image

Duitse Bondsdag opgeroepen om van Signal naar Wire over te stappen

woensdag 29 april 2026, 12:29 door Redactie, 12 reacties
Laatst bijgewerkt: 29-04-2026, 15:33

Leden van de Duitse Bondsdag zijn opgeroepen om van Signal naar chatapp Wire over te stappen. Dat meldt het Duitse Heise op basis van een bericht dat Bondsdagvoorzitter Julia Klöckner naar Bondsdagleden stuurde. Klöckner zou één van de slachtoffers zijn van gerichte phishingaanvallen op Signal-gebruikers, waar de Duitse autoriteiten in februari al voor waarschuwden. Bij de phishingaanvallen doen aanvallers zich voor als een Support-chatbot van Signal. Op die manier proberen ze verificatie- en pincodes van hun doelwitten te bemachtigen. Daarmee kunnen ze het account van de gebruiker overnemen.

In het verzoek om van Signal naar Wire over te stappen noemt de Bondsdagvoorzitter als reden onder andere de veiligheid. Het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, heeft Wire Bund goedgekeurd voor de uitwisseling van gevoelige informatie. Daarnaast wordt door Klöckner ook de registratieprocedure genoemd. Die vindt plaats via een e-mailadres, er wordt geen telefoonnummer gebruikt. Het e-mailadres is tevens niet zichtbaar voor derde partijen. Dit zou het lastiger voor aanvallers moeten maken om phishingaanvallen uit te voeren.

Volgens Wire waren de phishingaanvallen tegen Signal succesvol omdat ze het hadden voorzien op gebruikers die niet ideaal geschikt zijn voor Signal. Daarbij wordt ook verwezen naar het gebruik van telefoonnummers door Signal. Hierdoor zouden beveiligingsmaatregelen zoals Single Sign-On en andere access controls niet toepasbaar zijn. Daarnaast kunnen gebruikers elke andere gebruiker benaderen, als ze de gebruikersnaam of telefoonnummer maar kennen. Eerder riep Andrea Lindholz, vicevoorzitter van de Bondsdag, ook al op om van Signal naar Wire over te stappen en pleitte ze voor een verbod op het gebruik van Signal op officiele apparatuur van parlementsleden en Bonsdagpersoneel.

Reacties (12)
29-04-2026, 12:42 door Anoniem
Ze doen aan government requests:
https://wire.com/en/transparency-report
Nu is de grote vraag; Welke info hebben ze gedeeld met overheden, of hebben kunnen delen?
Ze maken daarnaast een verschil tussen governement requests en foreign governement requests. Zit daar dan verschil in de soort metadata/inhoud die ze verzamelen, en zo ja, wat is dat verschil?
29-04-2026, 13:30 door meidoorn
Volgens Wire waren de phishingaanvallen tegen Signal succesvol omdat ze het hadden voorzien op gebruikers die niet ideaal geschikt zijn voor Signal.
Doet me denken aan de recalme voor wc-eend. Die beval zich ook altijd zelf aan.
29-04-2026, 13:39 door SecuMetal
Wat een onzin weer. E-mailadressen zijn over het algemeen breder bekend dan mobiele telefoonnummers. Beiden zijn gevoelig en kunnen misbruikt worden. Het voordeel van een e-mailadres is alleen dat het niet meer werkt als iemand uit dienst is. Verder biedt Signal gewoon de mogelijkheid om een alias te gebruiken en zo je telefoonnummer te verbergen. Welke chat-tool je ook kiest, er is altijd een zwakheid waar misbruik van gemaakt kan worden. Wire is daar geen uitzondering op.
29-04-2026, 14:16 door Anoniem
Door meidoorn:
Volgens Wire waren de phishingaanvallen tegen Signal succesvol omdat ze het hadden voorzien op gebruikers die niet ideaal geschikt zijn voor Signal.
Doet me denken aan de recalme voor wc-eend. Die beval zich ook altijd zelf aan.

Bwoah, het valt allemaal wel mee. De vergelijking die ze zelf op de site hhebn staan is redelijk genuanceerd hoor:

(https://wire.com/en/signal-vs.-wire)

Ik denk dat het inderdaad verschillende doelgroepen zijn.

