WhatsApp: Neue Android-Sicherheitslücke entdeckt
Nach der Übernahme des Messaging-Dienstes WhatsApp äußerten viele die Vermutung, dass ihre Daten beim neuen Besitzer Facebook nicht sicher seien oder missbraucht werden könnten. Nun zeigt sich: Unsicher geht es auch ohne Facebook-"Hilfe".
Zum Thema WhatsApp und Sicherheit gab es schon seit einer Weile keine dramatischen Sicherheitslücken mehr zu vermelden, Ende 2012 war das noch anders, damals wurde bekannt, dass der beliebte SMS-Ersatz-Dienst die Nachrichten lange Zeit völlig unverschlüsselt übertragen hat.
Ein niederländischer Sicherheitsforscher hat nun aber eine Schwachstelle entdeckt, die an die nicht allzu "guten" alten Zeiten erinnert: Wie Bas Bosschert auf seinem Blog schreibt (via Business Insider), können Angreifer auf den Chat-Verlauf der App zugreifen, wenn der Nutzer bestimmte Berechtigungen freigibt.
WhatsApp speichert laut Bosschert seine Datenbank nämlich auf der SD-Karte. Erlaubt der Nutzer einen Zugriff auf die SD-Karte, dann können andere Anwendungen auf diese Datenbank zugreifen: "Und weil die Mehrheit der Leute auf ihren Android-Smartphones alles erlaubt, ist dieser Zugriff kein allzu großes Problem", schreibt Bosschert.
Als Beispiel nennt er ein Spiel, in das der benötigte Code eingebettet sein könnte: In diesem Fall würde man das Game starten, zur Erfassung der WhatsApp-Datenbank käme es dann bereits während des Lade-Bildschirmes. Der Nutzer hat dabei erwartungsgemäß keine Chance, den Vorgang als nicht rechtmäßig zu erkennen.
Der Niederländer hat den entsprechenden Code (als so genanntes "Proof of Concept", kurz PoC) auf seinem Blog veröffentlicht. Auf Rückfrage schreibt er in den Kommentaren außerdem, dass das gestern veröffentlichte WhatsApp-Update keine Auswirkung auf diese Schwachstelle habe, Bosschert hat es mit der neuen Version getestet und das PoC funktioniere nach wie vor.
Siehe auch: Tschüss WhatsApp - das sind die Alternativen
Ein niederländischer Sicherheitsforscher hat nun aber eine Schwachstelle entdeckt, die an die nicht allzu "guten" alten Zeiten erinnert: Wie Bas Bosschert auf seinem Blog schreibt (via Business Insider), können Angreifer auf den Chat-Verlauf der App zugreifen, wenn der Nutzer bestimmte Berechtigungen freigibt.
WhatsApp speichert laut Bosschert seine Datenbank nämlich auf der SD-Karte. Erlaubt der Nutzer einen Zugriff auf die SD-Karte, dann können andere Anwendungen auf diese Datenbank zugreifen: "Und weil die Mehrheit der Leute auf ihren Android-Smartphones alles erlaubt, ist dieser Zugriff kein allzu großes Problem", schreibt Bosschert.
Als Beispiel nennt er ein Spiel, in das der benötigte Code eingebettet sein könnte: In diesem Fall würde man das Game starten, zur Erfassung der WhatsApp-Datenbank käme es dann bereits während des Lade-Bildschirmes. Der Nutzer hat dabei erwartungsgemäß keine Chance, den Vorgang als nicht rechtmäßig zu erkennen.
Der Niederländer hat den entsprechenden Code (als so genanntes "Proof of Concept", kurz PoC) auf seinem Blog veröffentlicht. Auf Rückfrage schreibt er in den Kommentaren außerdem, dass das gestern veröffentlichte WhatsApp-Update keine Auswirkung auf diese Schwachstelle habe, Bosschert hat es mit der neuen Version getestet und das PoC funktioniere nach wie vor.
Siehe auch: Tschüss WhatsApp - das sind die Alternativen
Thema:
Witold PryjdaSenior Redakteur
Seit 1996 im Journalismus, ausgebildet an der Österreichischen Medienakademie. Sein Spektrum reicht von Robotern und KI über E-Autos bis zur Militärtechnik.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Neue Beta bereitet mehrere FritzBoxen & Repeater auf FritzOS 8.50 vor
- Neuer Apple TV 4K zeigt sich erstmals - Bild angeblich direkt von Apple
- F-Droid 2.0: FOSS-App-Store für Android wird komplett überarbeitet
- Widgets selbst bauen: Google startet eine neue Android-App
- Rückruf bei VW, Audi & Seat: Lenkung bei 3 Mio. Pkw kann ausfallen
- Kampf um KI-Talente: Amazon will ehemalige Mitarbeiter zurückholen
Videos
Beliebte Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
CachyOS :: schnelles, performante ARCH-Distri & mit den üblichen
d-hubs - vor 2 Stunden -
Photoprism kommt mit interessanten Verbesserungen
d-hubs - Vorgestern 20:44 Uhr -
Der Norden prescht vor
d-hubs - Vorgestern 10:43 Uhr -
#WordCamp Europe '27 vom 27. bis 29. Mai 2027
d-hubs - 23.09. 19:22 Uhr -
das WordPress-Team hat vor knapp 2 Stunden WordPress 7.1.2 veröffentli
d-hubs - 22.09. 18:53 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen