Computer und Co.
14.05.2019

Sicherheitslücke bei WhatsApp geschlossen

Menlo Park (dpa) - Der Chatdienst WhatsApp hat eine Sicherheitslücke geschlossen, durch die Überwachungs-Software auf Smartphones installiert werden konnte. Die Geräte konnten mit einem präparierten WhatsApp-Anruf infiziert werden, da die Schwachstelle in der Umsetzung der Internet-Telefonie lag.

Hinter der Angriffs-Technologie werde die israelische Firma NSO vermutet, die Spionage-Werkzeuge an Regierungen verkauft, berichteten unter anderem die «Financial Times» und das Blog «TechCrunch». WhatsApp geht davon aus, dass Ziel der Angriffe lediglich einige ausgewählte Nutzer geworden sein dürften.

So war ein Menschenrechts-Anwalt in Großbritannien am Wochenende Ziel einer versuchten Cyber-Attacke über die Schwachstelle geworden, wie die «Financial Times» unter Berufung auf Forscher des Citizen Lab an der Universität von Toronto berichtete. Der Angriff sei durch die von WhatsApp zu dem Zeitpunkt bereits unternommenen Gegenmaßnahmen aber gescheitert, hieß es. Der Anwalt sagte der «New York Times», er habe Verdacht geschöpft, nachdem sich bei ihm verpasste WhatsApp-Anrufe von schwedischen Telefonnummern aus gehäuft hätten. Er ist an Klagen beteiligt, in denen NSO vorgeworfen wird, Werkzeuge zu Hacken der Telefone eines saudischen Dissidenten in Kanada sowie mexikanischer Journalisten und Aktivisten bereitgestellt zu haben.

Der zum Facebook-Konzern gehörende Chatdienst erfuhr Anfang Mai von dem Problem und schloss die Lücke innerhalb weniger Tage. Betroffen waren Smartphones mit dem Google-System Android, das iPhone von Apple sowie Telefone mit Microsofts Windows Phone und Samsungs Tizen, wie aus einem in der Nacht zum Dienstag veröffentlichten technischen Hinweis hervorgeht. WhatsApp schaltete auch US-Regierungsbehörden für Ermittlungen ein.

Das bekannteste Produkt der Firma NSO ist eine Software mit dem Namen Pegasus, das nach bisherigen Informationen Mikrofon und Kamera eines Telefons aktivieren, Standort-Daten sammeln sowie E-Mails und Kurzmitteilungen durchsuchen kann. NSO betonte in einer Stellungnahme an die «Financial Times», das Unternehmen setze seine Werkzeuge nicht selbst ein, das machten nur Geheimdienste und Sicherheitsbehörden. Die Firma prüfe den aktuellen Sachverhalt.

Die «Financial Times» schrieb unter Berufung auf einen nicht namentlich genannten Spionagesoftware-Händler, die jüngste Attacke auf WhatsApp habe auch funktionieren können, wenn der Nutzer den eingehenden Anruf nicht annahm. Zudem sei oftmals der Eintrag zu dem Anruf in der Anrufliste der App nachträglich verschwunden.

WhatsApp hat rund 1,5 Milliarden Nutzer weltweit und stellt als einen Vorteil des Dienstes die Ende-zu-Ende-Verschlüsselung heraus, bei der Daten grundsätzlich nur für Absender und Empfänger lesbar sind. Den Angaben schloss WhatsApp die Lücke auf den Servern am Freitag. Die sichere Version der App für Verbraucher wurde am Montag veröffentlicht. Das Unternehmen empfiehlt allen Nutzern, zur Sicherheit die aktuelle Version der App zu installieren und das Betriebssystem auf dem aktuellen Stand zu halten.

Die irische Datenschutzbehörde teilte mit, WhatsApp prüfe aktuell noch, ob Nutzer aus der Europäischen Union Opfer einer solchen Cyberattacke geworden sein könnten.



Thema des Tages

May tritt zurück - Johnson will neuer Premier werden

London/Brüssel (dpa) - Wegen der Brexit-Blockade in London hat Premierministerin Theresa May am Freitag ihren Rücktritt erklärt. Sie gibt am 7. Juni die Führung der britischen Konservativen ab und wird bis Ende Juli auch als Regierungschefin ersetzt. »weiter
Lesen Sie auch:
  • Nach Mays Abschiedsrede: Wer wird nächster Premierminister?
  • Nach Anti-CDU-Video: Rezo legt mit neuem Video nach
  • Hollands Sozialisten bei EU-Wahlauftakt überraschend stark
  • Computer

    Facebook löscht Milliarden gefälschter Accounts

    San Francisco (dpa) - Facebook hat allein im ersten Quartal dieses Jahres rund 2,2 Milliarden gefälschte Accounts gelöscht. Ein großer Teil davon werde von Spammern angelegt, die die Plattform für dubiose Werbung nutzen wollen, wie der zuständige Facebook-Manager Guy Rosen erläuterte. »weiter
    Lesen Sie auch:
  • Amazon-Armband soll Gefühle erkennen können
  • Bundeskartellamt nimmt Online-Bewertungen unter die Lupe
  • Ein Jahr DSGVO: Viel Arbeit und viele offene Fragen


  • Wissenschaft

    SpaceX bringt 60 Satelliten für globales Internet ins All

    Cape Canaveral (dpa) - Die private US-Raumfahrtfirma SpaceX hat die 60 ersten Satelliten für ihr geplantes weltumspannendes Internet-Netz im All ausgesetzt. Eine «Falcon 9»-Rakete von SpaceX brachte sie in der Nacht in die Umlaufbahn, wie das Unternehmen von Tech-Milliardär Elon Musk mitteilte. »weiter
    Lesen Sie auch:
  • Nester voller Plastik: Basstölpel und die tödliche Gefahr
  • Kinder nach Gebärmutter-Transplantation geboren
  • Schimpansen fressen Schildkröten - auch zum Frühstück
  • Börse
    DAX
    Chart
    DAX 12.047,50 +0,80%
    TecDAX 2.847,00 +0,19%
    EUR/USD 1,1204 +0,19%

    Quelle: Sponsor Deutsche Bank / Realtime Indikation