Kommentare zu: WhatsApp: Erneut Sicherheitslücke, Handynummer und IMEI reichen zum Accountklau https://macnotes.de/2012/11/29/whatsapp-sicherheitslucke-handynummer-imei-accountklau-ios-android/ iPhone, iPod, iPad, Mac - das unabhängige Magazin rund um Apple Tue, 01 Feb 2022 12:53:03 +0000 hourly 1 https://wordpress.org/?v=6.9.1 Von: mehdad https://macnotes.de/2012/11/29/whatsapp-sicherheitslucke-handynummer-imei-accountklau-ios-android/#comment-133187 Mon, 20 Jan 2014 06:27:29 +0000 http://www.macnotes.de/?p=82162#comment-133187 Als Antwort auf pnu.

Chattool wo jeder deine peinlichen oder wichtigen nachrochten lesen kann, sich als dich ausgibt….an die fotos möchte ich gar nicht denken…

]]>
Von: Cihan Tokay https://macnotes.de/2012/11/29/whatsapp-sicherheitslucke-handynummer-imei-accountklau-ios-android/#comment-117516 Fri, 30 Nov 2012 04:40:56 +0000 http://www.macnotes.de/?p=82162#comment-117516 Cihan Tokay liked this on Facebook.

]]>
Von: pnu https://macnotes.de/2012/11/29/whatsapp-sicherheitslucke-handynummer-imei-accountklau-ios-android/#comment-117457 Thu, 29 Nov 2012 10:40:20 +0000 http://www.macnotes.de/?p=82162#comment-117457 Sind wir mal ehrlich:

– Das Fälschen des Absenders einer E-Mail ist nicht schwer – dazu
brauche ich nur die E-Mail-Adresse die ich nutzen möchte.
– Das Fälschen des Absenders einer SMS-Nachricht ist auch kein
Hexenwerk. Auch hierzu benötige ich ausser der Handy-Nummer die ich
nutzen möchte kein weiteres Wissen.
– Einen Brief zu schicken der so aussieht als käme er von jemand
anders ist auch kein Meisterwerk.

Bei WhatsApp benötige ich vorher Zugang zu Informationen aus dem
Gerät des zu fälschenden Absenders. Wo WhatsApp jetzt unsicherer sein
soll als die bisherigen Kommunikationswege weiß ich nicht so recht.

Wenn ich das Auth-Token aus der Facebook-App klaue, kann ich das auch
nutzen um mich zu authentifizieren. Ich gebe zu, dass das ein wenig
komplizierter ist als an die Infos zu kommen, die ich für einen
WhatsApp-Hack brauche, aber 100%ig sicher ist nicht möglich. Wer
Zugang zu einem authentifizierten Gerät hat, kann dessen Identität
bei nahezu allen heutigen Authentifizierungsmethoden fälschen.

Ich halte die Panikmache für übertrieben – nicht vergessen: es
handelt sich hier im ein „Chat-Tool“ nicht mehr und nicht weniger. Bankgeschäfte wird wohl niemand damit erledigen!!

]]>