> > > > WhatsApp weiterhin mit großen Sicherheitslücken

WhatsApp weiterhin mit großen Sicherheitslücken

Veröffentlicht am: von

WhatsAppAuch wenn WhatsApp erst kürzlich sowohl für iOS als auch Android ein Update erfahren hat und man damit die gröbsten Sicherheitslücken geschlossen haben will - die aktuelle Version 2.8.7326 für Android scheint nicht sicher gegen Account-Diebstahl geschützt zu sein. In Tests von heise Security konnten die Angreifer mit geringem Aufwand einen Account kapern und von diesem sowohl Nachrichten senden als auch empfangen. Alles was für die Übernahme nötig ist, sind die Mobilfunknummer und die Seriennummer (IMEI) des Geräts. Aus diesen beiden Informationen stellt ein einfaches Script die für die WhatsApp-Server nötige Authentifizierung zusammen.

Bislang scheint diese Methode aber nur unter Android zu funktionieren. Die für iOS aktuelle Version 2.8.6 scheint nicht angreifbar zu sein. heise Security hat sich mit dem Anbieter von WhatsApp in Verbindung gesetzt und diesen über die Lücke informiert. Das Angebot alle vorliegenden Informationen weiterzugeben und damit die Schließung der Lücke zu beschleunigen blieb bislang aber unbeantwortet. Es ist daher auch unklar, ob und wann die Lücke über ein weiteres Update der App geschlossen werden kann.

Es gilt also weiterhin: Sicherheitsrelevante Daten wie Kontonummern oder Passwörter sollten nicht über WhatsApp übertragen werden. Wer nichts dagegen hat, dass die privaten Gespräche potenziell mitgelesen werden können, kann den Dienst natürlich weiterhin verwenden. Allen anderen kann derzeit nur von der Nutzung von WhatsApp abgeraten werden.

Social Links

Ihre Bewertung

Ø Bewertungen: 0

Tags

Kommentare (38)

#29
customavatars/avatar92213_1.gif
Registriert seit: 26.05.2008
Mannheim
Moderator
Beiträge: 2839
Theoretisch könnte man Bankdaten herausbekommen...immerhin weiß „dein bester Freund„ ja nicht, dass der gegenüber nicht du bist, der ihm mal schnell etwas Geld leihen soll...

Gesendet von meinem GT-I9300 mit der Hardwareluxx App
#30
customavatars/avatar177208_1.gif
Registriert seit: 15.07.2012
Cologne
Oberbootsmann
Beiträge: 806
Hä, kapier ich jetzt nicht. Man hackt meinen Account gibt sich als meinereiner aus und pumpt meine Freunde an und erhält dann wie meine Bankdaten?

hopwest
#31
customavatars/avatar92213_1.gif
Registriert seit: 26.05.2008
Mannheim
Moderator
Beiträge: 2839
Die Lücke besteht darin, dass der Hacker mit deinem Account Nachrichten senden und empfangen könnte...
Wollte das nur meinen Beispiel nur verdeutlichen.
Das Problem besteht offensichtlich darin, dass deine Kontakte ja nicht wissen, das ein dritter sie kontaktiert und sie deshalb sensible Daten herausgeben können

Gesendet von meinem GT-I9300 mit der Hardwareluxx App
#32
customavatars/avatar30619_1.gif
Registriert seit: 02.12.2005

Vizeadmiral
Beiträge: 8144
Wartet einfach ab, bald gibts nen Paukenschlag und Facebook kauft whatsapp. Dann sind sämtliche "Datenschutz"-Themen ohnehin obsolet.
#33
customavatars/avatar92213_1.gif
Registriert seit: 26.05.2008
Mannheim
Moderator
Beiträge: 2839
Das befürchte ich leider auch....
#34
Registriert seit: 09.12.2006
NRW
Flottillenadmiral
Beiträge: 5353
Zitat Krümelmonster;19822599
Wartet einfach ab, bald gibts nen Paukenschlag und Facebook kauft whatsapp. Dann sind sämtliche "Datenschutz"-Themen ohnehin obsolet.


