Abo
  • Services:
Anzeige
Inhalte von Whatsapp können auch nach  dem Logout wiederhergestellt werden.
Inhalte von Whatsapp können auch nach dem Logout wiederhergestellt werden. (Bild: Lionel Bonaventure/AFP/Getty Images)

Forensik-Tool: Forscher stellen Inhalte von Whatsapp und Signal wieder her

Inhalte von Whatsapp können auch nach  dem Logout wiederhergestellt werden.
Inhalte von Whatsapp können auch nach dem Logout wiederhergestellt werden. (Bild: Lionel Bonaventure/AFP/Getty Images)

Mit Hilfe einer App sollen Strafverfolgungsbehörden Inhalte von Messenger-Apps zurückholen können. Betroffen sind auch Whatsapp, Signal, Telegram sowie der Facebook-Messenger.

Ein Forscherteam von der Purdue-Universität hat auf der Usenix-Sicherheitskonferenz eine Software vorgestellt, die es Strafverfolgungsbehörden ermöglichen soll, Inhalte von Messenger-Apps wie Whatsapp, Telegram oder Signal wiederherzustellen, auch wenn der Nutzer sich zuvor ausgeloggt hat. Die Fähigkeiten der Software namens Retrospect demonstrieren sie in einem Video. Es gibt ein theoretisches Paper [PDF] dazu, außerdem hat The Register darüber berichtet.

Anzeige

Mit der Software wird nicht der Text der Botschaften selbst extrahiert, sondern die vom Programm berechneten Bildschirminhalte, letztlich also Screenshots. Je nach Anwendung wollen die Hacker drei bis elf Bildschirmfotos extrahiert haben, im Durschnitt waren es fünf. Getestet wurde die Software an 15 verschiedenen Messenger-Apps, darunter verbreitete Apps wie Signal, Skype, Wechat, Gmail, Facebook, Whatsapp und Telegram. Zum Testen wurden das Samsung Galaxy S4, das LG G3 und das HTC One verwendet.

Der Angriff ist nur möglich, weil die Apps den App-spezifischen Speicher nicht absichern. Gegen den Angriff könnte nur ein Überschreiben der generierten Bildschirminhalte helfen - das würde aber auf einem Smartphone vergleichsweise viel Performance kosten. Mit einem ausgeschalteten Telefon dürfte der Angriff nicht funktionieren, da hier Daten im Arbeitsspeicher ausgelesen werden. Die App sucht auf dem Gerät nach den Rohdateien, die zur Erzeugung der Bildschirmanzeige verwendet werden und "reanimiert" dann die Zeichnungsfunktion. Die Ergebnisse werden dann als einfache Bilddatei ausgegeben.

Einige der Messenger verwenden Ende-zu-Ende-Verschlüsselung

Einige der angreifbaren Messenger verwenden eine Ende-zu-Ende-Verschlüsselung, die den Zugriff auf die Informationen durch Strafverfolgungsbehörden deutlich erschwert. Die vorgestellte Form der forensischen Analyse würde die Arbeit der Behörden wieder erleichtern, auch wenn das bislang nur auf Android funktioniert, wo die Hürden auf Grund der angreifbaren Full-Disk-Encryption niedriger sind als bei Apples iPhone. Beim iPhone hingegen werden Backups von App-Daten im standardmäßig aktivierten iCloud-Backup abgelegt, was auch dort einen Zugriff durch Behörden ermöglicht. Denn das Backup ist zwar verschlüsselt, Apple hat jedoch Zugriff auf die Informationen.

