Android-Geräte betroffen
Neue Sicherheitspanne bei WhatsApp

WhatsApp plagt sich mit der nächsten Sicherheitslücke: Offenbar können gewiefte Hacker bei der Android-Version auf Unterhaltungen zugreifen. Dafür müssen sie Nutzern eine andere App unterjubeln – zum Beispiel ein Spiel.
  • 0

DüsseldorfWhatsApp macht wieder einmal mit Sicherheitsproblemen von sich reden. Hacker könnten in der Android-Version des Chat-Dienstes mit einem Trick gespeicherte Unterhaltungen lesen, berichtete der niederländische IT-Experte Bas Bosschert am Dienstag in seinem Blog. „Facebook brauchte WhatsApp nicht zu kaufen, um Ihre Chats zu lesen“, kommentierte der Technikchef der IT-Firma Double Think sarkastisch – das Soziale Netzwerk will das Start-Up für rund 19 Milliarden Dollar übernehmen.

Die Sicherheitslücke ist aber eher ein Android- als ein WhatsApp-Problem: Die App kann die Unterhaltungen auf Wunsch des Nutzers auf der SD-Karte des Smartphones sichern. Auf diesen Speicher dürfen im Prinzip jedoch alle Anwendungen zugreifen, sofern der Nutzer dafür bei der Installation die Erlaubnis erteilt. „Da die Mehrheit der Leute alles auf ihrem Android-Gerät erlauben, ist das kein großes Problem“, schreibt Bosschert. Die Daten werden in der aktuellen WhatsApp-Version zwar verschlüsselt abgelegt, der Experte war aber in der Lage, den Schutz zu umgehen.

Allerdings betrifft das Problem nicht alle Nutzer: Nur wenn man die Unterhaltungen auf der SD-Karte sichert, können Angreifer an die vertraulichen Daten gelangen. Wer sich schützen will, sollte diese Funktion deaktivieren.

Ein möglicher Angriffsweg sieht so aus: Hacker könnten auf der Plattform Google Play ein Spiel anbieten, das Zugriff auf die SD-Karte und Internet-Verbindung einfordert. In der Vergangenheit sind bereits Programme wie eine Taschenlampen-App aufgeflogen, die Daten weitergaben. Ein solches Programm könnte im Hintergrund die ausgelesenen WhatsApp-Unterhaltungen übers Internet verschicken. Trotz des Updates vom Dienstag bestehe die Lücke weiter, schrieb Bosschert. Das Unternehmen war am Mittwoch zunächst nicht für eine Stellungnahme zu erreichen.

WhatsApp ist derzeit bemüht, Nutzern mehr Privatsphäre zu ermöglichen. In der neuen Android-Version können Nutzer beispielsweise unterbinden, dass andere Menschen den letzten Zeitpunkt ihrer Online-Aktivität ansehen können. Außerdem können sie das eigene Profilbild sowie ihre Statusanzeige sperren. Bisher war es lediglich möglich, andere Nutzer komplett zu blockieren.

Update:

WhatsApp erklärt, die Berichte seien „übertrieben“. Unter normalen Umständen sei ein Zugriff auf die Daten auf einer Micro-SD-Karte nicht möglich. Falls ein Nutzer aber schädliche Software herunterlade, sei das Gerät in Gefahr. Diese Aussage widerspricht allerdings nicht dem Bericht von Bas Bosschert. WhatsApp rät Nutzern, alle Software-Updates einzuspielen und nur Software von vertrauenswürdigen Firmen herunterzuladen. Zudem sei die aktuelle Android-Version aktualisiert worden, um Nutzer gegen bösartige Apps zu schützen. Ob die Sicherheitslücke behoben ist, ist allerdings nicht klar.

Kommentare zu " Android-Geräte betroffen: Neue Sicherheitspanne bei WhatsApp"

Alle Kommentare

Dieser Beitrag kann nicht mehr kommentiert werden. Sie können wochentags von 8 bis 18 Uhr kommentieren, wenn Sie angemeldeter Handelsblatt-Online-Leser sind. Die Inhalte sind bis zu sieben Tage nach Erscheinen kommentierbar.

Serviceangebote
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%