Zum Inhalt springen

WhatsApp gehackt, bitte Update einspielen

Geschrieben von
Roger Klein
whatsapp mobil hand

Facebook empfiehlt allen WhatsApp-Nutzern dringend, App und Betriebssystem auf den aktuellen Stand zu bringen. Betroffen sind sowohl Android als auch iOS.

WhatsApp hat eine SicherheitslĂŒcke (CVE-2019-3568), die Unbefugten Fernzugriff auf das jeweilige GerĂ€t erlaubt. Der Angreifer schleust die Spyware per WhatsApp-Anruf ein – auch wenn der Angerufene gar nicht abhebt. Seit Montagabend gibt es einen Patch.

Facebook als WhatsApp-Betreiber ruft alle Nutzer auf, die App sofort zu aktualisieren. Auch das Betriebssystem – egal ob Android oder iOS – soll auf den neusten Stand gebracht werden.

Die LĂŒcke steckt im VoIP-Stack von WhatsApp, wie Facebook in einer Sicherheitswarnung erlĂ€utert. Ein Angreifer kann prĂ€parierte SRTCP-Pakete an eine Zielrufnummer schicken und so einen Speicherfehler (Buffer Overflow) auslösen – das Ergebnis: Schadcode lĂ€uft auf dem GerĂ€t. Die LĂŒcke gilt als kritisch.

Diese WhatsApp-Versionen sind abgesichert – alle frĂŒheren Ausgaben sind bedroht:

  • Android: v2.19.134
  • Business fĂŒr Android: v2.19.44
  • iOS: v2.19.51
  • Business fĂŒr iOS: v2.19.51
  • Tizen: v2.18.15
  • Windows Phone: v2.18.348

Laut New York Times steht die israelische Firma NSO unter Verdacht, die Spyware entwickelt zu haben. Ins Rollen kam der Fall durch Angriffe auf einen Anwalt: Er bemerkte eine Reihe verpasster WhatsApp-Anrufe von angeblich skandinavischen Nummern zu ungewöhnlichen Zeiten und wandte sich daraufhin an das Citizen Lab der UniversitÀt Toronto.

Brisant dabei: Der Anwalt war an mehreren Klagen gegen NSO beteiligt. Dem Unternehmen wird vorgeworfen, Spyware vertrieben zu haben, die fĂŒr Angriffe auf einen saudischen Dissidenten, einen katarischen StaatsbĂŒrger sowie mehrere mexikanische Journalisten eingesetzt wurde.

NSO gibt an, die eigenen Produkte ausschliesslich an Regierungen zu lizenzieren und selbst keine Angriffsziele auszuwÀhlen. Ein firmeninternes Ethikkomitee soll anhand der Menschenrechtslage im jeweiligen Land entscheiden, ob NSO Spyware dorthin verkauft.

Gefunden auf: https://www.heise.de/security/meldung/Whatsapp-gehackt-bitte-Update-einspielen-4421379.html

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

GeschĂ€ftsfĂŒhrer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG