1. Foren
  2. Kommentare
  3. Applikationen
  4. Alle Kommentare zum Artikel
  5. › Android: Whatsapp-Testabo wird…

Sicherheitslücken geschlossen? Wer glaubt das denn?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: xviper 19.11.12 - 23:41

    > In den letzten Monaten machte das Unternehmen wegen Sicherheitslücken negative Schlagzeilen. Mittlerweile hat Whatsapp aber nachgebessert und die Lücken geschlossen.

    Und Yuilop ist auch absolut sicher. </irony>

    Das "Sicherheits"-Konzept ist kaputt. Und das Management ist unfähig. Whatsapp wird, wenn sie sich nicht radikal ändern, NIE sicher werden. Bevor das passiert, wird eher Apple sämtliche Trivialpatente aufgeben, Facebook sich an den Datenschutz halten und Microsoft im ersten Anlauf ein gutes Betriebssystem bauen (alles gleichzeitig).

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Casandro 20.11.12 - 08:21

    Moment mal, Xenix wurde von Microsoft selbst gebaut, sprich selbst kompiliert, und das soll halbwegs gut gewesen sein. :)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: 0xDEADC0DE 20.11.12 - 09:54

    xviper schrieb:
    --------------------------------------------------------------------------------
    > Das "Sicherheits"-Konzept ist kaputt. Und das Management ist unfähig.
    > Whatsapp wird, wenn sie sich nicht radikal ändern, NIE sicher werden. Bevor
    > das passiert, wird eher Apple sämtliche Trivialpatente aufgeben, Facebook
    > sich an den Datenschutz halten und Microsoft im ersten Anlauf ein gutes
    > Betriebssystem bauen (alles gleichzeitig).

    Da ist gar nichts kaputt, sie haben von Postkarte auf Brief umgestellt, PUNKT. Wenn du ernsthaft glaubst, man kann Mobilfunk abhörsicher gestalten oder gar WLAN, geh doch bitte woanders spielen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Lemo 20.11.12 - 09:58

    Die "Sicherheitslücke" wird unglaublich hochgespielt. Die Faktoren die da zusammenkommen müssen sind schon eher großer Zufall als alltäglich.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: aasgard77 20.11.12 - 10:02

    Und überhaupt. Das, was da zu lesen ist, interessiert sowieso keinen. 99% dessen, was auf Facebook, Whatsapp, Twitter & Co zu lesen ist, ist Müll. Um hier kriminelle Energie reinzustecken muss man schon einen konkretes Anliegen haben. Insofern ist die vorhande Sicherheitslücke stark zu relativieren.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Falkentavio 20.11.12 - 10:12

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Da ist gar nichts kaputt, sie haben von Postkarte auf Brief umgestellt,
    > PUNKT. Wenn du ernsthaft glaubst, man kann Mobilfunk abhörsicher gestalten
    > oder gar WLAN, geh doch bitte woanders spielen.

    Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht darum, dass bei iOS die MAC-Adresse das Passwort ist. Die MAC-Adresse kennt jedes WLAN-fähige Gerät in deiner Umgebung, egal ob dein WLAN-Netz verschlüsselt ist oder nicht. Die MAC-Adresse wird NIE verschlüsselt übertragen, IMMER im Klartext.
    Um bei deinem Vergleich zu bleiben. Deine Hausnummer ist dein Briefsiegel.

    Und dieses System kann man nicht mal eben ändern auf zufällige Passwörter, das ist ein elementares Problem in den Tiefen der WhatsApp-Architektur. Und wenn die so Programme schreiben wie sie sich um die Sicherheit kümmern weiß da eh keiner mehr was die vor einer Woche noch programmiert haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: 0xDEADC0DE 20.11.12 - 11:57

    Falkentavio schrieb:
    --------------------------------------------------------------------------------
    > Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht
    > darum, dass bei iOS die MAC-Adresse das Passwort ist.

    Danke, dass du aufzeigst was das eigentliche Problem (noch) ist. Betrifft das nur iOS? Oder auch Android?

