1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone

WhatsApp-Verschlüsselung - trügerische Sicherheit

  • Gast
  • 10. September 2012 um 18:23
  • Gast
    Gast
    • 10. September 2012 um 18:23
    • #1

    Es gibt "keine" Sicherheit - hier wieder ein Beispiel dafür. Man sollte sich nie auf der sicheren Seite fühlen. Egal ob mit Antivirus Programm oder wie in diesem Fall.

    Zitat

    [h=1]WhatsApp-Verschlüsselung: Sicherheit geht anders[/h] Die Anbieter des Smartphone-Messengers WhatsApp haben zwar kürzlich eine Verschlüsselung der Nachrichten in ihr Programm integriert, diese bietet allerdings nur einen rudimentären Schutz vor unbefugten Mitlesern. Das berichtet der niederländische Unternehmer Sam Granger.

    Dieser hat sich das Kryptographie-Verfahren etwas genauer angesehen. Demnach beruht die Kommunikation auf dem populären Protokoll XMPP. Dieses bietet an sich eine ordentliche Verschlüsselung an. Das Problem bei WhatsApp besteht aber im Passwort, aus dem der Schlüssel erzeugt wird.

    Zumindest unter Android greift man hier schlicht auf die IMEI-Nummer des jeweiligen Smartphones zurück. Dabei handelt es sich um eine einzigartige Seriennummer jedes Handys. Diese ist an sich kein Geheimnis und kann durch einen Angreifer, der es ernst meint, problemlos herausgefunden werden.


    Allerdings ist die IMEI nicht direkt das Passwort. Laut Granger wird die Zahlenfolge herumgedreht und dann aus ihr ein MD5-Hash erzeugt. Dieser dient dann als das eigentliche Passwort. Offenbar wurde so versucht, zu verschleiern, dass die Verschlüsselung sehr einfach aufgebrochen werden kann.

    An die IMEI selbst kommt ein Angreifer sehr einfach, wenn er direkten Zugang zum Telefon hat. In größerem Stil ließen sich Nummern-Sammlungen anlegen, in dem man eine App verteilt, die die Information dann im Hintergrund ausliest und nach außen schickt. Wie Granger mitteilte, ist es wahrscheinlich, dass auf anderen Plattformen als Android ähnliche Methoden zum Einsatz kommen. Bei iOS könnte neben der IMEI beispielsweise die von Apple eingesetzte UDID genutzt werden.

    Anwender sollten also möglichst keine vertraulichen Informationen via WhatsApp verschicken. Die Möglichkeit, die Verschlüsselung zu umgehen, lässt sich allerdings nicht nur zum Belauschen der Kommunikation nutzen. Auch Spammer dürften ein Interesse daran haben, sich problemlos als andere Nutzer ausgeben zu können.

    Alles anzeigen


    [url=http://winfuture.de/news,71910.html]WhatsApp-Verschlsselung: Sicherheit geht anders - WinFuture.de[/url]

    Cu
    Verbogener

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  2. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  3. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  4. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  5. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  6. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  7. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  8. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  9. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  10. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27

Aktivste Themen

  1. ich kann mich immer noch nicht entscheiden...

    39 Antworten
  2. Umfrage: In welchem Netz telefonieren unsere Zebrademer

    31 Antworten
  3. SICHERHEITSALARM: WhatsApp Account unsicher! Nicht mehr nutzen?!

    27 Antworten
  4. Betreiberbranding vom Handy entfernen

    22 Antworten
  5. Wie instaliere ich App's vom Rechner zum Handy

    18 Antworten
  6. So viel Speicherplatz haben Smartphones wirklich

    17 Antworten
  7. Simlock entfernen mit Alpha X-Sim 2

    17 Antworten
  8. UPDATE !! Apple fordert Verkaufsverbot für HTC-Geräte

    16 Antworten
  9. Urteil im Patenstreit zwischen Apple und Samsung

    15 Antworten
  10. Samsung lässt in China Kinder arbeiten

    15 Antworten
© 2024 Zebradem - Software by WoltLab