News WhatsApp: Sicherheitslücke erlaubte Zugriff per Videoanruf

GGG107 schrieb:
Keine Ahnung, mit dem Begriff Frauen verbinde ich immer 40+ :D

Ist bei mir ehrlich gesagt anders herum, für mich ruft der Begriff Weib automatisch den Begriff Waschweib ins Gedächtnis und damit ne Omi mit Waschbrett am Wäschetrog :lol:
 
  • Gefällt mir
Reaktionen: Hutzelbart und GGG107
Tatsächlich wurde ich in Whatsapp vor ca. einer Woche zu einer Video Konferenz mit 2 fremden Nummern eingeladen. Habe abgelehnt. Womöglich wurde die Lücke wirklich ausgenutzt...
 
  • Gefällt mir
Reaktionen: psYcho-edgE
psYcho-edgE schrieb:
für mich ruft der Begriff Weib automatisch den Begriff Waschweib
Ich bevorzuge ja wiederum eher Mädchen/Mädels, was andere wieder mit Kinder assoziieren. :)
Wahrscheinlich ist das auch alles wieder so eine lokale Sache, woher kommst du wenn ich fragen darf?

Und die Moderation uns den OT noch erlaubt. :p
 
Wir sagen auch meistens Mädels ;)

GGG107 schrieb:
woher kommst du wenn ich fragen darf?
Steht in meinem Profil, aber ein klein wenig Arbeit musst du noch reinstecken, um es rauszubekommen :p

Und die Moderation uns den OT noch erlaubt. :p

Na dann schnell wieder was on-topic:

deshalb Telegram, Threema, Signal nutzen!
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: GGG107
Die Lücke ist geschlossen, aber Google verteilt im Play Store noch immer massenhaft verwundbare Whatsapp-Versionen. Dabei ist nicht ersichtlich, wer warum eine alte oder neue Version angeboten bekommt. Reichlich dubios wirkt das auf mich. Whatsapp jedenfalls ist nach Bekanntwerden dieser grotesken Lücke nicht mehr zu trauen. Da können die sich in Zukunft noch so anstrengen, der Ruf ist dahin. Und ich hoffe, dass jeder mit IT-Hintergrund seine Bekannten aufklärt und von Whatsapp abrät. Damit diese Seuche ein Ende hat.
 
snickii schrieb:
Dieses WhatsApp nervt und ich habe einfach keine Alternativmöglichkeiten weil es alle nutzen mit denen ich in Kontakt bleiben möchte. Teufelskreis. Ich reduziere das aber schon ziemlich, öffne die App evtl. 3-4x am Tag.

Allerdings habe ich immer die aktuellste Version, von daher betrifft es mich ja nicht.

Doch du bist betroffen! Die größte Sicherheitslücke im Bezug auf WA ist die Nutzung von WA selbst.

Bitte installiere Threema oder andere Alternativen.
Bei uns klappt das auch gut.
Meist 2-3 SMS hin und her "installiere dir mal WA". "Nee das ist von Facebook. Installiere dir mal Threema, ist auch Dsgvo-Konform"....

Die meisten installieren sich Alternativen. Ich kannte bis jetzt nur einen der auf WA bestanden hat, aber mit dem habe ich jetzt halt keinen Kontakt mehr...

Abgehangen zu werden ist kein Argument. Dann bemühst du dich nicht stark genug um Alternativen.
 
  • Gefällt mir
Reaktionen: GGG107 und linuxfan
psYcho-edgE schrieb:
Steht in meinem Profil, aber ein klein wenig Arbeit musst du noch reinstecken, um es rauszubekommen :p
Ja, die meisten schreiben das nicht rein, daher habe ich es mir direkt gespart. :)
Uff... also mein erster Versuch führte schon mal ins Nirvana.. vielleicht nachm Einkaufen noch mal..
Ergänzung ()

linuxfan schrieb:
Whatsapp jedenfalls ist nach Bekanntwerden dieser grotesken Lücke nicht mehr zu trauen
Das ist eine die bekannt geworden ist, ich will nicht wissen was da noch so alles schlummert wovon keiner was weiß oder sich die Hacker den Mund zu halten. Nun ja.. ich finde Discord eh praktischer, - Aber erzähl das mal den Leuten, vor allem den besagten Weiber/Frauen/Mädels... "Muss man das installieren?" :daumen:
 
  • Gefällt mir
Reaktionen: linuxfan
Ich habe die Nachricht gestern schon auf Heise Security gelesen.

