1. Foren
  2. Kommentare
  3. Applikationen
  4. Alle Kommentare zum Artikel
  5. › Android: Whatsapp-Testabo wird…

Sicherheitslücken geschlossen? Wer glaubt das denn?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: xviper 19.11.12 - 23:41

    > In den letzten Monaten machte das Unternehmen wegen Sicherheitslücken negative Schlagzeilen. Mittlerweile hat Whatsapp aber nachgebessert und die Lücken geschlossen.

    Und Yuilop ist auch absolut sicher. </irony>

    Das "Sicherheits"-Konzept ist kaputt. Und das Management ist unfähig. Whatsapp wird, wenn sie sich nicht radikal ändern, NIE sicher werden. Bevor das passiert, wird eher Apple sämtliche Trivialpatente aufgeben, Facebook sich an den Datenschutz halten und Microsoft im ersten Anlauf ein gutes Betriebssystem bauen (alles gleichzeitig).

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Casandro 20.11.12 - 08:21

    Moment mal, Xenix wurde von Microsoft selbst gebaut, sprich selbst kompiliert, und das soll halbwegs gut gewesen sein. :)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: 0xDEADC0DE 20.11.12 - 09:54

    xviper schrieb:
    --------------------------------------------------------------------------------
    > Das "Sicherheits"-Konzept ist kaputt. Und das Management ist unfähig.
    > Whatsapp wird, wenn sie sich nicht radikal ändern, NIE sicher werden. Bevor
    > das passiert, wird eher Apple sämtliche Trivialpatente aufgeben, Facebook
    > sich an den Datenschutz halten und Microsoft im ersten Anlauf ein gutes
    > Betriebssystem bauen (alles gleichzeitig).

    Da ist gar nichts kaputt, sie haben von Postkarte auf Brief umgestellt, PUNKT. Wenn du ernsthaft glaubst, man kann Mobilfunk abhörsicher gestalten oder gar WLAN, geh doch bitte woanders spielen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Lemo 20.11.12 - 09:58

    Die "Sicherheitslücke" wird unglaublich hochgespielt. Die Faktoren die da zusammenkommen müssen sind schon eher großer Zufall als alltäglich.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: aasgard77 20.11.12 - 10:02

    Und überhaupt. Das, was da zu lesen ist, interessiert sowieso keinen. 99% dessen, was auf Facebook, Whatsapp, Twitter & Co zu lesen ist, ist Müll. Um hier kriminelle Energie reinzustecken muss man schon einen konkretes Anliegen haben. Insofern ist die vorhande Sicherheitslücke stark zu relativieren.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: Falkentavio 20.11.12 - 10:12

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Da ist gar nichts kaputt, sie haben von Postkarte auf Brief umgestellt,
    > PUNKT. Wenn du ernsthaft glaubst, man kann Mobilfunk abhörsicher gestalten
    > oder gar WLAN, geh doch bitte woanders spielen.

    Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht darum, dass bei iOS die MAC-Adresse das Passwort ist. Die MAC-Adresse kennt jedes WLAN-fähige Gerät in deiner Umgebung, egal ob dein WLAN-Netz verschlüsselt ist oder nicht. Die MAC-Adresse wird NIE verschlüsselt übertragen, IMMER im Klartext.
    Um bei deinem Vergleich zu bleiben. Deine Hausnummer ist dein Briefsiegel.

    Und dieses System kann man nicht mal eben ändern auf zufällige Passwörter, das ist ein elementares Problem in den Tiefen der WhatsApp-Architektur. Und wenn die so Programme schreiben wie sie sich um die Sicherheit kümmern weiß da eh keiner mehr was die vor einer Woche noch programmiert haben.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: 0xDEADC0DE 20.11.12 - 11:57

    Falkentavio schrieb:
    --------------------------------------------------------------------------------
    > Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht
    > darum, dass bei iOS die MAC-Adresse das Passwort ist.

    Danke, dass du aufzeigst was das eigentliche Problem (noch) ist. Betrifft das nur iOS? Oder auch Android?