    > Und dieses System kann man nicht mal eben ändern auf zufällige Passwörter,
    > das ist ein elementares Problem in den Tiefen der WhatsApp-Architektur. Und
    > wenn die so Programme schreiben wie sie sich um die Sicherheit kümmern weiß
    > da eh keiner mehr was die vor einer Woche noch programmiert haben.

    Naja, man kann das System schon umstellen. Die Mac-Adresse muss halt mit einem Passwort kombiniert werden -> "salted". Wäre technisch einfach machbar, muss halt auf einem Schlag und für alle gleichzeitig geschehen.

    Darin sah ich allerdings noch keine sooo große Sicherheitslücke, auch wenn ich mal überspitzt dargestellt hatte, was man damit für einen Schaden anrichten könnte. Gibt es dazu bekannte Fälle?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: ibsi 20.11.12 - 12:28

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Falkentavio schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht
    > > darum, dass bei iOS die MAC-Adresse das Passwort ist.
    >
    > Danke, dass du aufzeigst was das eigentliche Problem (noch) ist. Betrifft
    > das nur iOS? Oder auch Android?
    DAS Problem sollte es nur bei iOS geben, da bei Android die IMEI benutz wird, wenn ich mich nicht irre. Und die ist etwas schwerer herauszufinden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

The Ocean Cleanup: Ein Müllfänger für die Meere
The Ocean Cleanup
Ein Müllfänger für die Meere
  1. Vorbild Tintenfisch Tarnmaterial ändert seine Farbe
  2. Keine Science-Fiction Mit dem Laser gegen Weltraumschrott
  3. Maglev Magnetschwebebahn erreicht in Japan 590 km/h

GTA 5 im Technik-Test: So sieht eine famose PC-Umsetzung aus
GTA 5 im Technik-Test
So sieht eine famose PC-Umsetzung aus
  1. GTA 5 auf dem PC Erst beschränkter Zugriff, dann mehr Freiheit
  2. GTA 5 PC Rockstar Games gibt Systemanforderungen für Ultra-HD bekannt
  3. GTA 5 PC angespielt Los Santos ohne Staubschleier

Hello Firefox OS: Einfacher Einstieg in die App-Entwicklung mit Firefox OS
Hello Firefox OS
Einfacher Einstieg in die App-Entwicklung mit Firefox OS
  1. Biicode Abhängigkeitsverwaltung für C/C++ ist Open Source
  2. Freie Bürosoftware Libreoffice liegt im Rennen gegen Openoffice weit vorne
  3. ARM-SoC Allwinner verschleiert Lizenzverletzungen noch weiter

  1. Aerofoils: Formel-1-Technik macht Supermarkt-Kühlregale effizienter
    Aerofoils
    Formel-1-Technik macht Supermarkt-Kühlregale effizienter

    Williams Advanced Engineering hat zusammen mit einem Startup eine aerodynamische Nachrüstlösung für Supermarkt-Kühlregale entwickelt. Sie soll verhindern, dass zu viel kalte Luft, die eigentlich nur die Waren kühlen soll, stattdessen in den Verkaufsraum gewirbelt wird.

  2. Force Touch: Apples Trackpad könnte künftig verschiedene Oberflächen simulieren
    Force Touch
    Apples Trackpad könnte künftig verschiedene Oberflächen simulieren

    Apple hat in den USA einen Patentantrag eingereicht, der eine verfeinerte Version des aktuellen Force Touch Trackpads beschreibt. Mit einem Wärme- und Kälteelement ausgerüstet, könnte es unterschiedliche Oberflächen simulieren.

  3. Bodyprint: Yahoo-Software verwandelt Touchscreen in Ohr-Scanner
    Bodyprint
    Yahoo-Software verwandelt Touchscreen in Ohr-Scanner

    Forscher von Yahoo Labs haben eine preisgünstige Alternative zu aufwändigen Fingerabdrucksensoren für Smartphones entwickelt. Sie verwenden bei ihrem System Bodyprint lediglich kapazitative Touchscreens, können dabei aber nur ganze Körperteile wie Ohren identifizieren.


  1. 15:17

  2. 10:05

  3. 09:50

  4. 09:34

  5. 09:01

  6. 18:41

  7. 16:27

  8. 16:04