Für mich zeigt das nur einmal mehr, dass Android wohl eine der verpfuschtesten Linux-Distributionen ist die ich kenne -- und ich habe seit Mitte der 90er Jahre schon mit etlichen verschiedenen auf meinen Rechnern installierten und von Live-CDs/DVDs laufenden Linux-Distris gearbeitet und von denen waren auch einige etwas verpfuscht.

Ob nun die WhatsApp-Anwendung selbst oder der Videoplayer von Android, mit dem WhatsApp vermutlich den Videostream bei Videoanrufen wiedergeben wird: Keine dieser Anwendungen dürfte auf einem linuxbasierten System das sich an die gängigen Sicherheitsstandards hält jemals bei einem von einem Angreifer mutwillig herbeigeführten Crash eine Heap Corruption verursachen können, die es dem Angreifer erlaubt eigenen Code mit hohen Rechten auszuführen und so das gesamte Gerät unter seine Kontrolle zu bringen.

Für mich ist das daher nicht nur ein WhatApp-Bug, sondern es deutet auf einen grundlegender Fehler beim Speicherschutz von Android und offensichtlich auch von iOS hin.

Gut, dass ich solche Spielzeug-Betriebssysteme nicht verwende. Nicht auszudenken wenn ich mit einem Android- oder iOS-Gerät sensible Daten von mir und meinem menschlichen Umfeld auf diese Weise jedem App-Hersteller und jedem Hacker der es schafft eine Anwendung auf meinem Gerät zum Absturz zu bringen zur freien Verfügung stellen würde.

Da macht es sich einmal mehr bezahlt, dass ich bei der letzten Renovierung geerdete, feinmaschige Edelstahlnetze in Fassade und Dachstuhl meines Hauses eingearbeitet habe. Das schützt nicht nur mein HF-Messequipment vor Störstrahlung, sondern mich in den meisten Fällen auch davor, dass Besucher ihr Android- oder iOS-basiertes Elektronikspielzeug mit in mein Haus schleppen, denn dieses verliert nach Schließen meiner Haustür und der ebenfalls mit Edelstahlnetzen geschirmten Fenster zuverlässig seine Funkverbindung und bleibt daher bei den meisten meiner Besucher mittlerweile in deren Auto vor meinem Haus liegen.

Mit Leuten, die ihre offenbar leicht zu übernehmende Funk-Tracking-Abhörwanzen immer dabei haben rede ich schon seit einem Jahrzehnt nach Möglichkeit kein Wort mehr oder mache aus Höflichkeit bestenfalls Small-Talk übers Wetter.

Mittlerweile habe ich selbst seit über 20 Jahren kein Mobiltelefon und seit über 10 Jahren (seit meinem Hauskauf/Umzug bzw. meiner Hausrenovierung damals) auch kein Festnetztelefon mehr, damit Verwandte, Freunde und Bekannte mit Smartphones möglichst erst gar keinen Grund haben mich in ihre bereitwillig jeder App die sonst ihren Dienst verweigert hinterhergeworfene Kontaktliste einzutragen und so meine Daten direkt an laut Snowden-Veröffentlichungen mit der NSA kooperierende Unternehmen wie Facebook, Google und Co. zu verraten.

Heutzutage sind dank solch verbuggten Datensammlern wie Android- und iOS-Smartphones die eigenen Verwandten und Freunde die solche Geräte nutzen eine größere Gefahr für das eigene Leben als jeder erklärte Feind, denn die wissen viel mehr über einen und können damit mehr verraten und einem damit größeren Schaden zufügen als ein erklärter Feind, dem man freiwillig sicherlich keine Details aus dem eigenen Leben verrät mit denen er einem Schaden zufügen könnte.

Seit meine Eltern sich im letzten Jahr ihre ersten Smartphones gekauft haben und natürlich gegen meinen Rat auch direkt WhatsApp installiert haben mussten -- anstatt wenigstens etwas sicherere Open-Source-Alternativen, die etwa mit dem verschlüsselten Jabber-Protokoll laufen, zu wählen -- um ,,endlich`` mit der Verwandschaft chatten (sprich: ihre persönlichen [Gesundheits-]Daten ,,endlich`` in die Datenbanken des großen NSA-Datencenters in Bluffdale, Utah eintragen zu dürfen, damit ihnen demnächst auch ,,endlich`` sowas https://www.datenschutzbeauftragter-info.de/usa-einreiseverbot-aufgrund-von-gesundheitsdaten/ passieren kann, weil das Leben ja ansonsten offenbar zu langweilig ist) zu können, habe ich denen den Unsinn zwar installiert und eingerichtet, aber danach, wie auch bei allen anderen Verwandten und Freunden nachdem die sich ein Smartphone angeschafft hatten, die Besuche bei ihnen weitgehend eingestellt, weil deren Smartphones dort ständig in deren Nähe herumliegen und ich mich mit meinen Eltern nicht in Anwesenheit einer solchen Funk-Abhör- und Lokalisierungswanze unterhalten möchte. Wenn sie mich besuchen bleiben die Dinger im Auto, weil sie bei mir im Haus ohnehin keine Netzanbindung haben und dann kann ich auch normal mit ihnen reden.

