Aufgepasst !!! Sicherheitslücke bei whatsapp...

Stimmt, aufpassen beim Threadtitel und dem Inhalt. Den kann man nämlich auch so vernünftig gestalten, dass man weiß worum es geht und damit andere nicht auch zig Threads zu dem Thema eröffnen.
 
Was bedeutet hierbei "Eine App namens WhatsApp S*** machte sich die Lücke zunutze und ermöglichte es jedermann, empfangene und verschickte WhatsApp-Nachrichten im gleichen Netzwerk mitzulesen." - öffentliches WLAN?
Hm.. steht zumindest weiter unten. Aber wer nutzt denn WhatsApp auch in öffentlichen Zugängen? Wer nutzt überhaupt mit dem iPhone öffentliche WLAN-Hotspots? Das wär mir zu riskant.
 
Stimmt, aufpassen beim Threadtitel und dem Inhalt. Den kann man nämlich auch so vernünftig gestalten, dass man weiß worum es geht und damit andere nicht auch zig Threads zu dem Thema eröffnen.
sorry..hab ich dann auch gesehen als es schon on war..
 
Aber wer nutzt denn WhatsApp auch in öffentlichen Zugängen? Wer nutzt überhaupt mit dem iPhone öffentliche WLAN-Hotspots?
Die Frage dürfte eher lauten: Wer macht sowas nicht ?!?!
 
Selbst wenn man WhatsApp nicht in offenen WLANs nutzt, möchte ich mir - bei den Dingen, die inzwischen über deren Sicherheitsphilosophie bekannt sind - lieber nicht vorstellen, wie es auf den Servern aussieht. Bin schon ein wenig froh, im Frühjahr komplett auf iMessages umgestiegen zu sein.
 
gähn

Was bedeutet hierbei "Eine App namens WhatsApp S*** machte sich die Lücke zunutze und ermöglichte es jedermann, empfangene und verschickte WhatsApp-Nachrichten im gleichen Netzwerk mitzulesen." - öffentliches WLAN?
Dazu muss ich in keinem öffentlichen WLAN sein. Dazu muss ich nur an einem Knoten hängen, wo viele Daten durchlaufen.
Hm.. steht zumindest weiter unten. Aber wer nutzt denn WhatsApp auch in öffentlichen Zugängen?
Warum nicht?
Wer nutzt überhaupt mit dem iPhone öffentliche WLAN-Hotspots? Das wär mir zu riskant.
Ich mache sowas nicht.. Paßwörter, Emails und sonstigen Datenverkehr über ein offenes WLAN? Nee, nicht mein Fall..
Ja, und? Emails gehen über IMAPS. Passwörter gehen auch überall über HTTPS und IMAPS. Ja, und nu?

Wie gesagt, was hat das mit offenem WLAN zu tun? Sobald ich Zugriff auf den richtigen Knotenpunkt habe, habe ich die Daten auch so. Deswegen gleich von Anfang an ordentliche Ende-zu-Ende-Verschlüsselung.

Alles andere ist Security by Obscurity und keine wirkliche Security.

PS: Whats-App nutzt ein modifiziertes Jabber-Protokoll. Das ist bekannt. Der Authentifizierungsfehler ist auch bekannt: Bei Android ist es die IMEI Rückwärts ohne Salt <http://samgranger.com/whatsapp-is-using-imei-numbers-as-passwords/>. Bei iPhone wurde noch etwas gerätselt.
 
Ja, und? Emails gehen über IMAPS. Passwörter gehen auch überall über HTTPS und IMAPS. Ja, und nu?
SSL ist schon lange kaputt (schon immer wenn man das kaputte Design dazuzählt)
Ist quasi das "WEP" unter den Websicherheitsmechanismen.
Solange Du nicht jedesmal mit der Hand des Fingerprint vergleichst, bringt Dir HTTPS überhaupt nix
 
SSL ist schon lange kaputt (schon immer wenn man das kaputte Design dazuzählt)
Ist quasi das "WEP" unter den Websicherheitsmechanismen.
Solange Du nicht jedesmal mit der Hand des Fingerprint vergleichst, bringt Dir HTTPS überhaupt nix
Ja, schon klar. X.509 ist inzwischen broken by design und ohne DNSSEC sowieso. Aber immer noch das Beste was wir haben.
 
Was bedeutet in diesem Fall "im selben Knoten"? Bzw an "einem Knoten, an dem viele Daten durchlaufen"?
 
