News Android-Apps können WhatsApp-Nachrichten auslesen

Naja, so eindeutig ist das eben nicht, denn wenns um ein Backup geht, an das ich ohne Passwort und Pipapo rankommen soll, dann geht das nur ohne Zugriffsschutz. Die meisten Alternativen werden vermutlich ganz einfach gar kein Backup anlegen - oder sie speichern die Backups auf dem Server, aber da ist wieder die Frage, wie bekommt man die Zugriffsberechtigung...

Deswegen wiederhol ich mal:
Jeder Desktop-Programm-Installer darf alles lesen, was ich jemals mit Textprogrammen auf meinem Rechner geschrieben habe: Ist das auch ein Sicherheitsproblem?
 
Zuletzt bearbeitet:
Gegenfrage:
Wie oft installierst du Programme und wie oft nutzt du Whatsapp (falls du es überhaupt nutzt)?
 
Ich versteh die Gegenfrage nicht. Whattsapp legt Personendaten - die chatnachrichten - in den User-Ordner, wo es jedes Programm mit userrechten lesen kann. Auf meinem Desktop-PC liegen persönliche Daten wie Scans von Abschlusszeugnissen, Essays, Hausarbeiten, UIrlaubsfotos für jedes Programm mit Userrechten lesbar in Userordnern. Wo ist der Unterschied? Doch nicht mehr, als dass das eine IRC-Nachrichten sind und das andere sind eben vorsortiert wichtige personenbezogene Daten, aus denen man nicht noch unbrauchbares rausfiltern muss.

Wenn ich Programme installiere, die ein Interesse an einer Whattsapp-Überwachung haben - warum installiere ich dann nicht Programme, die Interesse daran haben, meine Privatdaten auf dem PC auszuspähen? Ein Programminstaller auf einem Windows oder Mac-PC hat darüber hinaus auch prinzipiell die Berechtigung, einen Keylogger zu istallieren....
 
Zuletzt bearbeitet: (zweiter Absatz hinzugefügt)
Na-Krul schrieb:
Immer dumm wenn Zeugs als Klartext und nicht verschlüsselt gespeichert wird. Gäbe es doch nur Optionen/Apps die gerade das ermöglichen/so handhaben... :rolleyes:

Gibt es: Kauf ein iPhone und richte einen anständigen Display Sperrcode ein, somit hockt jede App in einer verschlüsselten Sandbox und kommuniziert nur via OS und dies auch verschlüsselt. Querzugriffe von einer App zur anderen nicht möglich.

Meines Erachtens ist Verschlüsselung der Daten, Sache des OS und nicht der App!
 
Konsolengamer schrieb:
Gibt es: Kauf ein iPhone und richte einen anständigen Display Sperrcode ein, somit hockt jede App in einer verschlüsselten Sandbox und kommuniziert nur via OS und dies auch verschlüsselt. Querzugriffe von einer App zur anderen nicht möglich.

Meines Erachtens ist Verschlüsselung der Daten, Sache des OS und nicht der App!

Hatte in letzter Zeit kein iPhone in der Hand, vermute aber dass man sehr wohl mit der Kamera geschossene Fotos im "Benutzerordner" ablegen kann um diese später mit einem Bildbetrachter ansehen zu können. Kann mir kaum vorstellen das es anders ist.
 
TrueAzrael schrieb:
Hatte in letzter Zeit kein iPhone in der Hand, vermute aber dass man sehr wohl mit der Kamera geschossene Fotos im "Benutzerordner" ablegen kann um diese später mit einem Bildbetrachter ansehen zu können. Kann mir kaum vorstellen das es anders ist.

Ich hab auch gerade aus Interesse das erste mal was zu dem Thema gelesen (da ich noch nie für iOS programmiert habe), wie es aussieht gibt es sowas wie einen öffentlichen Speicherbereich tatsächlich nicht (Link)

Wie bei Android hat jede App ihr eigenes Verzeichnis auf das nur sie zugreifen kann, aber ne emulierte SD Karte oder so gibt es nicht. Dinge wie Kontakte, Fotos, Musik etc können über Systemschnittstellen zugegriffen werden.

Das System ist natürlich sicherer als das von Android, wo es zusätlich noch die SD Karte als gemeinsamen Speicher gibt, aber auch deutlich unflexibler meiner Meinung nach.
 
WhatsApp? Was`n das? Sind das diese Facebook-Marionetten, deren Chef Obama gerügt hat, wegen NSA-Überwachung usw.? Wer sich in der Öffentlichkeit nackig macht, hat nichts besseres verdient! Threema funktioniert hervorragend!
 
MountWalker schrieb:
Naja, so eindeutig ist das eben nicht, denn wenns um ein Backup geht, an das ich ohne Passwort und Pipapo rankommen soll, dann geht das nur ohne Zugriffsschutz.

Wenn man sich bewusst dafür entscheidet die Daten öffentlich abzulegen dann muss man eben für ordentliche verschlüsselung sorgen und nicht einen starren Rootkey nutzen der im Netz im Umlauf ist.

MountWalker schrieb:
Jeder Desktop-Programm-Installer darf alles lesen, was ich jemals mit Textprogrammen auf meinem Rechner geschrieben habe: Ist das auch ein Sicherheitsproblem?

Findest du das etwa gut? Nur weil windows noch veraltete Rechtestrukturen hat ist das die Generalabsolution für jegliche Software?
 
NoD.sunrise schrieb:
...
Findest du das etwa gut? Nur weil windows noch veraltete Rechtestrukturen hat ist das die Generalabsolution für jegliche Software?
Windows? Jedes Desktop-OS! Welche berechtigung braucht ein Programm, um in deimem $HOME auf Linux oder irgendeinem Unix zu lesen, schreiben etc.? Der Streit entbrennt sich doch hier nur daran, dass E-mails und (Chat-)Nachrichten wichtiger genommen werden, als alles andere - und ich finde halt nicht, dass die sensibler sein sollten, als meine Bilder, Videos, Musik und Dokumente....

P.S.
Irgendwie erinnert mich das daran, dass mein AV-Programm auf meinem Smartphone mir ständig empfiehlt, ein Passwort für Whattsapp festzulegen - aber jeder, der das Telefon entsperrt, dabei hat grundsätzlich Zugriff auf die Telefonfunktionen......
 
Zuletzt bearbeitet:
Zurück
Oben