WhatsApp: Sicherheitslücke bei selbstlöschenden Nachrichten behoben

Frank Hüber
25 Kommentare
WhatsApp: Sicherheitslücke bei selbstlöschenden Nachrichten behoben

WhatsApp hat eine Sicherheitslücke geschlossen, die es in der Web-Version des Messengers erlaubte, Nachrichten, Fotos und Videos, die nur zur einmaligen Ansicht bestimmt waren, dauerhaft zu speichern. Potenziell sensible Inhalte ließen sich herunterladen und immer wieder betrachten.

Kostenpflichtige Browser-Erweiterungen speichern Fotos

Die Lücke für die Browser-basierte Version von WhatsApp war im September dieses Jahres bekannt geworden, woraufhin sofort mitunter sogar kostenpflichtige Erweiterungen für Browser erschienen waren, um sie ausnutzen und Inhalte speichern zu können. Die Android- und iOS-App von WhatsApp war von der Sicherheitslücke nicht betroffen.

WhatsApp hatte die Funktion der selbstlöschenden Nachrichten und Fotos 2021 eingeführt. Sie dient dazu, dass Inhalte nur einmalig betrachtet werden können und dann automatisch gelöscht werden. Die Funktion bietet normalerweise auch Schutz vor Weiterleiten, Kopieren, Screenshots und Screen-Recordings. Ein Fehler in der Web-App ermöglichte es jedoch, diese Sicherheitsvorkehrungen zu umgehen. Über Browser-Erweiterungen und Social-Media-Anleitungen konnten Nutzer Inhalte speichern, die eigentlich vergänglich sein sollten.

WhatsApp hat die Lücke nun geschlossen

Die Schwachstelle wurde vom Sicherheitsforscher Tal Be’ery entdeckt, der WhatsApp umgehend auf das Problem aufmerksam machte. Nun hat WhatsApp mit einem Update nachgebessert und die Lücke geschlossen. Inhalte zur einmaligen Ansicht können nun nicht mehr gespeichert werden. Das Update soll bereits vor einigen Wochen ausgerollt worden sein. Die Browser-Erweiterungen funktionieren nicht mehr. Dies bestätigt auch der Sicherheitsforscher Tal Be’ery. Gleichzeitig lobt er WhatsApp für die zügige Reaktion und betont, wie wichtig öffentliche Offenlegungen in solchen Fällen seien, um den Datenschutz zu verbessern.

Web-App mit Einschränkungen

Die Funktion zur einmaligen Ansicht ist primär für die Nutzung auf den mobilen Apps von WhatsApp für Android und iOS konzipiert und steht nicht in vollem Umfang auf der Web- oder Desktop-Version des Messengers zur Verfügung. WhatsApp rät Nutzern weiterhin, Medien nur mit vertrauenswürdigen Kontakten zu teilen und regelmäßig sicherzustellen, dass die App auf dem neuesten Stand ist.