- Bitchat ist eine Messenger-App, mit der sich auch ohne Internetverbindung sicher Nachrichten austauschen lassen, und unterstützt direkte Kommunikation zwischen Geräten über Bluetooth
- Aufgrund des Zusammenbruchs der Kommunikationsinfrastruktur und der Überwachungsprobleme in den palästinensischen Gebieten bietet sie ein alternatives Kommunikationsmittel, das auch ohne Internet und Strom funktioniert, in einer Situation, in der freie Kommunikation blockiert ist
- Die App kann ohne Kontoerstellung, Telefonnummer, E-Mail oder SIM-Karte genutzt werden und schützt die Privatsphäre durch vollständige Ende-zu-Ende-Verschlüsselung ohne zentralen Server
- Über Geohash-Kanäle lassen sich standortbasierte Chaträume erstellen, um in der lokalen Gemeinschaft Sicherheit zu überprüfen, sich zu organisieren und Informationen zu teilen
- Nach einer Prüfung durch Tech for Palestine (T4P) wurde sie als vertrauenswürdiges Kommunikationstool anerkannt; auch in Nepal, Indonesien, Côte d’Ivoire und Madagaskar steigen die Downloads stark an
Überblick über Bitchat
- Bitchat ist eine neue Messenger-App, mit der man auch ohne Internet sicher chatten kann
- Im App Store und bei Google Play verfügbar
- Auch bei Verbindungsabbrüchen kann die sichere Kommunikation aufrechterhalten werden
- Die App nutzt eine Bluetooth-basierte Nachrichten-Relay-Struktur, bei der jedes Gerät als Knoten zur Weiterleitung dient
- Dadurch lässt sich die Kommunikation über die direkte Verbindungsreichweite hinaus erweitern
- Alle Nachrichten sind vollständig verschlüsselt und schützen private Gespräche
Warum Bitchat gebraucht wird
- Palästina ist bei Strom, Telekommunikation und Internet-Routing von Israel abhängig
- Israel hat diese Abhängigkeit als Waffe eingesetzt und im Gazastreifen gezielte Stromausfälle und Kommunikationssperren verursacht
- Durch Bombardierungen wurde die Kommunikationsinfrastruktur zerstört oder schwer beschädigt
- Bei Nutzung gewöhnlicher Kommunikationsmittel können Gespräche und Nachrichten überwacht und aufgezeichnet werden
- Das führt zu einem Risiko von Überwachung und gezielter Verfolgung
- Das Recht der Palästinenser auf freie Kommunikation ist damit verletzt
Die Lösung: Messaging, das ohne Internet funktioniert
- Bitchat kann auch ohne Internet oder Strom Nachrichten übertragen
- Direkte Kommunikation zwischen Geräten über Bluetooth-Verbindungen
- Jedes Gerät leitet Nachrichten weiter und bildet so ein weitreichendes Netzwerk
- Wenn Internet oder Mobilfunk verfügbar sind, können Nachrichten weltweit gesendet werden
- Kein zentraler Server, keine Datenspeicherung
- Kein Konto, keine Telefonnummer, keine E-Mail und keine SIM-Karte erforderlich
Verbunden bleiben, wenn alle Netzwerke ausfallen
- Bitchat ist ein alternativer Messenger, der auch bei Kommunikationssperren durch Israel funktioniert
- Über Geohash-Kanäle kann man an standortbasierten Chaträumen teilnehmen
- Nutzer bleiben mit Nachbarn und ihrer lokalen Gemeinschaft verbunden
- So sind Sicherheitschecks für Familien, lokale Organisation und das Teilen von Notfallinformationen möglich
Prüfung durch T4P und internationale Verbreitung
- Tech for Palestine (T4P) hat Technik und Governance der App geprüft
- Nach Tests unter verschiedenen Bedingungen wurde sie als sicheres und widerstandsfähiges Kommunikationstool anerkannt
- Mitglieder der T4P-Community gehören zu den aktivsten BitChat-Code-Mitwirkenden
- In Nepal, Indonesien, Côte d’Ivoire und Madagaskar sowie anderen Regionen mit zivilen Unruhen steigen die Downloads stark an
- Nachdem die nepalesische Regierung große soziale Netzwerke blockiert hatte, nutzten Bürger die App als alternatives Kommunikationsmittel
Sicherheitsvergleich mit WhatsApp
- Bei WhatsApp wurden Risiken der Preisgabe persönlicher Daten und Überwachung gemeldet
- Einige Sicherheitslücken warfen die Möglichkeit auf, dass Daten nach Israel offengelegt werden könnten
- Es wird erwähnt, dass solche Informationen für die gezielte Verfolgung von Palästinensern genutzt wurden
- Bitchat hat keine Anbindung an Meta und weist diese Überwachungsschwachstellen nicht auf
Verwendung
- Sofort nutzbar, ohne ein Konto zu erstellen
- Nach der Installation den Standard-Benutzernamen (
@anon) ändern
- Der #mesh-Kanal oben zeigt an, dass das Bluetooth-Netzwerk aktiv ist
- Über die Liste verbundener Nutzer lassen sich private Gespräche starten
- Es wird empfohlen, den Benutzernamen des Gesprächspartners direkt zu überprüfen
- Um Verwechslungen oder Identitätsvortäuschung zu vermeiden
- Verifizierte Nutzer können als Favoriten gespeichert werden
- Gibt man im Nachrichteneingabefeld „/“ ein, öffnet sich das Befehlsmenü
Struktur standortbasierter Kanäle
- #mesh-Kanal: lokale Kommunikation auf Basis des Bluetooth-Netzwerks
