Mullvad enthüllt neue WireGuard-Version – So schlägt sie sich im aktuellen Sicherheitscheck
- Startseite
- Technologie
- Mullvad enthüllt neue WireGuard-Version – So schlägt sie sich im aktuellen Sicherheitscheck
- Last update: 10.03.2026
- 3 Min. Lesezeit
- 541 Aufrufe
- Technologie
In einem Blogbeitrag von Mullvad am Freitag wurde bekanntgegeben, dass bei der jüngsten unabhängigen Sicherheitsprüfung der neuen WireGuard-Implementierung GotaTun keine kritischen Sicherheitslücken festgestellt wurden. Die Analyse wurde von der in Göteborg ansässigen Firma Assured Security Consultants durchgeführt und erstreckte sich über den Zeitraum vom 19. Januar bis zum 15. Februar 2026.
Dies markiert die 18. unabhängige Sicherheitsprüfung von Mullvad seit 2017 und unterstreicht die Transparenz des VPN-Anbieters innerhalb der Branche. Unter den von CNET empfohlenen führenden VPN-Diensten hat nur ExpressVPN eine höhere Anzahl an unabhängigen Audits mit insgesamt 23 Prüfungen seit 2018.
Die Experten von Assured Security Consultants führten eine gründliche Überprüfung des Quellcodes von GotaTun durch, Mullvads Umsetzung des WireGuard-Protokolls, das in der Programmiersprache Rust entwickelt wurde. Die Prüfung umfasste sowohl eine detaillierte Quellcodeanalyse als auch Tests der gesamten GotaTun-Funktionalität. Ausgenommen waren der Mullvad-eigene DAITA-Code zur Blockierung von KI-gestützter Traffic-Analyse sowie die Kommandozeilen-Schnittstelle.
Während keine schwerwiegenden Schwachstellen entdeckt wurden, identifizierten die Prüfer zwei Sicherheitsprobleme von geringer Relevanz. Das erste Problem betraf die Generierung von Sitzungskennungen: GotaTun nutzte 24-Bit Linear Feedback Shift Register, während die WireGuard-Spezifikation 32-Bit-Zufallszahlen vorsieht. Das Audit stellte fest, dass dies den Schutz der Netzwerktunnel nicht direkt schwächt, jedoch potenziell Informationen über die Anzahl der Peers und Handshakes preisgeben könnte, falls Netzwerkverkehr abgehört wird.
Mullvad erklärte, dass diese Abweichung für Beobachter nur begrenzte zusätzliche Informationen liefert, da die Gesamtanzahl der Peers und die Sitzungsdauer ohnehin bekannt sind. Das Unternehmen hat dennoch in einer nachfolgenden Version eine Korrektur veröffentlicht, sodass Peer-Kennungen nun den WireGuard-Spezifikationen entsprechen.
Das zweite geringfügige Problem betraf die fehlende 16-Byte-Auffüllung der Datenpakete vor der Verschlüsselung, ebenfalls eine Abweichung von den WireGuard-Richtlinien. Die Prüfer wiesen darauf hin, dass dies kein gravierendes kryptografisches Risiko darstellt, empfahlen jedoch die Ergänzung zur vollständigen Konformität mit den Standards. Mullvad hat diese Anpassung bereits implementiert, weist aber darauf hin, dass der Schutz durch die Auffüllung in gewisser Weise ähnlich, jedoch weniger effektiv als die DAITA-Funktionalität ist. Nutzern, die fortgeschrittene Traffic-Analyse in ihre Bedrohungsbewertung einbeziehen, wird empfohlen, DAITA zu aktivieren.
Unabhängige Sicherheitsprüfungen können nur Probleme aufzeigen, die während der Audit-Phase entdeckt werden. Sie sind kein vollständiger Nachweis der Abwesenheit von Schwachstellen. Dennoch verdeutlichen sie, wie solche Prüfungen VPN-Anbietern helfen, auch kleinere Sicherheitslücken zu erkennen und zu schließen. Mullvad zeigt durch die kontinuierliche Beauftragung externer Sicherheitsfirmen und die Bereitstellung des vollständig Open-Source-Quellcodes ein hohes Maß an Transparenz und Engagement für den Schutz der Nutzerdaten.
Die positive Bewertung von Assured Security Consultants stärkt das Vertrauen in die Sicherheit und Zuverlässigkeit von GotaTun und unterstützt gleichzeitig Mullvads umfassende Datenschutzstrategie. Ziel von GotaTun ist es, die Stabilität und Geschwindigkeit der WireGuard-Implementierung von Mullvad zu verbessern. Die aktualisierte Version wurde erstmals im Dezember in der Mullvad-Android-App eingeführt, mit geplanten Veröffentlichungen für weitere Plattformen im laufenden Jahr.
