1. Foren
  2. Kommentare
  3. Applikationen
  4. Alle Kommentare zum Artikel
  5. › Android: Whatsapp-Testabo wird…

Sicherheitslücken geschlossen? Wer glaubt das denn?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor xviper 19.11.12 - 23:41

    > In den letzten Monaten machte das Unternehmen wegen Sicherheitslücken negative Schlagzeilen. Mittlerweile hat Whatsapp aber nachgebessert und die Lücken geschlossen.

    Und Yuilop ist auch absolut sicher. </irony>

    Das "Sicherheits"-Konzept ist kaputt. Und das Management ist unfähig. Whatsapp wird, wenn sie sich nicht radikal ändern, NIE sicher werden. Bevor das passiert, wird eher Apple sämtliche Trivialpatente aufgeben, Facebook sich an den Datenschutz halten und Microsoft im ersten Anlauf ein gutes Betriebssystem bauen (alles gleichzeitig).

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor Casandro 20.11.12 - 08:21

    Moment mal, Xenix wurde von Microsoft selbst gebaut, sprich selbst kompiliert, und das soll halbwegs gut gewesen sein. :)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor 0xDEADC0DE 20.11.12 - 09:54

    xviper schrieb:
    --------------------------------------------------------------------------------
    > Das "Sicherheits"-Konzept ist kaputt. Und das Management ist unfähig.
    > Whatsapp wird, wenn sie sich nicht radikal ändern, NIE sicher werden. Bevor
    > das passiert, wird eher Apple sämtliche Trivialpatente aufgeben, Facebook
    > sich an den Datenschutz halten und Microsoft im ersten Anlauf ein gutes
    > Betriebssystem bauen (alles gleichzeitig).

    Da ist gar nichts kaputt, sie haben von Postkarte auf Brief umgestellt, PUNKT. Wenn du ernsthaft glaubst, man kann Mobilfunk abhörsicher gestalten oder gar WLAN, geh doch bitte woanders spielen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor Lemo 20.11.12 - 09:58

    Die "Sicherheitslücke" wird unglaublich hochgespielt. Die Faktoren die da zusammenkommen müssen sind schon eher großer Zufall als alltäglich.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor aasgard77 20.11.12 - 10:02

    Und überhaupt. Das, was da zu lesen ist, interessiert sowieso keinen. 99% dessen, was auf Facebook, Whatsapp, Twitter & Co zu lesen ist, ist Müll. Um hier kriminelle Energie reinzustecken muss man schon einen konkretes Anliegen haben. Insofern ist die vorhande Sicherheitslücke stark zu relativieren.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor Falkentavio 20.11.12 - 10:12

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Da ist gar nichts kaputt, sie haben von Postkarte auf Brief umgestellt,
    > PUNKT. Wenn du ernsthaft glaubst, man kann Mobilfunk abhörsicher gestalten
    > oder gar WLAN, geh doch bitte woanders spielen.

    Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht darum, dass bei iOS die MAC-Adresse das Passwort ist. Die MAC-Adresse kennt jedes WLAN-fähige Gerät in deiner Umgebung, egal ob dein WLAN-Netz verschlüsselt ist oder nicht. Die MAC-Adresse wird NIE verschlüsselt übertragen, IMMER im Klartext.
    Um bei deinem Vergleich zu bleiben. Deine Hausnummer ist dein Briefsiegel.

    Und dieses System kann man nicht mal eben ändern auf zufällige Passwörter, das ist ein elementares Problem in den Tiefen der WhatsApp-Architektur. Und wenn die so Programme schreiben wie sie sich um die Sicherheit kümmern weiß da eh keiner mehr was die vor einer Woche noch programmiert haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor 0xDEADC0DE 20.11.12 - 11:57

    Falkentavio schrieb:
    --------------------------------------------------------------------------------
    > Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht
    > darum, dass bei iOS die MAC-Adresse das Passwort ist.

