Mullvad enthüllt neue WireGuard-Version – So schlägt sie sich im aktuellen Sicherheitscheck

  1. Startseite
  2. Technologie
  3. Mullvad enthüllt neue WireGuard-Version – So schlägt sie sich im aktuellen Sicherheitscheck
  • Last update: 10.03.2026
  • 3 Min. Lesezeit
  • 547 Aufrufe
  • Technologie
Der VPN Anbieter Mullvad hat eine neue Version seiner WireGuard Umsetzung vorgestellt. Eine aktuelle unabhaengige Sicherheitspruefung fand keine kritischen Schwachstellen im Code. Kleine Abweichungen von der Spezifikation wurden entdeckt und bereits behoben was Vertrauen in Stabilitaet und Datenschutz staerkt.

In einem Blogbeitrag von Mullvad am Freitag wurde bekanntgegeben, dass bei der jüngsten unabhängigen Sicherheitsprüfung der neuen WireGuard-Implementierung GotaTun keine kritischen Sicherheitslücken festgestellt wurden. Die Analyse wurde von der in Göteborg ansässigen Firma Assured Security Consultants durchgeführt und erstreckte sich über den Zeitraum vom 19. Januar bis zum 15. Februar 2026.

Dies markiert die 18. unabhängige Sicherheitsprüfung von Mullvad seit 2017 und unterstreicht die Transparenz des VPN-Anbieters innerhalb der Branche. Unter den von CNET empfohlenen führenden VPN-Diensten hat nur ExpressVPN eine höhere Anzahl an unabhängigen Audits mit insgesamt 23 Prüfungen seit 2018.

Die Experten von Assured Security Consultants führten eine gründliche Überprüfung des Quellcodes von GotaTun durch, Mullvads Umsetzung des WireGuard-Protokolls, das in der Programmiersprache Rust entwickelt wurde. Die Prüfung umfasste sowohl eine detaillierte Quellcodeanalyse als auch Tests der gesamten GotaTun-Funktionalität. Ausgenommen waren der Mullvad-eigene DAITA-Code zur Blockierung von KI-gestützter Traffic-Analyse sowie die Kommandozeilen-Schnittstelle.

Während keine schwerwiegenden Schwachstellen entdeckt wurden, identifizierten die Prüfer zwei Sicherheitsprobleme von geringer Relevanz. Das erste Problem betraf die Generierung von Sitzungskennungen: GotaTun nutzte 24-Bit Linear Feedback Shift Register, während die WireGuard-Spezifikation 32-Bit-Zufallszahlen vorsieht. Das Audit stellte fest, dass dies den Schutz der Netzwerktunnel nicht direkt schwächt, jedoch potenziell Informationen über die Anzahl der Peers und Handshakes preisgeben könnte, falls Netzwerkverkehr abgehört wird.

Mullvad erklärte, dass diese Abweichung für Beobachter nur begrenzte zusätzliche Informationen liefert, da die Gesamtanzahl der Peers und die Sitzungsdauer ohnehin bekannt sind. Das Unternehmen hat dennoch in einer nachfolgenden Version eine Korrektur veröffentlicht, sodass Peer-Kennungen nun den WireGuard-Spezifikationen entsprechen.

Das zweite geringfügige Problem betraf die fehlende 16-Byte-Auffüllung der Datenpakete vor der Verschlüsselung, ebenfalls eine Abweichung von den WireGuard-Richtlinien. Die Prüfer wiesen darauf hin, dass dies kein gravierendes kryptografisches Risiko darstellt, empfahlen jedoch die Ergänzung zur vollständigen Konformität mit den Standards. Mullvad hat diese Anpassung bereits implementiert, weist aber darauf hin, dass der Schutz durch die Auffüllung in gewisser Weise ähnlich, jedoch weniger effektiv als die DAITA-Funktionalität ist. Nutzern, die fortgeschrittene Traffic-Analyse in ihre Bedrohungsbewertung einbeziehen, wird empfohlen, DAITA zu aktivieren.

Unabhängige Sicherheitsprüfungen können nur Probleme aufzeigen, die während der Audit-Phase entdeckt werden. Sie sind kein vollständiger Nachweis der Abwesenheit von Schwachstellen. Dennoch verdeutlichen sie, wie solche Prüfungen VPN-Anbietern helfen, auch kleinere Sicherheitslücken zu erkennen und zu schließen. Mullvad zeigt durch die kontinuierliche Beauftragung externer Sicherheitsfirmen und die Bereitstellung des vollständig Open-Source-Quellcodes ein hohes Maß an Transparenz und Engagement für den Schutz der Nutzerdaten.

Die positive Bewertung von Assured Security Consultants stärkt das Vertrauen in die Sicherheit und Zuverlässigkeit von GotaTun und unterstützt gleichzeitig Mullvads umfassende Datenschutzstrategie. Ziel von GotaTun ist es, die Stabilität und Geschwindigkeit der WireGuard-Implementierung von Mullvad zu verbessern. Die aktualisierte Version wurde erstmals im Dezember in der Mullvad-Android-App eingeführt, mit geplanten Veröffentlichungen für weitere Plattformen im laufenden Jahr.

Share This News
Pink Phones erobern den Markt – und das Nothing 4A Pro ist die ideale preiswerte Wahl!
Pink Phones erobern den Markt – und das Nothing 4A Pro ist die ideale preiswerte Wahl!

