News 06.03.2017, 09:08 Uhr

WhatsApp-Daten auf Android-Smartphones ungeschützt

Experten haben entdeckt, dass WhatsApp-Chats auf Android trotz Ende-zu-Ende-Verschlüsselung nicht sicher sind.
Über den Messenger WhatsApp verschickte Dateien sind nach Einschätzung der Forscher am Fraunhofer-Institut AISEC trotz starker Ende-zu-Ende-Verschlüsselung auf Android-Smartphones nicht vor fremdem Zugriff geschützt.
Eine Sicherheitslücke klaffe demnach im mobilen Betriebssystem von Google. Auf Android-Smartphones würden Mediendaten wie Bilder oder Dokumente nicht ausreichend gesichert, schreiben die Forscher des Instituts für Angewandte und Integrierte Sicherheit (AISEC).
Wie die Forscher ausführen, werden Nachrichten und Daten für den Versand bei WhatsApp zwar verschlüsselt. Beim Empfänger angekommen, werden sie jedoch wieder entschlüsselt und in einem ungeschützten Bereich auf dem Gerät gespeichert.
«Das Problem ist, dass Daten auf der SD-Karte auch für andere Apps zugänglich sind», erklärte Julian Schütte vom Fraunhofer AISEC. «Jede App, die Zugriff auf die SD-Karte hat, kann alle dort gespeicherten Mediendaten auslesen, löschen oder manipulieren.»
Und nach einer Analyse der AISEC-Forscher verfügt ein Grossteil der beliebtesten Apps aus dem Google Play Store über die Berechtigung, auf den ungeschützten Speicher zuzugreifen. Für den Einsatz in Unternehmen könne WhatsApp deshalb problematisch sein, «weil das Sicherheitsrisiko ohne den Einsatz weiterer Schutzmassnahmen zu gross ist», folgert Schütte. «Es ist wichtig zu verstehen, dass eine verschlüsselte Verbindung allein noch keine Sicherheit garantiert.»
WhatsApp wollte die Einschätzung der Fraunhofer-Forscher nicht kommentieren. Der Dienst verwies lediglich auf die Option, das Abspeichern von Medieninhalten im Telefon zu unterbinden, wenn WhatsApp-Anwender sich bezüglich der Sicherheit ihres Mobiltelefons Sorgen machen. In den Einstellungen der App könne man die Option «Speichere eingehende Medien» deaktivieren. Dann würden die Medien nur in den WhatsApp-Chats zur Verfügung stehen.



Kommentare
Es sind keine Kommentare vorhanden.