News WhatsApp: Anruf erlaubte Installation von Überwachungssoftware

Frank

Chefredakteur
Teammitglied
Registriert
März 2001
Beiträge
8.791
WhatsApp hat innerhalb weniger Tage eine schwerwiegende Sicherheitslücke in der Telefonie-Funktion geschlossen, die es mit einem präparierten Anruf ermöglicht hat, Überwachungssoftware auf dem angegriffenen Smartphone zu installieren. Als Entwickler wird die NSO vermutet, die derartig ausgereifte Technik an Regierungen verkauft.

Zur News: WhatsApp: Anruf erlaubte Installation von Überwachungssoftware
 
  • Gefällt mir
Reaktionen: Kazuja
Kennt jemand Details? Ist das eine eigenständige Software, die da installiert werden konnte? Wenn ja, warum lässt das OS das zu? Oder hat sich die Überwachungssoftware in WhatsApp selbst eingenistet?
 
  • Gefällt mir
Reaktionen: iSight2TheBlind und emin93
WhatsApp hat aufgrund der Vorkommnisse Ermittlungsbehörden in den USA eingeschaltet, die den Fall nun ebenfalls untersuchen sollen.
Die Ermittlungsbehörden sind vermutlich die Kunden von NSO.
 
  • Gefällt mir
Reaktionen: nizr, SIR_Thomas_TMC, Alphanerd und 9 andere
"Wer noch bei WhatsApp ist hat selbst schuld" und "Wen das jetzt nicht wach gerüttelt hat, dem ist nicht mehr zu helfen" in
3,
2,
1
 
  • Gefällt mir
Reaktionen: autofahrer50, DubZ, SteeL1942 und 10 andere
Miuwa schrieb:
warum lässt das OS das zu?

Das frage ich mich auch. Zumindest bei iOS hätte ich schon stark gehofft, dass sie sowas unterbinden.
 
  • Gefällt mir
Reaktionen: Kazuja
Miuwa schrieb:
Wenn ja, warum lässt das OS das zu?
Weil eine Sicherheitslücke existierte und dafür genutzt wurde?!

Sonst könnte man ja auch Fragen wie ein Betriebssystem einen Trojaner zulässt.

Edit: Mich würde ja viel mehr interessieren wie lange die Lücke bestand bevor sie erkannt und geschlossen wurde.
 
  • Gefällt mir
Reaktionen: fullnewb und Fragger911
kleiner Fehler am Rande: Gezielte Angriffe auf einzelne Personen
 
Na ja wer WhatsApp für sensibele Kommunikation benutz ist selbst schuld. Es ist doch klar dass sich die nationalen Geheimdienste darauf Zugriff verschaffen wollen und da kommt dann die israelische Firma NSO ins Spiel und gibt Ihnen die Möglichkeit.
 
  • Gefällt mir
Reaktionen: Thorbsanne, nosound, Dimitri Kostrov und eine weitere Person
Bonanca schrieb:
"Wer noch bei WhatsApp ist hat selbst schuld" und "Wen das jetzt nicht wach gerüttelt hat, dem ist nicht mehr zu helfen" in
3,
2,
1

Was viel mehr nervt sind solche Kommentare, die nichts, aber überhaupt nichts mit dem Thema zu tun haben. Überall liest man diesen Mist mittlerweile...

Ich nutze WhatsApp nur mit Leuten, die es ausschließlich nutzen. Mit Freunden schreib ich höchstens noch über Telegram. Aber WA hat sich mit Sicherheit ja bisher noch nicht mit Ruhm bekleckert. Seit Facebook dabei ist hab ich mich nach Alternativen umgesehen, zu recht, wie man sieht. Davon ab, dass die sich im Moment - und auch Facebook selber viele Patzer erlauben in letzter Zeit.

Wäre interessant zu wissen, wer dahinter steckt. Scheinen ja ein gewisses Umfeld im Auge zu haben.
 
  • Gefällt mir
Reaktionen: nizr, TecTurtle, dsahm und 12 andere
SomeDifferent schrieb:
Zumindest bei iOS hätte ich schon stark gehofft, dass sie sowas unterbinden.
Bisher gibt es auch keine Berichte, dass die Überwachung aus der App Sandbox ausbrechen kann. Ist also ein spezifisches Problem für die Nutzung von WhatsApp. Andere Apps sollten wegen des Sandboxings nicht betroffen zu sein.
 
