Apps · WhatsApp

WhatsApp: Hintertür in der Ende-zu-Ende-Verschlüsselung gefunden

Der Messenger WhatsApp hat seit dem letzten Frühling eine Ende-zu-Ende-Verschlüsselung. Doch diese hat auch eine Sicherheitslücke, die wie eine mit Absicht eingebaute Hintertür wirkt. Damit wäre es unter Umständen möglich, dass die Betreiber von WhatsApp oder auch Angreifer die Inhalte der Nachrichten doch mitlesen können.

A
AppTickerTeam
13.01.20172 Min. Lesezeit
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Letzten Frühling führte WhatsApp das ein, was andere Messenger wie Threema schon lange bieten. Die Rede ist hier von der Ende-zu-Ende-Verschlüsselung, die es Außenstehenden theoretisch unmöglich machen sollte die Inhalte mitzulesen. In der Praxis sieht so etwas aber oft anders aus, da Verschlüsselungen viele Schwachstellen aufweisen können. Diese können wiederum zufällig da sein, weil ein Fehler gemacht wurde, oder auch mit Absicht in Form einer Hintertür.

Genau das könnte auch bei WhatsApp der Fall sein, wie der Kryptographieexperte Tobias Boelter herausgefunden hat, wie The Guardian berichtet. So kann WhatsApp den Schlüssel zwischenzeitlich ändern, wenn der Empfänger beim Absenden gerade offline ist. Dann wird die Nachricht nämlich erneut mit dem neuen Schlüssel verschlüsselt und dann gesendet. Dann ist jedoch der richtige Empfänger nicht mehr sichergestellt und sowohl Facebook als der Besitzer von WhatsApp und auch Angreifer könnten sich hier so theoretisch einklinken und die Inhalte mitlesen.

Der Sender erfährt davon nur im Nachhinein und auch nur dann, wenn diese Warnung aktiviert wurde. Boelter selbst hat diese Lücke dabei schon im letzten Frühling entdeckt und WhatsApp mitgeteilt. Die Betreiber weigerten sich aber bisher es zu beheben. Laut WhatsApp handele es sich hierbei nicht um eine Hintertür, sondern um eine Design-Entscheidung, damit Millionen von Nachrichten nicht verloren gehen. Der Sicherheitsforscher Boelter glaubt dabei selbst auch nicht so wirklich an eine Hintertür, sondern vielmehr an eine "normale" Sicherheitslücke.

Andere Messenger, wie der von Edward Snowden empfohlene Signal-Messenger, der ebenfalls das Open Whisper Protokoll zur Schlüsselerzeugung nutzt, hat diese Schwachstelle nicht. Geht der Empfänger zwischenzeitlich offline und ändert seinen Schlüssel, wird keiner neuer Schlüssel automatisch erzeugt und die Nachricht nochmal zugesendet. Das hat aber auch den erwähnten Nachteil, dass die Nachricht nicht zugestellt wird.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Apps.

Alle Apps →
Meta startet Plus-Abos für WhatsApp, Instagram und Facebook
Apps

Meta startet Plus-Abos für WhatsApp, Instagram und Facebook

Meta führt für WhatsApp, Instagram und Facebook neue kostenpflichtige Plus-Abos ein. Die Zusatzfunktionen zielen auf Personalisierung und mehr Einblick in Stories – die Grundversionen bleiben kostenlos.

Vor 11 Std1 Min
Apple patentiert einheitliche Schutzschicht für Unterwasser-Fotografie
Apple

Apple patentiert einheitliche Schutzschicht für Unterwasser-Fotografie

Apple hat ein Patent für eine innovative Unterwasser-Fotografie-Technologie erhalten, das Dome-Ports durch eine einzelne, einheitliche Schutzschicht ersetzen soll. Die Lösung könnte in einem iPhone-Case untergebracht werden.

Gestern1 Min
Apple entwickelt automatischen Diebstahlschutz für das iPhone
Apple

Apple entwickelt automatischen Diebstahlschutz für das iPhone

Apple arbeitet an einer neuen Sicherheitsfunktion, die das iPhone automatisch sperrt, sobald das System erkennt, dass es jemandem aus der Hand gerissen wurde. Die Erkennung stützt sich auf Beschleunigungssensoren und die Distanz zur gekoppelten Apple Watch.

Gestern1 Min
MagSafe-Ringhalter: Flaches Design und robuster Halt für 7,99 Euro
Schnäppchen

MagSafe-Ringhalter: Flaches Design und robuster Halt für 7,99 Euro

Ein magnetischer Ringhalter für Smartphones überzeugt durch extrem flache Bauform, langlebige Scharniere und starken MagSafe-Halt — und das alles für nur 7,99 Euro. Ein Schnäppchen, das sich definitiv lohnt.

Vor 5 Tagen1 Min
iPhone 19 Pro: Radikales Design zum 20. Jubiläum
Smartphone

iPhone 19 Pro: Radikales Design zum 20. Jubiläum

Leaker bestätigen ein radikales neues Design für die iPhone 19 Pro Modelle: Quad-curved Display und Under-Display Face ID sollen zum 20. iPhone-Jubiläum im Jahr 2027 eingeführt werden.

Vor 5 Tagen1 Min
iOS 26.5.1: Apple testet bereits das nächste Minor Update vor WWDC
iOS

iOS 26.5.1: Apple testet bereits das nächste Minor Update vor WWDC

Apple testet iOS 26.5.1 — ein typisches Minor Update mit Bugfixes und Sicherheitspatches, das bereits nächste Woche erscheinen könnte. Kurz vor der WWDC 2026 bringt Apple damit einen zeitnahen Pflichttermin für iPhone-Nutzer.

Vor 5 Tagen1 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.