Mit Knoten meine ich die Datenübergabepunkte zwischen den Carriern.

Lange Zeit waren die Router im Backend bei den großen Carriern komplett ohne Passwörter geschützt. Die BGR-Daten wurden (werden?) auch nicht wirklich verifiziert, weshalb sich im Backend jeder Traffic beliebig umleiten lässt. Du als Endanwender kommst da natürlich nicht so leicht rein. Aber einmal im Backend drin und es gibt keine Barrieren mehr.

Deswegen: nur Ende-zu-Ende-Verschlüsselung. Dann ist mir vollkommen wurscht was dazwischen ist.
 
Praktisch bedeutet dies aber doch, dass jemand ganz gezielt auf den Datenübergabepunkt Zugriff bekommen muss, dann noch meine Mobilnummer und die MAC meines iPhones rausfinden muss um meine WhatsApp-Nachrichten zu lesen, oder?! Oder wie muss ich mir den Datenübergabepunkt vorstellen? Denn in dem Fall, ist die reale "Bedrohung" doch verschwindend gering, bzw. der Aufwand viel zu hoch um hier etwas abzugreifen; vor allem gezielt die Nachrichten eines bestimmten Users abzugreifen..
 
Praktisch bedeutet dies aber doch, dass jemand ganz gezielt auf den Datenübergabepunkt Zugriff bekommen muss, dann noch meine Mobilnummer und die MAC meines iPhones rausfinden muss um meine WhatsApp-Nachrichten zu lesen, oder?!
Oder er ist im selben WLAN, oder er ist in einem Radius von 50 Metern um dich oder oder oder
 
Die Bedrohung ist genauso verschwindend gering wie in jedem offenen WLAN. :rolleyes:
In den offenen WLANs sind eh nur Scriptkiddies unterwegs, die glauben cool zu sein und denen die Daten im Endeffekt auch egal sind. Keiner setzt sich professionell an ein offenes WLAN wo er maximal eine Handvoll Daten abfischen kann. Wenn dann schon richtig wo auch Daten durchgehen. Über einzelne offene WLAN dauert es ewig an 12 Mio. UUIDs zu kommen.

Ansonsten: Login und Passwort gehen doch eh unverschlüsselt über die Leitung. Da ist es mir egal, ob Dein Passwort ein MD5 aus der WLAN MAC-ID ist oder woher auch immer.
 
Oder er ist im selben WLAN, oder er ist in einem Radius von 50 Metern um dich oder oder oder

Na ja, das ist ja schon ein Unterschied.. im gleichen WLAN geht ja nur, wenn ich entweder ein offenes nutze oder er Zugang zu meinem WLAN hat. 50 Meter um mich herum ist ja wieder eine andere Nummer, da ist die Möglichkeit aber doch gar nicht gegeben die Daten abzufangen, oder? Dann wäre die "Gefahr" ja tatsächlich nicht unerheblich - das ist nach meinem bisherigen Verständnis der Sache aber nicht möglich (also Nummer, MAC und Übergabepunkt). Und "oder oder oder" ist mir zu diffus.. :D

Mir gehts um die technische Betrachtung.. was ich über WhatsApp verschicke ist ohnehin überschaubar (aber nicht für jeden einsehbar). ;)
 
Na ja, das ist ja schon ein Unterschied.. im gleichen WLAN geht ja nur, wenn ich entweder ein offenes nutze oder er Zugang zu meinem WLAN hat. 50 Meter um mich herum ist ja wieder eine andere Nummer, da ist die Möglichkeit aber doch gar nicht gegeben die Daten abzufangen, oder?
Naja, das Mobilfunknetz nutzt auch elektromagnetische Wellen - und die fliegen sehr weit und auch durch Dinge durch ;)
 
50 Meter herum ist eine andere Nummer. *lol*
Dir ist schon klar, dass man selbst Bluetooth, was ja nur ach so wenige Meter reicht, schon aus Kilometerentfernung abgehört hat?

Wer das Internet als sicher akzeptiert nur, weil sein eigener Übergabepunkt vermeintlich sicher ist, hat nichts kapiert und dem ist echt nicht mehr zu helfen.

Wem klar ist, dass das Internet unsicher ist, dem ist auch die Sicherheit des Übergabepunktes egal, weil er alles gleich behandelt.
 
Zurück
Oben Unten