Noch eine Lücke 06.03.2017, 12:49 Uhr

Trotz Verschlüsselung: Bei WhatsApp können Hacker kinderleicht mitlesen

Oh je: WhatsApp speichert Bilder, Dokumente und Sprachnachrichten nach der verschlüsselten Übertragung in einem ungeschützten Bereich des Android-Smartphones. 11.914 Apps aus dem Google Play Store haben Zugriff auf die Daten. Paradiesische Zustände für Hacker. 

Da weint der Datenschützer: Bilder, Videos und Dokumente, die User über WhatsApp verschicken, sind alles andere als sicher. 

Da weint der Datenschützer: Bilder, Videos und Dokumente, die User über WhatsApp verschicken, sind alles andere als sicher. 

Foto: Julian Stratenschulte/dpa

Paul verschickt über WhatsApp ein Foto von seiner feuchtfröhlichen Partyrunde an einen Kollegen. Dabei wähnt er sich in Sicherheit – schließlich bietet der Messenger eine sogenannte Ende-zu-Ende-Verschlüsselung zwischen den Smartphones. Doch Pustekuchen. Hacker haben leichtes Spiel, die Fotos von Paul in die Finger zu bekommen.

Der Grund: Während der Messenger Textnachrichten verschlüsselt auf der SD-Karte speichert, landen Bilder, Videos, Sprachnachrichten und Dokumente in einem ungeschützten Bereich der SD-Karte. „Das Problem ist, dass Daten auf der SD-Karte auch für andere Apps zugänglich sind“, erklärt Julian Schütte, Abteilungsleiter Service & Application Security am Fraunhofer Institut AISEC. „Jede App, die Zugriff auf die SD-Karte hat, kann alle dort gespeicherten Mediendaten auslesen, löschen oder manipulieren.“

11.914 Apps dürfen Bilder und Videos auslesenAuf Android-Smartphones haben eine Menge Apps Zugriff auf die WhatsApp-Daten, haben die AISEC-Forscher bei der Untersuchung von 16.764 der beliebtesten Apps im Google Play Store festgestellt. 71 % (11.914 Apps) haben die Berechtigung „WRITE_EXTERNAL_STORAGE“, mit der sie Mediendaten auslesen dürfen und zum Beispiel an einen Server versenden könnten.
Der Tipp von WhatsApp, um mehr Datensicherheit zu erreichen: Das Abspeichern von Mediendaten im Smartphone in den Einstellungen unterbinden. (Bildquelle: dpa) 

Der Tipp von WhatsApp, um mehr Datensicherheit zu erreichen: Das Abspeichern von Mediendaten im Smartphone in den Einstellungen unterbinden. (Bildquelle: dpa)

Quelle: Arno Burgi/dpa

69,8 % haben zudem die Berechtigung „WRITE_EXTERNAL_STORAGE“. Damit dürfen die Programme Mediendaten manipulieren – sogar, bevor der Benutzer diese öffnet. Es ist also möglich, dass eine böse App ein harmloses Bild von Paul überhaupt erst in ein Saufgelage verwandelt.

Kann sein Kollege überhaupt darauf vertrauen, was er sieht? Nein, sagt Schütte: „Mediadaten und Dokumente, die über WhatsApp empfangen werden, sind weder vertraulich noch vertrauenswürdig. Man muss davon ausgehen, dass andere Apps sie auslesen und versenden können oder unbemerkt ihre Inhalte verändern.“

Option „Speichere eingehende Medien“ deaktiverenDie gute Nachricht: Eine Lösung des Problems ist technisch einfach umzusetzen. WhatsApp muss den Messenger einfach dahingehend verändern, dass auch Mediendaten im geschützten Bereich landen, um die über eine Milliarde User des Messenger-Dienstes zu schützen. Äußern wollte sich das Unternehmen zu der Einschätzung der Fraunhofer-Forscher übrigens nicht.

Auf Anfrage der Welt verwies WhatsApp lediglich auf die Option, das Abspeichern der Medieninhalte im Smartphone zu unterbinden. Dafür müsse man in den Einstellungen die Option „Speichere eingehende Medien“ deaktivieren. Die Medieninhalte stehen dann nur noch in den WhatsApp-Chats zur Verfügung. „Es ist wichtig zu verstehen, dass eine verschlüsselte Verbindung allein noch keine Sicherheit garantiert, wenn die Daten auf dem Endgerät ungeschützt sind“, so das Fazit von Schütte.