Das neue Nothing Phone 4A Pro begeistert mit seinem auffallenden pinkfarbenen Design und starker Leistung zum attraktiven Preis von rund 500 Dollar. Erste Tests loben die gute Alltagstauglichkeit, sol...

vor 1 Stunden 4 Min. Lesezeit Technologie Andrew Lanxon

TikTok und Tubi eröffnen neue Wege: Lieblings-Creator bald auf deinem Fernseher?
TikTok und Tubi eröffnen neue Wege: Lieblings-Creator bald auf deinem Fernseher?

TikTok und Tubi starten eine neue Partnerschaft, um beliebte TikTok-Creator direkt auf dem Fernseher zu zeigen. Im Rahmen des Creatorverse Incubators sollen virale Inhalte in eigene Serien und Filme a...

vor 1 Stunden 2 Min. Lesezeit Technologie Kourtnee Jackson

So bleibt dein iPhone oder Android jahrelang wie neu – meine einfachen Tipps enthüllt!
So bleibt dein iPhone oder Android jahrelang wie neu – meine einfachen Tipps enthüllt!

Um ein Smartphone wie ein iPhone oder Android-Gerät jahrelang neuwertig zu halten, sind einfache Pflegemaßnahmen entscheidend. Regelmäßige Updates, Schutz durch Hülle und Displayschutz, Batteriepflege...

vor 3 Stunden 4 Min. Lesezeit Technologie Andrew Lanxon

Neues iPhone in Sicht? Dieses geheime Feature Ihres alten Geräts sollten Sie zuerst deaktivieren
Neues iPhone in Sicht? Dieses geheime Feature Ihres alten Geräts sollten Sie zuerst deaktivieren

Bevor Sie auf ein neues iPhone umsteigen, sollten Sie die Funktion „Mein iPhone suchen“ auf Ihrem alten Gerät deaktivieren. Dies verhindert, dass andere Personen Zugriff auf Ihre Daten erhalten, und s...

vor 3 Stunden 3 Min. Lesezeit Technologie Zachary McAuliffe

Die geheimnisvollen Lösungen des NYT Mini-Kreuzworträtsels vom Donnerstag, 19. März enthüllt
Die geheimnisvollen Lösungen des NYT Mini-Kreuzworträtsels vom Donnerstag, 19. März enthüllt

Das Mini-Kreuzwortraetsel der New York Times vom 19. Maerz 2026 bietet erneut spannende und abwechslungsreiche Aufgaben fuer Raetselliebhaber. Mit kreativen Hinweisen von BOO bis ROSAROT fordert es so...

vor 12 Stunden 3 Min. Lesezeit Technologie Gael Cooper

Kunden ziehen Apps Webseiten vor: Das neue Verhalten bei Internetdiensten überrascht Experten
Kunden ziehen Apps Webseiten vor: Das neue Verhalten bei Internetdiensten überrascht Experten

Laut einer aktuellen Untersuchung von J.D. Power bevorzugen immer mehr Verbraucher die Nutzung von mobilen Apps anstelle von Webseiten, besonders im Bereich Telekommunikation. Apps bieten durch biomet...

vor 13 Stunden 3 Min. Lesezeit Technologie Jeff Carlson

Apple-Update Öffnet Familien Zugang zu Mehreren Zahlungsmöglichkeiten
Apple-Update Öffnet Familien Zugang zu Mehreren Zahlungsmöglichkeiten

Mit dem neuesten iOS-Update 26.4 führt Apple eine bedeutende Neuerung im Familienfreigabe-System ein. Ab dem 25. März können erwachsene Familienmitglieder ihre eigenen Zahlungsmethoden wie Apple Walle...

vor 15 Stunden 2 Min. Lesezeit Technologie Tyler Lacoma

Garmin-Smartwatches ermöglichen jetzt WhatsApp-Anrufe und Nachrichten – so funktioniert es
Garmin-Smartwatches ermöglichen jetzt WhatsApp-Anrufe und Nachrichten – so funktioniert es

Garmin-Smartwatches unterstuetzen ab sofort WhatsApp-Nachrichten und Anrufe direkt am Handgelenk. Nutzer ausgewahlter Modelle wie Fenix, Forerunner, Venu und Vivoactive konnen Nachrichten senden, Anru...

vor 17 Stunden 3 Min. Lesezeit Technologie Giselle Castro-Sloboda

NYT Connections Sport: Geheimtipps und Lösungen für den 19. März, Ausgabe #542
NYT Connections Sport: Geheimtipps und Lösungen für den 19. März, Ausgabe #542

Die Ausgabe von NYT Connections Sport vom 19 Marz bietet Spielern neue Herausforderungen und praktische Hinweise zum aktuellen Puzzle Die Gruppierungen reichen von bekannten Football Teams der NFC Eas...

vor 18 Stunden 3 Min. Lesezeit Technologie Gael Cooper

Geheime Tipps und Lösungen für NYT Connections am 19. März – Rätsel #1012 entschlüsselt
Geheime Tipps und Lösungen für NYT Connections am 19. März – Rätsel #1012 entschlüsselt

Das aktuelle NYT Connections Ratsel #1012 stellt Spieler vor neue Herausforderungen mit vier Gruppen, darunter eine besonders schwierige lila Kategorie mit versteckten Woertern. Von Maerchenfiguren ue...

vor 18 Stunden 2 Min. Lesezeit Technologie Gael Cooper