Abo
  • Services:

Whatsapp: Android-Apps können Whatsapp-Chats auslesen

Auf Android-Geräten ist es für Angreifer ein Leichtes, an die Chatnachrichten in Whatsapp zu gelangen. Das Opfer muss nur eine Android-App mit den betreffenden Rechten installieren und schon hätten Unbefugte die Möglichkeit, die Whatsapp-Inhalte zu kopieren.

Artikel veröffentlicht am ,
Whatsapp für Android macht es Datendieben einfach.
Whatsapp für Android macht es Datendieben einfach. (Bild: Lionel Bonaventure/AFP/Getty Images)

Die Whatsapp-App für die Android-Plattform ist nicht ausreichend vor unbefugtem Zugriff auf geführte Chats geschützt, warnt der niederländische Sicherheitsforscher Bas Bosschert in einem Blogbeitrag. Demnach ist es ihm ohne großen Aufwand gelungen, an alle Whatsapp-Chatnachrichten zu gelangen. Dabei half es auch nichts, wenn die Chatnachrichten verschlüsselt abgelegt wurden. Unbefugte können sich die Whatsapp-Chats kopieren, ohne dass das Opfer dies bemerkt.

Stellenmarkt
  1. Zurich Gruppe Deutschland, Köln
  2. Consors Finanz, München

Als Problem erweist sich hierbei, dass Android-Apps das Recht erhalten können, auf die Speicherkarte im Gerät zuzugreifen. Damit kann die betreffende App auch auf die Whatsapp-Daten zugreifen, die auf der Speicherkarte abgelegt sind. Bosschert skizziert als mögliches Angriffsszenario, die Whatsapp-Daten etwa mit Hilfe eines Android-Spiels auszulesen.

Daten auslesen lässt sich leicht verbergen

Während das Opfer den Startbildschirm des Spiels sieht, kann der Angreifer im Hintergrund die Whatsapp-Daten auslesen. Der Angriff würde also unbemerkt erfolgen. Neben dem Zugriff auf die Speicherkarte sollte die betreffende App Internetzugriff als weitere Berechtigung haben. Dann könnten die Whatsapp-Chats auf einen Server des Angreifers übertragen werden.

Standardmäßig wird der Chatverlauf in der Whatsapp nicht auf der Speicherkarte abgespeichert. Der Nutzer muss diese Option erst einschalten. Wer also auf Nummer sicher gehen will, sollte das Speichern des Chatverlaufs auf der Speicherkarte deaktivieren. Dann befinden sich keine vertraulichen Daten auf dem Gerät, die von Unbefugten entwendet werden können.

Verschlüsselung ist kein wirksamer Schutz

Alte Whatsapp-Apps legen den Chatverlauf sogar unverschlüsselt ab, so dass sich diese Daten besonders bequem einsehen lassen. Die Whatsapp-Chats unter Android werden mittlerweile mit der aktuellen Version der Android-App in einer verschlüsselten Datenbank abgelegt. Allerdings ist der Schutz so schwach, dass sich die Verschlüsselung leicht umgehen lässt. Dazu hat Bosschert das Tool Whatsapp Xtract verwendet, mit dem sich die Daten in einer verschlüsselten Whatsapp-Chat-Datei auslesen lassen.

Da Whatsapp den Chatverlauf in einem festgelegten Pfad mit dem immer gleichen Dateinamen ablegt, ist es für Angreifer besonders einfach, an die Daten zu gelangen. Sie brauchen keine Mühe darauf zu verwenden, die Datenbanken ausfindig zu machen. Süffisant beendet Bosschert seinen Blogbeitrag mit den Worten, dass Facebook Whatsapp nicht hätte kaufen müssen, um an die Chatdaten der Nutzer zu gelangen.



Anzeige
Spiele-Angebote
  1. (-35%) 38,99€
  2. 5€
  3. 4,95€
  4. 99,99€

Perry3D 15. Mär 2014

Zumindest für Pidgin gibt es Plugins für gnome keyring oder kwallet. Erfordert eben die...

Schnapsbrenner 13. Mär 2014

Wie HerrMannelig sagt. Die Klartextlinks zu den Bildern werden verschickt, können also...

nasenweis 13. Mär 2014

Nö nicht bei "Android" nur bei AOSP .. Es gibt da diverse Hersteller die das ein...

podrido 12. Mär 2014

was soll den so geil sein an den daten die man auslesen bzw so easy sehen kann? wollen...

xmaniac 12. Mär 2014

Für dich selbst kannst du Com-Interop nutzen wenn du Sideloading machst. Aber zugriff...


Folgen Sie uns
       


Wacom Intuos im Test

Das Wacom Intuos ist klein und kompakt - fast schon untypisch für Wacom-Geräte. Gerade angehende digitale Künstler freuen sich über die präzise Stifteingabe zu einem erschwinglichen Preis. Allerdings gibt es auch Nachteile - weniger Makrotasten und fehlende Touch-Eingabe gehören dazu.

Wacom Intuos im Test Video aufrufen
P20 Pro im Kameratest: Huaweis Dreifach-Kamera schlägt die Konkurrenz
P20 Pro im Kameratest
Huaweis Dreifach-Kamera schlägt die Konkurrenz

Mit dem P20 Pro will Huawei sich an die Spitze der Smartphone-Kameras katapultieren. Im Vergleich mit der aktuellen Konkurrenz zeigt sich, dass das P20 Pro tatsächlich über eine sehr gute Kamera verfügt: Die KI-Funktionen können unerfahrenen Nutzern zudem das Fotografieren erleichtern.
Ein Test von Tobias Költzsch

  1. Android Huawei präsentiert drei neue Smartphones ab 120 Euro
  2. Wie Samsung Huawei soll noch für dieses Jahr faltbares Smartphone planen
  3. Porsche Design Mate RS Huawei bringt 512-GByte-Smartphone für 2.100 Euro

Adblock Plus: Bundesgerichtshof erlaubt Einsatz von Werbeblockern
Adblock Plus
Bundesgerichtshof erlaubt Einsatz von Werbeblockern

Der Bundesgerichtshof hat im Streit um die Nutzung von Werbeblockern entschieden: Eyeo verstößt mit Adblock Plus gegen keine Gesetze. Axel Springer hat nach dem Urteil angekündigt, Verfassungsbeschwerde einreichen zu wollen.

  1. Urheberrecht Easylist muss Anti-Adblocker-Domain entfernen

Datenverkauf bei Kommunen: Öffentliche Daten nicht verhökern, sondern sinnvoll nutzen
Datenverkauf bei Kommunen
Öffentliche Daten nicht verhökern, sondern sinnvoll nutzen

Der Städte- und Gemeindebund hat vorgeschlagen, Kommunen sollten ihre Daten verkaufen. Wie man es auch dreht und wendet: Es bleibt eine schlechte Idee.
Ein IMHO von Michael Peters und Walter Palmetshofer

  1. Gerichtsurteil Kein Recht auf anonyme IFG-Anfrage in Rheinland-Pfalz
  2. CDLA Linux Foundation veröffentlicht Open-Data-Lizenzen
  3. Deutscher Wetterdienst Wetterdaten sind jetzt Open Data

    •  /