Unsichere Zeiten erfordern nun einmal Disziplin und hartes Durchgreifen, wenn man nicht aufgrund der eigenen oder der Smartphonenutzung anderer irgendwann so enden möchte:

Bei Anruf Drohnentod - Wie die USA Computer Todesurteile fällen lassen | STERN.de
https://www.stern.de/digital/thomas...uter-todesurteile-faellen-lassen-6705568.html

In diesem Sinne: Have a nice Day!
 
Wieso habe ich Version 2.18.293, und bekomme keine Updates angeboten??
 
Xood schrieb:
Ich glaube es war mal wieder Presse-Flaute.
Ich hoffe @ComputerBase auf mit solchen Titeln bevor sie so schlimm wie alle anderen werden

Da du seit 2011 dabei bist, solltest du die Entwicklung ebenfalls mitbekommen haben.
Seit den letzten 2-3 Jahren ist es aber besonders schlimm geworden, weshalb ich immer öfter auf alternativen Seiten surfe. Die Qualität sinkt... trotz mehrfacher Kritik, hat sich aber noch nichts geändert.
 
GGG107 schrieb:
Ich bevorzuge ja wiederum eher Mädchen/Mädels, was andere wieder mit Kinder assoziieren. :)p
psYcho-edgE schrieb:
Wir sagen auch meistens Mädels ;)
Ich bin 25 und für mich ist alles ab 18/19 ne Frau und entsprechend sage ich auch Frau.
Ein Mädel/Mädchen ist meine 15jährige Cousine ^^



Gut das ich WA noch nie benutzt habe und auch andere Messenger und Social Media-Kram meide.
Wer was von mir will soll anrufen und gut ist.
Und mich mit Smalltalk, dummen Bildern etc nicht belästigen.
:)
 
  • Gefällt mir
Reaktionen: psYcho-edgE
@Shakyor
Verheiratet oder schon länger Single? :D
Willst du Spaß haben kommst du um den ganzen Scheiß letztendlich nicht drum herum, leider. ;)
Ergänzung ()

cliscan schrieb:
Bei Anruf Drohnentod - Wie die USA Computer Todesurteile fällen lassen | STERN.de
https://www.stern.de/digital/thomas...uter-todesurteile-faellen-lassen-6705568.html
Telefonieren Terroristen anders als andere Menschen? Ja, meint die NSA und rühmt sich
Ich würde Mal behaupten die NSA selbst ist die größte Terroristische Organisation. Ganz unabhägig wie viel von dem Artikel stimmt: Was die da überall veranstalten ist echt ohne Worte.. Mich würde mal interessieren wie diese Meta Daten aussehen sollen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DerKonfigurator
Mittlerweile wird das Update für die 306 Version per Play Store verteilt :)
 
psYcho-edgE schrieb:
Ist bei mir ehrlich gesagt anders herum
Dann hast du das Frauen/Mädels/Weiber-Thema doch gar nicht :-P (ja, hab absichtlich den Rest nicht zitiert).
teufelernie schrieb:
ist auch Dsgvo-Konform
Na wenn das als Argument nicht zieht, was dann. :-) Aber weg von WA kann ich trotzdem nur begrüßen.

Noch ne Frage zum Thema:
Ein Bug ist doch keine Sicherheitslücke. Wenn ein Programm abstürzt, ist das doch erstmal nur ein Bug. Erst wenn ich dann von extern trotzdem was auf einem Fremdgerät lesen, mithören, ändern kann, ist das ne Sicherheitslücken. Oder nicht?
 
  • Gefällt mir
Reaktionen: psYcho-edgE
SIR_Thomas_TMC schrieb:
Ein Bug ist doch keine Sicherheitslücke
Ein Bug kann auch gleichzeitig eine Sicherheitslücke sein. :)
 
  • Gefällt mir
Reaktionen: teufelernie, SIR_Thomas_TMC und psYcho-edgE
SIR_Thomas_TMC schrieb:
Ein Bug ist doch keine Sicherheitslücke.

