Abo
  • IT-Karriere:

Schwachstelle: Manipulation von Whatsapp-Nachrichten möglich

Einer IT-Sicherheitsfirma ist es offenbar gelungen, zitierte Whatsapp-Nachrichten zu manipulieren. Whatsapp sieht darin kein Problem, weil 90 Prozent aller Nachrichten sowieso nur eins zu eins stattfänden.

Artikel veröffentlicht am ,
Zitate in Whatsapp-Gruppen sind für Manipulation angreifbar.
Zitate in Whatsapp-Gruppen sind für Manipulation angreifbar. (Bild: Marco Verch/CC-BY 2.0)

Mitarbeitern der IT-Sicherheitsfirma Check Point ist es eigenen Angaben zufolge gelungen, sich als Man-in-the-Middle in den Kopplungsprozess zwischen der Handyapp und der Webanwendung des Whatsapp-Messengers einzuklinken. Auf diese Weise hätten sie manipulierte Zitate senden und Nutzern Nachrichten zuschreiben können, die diese gar nicht gesendet haben.

Stellenmarkt
  1. SV Informatik GmbH, Stuttgart
  2. Scheer GmbH, deutschlandweit

Dem Unternehmen zufolge ist es mit Hilfe einer speziell präparierten Version der App möglich, Antwortnachrichten zu verändern und Zitate in Gruppenchats zu fälschen, so dass diese aussähen, als kämen sie von einer anderen Person. Außerdem sei es gelungen, Nachrichten an ein einzelnes Gruppenmitglied zu senden, die den Anschein erweckten, sie seien an die gesamte Gruppe gegangen. In diesem Fall ginge die Antwort des Gruppenmitglieds dennoch an die gesamte Gruppe.

Whatsapp sieht kein Problem

Laut einem Bericht der New York Times bestätigte Whatsapp, dass die Manipulation von Zitaten möglich sei, hält dies aber nicht für eine Schwachstelle. Vielmehr funktioniere das System wie erwartet. "Wir haben uns die Sache sehr genau angeschaut, und man kann sie mit der Manipulation von E-Mails vergleichen", sagte ein Whatsapp-Sprecher der Zeitung. Um das von Check Point beanstandete Verhalten bei Zitaten zu ändern, müsse Whatsapp jedes einzelne Zitat auf eine mögliche Manipulation überprüfen, was nicht nur zu viel Overhead führe, sondern auch Probleme für die Privatsphäre der Nutzer mit sich brächte.

Whatsapp argumentiert außerdem, 90 Prozent aller Nachrichten auf der Plattform würden in Eins-zu-Eins-Gesprächen versandt, in denen die Zitatfunktion nur eine untergeordnete Rolle spiele. Die Mehrheit der Whatsapp-Gruppen habe zudem weniger als sieben Teilnehmer, man kenne sich also. Manipulierte Nachrichten flögen schnell auf.

Falschnachrichten über Whatsapp

Die Entdecker des Problems warnen dagegen, dass Whatsapp mit weltweit über 1,5 Milliarden Nutzern ein lohnenswertes Ziel für Scammer und Fake-News-Autoren sei. Sie verweisen auf Fälle etwa in Indien, bei denen über Whatsapp verbreitete Falschnachrichten zu öffentlichen Gewaltausbrüchen mit Todesopfern geführt hätten. "Die Öffentlichkeit verlässt sich auf die Integrität einer solchen Nachricht", sagte Oded Vanunu von Check Point der New York Times. "Whatsapp muss sich anpassen, um solche simplen Manipulationen zu verhindern."

Berichten zufolge wurden in Indien mit über Whatsapp verbreiteten Falschnachrichten Ängste vor angeblichen Kindesräubern geschürt. Zwei ortsfremde Männer seien aus ihrem Auto gezerrt und getötet worden, nur weil sie nach dem Weg gefragt haben sollen. Auch in Brasilien oder Kenia sei der Messengerdienst ein beliebtes Medium geworden, um Fake News zu verbreiten. Dort spielte die von Check Point beanstandete Schwachstelle aber wohl keine Rolle.



Anzeige
Top-Angebote
  1. (u. a. Avengers - Infintiy War, Game of Thrones)
  2. (aktuell u. a. Dell PowerEdge T30 Minitower-Server 439,00€, Enermax Gehäuselüfter 2er Pack 29...
  3. ab 152,00€
  4. 59,99€

Mixermachine 10. Aug 2018

Warum soll mitm im verschlüsselten WLAN nicht möglich sein? Wenn ich das PW vom Caff...

Eheran 09. Aug 2018

Und was genau hat das mit dem Thema zu tun? Das kann doch jeder einfach reintippen wie...

freshcuruba 09. Aug 2018

Man ist selbst der Angreifer und kein Dritter, bei E-Mails funktioniert das schon...

Kleba 09. Aug 2018

Hier gibt es noch ein Video von dem gezeigten Angriff. Grundsätzlich läuft das wohl "nur...


Folgen Sie uns
       


Schneller 3D-Drucker vom Fraunhofer IWU - Bericht

Ein 3D-Drucker für die Industrie: Das Fraunhofer IWU stellte auf der Hannover Messe 2019 einen 3D-Drucker vor, der deutlich schneller ist als herkömmliche Geräte dieser Art.

Schneller 3D-Drucker vom Fraunhofer IWU - Bericht Video aufrufen
Adblock Plus: Adblock-Filterregeln können Code ausführen
Adblock Plus
Adblock-Filterregeln können Code ausführen

Unter bestimmten Voraussetzungen können Filterregeln für Adblocker mit einer neuen Funktion Javascript-Code in Webseiten einfügen. Adblock Plus will reagieren und die entsprechende Funktion wieder entfernen. Ublock Origin ist nicht betroffen.
Von Hanno Böck

  1. Urheberrecht Axel-Springer-Verlag klagt erneut gegen Adblocker
  2. Whitelisting erlaubt Kartellamt hält Adblocker-Nutzung für "nachvollziehbar"
  3. Firefox Klar Mozilla testet offenbar Adblocker

Passwort-Richtlinien: Schlechte Passwörter vermeiden
Passwort-Richtlinien
Schlechte Passwörter vermeiden

Groß- und Kleinbuchstaben, mindestens ein Sonderzeichen, aber nicht irgendeins? Viele Passwort-Richtlinien führen dazu, dass Nutzer genervt oder verwirrt sind, aber nicht unbedingt zu sichereren Passwörtern. Wir geben Tipps, wie Entwickler es besser machen können.
Von Hanno Böck

  1. Acutherm Mit Wärmebildkamera und Mikrofon das Passwort erraten
  2. Datenschutz Facebook speicherte Millionen Passwörter im Klartext
  3. Fido-Sticks im Test Endlich schlechte Passwörter

Raspi-Tastatur und -Maus im Test: Die Basteltastatur für Bastelrechner
Raspi-Tastatur und -Maus im Test
Die Basteltastatur für Bastelrechner

Für die Raspberry-Pi-Platinen gibt es eine offizielle Tastatur und Maus, passenderweise in Weiß und Rot. Im Test macht die Tastatur einen anständigen Eindruck, die Maus hingegen hat uns eher kaltgelassen. Das Keyboard ist zudem ein guter Ausgangspunkt für Bastelprojekte.
Ein Test von Tobias Költzsch

  1. Bastelcomputer Offizielle Maus und Tastatur für den Raspberry Pi
  2. Kodi mit Raspberry Pi Pimp your Stereoanlage
  3. Betriebssystem Windows 10 on ARM kann auf Raspberry Pi 3 installiert werden

    •  /