Whatsapp ist ganz fürchterlich unsicher!

Heute Morgen geschah etwas, was sonst nicht so oft vorkommt: Ich hörte bereits beim Frühstück Nachrichten aus der IT-Welt. Und das im sonst nicht so besonders darauf spezialisierten Mainstreamsender ffn. Es ging um Whatsapp, dem Nachrichtendienst für Smartphones, der die Textnachrichten kostenlos übers Netz an andere Nutzer verschickt.

Das Böse daran: Whatsapp ist unsicher. Es gibt nun ein Tool, mit dem man mit dem eigenen Smartphone sämtliche Whatsapp-Nachrichten mitlesen kann, die im gleichen Netzwerk (WLAN) versendet oder empfangen werden. Das Tool kann auf gerooteten Android-Geräten installiert werden.

Das ganze wurde dann von den Moderatoren schlimm gefunden, mit der DDR verglichen (Auferstanden aus Ruinen lief auch im Hintergrund) und danach wurde beruhigt: Zuhause im eigenen Netzwerk kann das nicht passieren.

Was nicht erwähnt wurde: Whatsapp nutzt keine Verschlüsselung bei der Datenübertragung. Das ist seit langem bekannt. Ebenso ist es schon immer möglich, Datenverkehr im Klartext mit zu lesen, wenn man sich im gleichen Netz befindet.
Man kann also beispielsweise am Bahnhof in einem offenen Netzwerk Whatsapp-Nachrichten sniffen. Das ist sicher nicht so toll. Man kann aber auch schön angesurfte Seiten mitlesen, im Klartext übertragene Passwörter für Mail-Accounts und andere schöne Sachen. Whatsapp ist nur eine der vielen Anwendungen,die man in nicht vertrauenswürdigen Netzen nicht benutzen sollte. Das es dafür nun ein spezielles Tool gibt, mit dem das Mitlesen noch einfacher ist, war doch eher eine Frage der Zeit. Statt sich ein paar Minuten mit der Materie zu beschäftigen, muss man jetzt eben ein paar Minuten das Handy rooten, die apk suchen und installieren.

Kommentare (2) Schreibe einen Kommentar

  1. Pingback: Datenleck und Spam bei meetOne – Nebelkerzen, wo es nur geht › wemaflo.net

  2. Whatsapp hat diesbezüglich aber reagiert…
    Seid dem neuen Update werden die Nachrichten nun verschlüsselt übermittelt.
    So sagen zumindest die Entwickler.

    Antworten

Hinterlasse eine Antwort

Pflichtfelder sind mit * markiert.