Anzeige

WhatsApp

Quelle: BigTunaOnline / Shutterstock.com

Die Nachrichten-Anwendung WhatsApp ist von einem Bug betroffen, durch den Hacker Gruppenchats abstürzen lassen und so für Datenverlust sorgen können.

Die Cybersecurity-Firma Check Point Software hat den Systemfehler entdeckt und warnt davor, dass dadurch wichtige Gruppen, wie beispielsweise politische Aktivisten, angreifbar sind.

"Sensible Inhalte nicht teilen"

"Für Hacker setzt dieser Bug voraus, dass sie selbst die Gruppe erstellt haben oder zumindest Teil davon sind. Deswegen handelt es sich um einen eher trivialen Exploit, Angreifer können ihn nur als eines von vielen Werkzeugen verwenden. Das Problem von WhatsApp ist, dass Chatverläufe relativ leicht rekonstruierbar sind. Weil alle Nachrichten auf einem Server zwischengespeichert sind, sollten Gruppen sowieso keine sensiblen Inhalte teilen", meint Josef Pichlmayr, CEO von IKARUS Security Software, auf Nachfrage von pressetext.

Die Experten von Check Point Software haben den Bug entdeckt, indem sie auf das Tool zugriffen, das den Sender einer Nachricht im Gruppenchat identifiziert. Dadurch konnten sie den gesamten Chatverlauf verschwinden lassen. Jedes Mal, wenn Gruppenmitglieder danach auf den Chat zugriffen, erlitt die App einen Absturz. Erst wenn User WhatsApp neu installierten, wurde dieses Problem behoben.

Möglichkeit für Cyber-Terror

WhatsApp zufolge wurde der Bug mittlerweile bereits ausgebügelt. Laut Ekram Ahmed, Sprecher von Check Point Software, hätte dieser Bug eine Angriffsmöglichkeit für Cyber-Terroristen dargestellt. "Es gibt weltweit über 1,5 Mrd. WhatsApp-User. Ein Hacker könnte durch den Systemfehler die Kommunikationskanäle von Millionen von Menschen auf einen Schlag ausschalten", zitiert "The Fast Company" Ahmed.

www.pressetext.com
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Router Attack

Covid-19 bezogene Attacke per Linksys-Router entdeckt

Bitdefender-Analysten haben aktuell einen neuen Angriff identifiziert, der auf Heimrouter abzielt und ihre DNS-Einstellungen so ändert, dass die Opfer auf eine Malware-liefernde Website umgeleitet werden.
Messe

Die TWENTY2X findet 2020 nicht statt

In diesem Jahr wird es keine Premiere der TWENTY2X, geben. Umfassende Reise- und Einreisebeschränkungen, Kontaktverbote und Ausgangssperren machen die Planung und Umsetzung für Veranstalter, Aussteller und Besucher unmöglich.
Zutrittskontrolle

Kostenlose Lizenzen für Wallix Access Manager

Wallix, europäischer Anbieter von Cyber-Sicherheitssoftware und Experte für Privileged Access Management (PAM), bietet Kunden und Partnern in der gegenwärtigen Epidemie kostenlose Lizenzen des Wallix Access Managers an.
Hannover Messe

Keine HANNOVER MESSE in 2020

Die HANNOVER MESSE kann dieses Jahr nicht stattfinden. Grund ist die zunehmend kritische Lage aufgrund der Covid-19-Pandemie und eine Untersagungsverfügung der Region Hannover. Demnach darf die weltweit wichtigste Industriemesse im geplanten Zeitraum nicht…
Handschlag

GPM und VDE schließen Kooperation

Die GPM Deutsche Gesellschaft für Projektmanagement e. V und der VDE Verband der Elektrotechnik Elektronik Informationstechnik e. V. haben ihren Wunsch nach einer strategischen Partnerschaft offiziell besiegelt.
Multichannel

e.bootis-ERPII macht den Großhandel Multichannel-Ready

Im Zuge der Digitalisierung verlagert sich der Großhandel weg von den analogen Vertriebskanälen in das Internet; Stichwort E-Commerce. Dies gilt auch für den Produktionsverbindungshandel, der seine Produkte zuvor über klassische Vertriebswege verkauft hat.…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!