Sicherheitslücke bei WhatsApp: Chatlogs anzapfbar
Ein niederländischer Entwickler hat nun raus gefunden, das WhatsApp unter Android eine bedenkliche Sicherheitslücke aufweist. Jede andere Android App kann so theoretisch auf die WhatsApp Chatlogs zugreifen.WhatsApp speichert die Backup-Daten für die Chats auf der SD-Karte des Smartphone. Und das unverschlüsselt. Auf diesen Speicher hat jede beliebe App, falls der Nutzer dieser die Berechnung beim installieren zuspricht, zugriff auf diese Daten.
Der niederländischer Entwickler Ban Bosschert stellt den Code für den Datenklau auf seiner Website zur Verfügung.
Die Daten liegen zwar in verschlüsselter Form vor. Der Schlüssel ist aber seit langen bekannt und es gibt auch Anleitung zum entschlüsseln im Internet.
WhatsApp sieht das ganze aber nicht so eng wie Bosschert.
Sie sagen lediglich dazu, dass man Apps immer aus dem offizellen PlayStore holen soll und es nur Schadesoftware sein kann, die auf diese Daten von WhatsApp zugreift.
Zitat:
We are aware of the reports regarding a "security flaw". Unfortunately, these reports have not painted an accurate picture and are overstated. Under normal circumstances the data on a microSD card is not exposed. However, if a device owner downloads malware or a virus, their phone will be at risk. As always, we recommend WhatsApp users apply all software updates to ensure they have the latest security fixes and we strongly encourage users to only download trusted software from reputable companies. The current version of WhatsApp in Google Play was updated to further protect our users against malicious apps.
Kurze URL:
Weitere News:
aleX fotografiert: Schnecken und einen Hasen
HVO100: Klimaschonender Diesel geht in Deutschland an den Start
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Die RTX 5090 soll zum Titan-Ersatz werden
Update entfernt Cortana-App und WordPad App, die seit 30 Jahren Teil von Windows war
EU-Pläne: Bestellen auf Temu und Shein soll ab 2025 teurer werden
Neues Material ist lichtdurchlässiger als Glas, aber nicht durchsichtig
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Cyberangriff kostet Kyivstar bisher rund 83 Millionen Euro
MSI zeigt Desktop-Mainboard mit CAMM2
HVO100: Klimaschonender Diesel geht in Deutschland an den Start
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Die RTX 5090 soll zum Titan-Ersatz werden
Update entfernt Cortana-App und WordPad App, die seit 30 Jahren Teil von Windows war
EU-Pläne: Bestellen auf Temu und Shein soll ab 2025 teurer werden
Neues Material ist lichtdurchlässiger als Glas, aber nicht durchsichtig
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Cyberangriff kostet Kyivstar bisher rund 83 Millionen Euro
MSI zeigt Desktop-Mainboard mit CAMM2
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(5)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024