6nnte es sinnvoller sein, wenn beide Teilnehmer eines Chats (oder Gruppen-Admins) den Chat vollst\u00e4ndig l\u00f6schen, so dass die Daten zumindest theoretisch f\u00fcr keinen verbleibenden Chat-Teilnehmer mehr vorgehalten werden m\u00fcssten. Aber auch in diesem Fall w\u00fcrde das Problem der Backups weiterhin bestehen bleiben.<\/p>\n<h2>Sicherungskopien von Korrespondenzen anlegen<\/h2>\n<p>Einige Beobachter \u00e4u\u00dfern Bedenken, dass Telegram aus den App-Stores entfernt, blockiert oder anderweitig unbenutzbar gemacht werden k\u00f6nnte. Auch wenn dies eher unwahrscheinlich erscheint, geh\u00f6rt das Sichern wichtiger Korrespondenzen, Fotos und Dokumente nach wie vor zu den grunds\u00e4tzlichen Ma\u00dfnahmen digitaler Vorsorge.<\/p>\n<p>Um ein Backup Ihrer wichtigen pers\u00f6nlichen Korrespondenzen anzulegen, m\u00fcssen Sie die Telegram-App auf Ihrem Computer installieren (<a href=\"https:\/\/desktop.telegram.org\/\" target=\"_blank\" rel=\"nofollow noopener\">Download des offiziellen Clients<\/a>), sich mit Ihrem Benutzerkonto anmelden und anschlie\u00dfend zu <em>Einstellungen\u00a0\u2192 Erweitert\u00a0\u2192 Telegram-Daten exportieren<\/em> navigieren.<\/p>\n<div id=\"attachment_31562\" style=\"width: 1754px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/08\/30105425\/telegram-privacy-security-backup-aug2024-01-EN.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31562\" class=\"wp-image-31562 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/08\/30105425\/telegram-privacy-security-backup-aug2024-01-EN.png\" alt=\"So exportieren Sie alle Daten aus Telegram\" width=\"1744\" height=\"816\"><\/a><p id=\"caption-attachment-31562\" class=\"wp-caption-text\">So exportieren Sie alle Daten aus Telegram<\/p><\/div>\n<p>In dem Pop-up-Fenster k\u00f6nnen Sie die zu exportierenden Daten ausw\u00e4hlen (pers\u00f6nliche Chats, Gruppenchats\u00a0\u2013 mit oder ohne Fotos und Videos), die Gr\u00f6\u00dfenbeschr\u00e4nkungen f\u00fcr Downloads festlegen und das Datenformat angeben. Zur Verf\u00fcgung stehen HTML, das in jedem Browser angezeigt werden kann, oder JSON, welches die automatisierte Verarbeitung durch Drittanbieter-Apps erleichtert.<\/p>\n<div id=\"attachment_31561\" style=\"width: 1586px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/08\/30105344\/telegram-privacy-security-backup-aug2024-02-EN.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31561\" class=\"wp-image-31561 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/08\/30105344\/telegram-privacy-security-backup-aug2024-02-EN.png\" alt=\"Einstellungen zur Sicherung von Telegram-Daten\" width=\"1576\" height=\"1678\"><\/a><p id=\"caption-attachment-31561\" class=\"wp-caption-text\">Einstellungen zur Sicherung von Telegram-Daten<\/p><\/div>\n<p>Das Herunterladen der Daten auf Ihren Computer kann mehrere Stunden dauern und erfordert m\u00f6glicherweise Dutzende oder sogar Hunderte von Gigabyte an freien Speicherplatz. Die Gr\u00f6\u00dfe h\u00e4ngt davon ab, wie oft Sie Telegram verwenden und welche Exporteinstellungen Sie festlegen. Sie k\u00f6nnen das Exportfenster schlie\u00dfen, aber achten Sie darauf, die App selbst nicht zu beenden und den Computer nicht vom Internet oder vom Stromnetz zu trennen. Es wird zudem empfohlen, nur die Backup-Funktion des offiziellen Clients zu verwenden.<\/p>\n<h2>Zum Mythos der ungewollten Telegram-L\u00f6schung<\/h2>\n<p>Schauen wir uns zuerst iOS an. Die Entwickler aus Cupertino entfernen keine Apps von den Smartphones der Benutzer\u00a0\u2013 selbst dann, wenn die entsprechenden Apps bereits aus dem App Store entfernt wurden. Dar\u00fcber hinaus kursiert im Internet eine verbreitete Methode, die das Verhindern einer ungewollten Telegram-L\u00f6schung anhand der Bildschirmzeit-Einstellungen von iOS vorschl\u00e4gt. Allerdings w\u00fcrde diese Methode Apple nicht wirklich daran hindern, Apps bei Bedarf von den Ger\u00e4ten zu l\u00f6schen. Sie bewirkt nur, dass bestimmte Benutzer (wie Kinder) Apps nicht selbstst\u00e4ndig l\u00f6schen k\u00f6nnen. Es handelt sich hier also eher um eine Funktion zur Kindersicherung. Und mehr noch: Die Verhaftung von Durov hat erneut die <a href=\"https:\/\/eu.usatoday.com\/story\/news\/factcheck\/2021\/10\/06\/fact-check-apple-not-removing-telegram-iphones\/5947584001\/\" target=\"_blank\" rel=\"nofollow noopener\">alte falsche Behauptung befeuert, dass auf iPhones eine Remote-L\u00f6schung von Telegram stattgefunden h\u00e4tte<\/a>, was sowohl von Apple als auch von Telegram bereits im Jahr\u00a02021 offiziell dementiert wurde.<\/p>\n<p>Was Android angeht, so l\u00f6scht Google normalerweise keine Apps\u00a0\u2013 au\u00dfer wenn es sich zu 100%\u00a0um Schadsoftware handelt. Diese Garantien gelten zwar nicht f\u00fcr alle Betreiber mit eigenen \u00d6kosystemen (Samsung, Xiaomi usw.), aber unter Android ist es vergleichsweise einfach, die Telegram-App <a href=\"https:\/\/telegram.org\/android\" target=\"_blank\" rel=\"nofollow noopener\">direkt von der Telegram-Website<\/a> zu installieren und so die Stores der Betreiber zu umgehen.