Man braucht also 3 Informationen, das klingt nach wenig.
Wenn man aber mal überlegt, was ein Angreifer tun muss, um an alle drei zu gelangen, sieht man schnell, dass es doch im Grunde so gut wie keine Opfer geben wird.
1. Es gibt keine Massenangriffe; EIN Angreifer geht gegen EIN Opfer vor.
2. Der Angreifer muss aus dem persönlichen Umfeld des Opfers stammen UND physischen Zugriff auf sein Handy haben.
So...wenn also ein Angreifer physischen Zugriff auf ein Handy hat, dann braucht er doch gar nix hacken und cracken, weil er dann einfach so Whatsapp nutzen kann.
Ergo: Es gibt eine große Sicherheitslücke, deren Gefahr jedoch durch Medien und wahrscheinlich die Kommunikationskonzerne künstlich gepusht wird.
#sb
Benutzer wird von Ihnen ignoriert. Anzeigen
spambox schrieb:
--------------------------------------------------------------------------------
> 2. Der Angreifer muss aus dem persönlichen Umfeld des Opfers stammen UND
> physischen Zugriff auf sein Handy haben.
>
Nein. IMEI und W-LAN MAC erfordern keinen direkten Zugriff auf das Handy und die Telefonnummer wird im Klartext übertragen.
Benutzer wird von Ihnen ignoriert. Anzeigen
Es reicht wenn du im besitz eines Laptops und Aircrack-ng, Kismet etc pp bist und schon hast du massig MAC Adressen.
Wenn Whatsapp ne Fehlermeldung bringt bei falscher MAC Addy, reicht ein Script das einfach alle MAC Adressen mal druchballert und fertig :)
Benutzer wird von Ihnen ignoriert. Anzeigen
warum bringt es ne fehlermeldung, und tut nicht einfach so als wenn es die nachricht empfangen hat?
Benutzer wird von Ihnen ignoriert. Anzeigen
PyCoder schrieb:
--------------------------------------------------------------------------------
> Es reicht wenn du im besitz eines Laptops und Aircrack-ng, Kismet etc pp
> bist und schon hast du massig MAC Adressen.
wieso denn direkt die hackertools auspacken für so eine triviale sache? :) smartphone an, fing starten -> done.
"we have computers, which can beat your computers"
Benutzer wird von Ihnen ignoriert. Anzeigen
thewayne schrieb:
--------------------------------------------------------------------------------
> spambox schrieb:
> ---------------------------------------------------------------------------
> -----
>
> > 2. Der Angreifer muss aus dem persönlichen Umfeld des Opfers stammen UND
> > physischen Zugriff auf sein Handy haben.
> >
>
> Nein. IMEI und W-LAN MAC erfordern keinen direkten Zugriff auf das Handy
> und die Telefonnummer wird im Klartext übertragen.
doch - bei meinem handy brauchst du zugriff auf mein handy für die imei. also ist ein kategorisches nein falsch.
"we have computers, which can beat your computers"
Benutzer wird von Ihnen ignoriert. Anzeigen
> 1. Es gibt keine Massenangriffe; EIN Angreifer geht gegen EIN Opfer vor.
Wieso sollte es keine Massenangriffe geben? Sobald die erste große Liste mit gesammelten Zugängen existiert, dürften Spam und Phishing nur noch eine Frage der Zeit sein.
Ich kann mir gut vorstellen, dass sich z.B. smsTAN-Trojaner hervorragend über WhatsApp verteilen lassen ...
Benutzer wird von Ihnen ignoriert. Anzeigen
tunnelblick schrieb:
--------------------------------------------------------------------------------
> doch - bei meinem handy brauchst du zugriff auf mein handy für die imei.
> also ist ein kategorisches nein falsch.
dort steht mac oder imei. damit reicht es aus sich in nen öffentliches wlan zu setzen. 1-2h die mac adressen und telefonnummern zu sammeln und man kann in deren namen nachrichten verschicken.
da ich mal annehme das man auch zugriff auf deren kontakte bekommt (nutze whats app nicht) bekommt man so eine fantastische möglichkeit um viren und trojaner zu verbreiten.
Benutzer wird von Ihnen ignoriert. Anzeigen
cry88 schrieb:
--------------------------------------------------------------------------------
> tunnelblick schrieb:
> ---------------------------------------------------------------------------
> -----
> > doch - bei meinem handy brauchst du zugriff auf mein handy für die imei.
> > also ist ein kategorisches nein falsch.
>
> dort steht mac oder imei. damit reicht es aus sich in nen öffentliches wlan
> zu setzen. 1-2h die mac adressen und telefonnummern zu sammeln und man kann
> in deren namen nachrichten verschicken.
nein - laut heise war es bei android die imei und bei ios die mac-adresse.
http://www.heise.de/security/meldung/WhatsApp-Accounts-fast-ungeschuetzt-1708132.html
"we have computers, which can beat your computers"
Benutzer wird von Ihnen ignoriert. Anzeigen
Falsch. Habs gerade ausprobiert.
Bei iPhones braucht man lediglich die Nummer und die MAC. Hab ich beides innerhalb von 2 Minuten gehabt (ohne das der Besitzer das wusste).