    > Und dieses System kann man nicht mal eben ändern auf zufällige Passwörter,
    > das ist ein elementares Problem in den Tiefen der WhatsApp-Architektur. Und
    > wenn die so Programme schreiben wie sie sich um die Sicherheit kümmern weiß
    > da eh keiner mehr was die vor einer Woche noch programmiert haben.

    Naja, man kann das System schon umstellen. Die Mac-Adresse muss halt mit einem Passwort kombiniert werden -> "salted". Wäre technisch einfach machbar, muss halt auf einem Schlag und für alle gleichzeitig geschehen.

    Darin sah ich allerdings noch keine sooo große Sicherheitslücke, auch wenn ich mal überspitzt dargestellt hatte, was man damit für einen Schaden anrichten könnte. Gibt es dazu bekannte Fälle?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Sicherheitslücken geschlossen? Wer glaubt das denn?

    Autor: ibsi 20.11.12 - 12:28

    0xDEADC0DE schrieb:
    --------------------------------------------------------------------------------
    > Falkentavio schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Es geht doch garnicht mehr um die fehlende SSL-Verschlüsselung. Es geht
    > > darum, dass bei iOS die MAC-Adresse das Passwort ist.
    >
    > Danke, dass du aufzeigst was das eigentliche Problem (noch) ist. Betrifft
    > das nur iOS? Oder auch Android?
    DAS Problem sollte es nur bei iOS geben, da bei Android die IMEI benutz wird, wenn ich mich nicht irre. Und die ist etwas schwerer herauszufinden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige

Haben wir etwas übersehen?

E-Mail an news@golem.de


Aquabook 3: Das wassergekühlte Gaming-Notebook
Aquabook 3
Das wassergekühlte Gaming-Notebook
  1. Nepton 120XL und 240M Cooler Master macht Wasserkühlungen leiser
  2. DCMM 2014 Wenn PC-Gehäuse zu Kunstwerken werden

Hoverboard: Schweben wie Marty McFly
Hoverboard
Schweben wie Marty McFly
  1. Design-Fahrzeuge U-Bahnen in London sollen autonom fahren
  2. Fahrassistenzsystem Volvos virtueller Lkw-Beifahrer soll Unfälle verhindern
  3. Computergrafik US-Forscher modellieren Gesichter in Videos dreidimensional

Merkel auf IT-Gipfel: Netzneutralität wird erst im Glasfasernetz wichtig
Merkel auf IT-Gipfel
Netzneutralität wird erst im Glasfasernetz wichtig
  1. Digitale Verwaltung 2020 E-Mail soll Briefe und Amtsbesuche ersetzen
  2. Digitale Agenda Ein Papier, das alle enttäuscht
  3. Webmail Web.de kritisiert langsame De-Mail-Einführung der Regierung

  1. Software Development Kit: Linux-Support und geringere Latenz für Oculus Rift
    Software Development Kit
    Linux-Support und geringere Latenz für Oculus Rift

    Oculus VR hat das SDK 0.4.3 veröffentlicht, welches das Dev Kit 2 eingeschränkt unter Linux unterstützt. Das Multithreading soll besser arbeiten, Unity Free wurde integriert und die Latenz verringert.

  2. Big Brother Awards: Österreich prämiert die EU Kommission und Facebook
    Big Brother Awards
    Österreich prämiert die EU Kommission und Facebook

    In Österreich wurden die Gewinner der Big Brother Awards bekanntgegeben: Nelli Kroes und Siim Kallas von der EU Kommission erhalten ihn für Ecall in Autos, Facebook für seine psychologischen Experimente mit Nutzern.

  3. iFixit: Touch-ID-Sensor im iPad mini 3 mit Klebstoff befestigt
    iFixit
    Touch-ID-Sensor im iPad mini 3 mit Klebstoff befestigt

    Die Bastler von iFixit haben das iPad Mini 3 von Apple auseinander genommen. Die Befestigung des neuen Fingerabdrucksensor ist ungewöhnlich und dürfte beim Reparieren Schwierigkeiten verursachen.


  1. 23:28

  2. 21:30

  3. 20:43

  4. 19:59

  5. 15:19

  6. 13:47

  7. 13:08

  8. 12:11