<\/p>\n<h2>Verwendung alternativer Clients<\/h2>\n<p>Es existieren einige inoffizielle, funktionsf\u00e4hige und legale Clients f\u00fcr Telegram und mit Telegram\u00a0X ist sogar ein \u201eoffizieller alternativer Client\u201c verf\u00fcgbar. Diese Clients basieren alle auf der Telegram-API und es ist unklar, ob sie zus\u00e4tzliche Vorteile bringen oder die Sicherheit erh\u00f6hen. Die f\u00fcnf beliebtesten alternativen Clients in Google\u00a0Play sprechen zwar alle von \u201everbesserter Sicherheit\u201c\u00a0\u2013 beziehen sich dabei aber nur auf Funktionen wie das Verbergen von Chats auf einem Ger\u00e4t selbst.<\/p>\n<p>Zudem kann es nat\u00fcrlich passieren, dass Sie sich statt eines funktionierenden Clients eine Schadsoftware herunterladen, die lediglich <a href=\"https:\/\/www.kaspersky.de\/blog\/telegram-signal-malware-in-google-play\/30448\/\" target=\"_blank\" rel=\"noopener\">als alternativer Telegram-Client getarnt<\/a> wurde. Wie bei vielen popul\u00e4ren Apps machen Betr\u00fcger auch vor Telegram nicht halt. Wenn Sie die Verwendung alternativer Clients in Betracht ziehen, sollten Sie die folgenden Sicherheitsrichtlinien beachten:<\/p>\n<ul>\n<li>Laden Sie die Clients nur aus offiziellen App-Stores herunter.<\/li>\n<li>\u00dcberpr\u00fcfen Sie vor der Installation, dass die App schon eine Weile existiert, \u00fcber hohe Bewertungen verf\u00fcgt und eine gro\u00dfe Anzahl an Downloads vorzuweisen hat.<\/li>\n<li>Verwenden Sie auf allen Plattformen einen verl\u00e4sslichen Antiviren-Schutz, z. B. <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>.<\/li>\n<\/ul>\n<h2>Spendenkampagnen f\u00fcr Durov und Verteidigung der Redefreiheit<\/h2>\n<p>Dieser Punkt steht zwar nicht in direktem Zusammenhang mit Telegram-Chats, aber soll an dieser Stelle auch auf Betrugsmaschen hingewiesen werden, bei denen angeblich Gelder f\u00fcr die Rechtsverteidigung von Pavel\u00a0Durov gesammelt werden (als ob gerade er das n\u00f6tig h\u00e4tte\u2026). In Wirklichkeit zielen die dahinterstehenden Betr\u00fcger darauf ab, Ihre Zahlungsinformationen oder in Crypto-W\u00e4hrungen gespendete Geldbetr\u00e4ge zu stehlen. Behandeln Sie solche Kampagnen mit \u00e4u\u00dferstem Misstrauen und \u00fcberpr\u00fcfen Sie, ob die mutma\u00dfliche Organisation tats\u00e4chlich existiert und eine solche Kampagne auch wirklich durchf\u00fchrt. Weitere Informationen zu Wohlt\u00e4tigkeitsbetrug finden Sie in unserem <a href=\"https:\/\/www.kaspersky.de\/blog\/fake-charity-scam\/20067\/\" target=\"_blank\" rel=\"noopener\">gesonderten Artikel<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\">\n","protected":false},"excerpt":{"rendered":"<p>Die Festnahme von Pavel Durov sorgt f\u00fcr viel Unsicherheit in Bezug auf Telegrams zuk\u00fcnftige Verf\u00fcgbarkeit und die Privatsph\u00e4re des Messengers. Wir sagen Ihnen, was Sie jetzt tun sollten (und was nicht).<\/p>\n","protected":false},"author":2722,"featured_media":31558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[55,109,335,274,122,39,50,130,988,341],"class_list":{"0":"post-31557","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-android","9":"tag-apple","10":"tag-backup","11":"tag-bedrohungen","12":"tag-datenschutz","13":"tag-google","14":"tag-ios","15":"tag-privatsphare","16":"tag-telegram","17":"tag-uberwachung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/telegram-privacy-security-backup-aug2024\/31557\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/telegram-privacy-security-backup-aug2024\/27918\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/telegram-privacy-security-backup-aug2024\/23213\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/telegram-privacy-security-backup-aug2024\/28094\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/telegram-privacy-security-backup-aug2024\/27630\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/telegram-privacy-security-backup-aug2024\/30358\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/telegram-privacy-security-backup-aug2024\/29174\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/telegram-privacy-security-backup-aug2024\/38140\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/telegram-privacy-security-backup-aug2024\/12674\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/telegram-privacy-security-backup-aug2024\/52051\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/telegram-privacy-security-backup-aug2024\/22141\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/telegram-privacy-security-backup-aug2024\/22903\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/telegram-privacy-security-backup-aug2024\/37031\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/telegram-privacy-security-backup-aug2024\/28230\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/telegram-privacy-security-backup-aug2024\/34027\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/telegram-privacy-security-backup-aug2024\/33689\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/telegram\/","name":"Telegram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=31557"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31557\/revisions"}],"predecessor-version":[{"id":31564,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31557\/revisions\/31564"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/31558"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=31557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=31557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=31557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}