 

Stellenangebote im Bereich Prozessmanagement

Prozessmanagement Jobs
Stadt Bad Säckingen-Firmenlogo
Sachverständiger Bautechnik (m/w/d) Stadt Bad Säckingen
Bad Säckingen Zum Job 
Stadtwerke Rüsselsheim GmbH-Firmenlogo
Messtechniker als Spezialist Gerätemanagement Strom (m/w/d Stadtwerke Rüsselsheim GmbH
Rüsselsheim Zum Job 
Stadt Frankfurt am Main DER MAGISTRAT-Firmenlogo
Technische:r Prüfer:in (w/m/d) Technische Gebäudeausrüstung, Schwerpunkt Fachbereich Heizung / Lüftung / Sanitär Stadt Frankfurt am Main DER MAGISTRAT
Frankfurt am Main Zum Job 
Freie Universität Berlin-Firmenlogo
Architekt*in / Bauingenieur*in für die Gruppenleitungen Hochbau (w/m/d) Freie Universität Berlin
STOPA Anlagenbau GmbH-Firmenlogo
Ingenieur / Techniker (m/w/d) Elektrotechnik / Automatisierungstechnik für Inbetriebnahme Außendienst (Elektrotechniker, Maschinenbauingenieur o. ä.) STOPA Anlagenbau GmbH
Achern-Gamshurst Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (w/m/d) konstruktiver Ingenieurbau Die Autobahn GmbH des Bundes
Die Autobahn GmbH des Bundes-Firmenlogo
Teamleitung Verkehrssicherheit (m/w/d) Die Autobahn GmbH des Bundes
Hannover Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Vermessungstechniker (w/m/d) Die Autobahn GmbH des Bundes
Bayreuth Zum Job 
Stadtreinigung Hamburg Anstalt des öffentlichen Rechts-Firmenlogo
Sachgebietsleitung (m/w/d) Deponietechnik Stadtreinigung Hamburg Anstalt des öffentlichen Rechts
Hamburg Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieur Immissionsschutz (m/w/d) Die Autobahn GmbH des Bundes
Hohen Neuendorf Zum Job 
Regierungspräsidium Freiburg-Firmenlogo
Bachelor / Diplom (FH) Landespflege, Landschaftsplanung oder vergleichbar (planungsorientierte Ausrichtung) Regierungspräsidium Freiburg
Bad Säckingen, Donaueschingen, Singen Zum Job 
HENN GmbH-Firmenlogo
Ingenieur*in | Technische Ausrüstung Elektrotechnik / HLSK HENN GmbH
München Zum Job 
Justus-Liebig-Universität Gießen-Firmenlogo
Ingenieur/in oder staatl. gepr. Techniker/in Heizungs-, Lüftungs- und Klimatechnik oder Meister/in im Installateur- und Heizungsbauerhandwerk (m/w/d) Justus-Liebig-Universität Gießen
Gießen Zum Job 
VAG Verkehrs-Aktiengesellschaft Nürnberg-Firmenlogo
Verkehrsplaner (m/w/d) VAG Verkehrs-Aktiengesellschaft Nürnberg
Nürnberg Zum Job 
Evangelisch-lutherische Landeskirche Hannovers-Firmenlogo
Ingenieur*in (B.A. oder Dipl.-Ing. (FH); m/w/d) Fachrichtung Architektur / Bauingenieurwesen Evangelisch-lutherische Landeskirche Hannovers
Hannover Zum Job 
Kreis Coesfeld-Firmenlogo
Technische Prüferin bzw. technischer Prüfer (m/w/d) für die Abt. 14 - Rechnungsprüfung Kreis Coesfeld
Coesfeld Zum Job 
Landeshauptstadt München-Firmenlogo
Leitung der Arbeitsgruppe Siedlungsgebiete und öffentliche Erschließung (w/m/d) Landeshauptstadt München
München Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Fachexperte/in Erhaltungsmanagement (w/m/d) Die Autobahn GmbH des Bundes
Stuttgart Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Abfallexperte Bau/Stoffstrommanager (m/w/d) Die Autobahn GmbH des Bundes
Stuttgart Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieur/in als Fachexperte/in (m/w/d) für die Vergabe von freiberuflichen Leistungen in der Zentralen Vergabestelle Die Autobahn GmbH des Bundes
Stuttgart Zum Job 

Ein Beitrag von:

  • Patrick Schroeder

    Patrick Schroeder arbeitete während seines Studiums der Kommunikationsforschung bei verschiedenen Tageszeitungen. 2012 machte er sich als Journalist selbstständig. Zu seinen Themen gehören Automatisierungstechnik, IT und Industrie 4.0.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.