Dann kann man tatsächlich mit ner falschen Nummer Nachrichten verschicken.
Ziemlich gruselig wenn ich mir vorstelle wie Leute das benutzen und wie gottverdammt einfach das ist, mit WA Mist zu bauen.
Benutzer wird von Ihnen ignoriert. Anzeigen
und die mac bekommt man nur wenn das (ei)phone im wlan ist...
na dann hab ich ja alles richtig gemacht. wlan wird nur zu hause aktiviert. unterwegs nur mit 3g/umts/hsdpa unterwegs, wozu hab ich denn ne flat. :)
In öffentliche wlans geh ich aus prinzip nicht rein.
Benutzer wird von Ihnen ignoriert. Anzeigen
> doch - bei meinem handy brauchst du zugriff auf mein handy für die imei.
> also ist ein kategorisches nein falsch.
du erlaubst jeder popels-app und jedem spiel zugriff auf diese daten.
Benutzer wird von Ihnen ignoriert. Anzeigen
kendon schrieb:
--------------------------------------------------------------------------------
> > doch - bei meinem handy brauchst du zugriff auf mein handy für die imei.
> > also ist ein kategorisches nein falsch.
>
> du erlaubst jeder popels-app und jedem spiel zugriff auf diese daten.
genau welche berechtigung muss man verbieten, um das imei-lesen zu verhindern?
"we have computers, which can beat your computers"
Benutzer wird von Ihnen ignoriert. Anzeigen
Ich hatte es bisher so verstanden, dass man in einem WLAN eingeloggt sein muss, damit eine Gefahr besteht, oder wie ist das nun?
Benutzer wird von Ihnen ignoriert. Anzeigen
tunnelblick schrieb:
--------------------------------------------------------------------------------
> cry88 schrieb:
> ---------------------------------------------------------------------------
> nein - laut heise war es bei android die imei und bei ios die mac-adresse.
> www.heise.de
ah ok. also mitm iphone niemals in öffentliche netze und android-geräte nicht unbeobachtet lassen....oder whats app deinstallieren^^
Benutzer wird von Ihnen ignoriert. Anzeigen
kendon schrieb:
--------------------------------------------------------------------------------
> du erlaubst jeder popels-app und jedem spiel zugriff auf diese daten.
Spiele die solche überflüssigen Rechte haben kommen nicht aufs Handy, fertig.
Bei Apps wird das schon schwieriger.
Spiele und die meisten SystemAppz (zB für Akku, Backup, etc..) die sehr viele Rechte brauchen, müssen auch nicht ins Netz - darum Droidwall.
Und bei den Apps die das müssen bin ich mir ziehmlich sicher, dass die meine IMEI nicht missbrauchen. Allerdings kann dahinter ja wieder jemand sitzen der ganze Listen mit IMEI+Tel.nummer sonstwohin verteilt... daher ist man niemals komplett save.
Also ich pass schon auf was ich mit welchen Rechten installiere... der Großteil der User leider nicht.
Benutzer wird von Ihnen ignoriert. Anzeigen
tunnelblick schrieb:
--------------------------------------------------------------------------------
> genau welche berechtigung muss man verbieten, um das imei-lesen zu
> verhindern?
READ_PHONE_STATE
Benutzer wird von Ihnen ignoriert. Anzeigen
MiaMiau schrieb:
--------------------------------------------------------------------------------
> Ich hatte es bisher so verstanden, dass man in einem WLAN eingeloggt sein
> muss, damit eine Gefahr besteht, oder wie ist das nun?
*sigh* nein. ios=mac-adresse, android=imei
"we have computers, which can beat your computers"
Benutzer wird von Ihnen ignoriert. Anzeigen
tunnelblick schrieb:
--------------------------------------------------------------------------------
> MiaMiau schrieb:
> ---------------------------------------------------------------------------
> -----
> > Ich hatte es bisher so verstanden, dass man in einem WLAN eingeloggt
> sein
> > muss, damit eine Gefahr besteht, oder wie ist das nun?
>
> *sigh* nein. ios=mac-adresse, android=imei
Jaahaa... aber kann die jeder Hansel auf der Straße auslesen, weil ich neben dem gelaufen bin, oder muss ich mich in ein WLAN eigeloggt haben, damit der vielbesagte Admin alles über mich erfahren kann, bzw andere apps, die ich diese Daten auslesen lasse?
Benutzer wird von Ihnen ignoriert. Anzeigen
danke.
"we have computers, which can beat your computers"
Benutzer wird von Ihnen ignoriert. Anzeigen
Die Mär vom teuren Traffic oder wie viel kostet ein GByte?
Festplatte mit DDR3-RAM kratzt an SSD-Leistung
Das neue Google Maps ist beeindruckend schnell
Handel muss Gebrauchtspiele de-registrieren
WLAN-Suche als Einfallstor bei Android und iOS
Kommentare: 830 | letzter Beitrag 00:13 Uhr
Kommentare: 276 | letzter Beitrag 01:42 Uhr
Kommentare: 232 | letzter Beitrag 24.05. 23:26
Kommentare: 154 | letzter Beitrag 00:14 Uhr
Kommentare: 154 | letzter Beitrag 00:04 Uhr
E-Mail an news@golem.de

