Wie funktioniert eigentlich die Sicherheit von WhatsApp?

CUC

CUC

Aktives Mitglied
Thread Starter
Dabei seit
19.09.2010
Beiträge
2.563
Reaktionspunkte
403
Hi!

Wie wird bei WhatsApp eigentlich verhindert, dass sich jemand in den Account hackt?

Wenn jetzt jemand anderes auf einem neuen Handy WhatsApp installiert und meine Telefonnummer
angibt, woran merkt WhatsApp, dass ich nicht ich bin?
 
Weshalb vermutest du, daß die das merken? Oder daß die das interessiert?
Die merken ja auch nicht, wenn eine Telefonnummer den Besitzer wechselt.
Aber wo kannst du denn beim Erstellen eines Accounts deine oder eine fremde Telefonnummer angeben? Die wird doch automatisch aus dem Telefon ausgelesen.
 
Ist das so?
Irgendwie erinnere ich mich nicht mehr, wie das bei der Installation vonstatten ging.
 
Du musst einen Bestätigungscode eingeben, der an die eingetragene Nummer versendet wird. Man kann nicht einfach eine beliebige Rufnummer angeben und diese dann auch noch „legitimieren“.
 
  • Gefällt mir
Reaktionen: dodo4ever
Aber selbst wenn: wo wäre das Problem? Dann hast du halt plötzlich einen WA-Account und bekommst WA-Nachrichten.
Der Fremde hätte nur dann Zugriff darauf, wenn er deine Handynummer irgendwie faken kann (machbar, irgendwie, aber wahrscheinlich wäre WA dann dein geringstes Problem).
 
Ist die Nummer nicht mit der imei des Gerätes verknüpft?
Oder wo her weiß eine Seite im Netz denn das ich ein Apple Gerät oder was anderes verwende?
 
Grundsätzlich denke ich ebenfalls, dass bei einem Fake der Handynummer WhatsApp in dem Fall das geringste Problem wäre... Und abseits davon glaube ich nicht, dass die Handynummer mit der IMEI Nummer verknüpft ist.
 
  • Gefällt mir
Reaktionen: mausfang
WhatsApp koppelt den Account an die eigene Telefonnummer, sprich die SIM-Karte. Wird die SIM getauscht, dann fragt WhatsApp nach ob die alte Nummer weiterverwendet werden oder der eigene Account mit der neuen Nummer verknüpft werden soll.
Wählt man letzteres, erhält man an die angegebene (neue) Nummer eine Verifizierungs-SMS, deren Inhalt (Code) in WhatsApp eingetippt und bestätigt werden muss.
Wenn also nicht jemand deine Telefonnummer komplett fälscht, dann bist du dahingehend 'sicher'. ;)
 
  • Gefällt mir
Reaktionen: dg2rbf, CUC und dodo4ever
Mir würden eher die Sicherheitslücken von WhatsApp zu denken geben als die Authentifizierung :)
 
  • Gefällt mir
Reaktionen: Ralle2007 und CUC
Wo sind sie denn genau?
 
Wenn also nicht jemand deine Telefonnummer komplett fälscht, dann bist du dahingehend 'sicher'. ;)
Da war neulich ein Sicherheitstalk, wo jemand fast beliebig WhatsApp Konten übernehmen konnte. Lag wohl daran, dass man nicht nur ne SMS sondern auch einen Anruf wählen kann.
 
  • Gefällt mir
Reaktionen: iPhill und mdiehl
WhattsApp <- mein Avatar.

SCNR.
 
Da war neulich ein Sicherheitstalk, wo jemand fast beliebig WhatsApp Konten übernehmen konnte.
Das wäre nett, wenn du den verlinken könntest.
Der Teufel liegt ja oft im Detail.
Und nicht alles im Netz ist fundiert.
Vor allem würde mich interessieren, was das heißt: Konten übernehmen.
Daß jemand meine Post abfängt und in meinem Namen sendet? Oder mitliest? Oder in meinem Namen neue Konten einrichtet?
 
Ist die Nummer nicht mit der imei des Gerätes verknüpft?
Oder wo her weiß eine Seite im Netz denn das ich ein Apple Gerät oder was anderes verwende?
Die Information sendet dein Browser im HTTP Header. Stichwort "User Agent".
 
Zurück
Oben Unten