- Je mehr verbundene Geräte, desto größer die Netzwerkreichweite
- Standortkanäle: Standardkanäle auf Ebene von Block, Nachbarschaft, Stadt und Region
- Funktionieren am besten mit Internetverbindung
- #Geohash-Kanäle: angepasste Kanäle für Familien oder kleine Gruppen
- Werden erstellt, indem man einen Namen eingibt und auf „teleport“ klickt
Tipps zur Aufrechterhaltung der Sicherheit
- Es wird empfohlen, Nachrichten regelmäßig mit dem Befehl
/c zu löschen
- Um bei einer Beschlagnahmung des Geräts das Offenlegen von Informationen zu verhindern
- Da es keinen zentralen Server gibt, können gelöschte Daten nicht wiederhergestellt werden
- In Kombination mit der wiederaufladbaren eSIM von Gaza Online
- Kann auch bei Netzausfällen eine dauerhafte Verbindung aufrechterhalten werden
Fazit
- Bitchat ist ein sicheres Kommunikationsmittel, das auch bei Internetsperren funktioniert
- Es hilft Nutzern in Palästina und anderen instabilen Regionen, verbunden zu bleiben und Informationen zu schützen
- Es kann zusammen mit weiteren von Tech for Palestine entwickelten Tools eingesetzt werden
- Kernbotschaft: „Stay connected, stay safe.“
1 Kommentare
Hacker-News-Kommentare
Der Gazastreifen scheint derzeit eine der schwierigsten Umgebungen überhaupt für Softwareentwicklung zu sein
Ich bin an die stabile Umgebung in Europa gewöhnt, deshalb glaube ich, dass ich unter solchen gefährlichen Bedingungen überhaupt nicht produktiv sein könnte
Meine einzige Ablenkung ist höchstens YouTube Music
Auch nach Kriegsbeginn blieben Kollegen, die bei Google arbeiteten, weiter in der Ukraine
Sitzungen wurden zwar durch Raketenalarm unterbrochen, aber sie haben dennoch ganz normal weitergearbeitet
Mehr als 80 % des Landes sind in Trümmern
In Afrika gibt es viele Orte, die noch deutlich schlechter gestellt sind
Wenn diese Technik das Verteilungsproblem lösen kann, wäre das wirklich interessant
Schon während der Proteste in Hongkong gab es ähnliche Lösungen, aber am Ende lief es meist auf AirDrop hinaus
Es wäre gut, zusammenzutragen, welche Werkzeuge in Situationen mit ausgefallener Kommunikationsinfrastruktur tatsächlich wirksam waren
Aber ich frage mich, ob sich Nachrichten ohne zentralen Server, nur über Bluetooth, wirklich weltweit weiterleiten lassen
In letzter Zeit entstehen weltweit mehr Meshcore/Meshtastic-Stationen
Wenn man mit 6-V-Solarzellen und 18650-LiPo-Akkus eine effiziente 3,3-V-Stromversorgung baut, können sie nahezu dauerhaft laufen
Ich habe 868-MHz-LoRa-Stationen bis 60 km getestet
Allerdings ist die Nutzung schwieriger als bei Verfahren, die wie BLE-Meshing standardmäßig in Smartphones integriert sind
Die Entschlüsselung findet auf dem LoRa-Gerät statt, weshalb die Sicherheit bei physischem Zugriff schwach ist
Selbst wenn man Nachrichten löscht, kann später bei offengelegtem Gerät vergangener Datenverkehr entschlüsselt werden
Es wäre gut, wenn das Protokoll so verbessert würde, dass die Schlüssel nur auf dem Telefon gespeichert werden
Das Hauptziel von Off-Grid-Netzwerken wie Bitchat ist, die Abhängigkeit von Israels Mobilfunkdiensten zu vermeiden
Allerdings wäre es auf staatlicher Ebene womöglich gar nicht so schwer, Bluetooth oder das 2,4-GHz-Band zu stören
Bluetooth reicht nur etwa 30 m weit
Selbst bei hoher Bevölkerungsdichte ist die Wahrscheinlichkeit groß, dass Nachrichten verzögert werden oder steckenbleiben
Die Regierung kann Mobilfunkmasten abschalten, aber das ganze Land zu stören ist deutlich schwieriger
Derzeit nutzen es tatsächlich Zehntausende
Der Quellcode ist unter der MIT-Lizenz veröffentlicht → GitHub-Link
Wenn ein Sicherheitsaudit ordentlich durchgeführt wird, könnte das eine ziemlich brauchbare Lösung sein
Mich interessieren die technischen Details, wie Nachrichten an den richtigen Empfänger zugestellt werden
Wirklich beeindruckende Technik
Ich wollte auch einmal etwas Ähnliches bauen
Moderne Technik ist erstaunlich leistungsfähig, hängt aber größtenteils von IP-Infrastruktur ab
An Orten mit starker staatlicher Überwachung ist eine solche Struktur verwundbar
Wenn sie sogar in extremen Umgebungen wie Kriegsgebieten funktioniert, dürfte sie auch in normalen Gesellschaften gut einsetzbar sein
Er ist Broadcast-basiert und umgeht damit Routing-Probleme
Ich frage mich, ob es in Palästina tatsächlich genutzt wird
Mit Menschen in der Nähe braucht man nicht unbedingt einen Echtzeit-Chat, und auf größere Distanz könnte die Verbindung instabil sein
Allerdings könnten die Richtungsprobleme zwischen Arabisch und lateinischer Schrift (RTL/LTR) schwierig sein
Allein dadurch, dass wir unter so einem Beitrag kommentieren, stehen wir womöglich schon auf einer Überwachungsliste
Zusammenstellung verwandter Threads:
Ich hätte nie gedacht, dass wir FidoNet noch einmal wiedersehen würden