Abo
  • Services:

Whatsapp: Android-Apps können Whatsapp-Chats auslesen

Auf Android-Geräten ist es für Angreifer ein Leichtes, an die Chatnachrichten in Whatsapp zu gelangen. Das Opfer muss nur eine Android-App mit den betreffenden Rechten installieren und schon hätten Unbefugte die Möglichkeit, die Whatsapp-Inhalte zu kopieren.

Artikel veröffentlicht am ,
Whatsapp für Android macht es Datendieben einfach.
Whatsapp für Android macht es Datendieben einfach. (Bild: Lionel Bonaventure/AFP/Getty Images)

Die Whatsapp-App für die Android-Plattform ist nicht ausreichend vor unbefugtem Zugriff auf geführte Chats geschützt, warnt der niederländische Sicherheitsforscher Bas Bosschert in einem Blogbeitrag. Demnach ist es ihm ohne großen Aufwand gelungen, an alle Whatsapp-Chatnachrichten zu gelangen. Dabei half es auch nichts, wenn die Chatnachrichten verschlüsselt abgelegt wurden. Unbefugte können sich die Whatsapp-Chats kopieren, ohne dass das Opfer dies bemerkt.

Stellenmarkt
  1. BWI GmbH, Bonn-Beuel
  2. Bosch Gruppe, Dresden

Als Problem erweist sich hierbei, dass Android-Apps das Recht erhalten können, auf die Speicherkarte im Gerät zuzugreifen. Damit kann die betreffende App auch auf die Whatsapp-Daten zugreifen, die auf der Speicherkarte abgelegt sind. Bosschert skizziert als mögliches Angriffsszenario, die Whatsapp-Daten etwa mit Hilfe eines Android-Spiels auszulesen.

Daten auslesen lässt sich leicht verbergen

Während das Opfer den Startbildschirm des Spiels sieht, kann der Angreifer im Hintergrund die Whatsapp-Daten auslesen. Der Angriff würde also unbemerkt erfolgen. Neben dem Zugriff auf die Speicherkarte sollte die betreffende App Internetzugriff als weitere Berechtigung haben. Dann könnten die Whatsapp-Chats auf einen Server des Angreifers übertragen werden.

Standardmäßig wird der Chatverlauf in der Whatsapp nicht auf der Speicherkarte abgespeichert. Der Nutzer muss diese Option erst einschalten. Wer also auf Nummer sicher gehen will, sollte das Speichern des Chatverlaufs auf der Speicherkarte deaktivieren. Dann befinden sich keine vertraulichen Daten auf dem Gerät, die von Unbefugten entwendet werden können.

Verschlüsselung ist kein wirksamer Schutz

Alte Whatsapp-Apps legen den Chatverlauf sogar unverschlüsselt ab, so dass sich diese Daten besonders bequem einsehen lassen. Die Whatsapp-Chats unter Android werden mittlerweile mit der aktuellen Version der Android-App in einer verschlüsselten Datenbank abgelegt. Allerdings ist der Schutz so schwach, dass sich die Verschlüsselung leicht umgehen lässt. Dazu hat Bosschert das Tool Whatsapp Xtract verwendet, mit dem sich die Daten in einer verschlüsselten Whatsapp-Chat-Datei auslesen lassen.

Da Whatsapp den Chatverlauf in einem festgelegten Pfad mit dem immer gleichen Dateinamen ablegt, ist es für Angreifer besonders einfach, an die Daten zu gelangen. Sie brauchen keine Mühe darauf zu verwenden, die Datenbanken ausfindig zu machen. Süffisant beendet Bosschert seinen Blogbeitrag mit den Worten, dass Facebook Whatsapp nicht hätte kaufen müssen, um an die Chatdaten der Nutzer zu gelangen.



Anzeige
Blu-ray-Angebote
  1. 5€ inkl. FSK-18-Versand
  2. 5€ inkl. FSK-18-Versand
  3. (u. a. 3 Blu-rays für 15€, 2 Neuheiten für 15€)

Perry3D 15. Mär 2014

Zumindest für Pidgin gibt es Plugins für gnome keyring oder kwallet. Erfordert eben die...

Schnapsbrenner 13. Mär 2014

Wie HerrMannelig sagt. Die Klartextlinks zu den Bildern werden verschickt, können also...

nasenweis 13. Mär 2014

Nö nicht bei "Android" nur bei AOSP .. Es gibt da diverse Hersteller die das ein...

podrido 12. Mär 2014

was soll den so geil sein an den daten die man auslesen bzw so easy sehen kann? wollen...

xmaniac 12. Mär 2014

Für dich selbst kannst du Com-Interop nutzen wenn du Sideloading machst. Aber zugriff...


Folgen Sie uns
       


Rage 2 angespielt

Rage 2 ist anders als das erste Rage. Wir durften den Titel bereits anspielen und erklären, was sich verändert hat.

Rage 2 angespielt Video aufrufen
Dirt Rally 2.0 im Test: Extra, extra gut
Dirt Rally 2.0 im Test
Extra, extra gut

Codemasters übertrifft mit Dirt Rally 2.0 das bereits famose Dirt Rally - allerdings nicht in allen Punkten.
Von Michael Wieczorek

  1. Dirt Rally 2.0 angespielt Mit Konzentration und Geschick durch immer tieferen Schlamm
  2. Codemasters Simulationslastiges Rennspiel Dirt Rally 2.0 angekündigt

Far Cry New Dawn im Test: Die Apokalypse ist chaotisch, spaßig und hat Pay to Win
Far Cry New Dawn im Test
Die Apokalypse ist chaotisch, spaßig und hat Pay to Win

Grizzly frisst Bandit, Buggy rammt Grizzly: Far Cry New Dawn zeigt eine wunderbar chaotische Postapokalypse, die gerade bei der Geschichte und dem Schwierigkeitsgrad viel besser macht als der Vorgänger. Schade, dass die bunte Welt von Mikrotransaktionen getrübt wird.
Ein Test von Oliver Nickel

  1. Far Cry New Dawn angespielt Das gleiche Chaos im neuen Gewand
  2. New Dawn Ubisoft setzt Far Cry 5 postapokalyptisch fort

Carsharing: Regierung will Mobilitätsdienste per Gesetz stärken
Carsharing
Regierung will Mobilitätsdienste per Gesetz stärken

Die digitalen Plattformen für Carsharing und Carpooling sollen Rechtssicherheit bekommen. BMW, Daimler und VW sowie Uber & Co. stehen in den Startlöchern.
Ein Bericht von Daniel Delhaes und Markus Fasse

  1. Lobbyregister EU-Parlament verordnet sich mehr Transparenz
  2. Contract for the web Bundesregierung unterstützt Rechtsanspruch auf Internet
  3. Initiative D21 E-Government-Nutzung in Deutschland ist rückläufig

    •  /