Willkommen
|
Facebook Twitter Google Plus
09.12.2016 - 03:47
Foto: dpa/Arno Burgi

So einfach kann man WhatsApp- User abhören

13.03.2014, 10:23
Der SMS-Ersatz WhatsApp kann offenbar ohne größeren Aufwand abgehört werden. Davor warnt ein holländischer Sicherheitsexperte, der eine Methode entdeckt hat, mit der die Chat-Protokolle von WhatsApp-Nutzern in kürzester Zeit geklaut werden können. Ein Update auf die aktuellste WhatsApp-Version soll vor dem Datenklau schützen.

Der Sicherheitsexperte Bas Bosschert erklärt in seinem Blog , dass es für das Ausspionieren von WhatsApp- Nutzern unter Android nur eine App brauche, die Zugriff auf die Speicherkarte eines Smartphones hat. Sogar Teile des Quellcodes für solche bösartigen Apps stehen auf der Website zur Einsicht bereit.

Speicherkartenzugriff reicht für Spionage

Weil die allermeisten Nutzer nicht überprüfen, welche Berechtigungen sie einer Anwendung bei der Installation einräumen, ließe sich so grundsätzlich mit einer entsprechend modifizierten Taschenlampen- App oder Ähnlichem ein effizientes Spionagetool auf Smartphones einschleusen.

Weil WhatsApp die empfangenen und gesendeten Nachrichten direkt am Smartphone speichert, ist es für eine App mit entsprechenden Zugriffsrechten kein Problem, die Archivdatei zu finden und über das Internet an die Hintermänner eines Angriffs zu schicken.

Verschlüsselung in aktueller Version schützt

Immerhin: Die müssen die Datei erst entschlüsseln, was aber vor allem bei älteren WhatsApp- Versionen kein Problem darstellt. Dem IT- Portal "Chip"  zufolge ist nur die neueste Version von WhatsApp einigermaßen sicher – die Verschlüsselung älterer Versionen ist seit über einem Jahr geknackt. Bei alten WhatsApp- Versionen soll die Entschlüsselung sogar direkt am infizierten Smartphone möglich sein. Anschließend werden die Chatprotokolle im Klartext verschickt.

Wer auf seinem Android- Smartphone noch eine alte Version von WhatsApp installiert hat, sollte sie angesichts dieser Entwicklungen tunlichst aktualisieren. Wie lang die Sicherheit der aktuellen Verschlüsselungsroutine gewährleistet ist, ist dennoch unklar. Dem IT- Portal zufolge wird in einschlägigen Foren bereits fieberhaft daran gearbeitet, auch die aktuellen Verschlüsselungsfunktionen auszuhebeln.

13.03.2014, 10:23
der
Kommentare  
Kommentare sortieren nach:
km_num_com
km_datum_formatiert_com
von km_nickname_text_com  
km_text_com
km_kmcom_js_begin_com kmcom_add_trigger("readcomplete","kmcom_set_notify_status(Object({'object_id':km_object_id_com}))"); km_kmcom_js_end_com
km_kmcom_js_begin_com kmcom_add_trigger("readcomplete","kmcom_set_delete_status(Object({'object_id':km_object_id_com, 'status':km_status_com}))"); km_kmcom_js_end_com
Antworten sortieren nach:
km_antworten_com
km_datum_formatiert_com
von km_nickname_text_com  
km_text_com
km_kmcom_js_begin_com kmcom_add_trigger("readcomplete","kmcom_set_notify_status(Object({'object_id':km_object_id_com}))"); km_kmcom_js_end_com
km_kmcom_js_begin_com kmcom_add_trigger("readcomplete","kmcom_set_delete_status(Object({'object_id':km_object_id_com, 'status':km_status_com}))"); km_kmcom_js_end_com
User-Beiträge geben nicht notwendigerweise die Meinung des Betreibers/der Redaktion bzw. von Krone Multimedia (KMM) wieder. In diesem Sinne distanziert sich die Redaktion/der Betreiber von den Inhalten in diesem Diskussionsforum. KMM behält sich insbesondere vor, gegen geltendes Recht verstoßende, den guten Sitten oder der Netiquette widersprechende bzw. dem Ansehen von KMM zuwiderlaufende Beiträge zu löschen, diesbezüglichen Schadenersatz gegenüber dem betreffenden User geltend zu machen, die Nutzer-Daten zu Zwecken der Rechtsverfolgung zu verwenden und strafrechtlich relevante Beiträge zur Anzeige zu bringen (siehe auch AGB).
Werbung
Jetzt online spielen!
Werbung
Angaben gem ECG und MedienGesetz: Medieninhaber, Hersteller und Herausgeber bzw. Diensteanbieter
Krone Multimedia GmbH & Co KG (FBN 189730s; HG Wien) Internetdienste; Muthgasse 2, 1190 Wien
Krone Multimedia © 2016 krone.at | Impressum