WhatsApp: Sicherheitslücke erlaubt Zugriff auf gelöschte Nachrichten

Unfassbar !16
Über die Einstellungen von WhatsApp lässt sich die Sicherheitslücke nicht stopfen
Über die Einstellungen von WhatsApp lässt sich die Sicherheitslücke nicht stopfen(© 2016 CURVED)

Da hilft auch keine Ende-zu-Ende-Verschlüsselung: WhatsApp für iOS weist eine Sicherheitslücke auf, wie IT-Forensiker Jonathan Zdziarski herausgefunden hat. Auf seinem Blog erklärt der Sicherheitsexperte, was dahintersteckt – und dass auch Apples iMessage betroffen ist.

Demnach spielt es keine Rolle, wie Ihr die Nachrichten löscht, egal ob einzelne Messages, ganze Chats oder den gesamten Verlauf – Rückstände bleiben in jedem Fall auf dem iPhone erhalten. Die einzige Möglichkeit sei hingegen, WhatsApp komplett zu löschen. Der Grund dafür liegt im Speichermanagement der Software. Gelöschte Nachrichten werden lediglich als entfernt markiert und fürs Überschreiben freigegeben. Wann die Daten tatsächlich verschwinden, sei daher nicht abzusehen.

WhatsApp-Update könnte Abhilfe schaffen

Der Vorteil der Methode ist, dass der Löschvorgang schneller geht und den Datenträger nicht beansprucht. Der Nachteil ist aber eben, dass die zeitweilig vorhandenen Rückstände eine Sicherheitslücke darstellen. Zdziarski zufolge ist aber nicht nur WhatsApp betroffen, sondern auch iMessage. Bei iOS-Kurznachrichten kommt noch hinzu, dass die Synchronisation auf mehreren Geräten über die Cloud noch mehr Datenreste entstehen. Zugriff von Fremden müsst Ihr aber nur befürchten, wenn diese auch die Sicherheitssperren Eures iPhones umgehen oder Ihr ein entsperrtes iPhone verliert.

Um sich zu schützen, empfiehlt Zdziarski, WhatsApp in bestimmten Abständen komplett zu löschen und neu zu installieren. Wer ganz sicher gehen möchte, sollte zudem auf iCloud-Backups verzichten. Zudem solltet Ihr Euer Passwort nicht im iCloud-Schlüsselbund speichern, da es potenziell ausgelesen werden könne, egal wie lang und komplex es ist. Wer eine sichere Alternative sucht, sei bei Signal an der richtigen Adresse. Theoretisch könne WhatsApp per Update nachbessern, bislang sind in dieser Hinsicht aber noch keine Pläne bekannt.


Weitere Artikel zum Thema
Clash Of Clans: Hacker grei­fen Forum an – über 1 Million Accounts gefähr­det
Michael Keller
Nutzer des Clash of Clan-Forums sollten sicherheitshalber ihr Passwort ändern
Clash of Clans ist offenbar Ziel eines Hacker-Angriffs geworden: Der Hersteller rät Nutzern des Forums, ihr Passwort neu einzurichten.
Galaxy S8, LG G6 und Co.: Diese Top-Smart­pho­nes kommen im Früh­jahr 2017
Marco Engelien1
Her damit !5Sämtliche Hersteller werden 2017 neue Geräte zeigen. Dazu gehören auch Asus, Samsung und HTC.
Im Februar findet in Barcelona der Mobile World Congress statt. Auf die folgenden Highend-Smartphones können sich Nutzer voraussichtlich freuen.
Poké­mon GO: Mons­ter­jagd sorgte 2016 für 950 Millio­nen Dollar Umsatz
Michael Keller1
Pokémon GO bietet viele In-App-Käufe – zum Beispiel für Lock-Module
Pokémon GO war im Jahr 2016 ein großer Erfolg: Der generierte Umsatz des Augmented-Reality-Spiels lag Ende des Jahres bei rund 950 Millionen Dollar.