Mit dem Z10 versucht Blackberry ein Comeback im Smartphone-Markt. Auch Android-Anwendungen lassen sich auf dem Gerät installieren. Golem.de-Autor Tobias Költzsch hat zwei Wochen lang sein Galaxy S3 gegen das Z10 getauscht und im Langzeittest überprüft, wie schwer ein Umstieg ist.

Eine offene Spielumgebung, sehr schnelle Autos und spannende Verfolgungsjagden kündigt EA für Need for Speed Rivals an. Das Rennspiel auf Basis der Frostbite-3-Engine erscheint auch für die Next-Gen-Konsole.

Ein bisschen dicker, ein bisschen schwerer und dafür viel schneller: Das ist Microsofts Surface Pro im Vergleich zum Surface RT. Wir haben das Windows-8-Gerät auf seine Stärken hin untersucht und stellen fest, dass auch Microsoft Probleme mit einem kleinen Full-HD-Display hat.

Wer ein gebrauchtes Spiel für die Xbox One verkaufen will, muss damit zum Händler marschieren: Dies berichtet zumindest ein britisches Fachmagazin. Unterdessen verkauft sich die neue Konsole schon sehr gut - und Microsoft verkündet hohe Ziele für seine "alte" Xbox 360.

Lenovos Finanzchef protzt, dass sich der PC-Hersteller jedes Unternehmen, das zum Verkauf steht, auch leisten könnte.

Peter Schaar wendet sich dagegen, dass Jobcenter-Mitarbeiter bei Facebook die soziale Lage der Menschen ausforschen und verdeckt Freundschaftsanfragen senden. Die Bundesagentur für Arbeit sagt, dass das gar nicht möglich sei.