- Signal voor individuen die zelf wel na kunnen denken en niet op alles klikken wat beweegt, met een hoge privacy-behoefte.
- "Corporate" individuen die meer bezig zijn in de context van een organisatie of bedrijf en verkleeft zitten aan hun mobiel en op alles klikken wat beweegt. ;-)

My two cents.
29-04-2026, 18:15 door spatieman
de stap naar de bundestrojaner komt dan dichterbij.
29-04-2026, 19:03 door Anoniem
Door spatieman: de stap naar de bundestrojaner komt dan dichterbij.
Ja : Erica 2.0
29-04-2026, 22:09 door Briolet
Door SecuMetal: Wat een onzin weer. E-mailadressen zijn over het algemeen breder bekend dan mobiele telefoonnummers. Beiden zijn gevoelig en kunnen misbruikt worden.

Zoals ik het lees wordt dat e-mail adres alleen gebruikt om de app te registreren en niet voor het sturen van berichten.

Door SecuMetal: Verder biedt Signal gewoon de mogelijkheid om een alias te gebruiken en zo je telefoonnummer te verbergen.

Wat hier als risico genoemd wordt is dat je iemand kunt benaderen, b.v. met phishing berichtjes binnen Signal als je al zijn nummer weet. Door een gebruikersnaam aan te maken wordt berichten naar het telefoonnummer niet geblokkeerd.

Daarnaast kunnen gebruikers elke andere gebruiker benaderen, als ze de gebruikersnaam of telefoonnummer maar kennen.

De in het artikel genoemde alias is jouw gebruikersnaam. Ikzelf geef ook alleen maar de gebruikersnaam aan derden zodat ik niet het risico loop dat ze me gaan bellen o.i.d.
30-04-2026, 06:57 door Anoniem
Door SecuMetal: Verder biedt Signal gewoon de mogelijkheid om een alias te gebruiken en zo je telefoonnummer te verbergen.

Wat hier als risico genoemd wordt is dat je iemand kunt benaderen, b.v. met phishing berichtjes binnen Signal als je al zijn nummer weet. Door een gebruikersnaam aan te maken wordt berichten naar het telefoonnummer niet geblokkeerd.

Daarnaast kunnen gebruikers elke andere gebruiker benaderen, als ze de gebruikersnaam of telefoonnummer maar kennen.

In Signal instellingen, telefoonnummerprivacy, kun je instellen dat niemand je kan vinden op je telefoonnummer. Dan kunnen anderen geen berichten of oproepen sturen naar je telefoonnummer, tenzij je ze zelf een bericht stuurt of je gebruikersnaam deelt.

Scammers zien dan gewoon dat je geen Signal gebruikt. Volgens mij is dat een prima oplossing voor de Duitsers, maar paniek is niet altijd een goede raadgever
30-04-2026, 07:59 door Anoniem
Sorry, maar wat een enorme onzin. Omdat Julia zelf in phishing is getrapt, moet iedereen maar weer overstappen?
Signal toont gewoon waarschuwingen bij nieuwe chats:
https://support.signal.org/hc/nl/articles/360007459591-Signal-profielen-en-gespreks-verzoeken#message_requests
Dus als Julia dacht dat dit SIgnal zelf was, is dat vervelend, maar kan ze zelf beter wat trainingen volgen (zeker in deze functies).

Het probleem dat Signal telefoonnummers gebruikt en Wire gebruikersnamen gaat in mijn ogen niet per se op. Er moet toch een bepaalde manier zijn om met elkaar in contact te komen en blijkbaar gebruikt Wire hier gebruikersnamen voor. Deze zul je toch aan andere kenbaar moeten maken, als je een chatapp ook graag met andere gebruikt.
Het lijkt mij een kwestie van tijd voordat de gebruikersnaam ook bekend is bij kwaadwillenden. Dan lijkt mij dat dan hetzelfde phishingprobleem ook gewoon bij Wire speelt...
30-04-2026, 09:44 door Anoniem
Ik denk met weemoed terug aan de tijd dat je nog gewoon met je naam,nummer,adres en beroep in een dik boek stond zonder problemen en gewoon ergens naartoe kon bellen vanuit groene telefoonhokjes,zonder je zorgen hoeven te maken over updates,trackingcookies,crosssite scripting en spyware.
30-04-2026, 15:59 door Anoniem
het probleem ia dus de chatbot, dat is ongeacht het medium een dingetje...
01-05-2026, 15:56 door Anoniem
Door Anoniem: Ik denk met weemoed terug aan de tijd dat je nog gewoon...

Computers zouden ons leven "eenvoudiger" gaan maken en de wereld meer "vrede en democratie" brengen... /s
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.