Privacy Intelligence · Stand Oktober 2026
Spionage, Datensammlung und Betrug: Warum Privatsphäre ein Sicherheitsfaktor ist.
Privatsphäre ist nicht nur eine Komfortfrage. Für Journalist:innen, politisch Verfolgte, Minderheiten, Whistleblower, Familien, Unternehmen und Menschen in persönlichen Gefährdungslagen kann die Frage, wer Kontakte, Standortmuster, Kommunikationsbeziehungen oder Dateien sieht, reale Folgen haben.

Was ARES CIPHER anders macht
ARES CIPHER versucht, die Datenmenge zu reduzieren, die außerhalb deiner Geräte überhaupt entsteht. Nachrichten werden Ende-zu-Ende verschlüsselt, die Architektur benötigt keine Telefonnummer als Benutzeridentität, der Relay soll keine Chatdatenbank führen, Scam-Analysen bleiben lokal und externe Links werden vor dem Öffnen sichtbar als potenzieller Metadatenwechsel behandelt.
Das macht ein Gerät nicht unangreifbar. Aber es reduziert die Datenoberfläche rund um Kommunikation und Identität.
Palantir, hessenDATA und automatisierte Datenanalyse
Das Bundesverfassungsgericht beschrieb 2023, dass Hessen bereits 2017 Palantirs „Gotham“ erwarb und unter dem Namen hessenDATA einsetzte. Das Gericht erklärte die damaligen Rechtsgrundlagen für automatisierte Datenanalyse in Hessen und Hamburg teilweise für verfassungswidrig, weil die Eingriffsschwellen nicht ausreichend begrenzt waren. Das Urteil richtete sich gegen die gesetzlichen Befugnisse, nicht gegen Palantir als Unternehmen. Es zeigt aber, wie mächtig die Verknüpfung zuvor getrennter Datenbestände sein kann: Beziehungen, Gruppen, Objekte und statistische Muster können aus großen Datenmengen neu erschlossen werden. Quelle: Bundesverfassungsgericht
Clearview AI: Wenn öffentlich sichtbare Bilder zu biometrischen Profilen werden
Europäische Datenschutzbehörden beanstandeten die Verarbeitung durch Clearview AI. Die italienische Datenschutzbehörde stellte unter anderem eine unrechtmäßige Verarbeitung personenbezogener, biometrischer und geolokalisierungsbezogener Daten fest; die niederländische Behörde kam später ebenfalls zu dem Ergebnis, dass personenbezogene und biometrische Daten ohne ausreichende Rechtsgrundlage verarbeitet wurden. Quelle: EDPB / Italien · Quelle: EDPB / Niederlande
Pegasus: Wenn das gesamte Endgerät kompromittiert wird
Amnesty International und Citizen Lab haben wiederholt dokumentiert, dass Pegasus-Spyware gegen Journalist:innen, Menschenrechtsverteidiger und Oppositionelle eingesetzt wurde. Im September 2026 bestätigte Citizen Lab beispielsweise eine Pegasus-Infektion bei einem serbischen Pro-Demokratie-Aktivisten. Quelle: Citizen Lab, 2026 · Quelle: Amnesty Security Lab
Betrug: Verschlüsselung schützt nicht vor Social Engineering
Viele erfolgreiche Angriffe brechen keine Kryptografie. Sie bringen Menschen dazu, selbst Geld zu senden, TANs herauszugeben, Recovery Phrases zu teilen oder Remote-Desktop-Software zu installieren. Genau hier setzt ARES Scam Shield an.

Dokumentierte Sicherheitsereignisse bei anderen Messengern
Jede komplexe Sicherheitssoftware kann Fehler haben. Die folgenden Beispiele sind dokumentierte Vorfälle, Audit-Findings oder Missbrauchsberichte. Sie werden hier nicht als Beweis dargestellt, dass ein Produkt insgesamt „unsicher“ sei, sondern als konkrete Angriffsklassen, die ARES CIPHER bewusst anders adressiert.
Telefonnummern-Verifizierung wurde zum externen Angriffsweg.