Ich glaube nicht, dass Facebook einfach WhatsApp auffressen kann
#35
customavatars/avatar178171_1.gif
Registriert seit: 07.08.2012
Raum Stuttgart
Kapitänleutnant
Beiträge: 1701
Das waer n richtig harter Fail.. Weil dem WhatsappDienst vertrau ich meine Nummer noch an.. Facebook allerdings nicht :/
#36
Registriert seit: 19.01.2007

Vizeadmiral
Beiträge: 6804
wär in falle einer übernahme so oder so zu spät sobald einmal genutzt... ;)
#37
Registriert seit: 03.01.2009

Banned
Beiträge: 2617
Wenn sie Instagram schlucken konnten, warum auch nicht WhatsApp. :)
Dann bliebe es wenigstens kostenlos und man bekäme früher oder später eine Integration in FB und somit eine vernünftige Desktop Version.
#38
customavatars/avatar178171_1.gif
Registriert seit: 07.08.2012
Raum Stuttgart
Kapitänleutnant
Beiträge: 1701
Ich moechte es aber gar nicht, dass Whatsapp in irgendeiner Form mit Facebook in Beruehrung kommt.
Generell moechte ich nicht, dass Facebook mit anderen Diensten in Beruehrung kommt.

Zuviel Infos an einem Punkt und der Konzern kann langsam jegliches Tun und handeln eines Menschen rekonstruieren.

Einwahlpunkte vom Netz lassen den Betreiber wissen wo man sich aufhaelt, Bilder (Gesichtserkennung) mit wem man sich aufhaelt. Onlinezeiten wielang man wach ist, wann man schlafen geht.
Telefonnummern sowieso.

Klingt im 1. Moment vllt. n bisschen 'krank' aber genau darauf wird das alles hinauslaufen. Und dann muss ich mir schon langsam gedanken machen den ganzen Muell zu verbannen.

Gruß
Um Kommentare schreiben zu können, musst Du eingeloggt sein!

Das könnte Sie auch interessieren:

Huawei nova im Test

Logo von IMAGES/STORIES/REVIEW_TEASER/HUAWEI_NOVA_TEASER_KLEIN

Neuer Name, neue Lücke: Mit dem nova bringt Huawei einen Vertreter der oberen Mittelklasse in den Handel, der eine hohe Effizienz, aber auch eine überdurchschnittliche Kamera bieten soll. Gleichzeitig darf nicht zu viel Druck auf die hauseigenen Mitbewerber ausgeübt, ehemalige Flaggschiffe... [mehr]

Samsung Galaxy S8 im Test - Technik toll, Format mau (Video-Update)

Logo von IMAGES/STORIES/2017/SAMSUNG_GALAXY_S8_02

Für Samsung bricht eine neue Zeitrechnung an. Denn das Galaxy S8 ist nicht nur Topmodell Nummer 1 nach dem Desaster rund um das Galaxy Note 7, mit dem erstmaligen Einsatz des Infinity Display ist eine gravierende Design-Änderung verbunden. Der Test zeigt, warum die Fakten anders als die... [mehr]

Huawei Mate 9 im Test

Logo von IMAGES/STORIES/REVIEW_TEASER/HUAWEI_MATE_9_TEASER_KLEIN

Schneller als das Galaxy S7 edge, eine bessere Kamera als das P9 und dann ist da noch der große Akku: Das Mate 9 soll nichts anderes als das derzeit beste Smartphone sein. Auch, da man sich um die kleinen, zunächst unwichtig erscheinenden Dinge gekümmert haben will. Ob das Gerät wirklich den... [mehr]

Samsung Galaxy A3 (2017) und Galaxy A5 (2017) im Test

Logo von IMAGES/STORIES/REVIEW_TEASER/SAMSUNG_GALAXY_A3_A5_2017

Einmal befriedigend, einmal gut, zweimal zu teuer: Vor fast genau einem Jahr konnten Samsungs Galaxy A3 und Galaxy A5 des Jahrgangs 2016 überraschen, aber nicht vollends überzeugen - trotz teilweise großer Fortschritte. Erfolgreich war das Gespann dennoch, eine Neuauflage mehr als... [mehr]

Huawei P10 im Test - die neue 5-Zoll-Referenz

Logo von IMAGES/STORIES/REVIEW_TEASER/HUAWEI_P10

Aus der Smartphone-Landschaft ist Huawei spätestens seit dem Frühjahr 2016 nicht mehr wegzudenken. Mit dem P9 schaffte es das Unternehmen, sich selbst in der Oberklasse zu etablieren. Im Herbst legte man mit dem Mate 9 eine Größenklasse weiter oben nach, nun folgt das P10. Die Fußstapfen sind... [mehr]

HTC U11 im Test

Logo von IMAGES/STORIES/2017/HTC_U11_TEST

Auf 10 folgt U11: Was falsch klingt, ist nach Ansicht HTCs die logische Weiterentwicklung des letztjährigen Flaggschiffs. Denn nicht nur die Technik wurde auf den aktuellen Stand der Dinge gebracht, auch neue Funktionen wie Edge Sense oder Active Noise Cancelling sollen Käufer locken. Doch dass... [mehr]