Author:
Attila Tomaschek
Share This News
Die ultimativen 4K-Fernseher, die 2026 alles verändern könnten
Im Jahr 2026 setzen 4K-Fernseher neue Massstabe in Bildqualitat und Nutzererlebnis. Dank hoher Auflosung, HDR, maximaler Helligkeit und erweiterten Farbraumen bieten sie nicht nur gestochen scharfe Bi...
vor 52 Minuten 2 Min. Lesezeit Technologie Ty Pendlebury
Meta’s Metaverse verschwindet plötzlich aus der VR – was passiert am 15. Juni?
Meta beendet die VR-Version seiner Plattform Horizon Worlds am 15. Juni. Ab diesem Datum wird die Plattform auf Meta-Quest-Headsets nicht mehr verfügbar sein. Stattdessen konzentriert sich das Unterne...
vor 1 Stunden 3 Min. Lesezeit Technologie Scott Stein
Unbegrenztes 5G-Handy für nur 25 $ im Monat – Metro by T‑Mobile überrascht Nutzer
Metro by T‑Mobile startet einen neuen Prepaid-Tarif mit unbegrenztem 5G-Datenvolumen fuer nur 25 Dollar im Monat. Der Plan erfordert keinen Vertrag und keine Bonitaetspruefung, bietet volle Kostenkont...
vor 2 Stunden 3 Min. Lesezeit Technologie CNET BrandX for T-Mobile
Champions-League-Showdown: Tottenham trifft live auf Atlético Madrid – Spannung garantiert
Tottenham Hotspur steht am Mittwochabend vor einer entscheidenden Herausforderung, wenn das Team im Achtelfinal-Ruckspiel der Champions League auf Atletico Madrid trifft. Nach einer deutlichen Niederl...
vor 2 Stunden 3 Min. Lesezeit Technologie Kevin Lynch
iOS 26.3.1 (a): Apples geheimes Sicherheitsupdate schützt Ihr iPhone im Hintergrund
Apple hat am 17 März die iOS Version 2631 a veroffentlicht Dieses geheime Sicherheitsupdate verbessert die Hintergrundsicherheit auf iPhones und schliesst eine Schwachstelle im WebKit Framework Nutzer...
vor 2 Stunden 3 Min. Lesezeit Technologie Zachary McAuliffe
"Warum sich Steuerzahler in dieser Saison für H&R Block entscheiden"
Viele Steuerzahler entscheiden sich in dieser Saison fur H und R Block, weil die Software einfache elektronische Einreichung bietet und gleichzeitig durch Expertenunterstutzung unterstutzt wird. Fruhe...
vor 4 Stunden 4 Min. Lesezeit Technologie CNET BrandX for H&R Block
"Champions League: Barcelona trifft auf Newcastle – Jetzt im Live-Stream erleben!"
Das Rueckspiel zwischen Barcelona und Newcastle verspricht grosse Spannung, nachdem das erste Duell mit einem spaten Ausgleich endete. Beide Teams gehen mit Selbstvertrauen in die Partie und wollen de...
vor 4 Stunden 4 Min. Lesezeit Technologie Kevin Lynch
Der Viltrumit-Krieg startet heute: Überraschungen und Enthüllungen in „Invincible“ Staffel 4
Die vierte Staffel von Invincible startet heute und fuehrt die Zuschauer direkt in den Viltrumit-Krieg. Mark Grayson muss sich neuen Gefahren stellen, darunter die skrupellosen Viltrumiten und ihr sta...
vor 7 Stunden 2 Min. Lesezeit Technologie Jason Chun
Dieses Spielgerät veränderte alles: Wie mein Kind und ich beide davon profitierten
Als wir den Nex Playground zum ersten Mal ausprobierten, staunten wir, wie schnell unsere Kinder aktiv und gemeinsam spielten. Die bewegungsbasierte Konsole kombiniert Spaß mit körperlicher Betätigung...
vor 7 Stunden 4 Min. Lesezeit Technologie Vanessa Hand Orellana
Apple plant 2026: Das Geheimnis hinter dem faltbaren iPhone Flip enthüllt
Apple plant 2026 die Vorstellung eines faltbaren iPhone Flip, das die Smartphone-Welt verändern könnte. Während Android-Hersteller wie Samsung, Google und Motorola bereits mehrere Generationen entwick...
vor 8 Stunden 4 Min. Lesezeit Technologie Andrew Lanxon