WhatsApp-Sicherheit: Nehmen Sie diese Änderung jetzt vor!

Sicherheitsforscher haben kürzlich in der beliebten Messaging-Anwendung WhatsApp eine Hintertür gefunden, durch die WhatsApp Benutzernachrichten abfangen und lesen kann.

Facebook, der Eigentümer von WhatsApp, behauptet, dass es dank der durchgehenden Verschlüsselung der Dienste unmöglich sei, Nachrichten auf WhatsApp abzufangen. Das Unternehmen gibt an, dass niemand, nicht einmal er selbst, lesen kann, was gesendet wird, wenn sowohl der Absender als auch der Empfänger die neueste Version der Anwendung verwenden.

Die WhatsApp-End-to-End-Verschlüsselung stellt sicher, dass nur Sie und die Person, mit der Sie kommunizieren, lesen können, was gesendet wird, und niemand dazwischen, nicht einmal WhatsApp. Ihre Nachrichten sind mit einem Schloss gesichert, und nur der Empfänger und Sie verfügen über den speziellen Schlüssel, der zum Entsperren und Lesen Ihrer Nachricht erforderlich ist. Für zusätzlichen Schutz verfügt jede gesendete Nachricht über ein eindeutiges Schloss und einen eindeutigen Schlüssel. All dies geschieht automatisch: Sie müssen keine Einstellungen aktivieren oder spezielle geheime Chats einrichten, um Ihre Nachrichten zu schützen.

Es stellt sich jedoch heraus, dass es für WhatsApp eine Möglichkeit gibt, Benutzernachrichten zu lesen, wie der Sicherheitsforscher Tobias Boelter (über The Guardian) herausgefunden hat.

Update : In einer an Ghacks gesendeten Erklärung gab ein WhatsApp-Sprecher folgende Informationen zu dem Anspruch:

"The Guardian hat heute Morgen eine Geschichte veröffentlicht, in der behauptet wird, dass eine absichtliche Designentscheidung in WhatsApp, die verhindert, dass Menschen Millionen von Nachrichten verlieren, eine" Hintertür "ist, durch die Regierungen WhatsApp zwingen können, Nachrichtenströme zu entschlüsseln. ** Diese Behauptung ist falsch. **

WhatsApp gibt Regierungen keine "Hintertür" in ihre Systeme und würde jede Regierungsanforderung zur Schaffung einer Hintertür bekämpfen. Die in der Guardian-Story erwähnte Entwurfsentscheidung verhindert, dass Millionen von Nachrichten verloren gehen, und WhatsApp bietet den Menschen Sicherheit

Benachrichtigungen, um sie auf potenzielle Sicherheitsrisiken aufmerksam zu machen. WhatsApp veröffentlichte ein technisches Whitepaper zu seinem Verschlüsselungsdesign und war transparent über die eingehenden Anfragen der Regierung und veröffentlichte Daten zu diesen Anfragen im Facebook Government Requests Report. (//govtrequests.facebook.com/) "

WhatsApp kann neue Verschlüsselungsschlüssel für Benutzer generieren, die nicht online sind. Sowohl der Absender als auch der Empfänger von Nachrichten werden nicht darauf hingewiesen, und der Absender würde alle noch nicht zugestellten Nachrichten mit dem neuen Verschlüsselungsschlüssel senden, um die Nachrichten vor dem Zugriff Dritter zu schützen.

Der Empfänger der Nachricht wird nicht darauf hingewiesen. Der Absender, nur wenn WhatsApp so konfiguriert ist, dass Sicherheitsbenachrichtigungen angezeigt werden. Diese Option ist jedoch standardmäßig nicht aktiviert.

Während WhatsApp-Benutzer das Unternehmen oder staatliche Akteure, die Daten anfordern, nicht daran hindern können, die Lücke zu nutzen, können sie zumindest Sicherheitsbenachrichtigungen in der Anwendung aktivieren.

Der Sicherheitsforscher berichtete The Guardian zufolge im April 2016 über die Sicherheitslücke bei Facebook. Facebook antwortete, es sei "beabsichtigtes Verhalten", so die Zeitung.

Aktivieren Sie Sicherheitsbenachrichtigungen in WhatsApp

Gehen Sie wie folgt vor, um Sicherheitsbenachrichtigungen in WhatsApp zu aktivieren:

  1. Öffnen Sie WhatsApp auf dem Gerät, das Sie verwenden.
  2. Tippen Sie auf Menü und wählen Sie Einstellungen.
  3. Wählen Sie Konto auf der Seite Einstellungen.
  4. Wählen Sie auf der angezeigten Seite Sicherheit aus.
  5. Aktivieren Sie "Sicherheitsbenachrichtigungen anzeigen" auf der Seite "Sicherheit".

Sie erhalten Benachrichtigungen, wenn sich der Sicherheitscode eines Kontakts geändert hat. Dies verhindert zwar keinen Missbrauch der Hintertür, informiert Sie jedoch zumindest über ihre mögliche Verwendung.