    Danke, dass du aufzeigst was das eigentliche Problem (noch) ist. Betrifft das nur iOS? Oder auch Android?

    > Und dieses System kann man nicht mal eben ändern auf zufällige Passwörter,
    > das ist ein elementares Problem in den Tiefen der WhatsApp-Architektur. Und
    > wenn die so Programme schreiben wie sie sich um die Sicherheit kümmern weiß
    > da eh keiner mehr was die vor einer Woche noch programmiert haben.

    Naja, man kann das System schon umstellen. Die Mac-Adresse muss halt mit einem Passwort kombiniert werden -> "salted". Wäre technisch einfach machbar, muss halt auf einem Schlag und für alle gleichzeitig geschehen.

    Darin sah ich allerdings noch keine sooo große Sicherheitslücke, auch wenn ich mal überspitzt dargestellt hatte, was man damit für einen Schaden anrichten könnte. Gibt es dazu bekannte Fälle?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor ibsi 20.11.12 - 12:28

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Falkentavio schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht
    > > darum, dass bei iOS die MAC-Adresse das Passwort ist.
    >
    > Danke, dass du aufzeigst was das eigentliche Problem (noch) ist. Betrifft
    > das nur iOS? Oder auch Android?
    DAS Problem sollte es nur bei iOS geben, da bei Android die IMEI benutz wird, wenn ich mich nicht irre. Und die ist etwas schwerer herauszufinden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


Surface Pro 3 im Test: Das Tablet, das Notebook sein will
Surface Pro 3 im Test
Das Tablet, das Notebook sein will
  1. Microsoft Surface Pro 3 ab Ende August in Deutschland erhältlich
  2. Windows-Tablet Microsoft senkt Preise des Surface Pro 2
  3. Microsoft-Tablet Surface Pro 3 gegen Surface Pro 2

Rogue angespielt: Das etwas bösere Assassin's Creed
Rogue angespielt
Das etwas bösere Assassin's Creed
  1. Ubisoft Abkehr von Xbox 360 und PS3 ab 2015
  2. Assassin's Creed Rogue Als Templer nach New York
  3. Assassin's Creed Unity Gameplay und Geschichte

Alternatives Android im Überblick: Viele Wege führen nach ROM
Alternatives Android im Überblick
Viele Wege führen nach ROM
  1. Paranoid Android Zweite Betaversion von PA 4.5 veröffentlicht
  2. Cyanogenmod CM11s Oneplus verteilt Android 4.4.4 für das One
  3. Android-x86 Neue stabile Version des Android-ROMs für PCs veröffentlicht

  1. Age of Wonders 3: Erweiterung Golden Realms mit Halblingen
    Age of Wonders 3
    Erweiterung Golden Realms mit Halblingen

    Neue Upgrades für Städte, das Volk der Halblinge, über 20 neue Einheiten und mehr kündigen Triumph Studios in Golden Realms an, der ersten Erweiterung für Age of Wonders 3.

  2. Programmierschnittstelle: Nvidias Cuda 6.5 für mehr Tempo und ARM64
    Programmierschnittstelle
    Nvidias Cuda 6.5 für mehr Tempo und ARM64

    Nur vier Monate nach Cuda 6.0 hat Nvidia Version 6.5 veröffentlicht. Die Schnittstelle läuft nun auch in Entwicklungsumgebungen für 64-bittige ARM-SoCs wie dem Tegra K1 Denver und soll auf allen Plattformen mehr Leistung bei doppelter Genauigkeit bringen.

  3. Laufzeitumgebung: Teile von Unity werden quelloffen
    Laufzeitumgebung
    Teile von Unity werden quelloffen

    Neue Shader, ein überarbeitetes UI-System und offengelegte Komponenten kündigt der Hersteller der Entwicklungsumgebung Unity an. Außerdem gibt es Kooperationen mit Intel, Google und Samsung.


  1. 17:51

  2. 17:02

  3. 16:51

  4. 16:44

  5. 16:02

  6. 15:33

  7. 14:47

  8. 13:19