Ende-zu-Ende-Verschlüsselung ist die Goldstandard-Sicherheit für unsere Kommunikation. Aber was passiert, wenn die Behörden an die Tür klopfen?
Die deutsche Justiz und Ermittlungsbehörden haben Methoden gefunden, auch verschlüsselte Nachrichten live mitzulesen – selbst wenn die Verschlüsselung technisch intakt bleibt.
Die drei Wege in den Messenger
1. Physischer Zugang & WhatsApp Web
Ein Ehepaar wurde als Zeugen vorgeladen. Sie gaben freiwillig ihre Handys heraus. Die Beamten nutzten dies, um im Hintergrund WhatsApp Web auf einem BKA-Rechner zu koppeln. Live-Mitlesen statt nur Abfotografieren.
2. SMS-Abfangen
Bestätigungscodes werden oft unverschlüsselt per SMS versendet. Eine normale Telefonüberwachung reicht aus, um diese Codes abzufangen. So konnte das BKA dutzende Telegram-Konten übernehmen.
3. Phishing
Social Engineering, um Nutzer zur Preisgabe von Zugangsdaten zu bewegen. Einmal im System, ist das Cloning nur eine Frage der Zeit.
Rechtliche Hürden
Der BGH hat im Januar 2026 klargestellt: Account-Cloning erlaubt das Mitlesen nur ab richterlichem Beschluss, nicht rückwirkend.
Das Problem: Standard-Clients synchronisieren oft vollständige Verläufe.
Stay Safe
- Geräte-Check: Welche Geräte sind angemeldet?
- Aktivitäts-Log: Fremdgeräte sind Alarmsignale
- Vorsicht bei Codes: Niemals leichtfertig preisgeben
- Phishing vermeiden: Skepsis bei unerwarteten Nachrichten
Die technische Sicherheit von E2E bleibt bestehen, aber die Zugänge zu den Geräten sind die Achillesferse. Bleibt wachsam.
Basierend auf Carrabelloys Input vom 3. September 2026

