WhatsApp: Auch aktuelle Version mit schwerer Sicherheitslücke

29. November 2012, 12:38
  • Auchz nach dem letzten Update ist die Übernahme fremder Accounts bei WhatsApp immer noch leicht möglich.
    foto: whatsapp

    Auchz nach dem letzten Update ist die Übernahme fremder Accounts bei WhatsApp immer noch leicht möglich.

Kontoübernahme auf einfachem Wege möglich

Die Sicherheitsprobleme rund um das Messenger-Tool "WhatsApp" reißen nicht ab. Es ist, wie heise Security herausgefunden hat, nach wie vor möglich, mit wenig Mühe das Konto anderer Benutzer zu übernehmen und in ihrem Namen Nachrichten zu verschicken.

Kontoübernahme per IMEI, Rufnummer und Skript

Zwar ist mit der jüngsten Version für Android, 2.8.7326, mit der unter anderem Abogebühren eingeführt wurden, bereits eine bekannte Lücke geschlossen worden, doch eine andere besteht immer noch. Per Skript lässt sich aus der IMEI des Smartphones des Nutzers und seiner Rufnummer jenes Passwort generieren, mit dem sich WhatsApp auf den eigenen Servern anmeldet.

Die gleiche Methode funktioniert auch mit der Vorversion für iOS, es gilt als wahrscheinlich, dass auch die jüngste Fassung betroffen ist. Der Versuch von heise, mit dem WhatsApp-Team Kontakt aufzunehmen, scheiterte am Mangel der Rückmeldung. Lediglich einmal erhielt man eine Antwort-Mail, in der man sich nach der von der Lücke betroffenen Version des Programms erkundigte. Abgesehen davon blieben diverse Anfragen monatelang (und nach wie vor) unbeantwortet.

Umstieg empfohlen

Angesichts des bisherigen Vorgehens des Unternehmens in Sicherheitsfragen rät heise Security nun dazu, von der Verwendung von WhatsApp abzusehen. Stattdessen sollten User auf andere Messenger bzw. soziale Netzwerke umsteigen oder auf E-Mails und SMS zurückgreifen. (red, derStandard.at, 29.11.2012)

Kommentar posten
Posting 1 bis 25 von 103
1 2 3

der sicherste Messenger dürfte wohl meiner Meinung nach der BBM sein, es ist nur schade das es nicht plattformübergreifend ist.
Doof..das die meisten WhatsApp verwenden, somit bin ich auch daran angewiesen.
Wer intime Details über WhatApp versendet dem ist eigentlich auch nicht mehr zu helfen. ;)
'Wozu eigentlich WhatsApp? Hast eh 1k/2K sms im Tarif inkludiert' aber nee chatten geht schneller.. tja..

Schon mal versucht, Bilder via SMS zu versenden? Oder Gruppennachrichten, wo man die Antworten von allen sieht? Oder gar Nachrichten ins Ausland verschickt?

Außerdem wird der BBM von einigen Staaten auch mitgehört.

aber leider gelten die SMS/MMS Pakete meist nicht weltweit

Was ist eine sichere und mindestens genauso zuverlässige Alternative für IOS und Android?

Mit Gruppenchatfunktion.

Also, der Google+ Messenger kann Gruppenchats.

Gibts den nicht auf iOS?

"Die Vorteile überwiegen die Nachteile."
"Bei den Funktionen kann man das in Kauf nehmen."
"Die Sicherheitslücke wird sowieso nicht ausgenutzt."

Wer mindestens eine dieser Aussagen für sich vertritt, sollte mal den Heise-Artikel durchlesen. Dort wird offen von dem Dienst abgeraten.

Ich sag nur:

WeTalk ist das neue WhatsApp

Wechat heißt das

Es kommt aber aus China. ob das punkto datenschutz sicherer ist wage ich zu beweifeln.
sonst ist es ein sehr gutes app das Sprachnachrichten und sogar videochat unterstützt.

Bitte ned sagen, dass es das NUR auf iFöhn gibt?

pgpsms

einfach mal pgp sms verwenden

Wer geheimhaltenswerte Gespraeche ueber WhatsApp fuehrt den ist ohnehin nicht zu helfen...

Und wie könnens kontrolleiren, ob Ihr Gegenüber nicht etwas geheimhaltenswürdiges schreibt?

Oft ist mehr interessant/relevant, als viele denken.

[ ] Du hast verstanden, dass jemand in deinem Namen Nachrichten abschicken kann.

Das hat mit "geheimhaltenswert" überhaupt nichts zu tun.

Lass "geheimhaltenswerte" weg und ich stimme dir zu.

PGP SMS für android

für sichtige sachen sms+verschlüsselung
einfach mal pgp sms googlen

PGP SMS für android

wer wirklich "sicher" haben willl - einfach mal im play store eingeben.

blöde frage

aber reicht es wenn ich whatsapp einfach deinstalliere oder muss ich noch was machen um mein konto zu löschen?

ja den account über die einstellungen löschen
siehe hier: http://www.whatsapp.com/faq/de/an... d/21119703

am unteren ende der seite kann man sich die Plattform aussuchen (zB iPhone, android WP BB)

dankeschön :)

alles klar... ich hab ja auche alle IMEIs meiner kontakte parat...

Das originale iPhone zB hatte die IMEI auf der Rückseite stehen...

reicht doch wenn der Kollege sein Handy am Tisch hat und kurz weg sieht.
*#06# oder so ähnlich und schon lächelt Ihnen die nr entgegen.. schneller schnappschuss mit dem eigenen Handy und los gehts

Eine IMEI steht z.B. auch auf der Verpackung.

Und Sie sammeln die Handy-Verpackungen Ihrer Kontakte?

Kommentar posten
Posting 1 bis 25 von 103
1 2 3

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.