Abo Login
  1. Foren
  2. Kommentare
  3. Applikationen
  4. Alle Kommentare zum Artikel
  5. › Android: Whatsapp-Testabo wird…

Sicherheitslücken geschlossen? Wer glaubt das denn?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: xviper 19.11.12 - 23:41

    > In den letzten Monaten machte das Unternehmen wegen Sicherheitslücken negative Schlagzeilen. Mittlerweile hat Whatsapp aber nachgebessert und die Lücken geschlossen.

    Und Yuilop ist auch absolut sicher. </irony>

    Das "Sicherheits"-Konzept ist kaputt. Und das Management ist unfähig. Whatsapp wird, wenn sie sich nicht radikal ändern, NIE sicher werden. Bevor das passiert, wird eher Apple sämtliche Trivialpatente aufgeben, Facebook sich an den Datenschutz halten und Microsoft im ersten Anlauf ein gutes Betriebssystem bauen (alles gleichzeitig).

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Casandro 20.11.12 - 08:21

    Moment mal, Xenix wurde von Microsoft selbst gebaut, sprich selbst kompiliert, und das soll halbwegs gut gewesen sein. :)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: 0xDEADC0DE 20.11.12 - 09:54

    xviper schrieb:
    --------------------------------------------------------------------------------
    > Das "Sicherheits"-Konzept ist kaputt. Und das Management ist unfähig.
    > Whatsapp wird, wenn sie sich nicht radikal ändern, NIE sicher werden. Bevor
    > das passiert, wird eher Apple sämtliche Trivialpatente aufgeben, Facebook
    > sich an den Datenschutz halten und Microsoft im ersten Anlauf ein gutes
    > Betriebssystem bauen (alles gleichzeitig).

    Da ist gar nichts kaputt, sie haben von Postkarte auf Brief umgestellt, PUNKT. Wenn du ernsthaft glaubst, man kann Mobilfunk abhörsicher gestalten oder gar WLAN, geh doch bitte woanders spielen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Lemo 20.11.12 - 09:58

    Die "Sicherheitslücke" wird unglaublich hochgespielt. Die Faktoren die da zusammenkommen müssen sind schon eher großer Zufall als alltäglich.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: aasgard77 20.11.12 - 10:02

    Und überhaupt. Das, was da zu lesen ist, interessiert sowieso keinen. 99% dessen, was auf Facebook, Whatsapp, Twitter & Co zu lesen ist, ist Müll. Um hier kriminelle Energie reinzustecken muss man schon einen konkretes Anliegen haben. Insofern ist die vorhande Sicherheitslücke stark zu relativieren.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Falkentavio 20.11.12 - 10:12

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Da ist gar nichts kaputt, sie haben von Postkarte auf Brief umgestellt,
    > PUNKT. Wenn du ernsthaft glaubst, man kann Mobilfunk abhörsicher gestalten
    > oder gar WLAN, geh doch bitte woanders spielen.

    Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht darum, dass bei iOS die MAC-Adresse das Passwort ist. Die MAC-Adresse kennt jedes WLAN-fähige Gerät in deiner Umgebung, egal ob dein WLAN-Netz verschlüsselt ist oder nicht. Die MAC-Adresse wird NIE verschlüsselt übertragen, IMMER im Klartext.
    Um bei deinem Vergleich zu bleiben. Deine Hausnummer ist dein Briefsiegel.

    Und dieses System kann man nicht mal eben ändern auf zufällige Passwörter, das ist ein elementares Problem in den Tiefen der WhatsApp-Architektur. Und wenn die so Programme schreiben wie sie sich um die Sicherheit kümmern weiß da eh keiner mehr was die vor einer Woche noch programmiert haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: 0xDEADC0DE 20.11.12 - 11:57

    Falkentavio schrieb:
    --------------------------------------------------------------------------------
    > Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht
    > darum, dass bei iOS die MAC-Adresse das Passwort ist.

    Danke, dass du aufzeigst was das eigentliche Problem (noch) ist. Betrifft das nur iOS? Oder auch Android?

    > Und dieses System kann man nicht mal eben ändern auf zufällige Passwörter,
    > das ist ein elementares Problem in den Tiefen der WhatsApp-Architektur. Und
    > wenn die so Programme schreiben wie sie sich um die Sicherheit kümmern weiß
    > da eh keiner mehr was die vor einer Woche noch programmiert haben.