  • Gefällt mir
Reaktionen: CMDCake, /root, iSight2TheBlind und eine weitere Person
WhatsApp a Facebook company.

Mehr muss man doch mittlerweile gar nicht mehr sagen.
 
  • Gefällt mir
Reaktionen: nizr, SteeL1942, CMDCake und 8 andere
Und man weiß nicht, wie lange NSO diese Lücke nun genutzt hat?
Bei NSO müssen aber verdammt geile Leute sitzen. :cool_alt:
SomeDifferent schrieb:
Das frage ich mich auch. Zumindest bei iOS hätte ich schon stark gehofft, dass sie sowas unterbinden.
Ja, der Artikel ist wohl falsch. iOS ist erstmal sicher, da kann keine Drittapp einfach so ins System eingreifen. Es geht hier und das Nachladen von Schadcode und eben die Übernahme von WA mit allen Daten.
Bowa48 schrieb:
kleiner Fehler am Rande: Gezielte Angriffe auf einzelne Personen
@Frank
 
  • Gefällt mir
Reaktionen: Kazuja, iSight2TheBlind, SVΞN und eine weitere Person
Frank schrieb:
WhatsApp hat aufgrund der Vorkommnisse Ermittlungsbehörden in den USA eingeschaltet, die den Fall nun ebenfalls untersuchen sollen.

Wie diese Untersuchungen verlaufen werden, kann ich mir denken
:rolleyes:
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Blade0479
RYZ3N schrieb:
Mehr muss man doch mittlerweile gar nicht mehr sagen.
https://www.computerbase.de/2019-05/whatsapp-hack-anruf-ueberwachungssoftware-spyware/ schrieb:
Der Eintrag zeigt auch, dass alle WhatsApp-Versionen bis zum jeweils für das Betriebssystem jüngst veröffentlichten Update betroffen waren; Version 2.19.51 für iOS ist beispielsweise erst heute Nacht veröffentlicht worden.
Hauptsache auf Facebook eindreschen können...
 
  • Gefällt mir
Reaktionen: adretter_Erpel
Bei Anruf Malware.
 
  • Gefällt mir
Reaktionen: autofahrer50, grill und mr_capello
Re

Affected Versions: The issue affects WhatsApp for Android prior to v2.19.134 !

Wer hat denn schon , unter Android 8 order 9 , eine höhere Version installiert ?

mfg.
 
Bonanca schrieb:
Wer noch bei WhatsApp ist hat selbst schuld
Post 9 hat es sehr gut getroffen! :)

Aber falls du auf Alternativen wie Threema anspielen möchtest... die App saugt so dermaßen am Akku, sobald die Web Oberfläche von denen aktiviert ist, dass ich keinen Grund für einen Umstieg sehe. Und solange das nicht behoben ist, wäre es für ein weiteres Argument noch bei WhatsApp zu bleiben.

Kann es sein, dass der Rollout für das Update noch nicht in allen Google Playstores zur Verfügung steht? Man weißt zwar darauf hin, dass das Update gemacht werden soll (so habe ich es in einem Text von Heise gelesen)... aber bei mir taucht es noch nicht auf. Ich hab auch noch nirgends eine Versionsnummer gesehen, die man installiert haben sollte.

TP555 schrieb:
Affected Versions: The issue affects WhatsApp for Android prior to v2.19.134 !
Ah... Okay, da war jemand drei Minuten schneller als ich :D
 
  • Gefällt mir
Reaktionen: adretter_Erpel
EduardLaser schrieb:
Na ja wer WhatsApp für sensibele Kommunikation benutz ist selbst schuld.

Das ist doch Jacke wie Hose, wo der Trojaner herkommt, wenn er auf deinem Handy sizt. Ob du WA nur fuer deine Clubkontakte benuzt, nur noch als Ersatz installiert hast oder du damit Bilder an deinen Arzt schickst spielt keine Rolle.
Es ist auch egal, wie WA Daten uebertraegt oder welche Zugriffe FB auf WA hat. Es ist eine Luecke im Programmcode, die mit alldem nichts zu tun hat.
 
  • Gefällt mir
Reaktionen: linuxxer
blackboard schrieb:
Wie diese Untersuchungen verlaufen werden, kann ich mir denken
:rolleyes:

Das hab ich gar nicht geschrieben :D
 
Zurück
Oben