Signal meldete nach einem Phishing-Angriff auf Twilio, dass bei rund 1.900 Konten Telefonnummern oder SMS-Verifizierungscodes potenziell offengelegt wurden. Nachrichtenverläufe und Kontaktlisten waren laut Signal nicht betroffen. Signal-Quelle
Audits fanden Implementierungs- und Designprobleme.
SimpleX veröffentlichte 2022 unter anderem einen Fehler in der X3DH-Key-Exchange-Implementierung. 2024 dokumentierte SimpleX nach einem weiteren Trail-of-Bits-Review drei Findings mittlerer und eines niedriger Schwere; mehrere Punkte wurden verbessert, andere als Designtrade-off akzeptiert. Audit 2022 · Review 2024
Ein schwerwiegendes Android-Finding betraf TLS-Verifikation.
Session veröffentlichte, dass Quarkslab 2 Desktop-, 7 iOS- und 7 Android-Findings meldete. Ein als schwerwiegend eingestuftes Android-Problem betraf TLS-Verifikation beim Abruf der Service-Node-Liste und wurde behoben. Session · Quarkslab
Forscher demonstrierten sieben Angriffe in mehreren Bedrohungsszenarien.
Die ETH Zürich berichtete unter anderem über eine gebrochene Authentifizierung durch fehlende Key-Separation sowie einen Backup-Seitenkanal. Threema erklärte, die Findings seien behoben bzw. im neuen Ibex-Protokoll nicht mehr relevant. ETH Zürich · Threema Stellungnahme
Wire warnt selbst vor Betrügern auf der Plattform.
Wire weist in seiner Support-Dokumentation darauf hin, dass Betrüger die Plattform nutzen können und Nutzer etwa über falsche Vertrauensbeziehungen zu Handlungen verleitet werden können. Wire Support
Warum Privatsphäre Leben und Freiheit schützen kann
Wer mit sensiblen Quellen kommuniziert, vor einem gewalttätigen Umfeld flieht, zu einer bedrohten Minderheit gehört oder oppositionell arbeitet, kann durch Metadaten ebenso gefährdet werden wie durch Klartextinhalte. Kommunikationsbeziehungen, Uhrzeiten, IP-Adressen, Standortmuster und Gerätewechsel können Zusammenhänge offenbaren, selbst wenn der Inhalt verschlüsselt ist.
- Journalist:innen & Quellen: weniger zentrale Kommunikationsmetadaten und sichtbare Schlüsselwechsel.
- Politisch Verfolgte & Aktivist:innen: keine Telefonnummer als Identitätsanker, Zero-Store und alternative Relays.
- Minderheiten & Communities: keine Werbeprofilbildung, keine Sponsored Channels, private Gruppenstruktur.
- Menschen in persönlichen Gefährdungslagen: App-Lock, Decoy Vault, Burn Mode und möglichst wenig zentral gespeicherte Chatdaten.
- Unternehmen: Schutz vor Fake-Support, Dateimanipulation, Links und kompromittierten Kommunikationsketten.
Was ARES CIPHER bewusst nicht verspricht
ARES CIPHER ist kein Unsichtbarkeitsmantel. Ein vollständig kompromittiertes Endgerät, ein kompromittiertes Betriebssystem, Screenshots durch den Gesprächspartner, externe Kameras oder Daten, die du außerhalb von CIPHER veröffentlichst, können nicht durch Messenger-Kryptografie neutralisiert werden. Der Anspruch ist stattdessen: weniger zentrale Daten, mehr lokale Kontrolle und eine sichtbarere Sicherheitskette.
Quellen & weiterführende Dokumente
- Bundesverfassungsgericht: Automatisierte Datenanalyse Hessen/Hamburg, 2023
- EDPB: Clearview AI, italienische Aufsicht
- Citizen Lab: Pegasus infection of Serbian activist, 2026
- Amnesty Security Lab: Inside Pegasus, 2026
- Signal: Twilio Incident
- SimpleX: Trail of Bits design review
- Quarkslab: Session audit
- ETH Zürich: Threema vulnerabilities
- Wire: Reports of misuse and scams