    Naja, man kann das System schon umstellen. Die Mac-Adresse muss halt mit einem Passwort kombiniert werden -> "salted". Wäre technisch einfach machbar, muss halt auf einem Schlag und für alle gleichzeitig geschehen.

    Darin sah ich allerdings noch keine sooo große Sicherheitslücke, auch wenn ich mal überspitzt dargestellt hatte, was man damit für einen Schaden anrichten könnte. Gibt es dazu bekannte Fälle?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: ibsi 20.11.12 - 12:28

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Falkentavio schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht
    > > darum, dass bei iOS die MAC-Adresse das Passwort ist.
    >
    > Danke, dass du aufzeigst was das eigentliche Problem (noch) ist. Betrifft
    > das nur iOS? Oder auch Android?
    DAS Problem sollte es nur bei iOS geben, da bei Android die IMEI benutz wird, wenn ich mich nicht irre. Und die ist etwas schwerer herauszufinden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige
  1. IT Administrator SAP (m/w)
    CureVac GmbH, Tübingen
  2. IT Systemadministrator (m/w) IT Service Transition und IT Service Operation
    KfW Bankengruppe, Berlin
  3. Informatiker / Application-Manager EAI/BI (m/w)
    TransnetBW GmbH, Wendlingen bei Stuttgart
  4. IT-Referent (m/w)
    AOK-Bundesverband, Berlin

 

Detailsuche



Top-Angebote
  1. NUR HEUTE: Saturn Super Sunday
    (alle Angebote versandkostenfrei, u. a. HTC One M8s für 369,00€)
  2. NUR HEUTE: Chappie [Blu-ray]
    10,97€
  3. NUR HEUTE: Black Sea [Blu-ray]
    10,97€

 

Weitere Angebote



Haben wir etwas übersehen?

E-Mail an news@golem.de


New Horizons: Pluto wird immer faszinierender
New Horizons
Pluto wird immer faszinierender
  1. Die Woche im Video Trauer, Tests und Windows 10
  2. New Horizons Gruß aus den Pluto-Bergen
  3. Raumfahrt New Horizons wirft einen kurzen Blick auf den Pluto

In eigener Sache: Preisvergleich bei Golem.de
In eigener Sache
Preisvergleich bei Golem.de
  1. In eigener Sache News von Golem.de bei Xing lesen
  2. In eigener Sache Golem.de erweitert sein Abo um eine Schnupper-Version

Deep-Web-Studie: Wo sich die Cyberkriminellen tummeln
Deep-Web-Studie
Wo sich die Cyberkriminellen tummeln
  1. Identitätsdiebstahl Gesetz zu Datenhehlerei könnte Leaking-Plattformen gefährden

  1. Multimedia-Bibliothek: Der Leiter des FFmpeg-Projekts tritt zurück
    Multimedia-Bibliothek
    Der Leiter des FFmpeg-Projekts tritt zurück

    Michael Niedermayer, seit 11 Jahren Leiter des Projekts FFmpeg, tritt von seinem Posten zurück. Er hoffe, damit die Entwickler aus dem Schwesterprojekt Libav zur Rückkehr zu bewegen.

  2. Demo wegen #Landesverrat: "Come and get us all, motherfuckers"
    Demo wegen #Landesverrat
    "Come and get us all, motherfuckers"

    Mehr als 2.000 Menschen haben am Samstag in Berlin für die Pressefreiheit demonstriert. Die Redner forderten, die Ermittlungen wegen Landesverrats gegen das Blog Netzpolitik.org und dessen Informanten sofort einzustellen.

  3. Tor-Netzwerk: Öffentliche Bibliotheken sollen Exit-Relays werden
    Tor-Netzwerk
    Öffentliche Bibliotheken sollen Exit-Relays werden

    Geht es nach den Plänen des Library-Freedom-Projekts sollen künftig alle öffentlichen Bibliotheken in den USA einen Exit-Server für das Tor-Netzwerk bereitstellen.


  1. 11:30

  2. 10:46

  3. 12:40

  4. 12:00

  5. 11:22

  6. 10:34

  7. 09:37

  8. 18:46