Die Purdue-Universität, an der die Forschung durchgeführt wurde, hatte im vergangenen Jahr für Aufsehen gesorgt, weil die Unileitung erwogen hatte, einen Beamer zu zerstören, den der US-Journalist Barton Gellman für eine Präsentation genutzt hatte. Gellman hatte klassifizierte Snowden-Dokumente projiziert und die Uni befürchtete, dass forensische Reste der Dokumente den Status der Universität als Forschungspartner des US-Militärs gefährden könnten.


eye home zur Startseite
whamster 16. Aug 2016

Doch. Solange Threema auf den Bildschirm zeichnet, funktioniert der Angriff weiterhin.

aFrI 15. Aug 2016

Besser wäre ja wohl, die (erneuten) draw-Calls nur von der jeweiligen App zuzulassen und...

aFrI 15. Aug 2016

Der Bildschriminhalt muss ja irgendwo aufgebaut (berechnet bzw Laiensprache "gezeichnet...

Graveangel 15. Aug 2016

Und beunruhigend... Aber das steht auf dem nächsten Blatt. In erster Linie ist schon die...

whamster 15. Aug 2016

Die Apps sind doch im Paper aufgelistet. Und es ist auch beschrieben, wie diese...



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Bamberg
  2. Deutsche Hypothekenbank AG, Hannover
  3. Hannover Rück SE, Hannover
  4. über OPTARES GmbH & Co. KG, Großraum München


Anzeige
Spiele-Angebote
  1. 499,99€
  2. 5,00€

Folgen Sie uns
       


  1. Verbraucherzentrale

    Regulierungsfreiheit für Glasfaser bringt Preissteigerung

  2. WW2

    Kostenpflichtige Profispieler für Call of Duty verfügbar

  3. Firefox Nightly Build 58

    Firefox warnt künftig vor Webseiten mit Datenlecks

  4. Limux-Ende

    München beschließt 90 Millionen für IT-Umbau

  5. Chiphersteller

    Broadcom erhöht Druck bei feindlicher Übernahme von Qualcomm

  6. Open Access

    Konkurrenten wollen FTTH-Ausbau mit der Telekom

  7. Waipu TV

    Produkte aus Werbeblock direkt bei Amazon bestellen

  8. Darpa

    US-Militär will Pflanzen als Schadstoffsensoren einsetzen

  9. Snpr External Graphics Enclosure

    KFA2s Grafikbox samt Geforce GTX 1060 kostet 500 Euro

  10. IOS 11 und iPhone X

    Das Super-Retina-Display braucht nur wenige Anpassungen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Gaming-Smartphone im Test: Man muss kein Gamer sein, um das Razer Phone zu mögen
Gaming-Smartphone im Test
Man muss kein Gamer sein, um das Razer Phone zu mögen
  1. Razer Phone im Hands on Razers 120-Hertz-Smartphone für Gamer kostet 750 Euro
  2. Kiyo und Seiren X Razer bringt Ringlicht-Webcam für Streamer
  3. Razer-CEO Tan Gaming-Gerät für mobile Spiele soll noch dieses Jahr kommen

Firefox 57: Viel mehr als nur ein Quäntchen schneller
Firefox 57
Viel mehr als nur ein Quäntchen schneller
  1. Mozilla Wenn Experimente besser sind als Produkte
  2. Firefox 57 Firebug wird nicht mehr weiterentwickelt
  3. Mozilla Firefox 56 macht Hintergrund-Tabs stumm

Fire TV (2017) im Test: Das Streaminggerät, das kaum einer braucht
Fire TV (2017) im Test
Das Streaminggerät, das kaum einer braucht
  1. Neuer Fire TV Amazons Streaming-Gerät bietet HDR für 80 Euro
  2. Streaming Update für Fire TV bringt Lupenfunktion
  3. Streaming Amazon will Fire TV und Echo Dot vereinen

  1. Re: Für die verdammten 90 Mio Euro...

    laserbeamer | 02:46

  2. Re: Einfach legalisieren

    Trockenobst | 01:48

  3. Re: War klar

    DebugErr | 01:29

  4. Re: Wieder mit veraltetem Betriebssystem?

    DebugErr | 01:26

  5. Re: bloß nicht eine Sekunde nachdenken, ob man...

    DebugErr | 01:23


  1. 18:40

  2. 17:44

  3. 17:23

  4. 17:05

  5. 17:04

  6. 14:39

  7. 14:24

  8. 12:56


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel