Dateien völlig ungeschützt

Mega-Lücke bei WhatsApp entdeckt

03.03.2017

Sicherheitslücke liegt laut Forschern im Google-Betriebssystem.

Zur Vollversion des Artikels
© Reuters
Zur Vollversion des Artikels

Über den Messenger WhatsApp verschickte Dateien sind nach Einschätzung der Forscher am Fraunhofer-Institut für Angewandte und Integrierte Sicherheit (AISEC) trotz starker Ende-zu-Ende-Verschlüsselung auf Android-Smartphones nicht vor fremdem Zugriff geschützt. Eine Sicherheitslücke klaffe demnach in dem mobilen Betriebssystem von Google .

Auf Android-Smartphones würden Mediendaten wie Bilder oder Dokumente nicht ausreichend gesichert, schrieben die Forscher des Instituts. Nachrichten und Daten für den Versand bei WhatsApp werden zwar verschlüsselt. Beim Empfänger angekommen, werden sie jedoch wieder entschlüsselt und in einem ungeschützten Bereich auf dem Gerät gespeichert.

>>>Nachlesen: Genialer Trick macht WhatsApp übersichtlicher

Apps haben Zugriff auf SD-Karten

"Das Problem ist, dass Daten auf der SD-Karte auch für andere Apps zugänglich sind", erklärte Julian Schütte vom Fraunhofer AISEC. "Jede App, die Zugriff auf die SD-Karte hat, kann alle dort gespeicherten Mediendaten auslesen, löschen oder manipulieren."

Nach einer Analyse der AISEC-Forscher verfügt ein Großteil der beliebtesten Apps aus dem Google Play Store über die Berechtigung, auf den ungeschützten Speicher zuzugreifen. Für den Einsatz in Unternehmen könne WhatsApp deshalb problematisch sein, "weil das Sicherheitsrisiko ohne den Einsatz weiterer Schutzmaßnahmen zu groß ist", folgert Schütte. "Es ist wichtig zu verstehen, dass eine verschlüsselte Verbindung allein noch keine Sicherheit garantiert."

>>>Nachlesen: WhatsApp bringt alten Status zurück

Messenger-Dienst wollte sich nicht äußern

WhatsApp wollte die Einschätzung der Fraunhofer-Forscher nicht aktuell kommentieren. Der Dienst verwies lediglich auf die Option, das Abspeichern von Medieninhalten im Telefon zu unterbinden, wenn WhatsApp-Anwender sich bezüglich der Sicherheit ihres Mobiltelefons Sorgen machen. In den Einstellungen der App könne man die Option "Speichere eingehende Medien" deaktivieren. Dann würden die Medien nur in den WhatsApp-Chats zur Verfügung stehen.

>>>Nachlesen: WhatsApp ab sofort noch sicherer

Zur Vollversion des Artikels
Weitere Artikel