Sicherheitslücke bei WhatsApp: Chatlogs anzapfbar
Ein niederländischer Entwickler hat nun raus gefunden, das WhatsApp unter Android eine bedenkliche Sicherheitslücke aufweist. Jede andere Android App kann so theoretisch auf die WhatsApp Chatlogs zugreifen.WhatsApp speichert die Backup-Daten für die Chats auf der SD-Karte des Smartphone. Und das unverschlüsselt. Auf diesen Speicher hat jede beliebe App, falls der Nutzer dieser die Berechnung beim installieren zuspricht, zugriff auf diese Daten.
Der niederländischer Entwickler Ban Bosschert stellt den Code für den Datenklau auf seiner Website zur Verfügung.
Die Daten liegen zwar in verschlüsselter Form vor. Der Schlüssel ist aber seit langen bekannt und es gibt auch Anleitung zum entschlüsseln im Internet.
WhatsApp sieht das ganze aber nicht so eng wie Bosschert.
Sie sagen lediglich dazu, dass man Apps immer aus dem offizellen PlayStore holen soll und es nur Schadesoftware sein kann, die auf diese Daten von WhatsApp zugreift.
Zitat:
We are aware of the reports regarding a "security flaw". Unfortunately, these reports have not painted an accurate picture and are overstated. Under normal circumstances the data on a microSD card is not exposed. However, if a device owner downloads malware or a virus, their phone will be at risk. As always, we recommend WhatsApp users apply all software updates to ensure they have the latest security fixes and we strongly encourage users to only download trusted software from reputable companies. The current version of WhatsApp in Google Play was updated to further protect our users against malicious apps.
Kurze URL:
Weitere News:
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Xiaomi-Elektroauto nach 39 Kilometern kaputt
Starlink hat unter dem Sonnensturm gelitten
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Linux-Kernel 6.9 ist veröffentlicht
Provisionen im App Store: Richterin kritisiert Apples Taktik
EU treibt Klage gegen Microsoft wegen Teams voran
Booking.com gilt als Gatekeeper-Plattform
Google Australien löscht versehentlich Clouddaten eines Pensionsfonds
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
Xiaomi-Elektroauto nach 39 Kilometern kaputt
Starlink hat unter dem Sonnensturm gelitten
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Linux-Kernel 6.9 ist veröffentlicht
Provisionen im App Store: Richterin kritisiert Apples Taktik
EU treibt Klage gegen Microsoft wegen Teams voran
Booking.com gilt als Gatekeeper-Plattform
Google Australien löscht versehentlich Clouddaten eines Pensionsfonds
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(5)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024