1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone

Webseite demonstriert WhatsApp-Lücke, Webnutzung ohne Passwort ohne Probleme möglich

  • Reppo
  • 22. September 2012 um 22:18
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 22. September 2012 um 22:18
    • #1

    [h=1][/h] Die FILSH Media GmbH aus Essen demonstriert momentan auf einer Webseite, wie schwer die Sicherheitslücke von WhatsApp wiegt, die trotz Bekanntheit immer noch nicht von den Entwicklern geflickt wurde und damit beweisen dürfte, dass den Betreibern in Sachen Security nicht viel am Herzen liegt, oder dass man einfach unfähig ist. Das Problem hatte ich Anfang September schon einmal beschrieben, es betrifft den Login-Mechanismus von WhatsApp.




    WhatsApp basiert auf einer umgewandelten Form des Protokolls XMPP (Extensible Messaging and Presence Protocol), was kein Problem ist – nur setzt WhatsApp auf eine nicht so gute Form der Authentifikation. WhatsApp setzt auf eure modifizierte IMEI-Nummer und speichert diese nebst Telefonnummer auf den Servern des Anbieters. Die Nummern sind unverschlüsselt und das bringt uns zum springendem Punkt: ist die IMEI irgendeinem bekannt, dann könnte dieser neue Chats über euer Konto initiieren.




    Der WhatsApp Web Client funktioniert auf eben jene Weise. IMEI oder WiFi-MAC nebst Telefonnummer eingeben und schon könnt ihr als völlig andere Person WhatsApp-Nachrichten verschicken. Es dürfte nicht allzu schwer sein, diese beide Daten bei Menschen herauszubekommen, ein paar unbeobachtete Momente reichen.

    Ich habe den Spaß eben getestet und kann nur sagen: liebe WhatsApp-Entwickler, lasst euch was einfallen – allen anderen kann man eigentlich nur noch von der Benutzung abraten. Das Kuriosum: die Webseite bietet etwas an, was sich viele Nutzer von WhatsApp wünschen: die Nutzung im Browser.

    Quelle: caschys blog

  • finalape
    Fortgeschrittener
    Punkte
    1.780
    Beiträge
    316
    • 24. September 2012 um 20:24
    • #2

    Ich habs gerade getestet. Ist ja Wahnsinn. Funktioniert sogar wenn das Handy des anderen eingeschaltet ist.

    Mann, Mann, Mann das geht ja mal sowas von gar nicht.

    Sofort abgemeldet bei Whatsapp. Und das kann man nur allen wärmstens empfehlen.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  2. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  3. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  4. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  5. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  6. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  7. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27
  8. Händler haften für Bildrechte Trotz Zusicherungen ihrer Lieferanten

    heugabel
    1. Juni 2026 um 17:27
  9. Änderungen bei der Update-Garantie für Kindle-Reader erschüttern das Vertrauen

    heugabel
    1. Juni 2026 um 16:27
  10. Mehrfache Hausdurchsuchungen legal: Was die Rechtsprechung sagt

    heugabel
    1. Juni 2026 um 15:27

Aktivste Themen

  1. ich kann mich immer noch nicht entscheiden...

    39 Antworten
  2. Umfrage: In welchem Netz telefonieren unsere Zebrademer

    31 Antworten
  3. SICHERHEITSALARM: WhatsApp Account unsicher! Nicht mehr nutzen?!

    27 Antworten
  4. Betreiberbranding vom Handy entfernen

    22 Antworten
  5. Wie instaliere ich App's vom Rechner zum Handy

    18 Antworten
  6. So viel Speicherplatz haben Smartphones wirklich

    17 Antworten
  7. Simlock entfernen mit Alpha X-Sim 2

    17 Antworten
  8. UPDATE !! Apple fordert Verkaufsverbot für HTC-Geräte

    16 Antworten
  9. Urteil im Patenstreit zwischen Apple und Samsung

    15 Antworten
  10. Samsung lässt in China Kinder arbeiten

    15 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
© 2024 Zebradem - Software by WoltLab