Ein Bug kann aber muss nicht eine Sicherheitslücke sein. Die meisten Sicherheitslücken aber sind Bugs, die wenigsten Programme werden mit Sicherheitslücke designt ;)

Shakyor schrieb:
Ein Mädel/Mädchen ist meine 15jährige Cousine ^^

Mädels wird in meinem Fall eher ironisch verwendet, so wie mit den "Jungs" einen drauf machen ja auch nicht heißt, dass man mit 12-jährigen Lasertag spielen geht ;)
GGG107 schrieb:
Willst du Spaß haben kommst du um den ganzen Scheiß letztendlich nicht drum herum, leider. ;)

Ehrlich gesagt hab ich alle meine "Bekanntschaften" per realem Leben erwischt, ich "brilliere" da eher in echten Konversationen :p
meine Messenger-Inhalte sind hauptsächlich Langeweile-Chats mit Kumpels in denen Blödsinn geredet wird oder irgendwelche Bilder rumgehen (alle mit gleichem nicht-Ü40-Humor, deshalb geht's ^^) oder kurze Absprachen für irgendwelche Termine/Unternehmungen
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: GGG107
teufelernie schrieb:
Doch du bist betroffen! Die größte Sicherheitslücke im Bezug auf WA ist die Nutzung von WA selbst.

Bitte installiere Threema oder andere Alternativen.
Bei uns klappt das auch gut.
Meist 2-3 SMS hin und her "installiere dir mal WA". "Nee das ist von Facebook. Installiere dir mal Threema, ist auch Dsgvo-Konform"....

Die meisten installieren sich Alternativen. Ich kannte bis jetzt nur einen der auf WA bestanden hat, aber mit dem habe ich jetzt halt keinen Kontakt mehr...

Abgehangen zu werden ist kein Argument. Dann bemühst du dich nicht stark genug um Alternativen.

Tolle Argumentation.
Mit Einzelpersonen geht es meistens noch irgendwie. Aber sobald du irgendwo hin kommst, wo eine Gruppe bereits WA nutzt, bekommst du nicht die ganze Gruppe gewechselt. Z.B. Sportmanschaft oder so. Da wechseln keine 30 Leute den Messenger, nur weil der Neue "komisch" ist und kein WA will.
Und je nach Stammtisch-Niveau der Gruppe (was bei Sportmanschaften gefühlt oft sehr niedrig liegt) wirst du für "DSGVO Konform" nur ausgelacht, und es ist ein Grund mehr, bei WA zu bleiben für den Rest.
 
  • Gefällt mir
Reaktionen: GGG107
psYcho-edgE schrieb:
Ehrlich gesagt hab ich alle meine "Bekanntschaften" per realem Leben erwischt, ich "brilliere" da eher in echten Konversationen :p
Übers Internet wird der Anfang gemacht, erst schreibt man, telefoniert man, trifft man, und so weiter eben. Nur direkt so im realen so auf irgendwelche Zufalls Begegnungen zu hoffen.. uff.. da wäre mir aber einiges entgangen do... ;)

Mit den Bildern kenne ich auch, anfangs fand ich das ziemlich nervig, alles so unlustig und teils einfach nur dumm. Aber so im Laufe der Zeit, einige der besten Sachen habe ich von so was. Da sitzt du gelangweilt da, ahnst nichts, machst WA auf und liest erst mal das: :D

M.png
 
Ach, auf Deutsch und mit Emojis? Das ist doch schon durch den ganzen Meme-Kreislauf durchgewandert und resteverwertet ;)

GGG107 schrieb:
Nur direkt so im realen so auf irgendwelche Zufalls Begegnungen zu hoffen.. uff.. da wäre mir aber einiges entgangen do... ;)

Ich hab eher Zeit mit irgendwelchen Frauen im Netz verschwendet, gibt viel zu viele Frauen die ich so treffe wo mehr rauskommt... Jedem seins :p
 
psYcho-edgE schrieb:
durch den ganzen Meme-Kreislauf durchgewandert und resteverwertet ;)
Jap, das ist uralt. Habe aber auch gezielt so ein allgemeines raus gesucht, die englischen sind meist Spiele und Serien bezogen da muss man das Zeugs kennen um den Joke zu kapieren. :)

psYcho-edgE schrieb:
Ich hab eher Zeit mit irgendwelchen Frauen im Netz verschwendet
Kann dir aber auch im realen passieren. Je nach dem findest du im Netz dann schon gezielt was du suchst. Hast ja auch mehr Auswahl. Nur kann es gerne mal sein dass du dann mal für irgend sone komplizierte F+ Geschichte mit irgend einen möchte-gern-Nachwuchsmodell durch halb Deutschland fahren musst, - aber hey... besser als irgendwelche lokalen Schabraken. :evillol:
 
  • Gefällt mir
Reaktionen: psYcho-edgE
Zurück
Oben