{"id":55236,"date":"2013-10-08T09:23:22","date_gmt":"2013-10-08T07:23:22","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=55236"},"modified":"2013-10-08T09:23:22","modified_gmt":"2013-10-08T07:23:22","slug":"hacker-demonstriert-whatsapp-verschluesselung-unbrauchbar","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/hacker-demonstriert-whatsapp-verschluesselung-unbrauchbar-55236\/","title":{"rendered":"Hacker demonstriert: WhatsApp-Verschl\u00fcsselung unbrauchbar"},"content":{"rendered":"<p>Der niederl\u00e4ndische Computer Science-Student <a href=\"https:\/\/blog.thijsalkema.de\/blog\/2013\/10\/08\/piercing-through-whatsapp-s-encryption\/\">Thijs Alkemade<\/a> hat sich mit dem von WhatsApp genutzten Verschl\u00fcsselungsprotokoll auseinandergesetzt und mehrere grobe Patzer in der Architektur der Nachrichten\u00fcbertragung ausfindig gemacht.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/10\/whatsapp-1.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/10\/whatsapp-1.jpg\" alt=\"whatsapp-1\" width=\"500\" height=\"244\" class=\"aligncenter size-full wp-image-55239\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/10\/whatsapp-1.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/10\/whatsapp-1-300x146.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>So sendet WahtsApp, <a href=\"http:\/\/www.iphone-ticker.de\/?s=whatsapp+sicherheit\">schon<\/a> in den vergangenen Jahren <a href=\"http:\/\/www.iphone-ticker.de\/zdf-whatsapp-gewaltiges-datensicherheitsrisiko-39296\/\">regelm\u00e4\u00dfig<\/a> unter <a href=\"http:\/\/www.iphone-ticker.de\/whatsapp-unsicher-sicherheit-passwort-38350\/\">Beschuss<\/a>, seine inzwischen <a href=\"http:\/\/www.iphone-ticker.de\/immerhin-whatsapp-verschlusselt-nachrichtentext-37459\/\">immerhin<\/a> Teilverschl\u00fcsselten Nachrichten nicht mehr im Klartext durch das Internet, die eingesetzte Crypto-Technik ist jedoch so schwach, dass der Inhalt der ausgetauschten Kurznachrichten ohne weiteres freigelegt werden kann.<\/p>\n<p>Laut Alkemade nutzen die WhatsApp-Macher den gleichen Schl\u00fcssel f\u00fcr eingehende und abgehende Nachrichten. Ein Vers\u00e4umnis, das Angreifern gestattet den Datenverkehr gegeneinander zu rechnen und die \u00fcbertragenen Inhalte logisch zu ermitteln.<\/p>\n<blockquote><p>[&#8230;] WhatsApp uses the same key for the incoming and the outgoing RC4 stream [&#8230;] In other words: if we have two messages encrypted with the same RC4 key, we can cancel the key stream out!<\/p><\/blockquote>\n<p>In seinem <a href=\"https:\/\/blog.thijsalkema.de\/blog\/2013\/10\/08\/piercing-through-whatsapp-s-encryption\/\">Blog-Eintrag<\/a> &#8222;Piercing Through WhatsApp\u2019s Encryption&#8220; hat Alkemade jetzt ein Python-Script ver\u00f6ffentlicht, das die Schwachstelle ausnutzt und demonstriert, wie sich die Inhalte eine WhatsApp-Konversation auslesen lassen.<\/p>\n<p>Zwar kann das Script momentan nur in speziellen Test-Umgebungen genutzt werden, unterstreicht aber, dass die Nachrichten-Verschl\u00fcsselung des Kurznachrichtendienstes l\u00f6chrig wie ein St\u00fcck K\u00e4se ist. Alkemades Fazit:<\/p>\n<blockquote><p>Es sollte davon ausgegangen werden, dass jeder der in der Lage ist eure WhatsApp-Verbindung mitzuschneiden, mit gen\u00fcgend Aufwand auch die \u00fcbertragenen Nachrichten entschl\u00fcsseln kann. Nehmt einfach an, dass eure bislang verschickten WhatsApp-Nachrichten kompromittiert sind. WhatsApp-Nutzer selbst haben keine M\u00f6glichkeit diesen Missstand zu beheben [&#8230;]<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/hacker-demonstriert-whatsapp-verschluesselung-unbrauchbar-55236\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/10\/whatsapp-1-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Der niederl\u00e4ndische Computer Science-Student Thijs Alkemade hat sich mit dem von WhatsApp genutzten Verschl\u00fcsselungsprotokoll auseinandergesetzt und mehrere grobe Patzer in der Architektur der Nachrichten\u00fcbertragung ausfindig gemacht. So sendet WahtsApp, schon in den vergangenen Jahren regelm\u00e4\u00dfig unter Beschuss, seine inzwischen immerhin Teilverschl\u00fcsselten Nachrichten nicht mehr im Klartext durch das Internet, die eingesetzte Crypto-Technik ist jedoch so [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":55239,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[43,509,238,90,1260],"class_list":["post-55236","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-hacks","tag-nachrichten","tag-security","tag-sicherheit","tag-whatsapp"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/10\/whatsapp.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/10\/whatsapp.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/55236","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=55236"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/55236\/revisions"}],"predecessor-version":[{"id":55240,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/55236\/revisions\/55240"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/55239"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=55236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=55236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=55236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}