{"id":141436,"date":"2019-08-09T08:04:41","date_gmt":"2019-08-09T06:04:41","guid":{"rendered":"https:\/\/www.ifun.de\/?p=141436"},"modified":"2019-08-09T08:10:09","modified_gmt":"2019-08-09T06:10:09","slug":"whatsapp-web-gespraeche-und-zitate-lassen-sich-weiterhin-faelschen","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/whatsapp-web-gespraeche-und-zitate-lassen-sich-weiterhin-faelschen-141436\/","title":{"rendered":"WhatsApp Web: Gespr\u00e4che und Zitate lassen sich weiterhin f\u00e4lschen"},"content":{"rendered":"<p>Im August 2018 machten die Security-Forscher von CheckPoint auf eine Schwachstelle bei der Facebook-Tochter WhatsApp <a href=\"https:\/\/research.checkpoint.com\/fakesapp-a-vulnerability-in-whatsapp\/\">aufmerksam<\/a>. <\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/01\/whatsapp-mac.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/01\/whatsapp-mac.jpg\" alt=\"Whatsapp Mac\" width=\"500\" height=\"313\" class=\"aligncenter size-full wp-image-102627\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/01\/whatsapp-mac.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/01\/whatsapp-mac-300x188.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Damals f\u00fchrten die IT-Forensiker an, dass Nutzer in Gruppengespr\u00e4chen die Zitat-Funktion des Messengers nutzen k\u00f6nnten, um Dritten beliebige Worte in den Mund zu legen, Namen nach Belieben zu \u00e4ndern und die Zustellung privater Nachrichten vorzut\u00e4uschen. W\u00fcrden Chat-Teilnehmer auf Letztgenannte antworten, w\u00e4re diese Antwort wieder f\u00fcr alle Gruppenteilnehmer sichtbar. <\/p>\n<p>Jetzt, genau ein Jahr sp\u00e4ter, haben sich die CheckPoint-Forscher <a href=\"https:\/\/research.checkpoint.com\/black-hat-2019-whatsapp-protocol-decryption-for-chat-manipulation-and-more\/\">abermals zu Wort<\/a> gemeldet. Die Kritik bleibt gleich: Nach wie vor sei es m\u00f6glich die Zitat-Funktion auszutricksen. <\/p>\n<p>Die Forscher extrahierten daf\u00fcr die zur Entschl\u00fcsselung der Gruppennachricht notwendigen Crypto-Schl\u00fcssel aus der Online-Ansicht &#8222;<a href=\"https:\/\/web.whatsapp.com\/\">WhatsApp Web<\/a>&#8222;, manipulierten ein beliebiges Zitat, verschl\u00fcsseln dieses erneut und setzen es in das laufende Gespr\u00e4ch ein. <\/p>\n<p>Eine Herangehensweise, die es auch m\u00f6glich macht dem Gegen\u00fcber in laufenden Zweier-Chats beliebige W\u00f6rter in den Mund zu legen. <\/p>\n<p>CheckPoint hat WhatsApp bereits \u00fcber die Hintergr\u00fcnde des <a href=\"https:\/\/research.checkpoint.com\/black-hat-2019-whatsapp-protocol-decryption-for-chat-manipulation-and-more\/\">hier im Detail<\/a> beschriebenen Angriffs formuliert &#8211; bislang hat die Facebook-Tochter jedoch nicht reagiert. <\/p>\n<blockquote><p>Auf Grundlage des &#8222;Responsible Disclosure&#8220;-Prozess informierte CheckPoint Research WhatsApp \u00fcber die Erkenntnisse. Aus Sicht von CheckPoint Research sind wir der Meinung, dass diese Schwachstellen von gr\u00f6\u00dfter Bedeutung sind und Aufmerksamkeit erfordern. Um die Schwere dieser Schwachstelle in WhatsApp zu demonstrieren, haben wir ein Tool entwickelt, das es uns erm\u00f6glicht, die WhatsApp-Kommunikation zu entschl\u00fcsseln und die Nachrichten zu manipulieren.<\/p><\/blockquote>\n<p>Das eingebettete Video zeigt die m\u00f6glichen Angriffe im Detail.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/Ybr7DdXkGLo\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/0f4147817f2b4e19bc55860f756d15bc\" width=\"1\" height=\"1\" class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/whatsapp-web-gespraeche-und-zitate-lassen-sich-weiterhin-faelschen-141436\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/08\/bh_whatsapp_001-150x150.png\" class=\"alignright tfe wp-post-image\" alt=\"Bh Whatsapp 001\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Im August 2018 machten die Security-Forscher von CheckPoint auf eine Schwachstelle bei der Facebook-Tochter WhatsApp aufmerksam. Damals f\u00fchrten die IT-Forensiker an, dass Nutzer in Gruppengespr\u00e4chen die Zitat-Funktion des Messengers nutzen k\u00f6nnten, um Dritten beliebige Worte in den Mund zu legen, Namen nach Belieben zu \u00e4ndern und die Zustellung privater Nachrichten vorzut\u00e4uschen. W\u00fcrden Chat-Teilnehmer auf Letztgenannte [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":141437,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[20],"tags":[88,92,31,1822],"class_list":["post-141436","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-videos","tag-security","tag-sicherheit","tag-video","tag-whatsapp"],"acf":[],"aioseo_notices":[],"subheadline":["L\u00fccke seit einem Jahr bekannt"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/08\/whatsapp-web.jpg"],"rest_api_enabler":{"subheadline":"L\u00fccke seit einem Jahr bekannt","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/08\/whatsapp-web.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/141436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=141436"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/141436\/revisions"}],"predecessor-version":[{"id":141439,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/141436\/revisions\/141439"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/141437"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=141436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=141436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=141436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}