Whatsapp, das unterschätzte Sicherheitsrisiko

Posted: Donnerstag, 20. September 2012 by Nik in Labels: ,
6

Das gute alte Whatsapp, wer kennt es nicht? Alle haben es, alle benutzen es, aber so gut wie niemand dachte bis jetzt daran, dass dieses kleine Programm enorme Sicherheitsrisiken birgt, obwohl es eines der meistverkauften Apps in den jeweiligen Stores ist.

Hackern ist es gelungen, Accounts unbedarfter User zu übernehmen, ohne dass der rechtmäßige Eigentümer dies bemerkt hätte. Schon vergangene Woche waren Zweifel an der Sicherheit der App aufgekommen, als man herausfand, dass bei der Anmeldung am Server das Passwort aus der IMEI oder der Mac-Adresse des Wlan-Moduls generiert wird. Da diese Zeichenfolge von nicht autorisierten Personen, wie ich es mal nennen will, ohne Weiteres herauszufinden ist, entweder durch Wlan-Sniffer oder durch das einfache Ablesen vom Gerät selbst, ist höchste Vorsicht geboten.

Nach Bekanntwerden der Sicherheitslücke gingen im Appstore die Bewertungen bereits massiv in den Keller - eine durchaus verständliche Reaktion. Die Herstellerfirma selbst schweigt sich zudem aus und versucht anscheinend, das Problem auszusitzen.

Wem die ganze Angelegenheit zu haarig wird kann ich gern eine Alternativempfehlung zur Nutzung aussprechen.
Sie nennt sich MySms und funktioniert ganz genauso wie Whatsapp - mit dem Unterschied, dass auch ein Client für Mac und Windows vorhanden ist. Das bedeutet, dass Nachrichten, Bilder usw. zwischen sämtlichen Geräten hin und her geschickt werden können.
Verschlüsselt werden die Nachrichten übrigens auch ;)

6 Kommentare:

  1. Tobinger says:

    Nutzt du aktiv mysms? Ich habe es gerade installiert und finde es eigentlich ganz gut. Vor allem, dass ich verschiedene Geräte synchronisieren kann.

    Habe aber zwei Geräte mit einer Nummer registriert (damit richtig synchronisiert wird), in welchen zwei unterschiedliche SIM-Karten sind (also unterschiedliche Nummern). Weisst Du zufällig, ob dann über die registrierte Nummer oder die im Gerät befindliche SIM-Karte die SMS verbucht wird?

  1. Nik says:

    Hallo!
    Wie das Prinzip genau funktioniert, kann ich dir nicht genau sagen, ich nehme aber an, dass es accountbasiert ist und nicht auf der Nummer basiert, dafür spricht auch, dass man im Smartphone sein Passwort eingeben muss und auch dass man sich vom Rechner aus anmelden kann.

    Was du meintest, ist aber im Endeffekt ja das selbe, denn die registrierte Nummer gehört ja zur entsprechenden SIM.

    Aber wie schon gesagt, sicher bin ich mir nicht, da ich MySMS (noch) nicht aktiv nutze. Das kann sich aber ändern wenn Whatsapp nicht langsam ein Sicherheitsupdate veröffentlicht..

  1. Tobinger says:

    Die registrierte Nummer gehört in meinem Fall nicht zur SIM, da das Tablet über eine andere Nummer läuft ;)

    Habe mal den Support angeschrieben, mal sehen, was der meint :)

  1. Nik says:

    Dann lass mir, nachdem du die Antwort bekommen hast, bitte nochmal 'nen Kommentar da, ich wüsste das nämlich auch gern, rein aus Interesse.

  1. Tobinger says:

    So ich weiss mal Bescheid.

    Wenn ich eine SMS über das Tablet schreibe, wird es über das Datennetz an das Smartphone geschickt und von dort über den Netzbetreiber.

    Habe also die Kosten über das Smartphone, so wie ich es erhofft habe.

  1. Nik says:

    Gut, danke für die Info.