Schwachstelle in Whatsapp ermöglicht Übernahme von Smartphones

Eine Sicherheitslücke im Telefonie-Modul von Whatsapp ermöglicht Angreifern, Android- und iOS-Smartphones mit Schadsoftware zu infizieren. [...]

Apps (c) Pixabay
Nutzer sollten umgehend ein Update für die Chat-Software Whatsapp einspielen. (c) Pixabay

Ausgenutzt wurde diese nach Angaben der New York Times vom israelischen Hersteller NSO-Group, der von Menschenrechtsgruppen für den Verkauf von Spionagesoftware an autoritäre Regime kritisiert wird. Im konkreten Fall soll ein Menschenrechtsanwalt aus London und ein saudischer Dissident im kanadischen Exil Ziel der Spionagesoftware gewesen sein.
 
„Eine Sicherheitslücke in Whatsapp bedroht potenziell 1,5 Milliarden Nutzer weltweit“, sagt G DATA Security Evangelist Tim Berghoff. „Nutzer sollten so schnell wie möglich das angebotene Update der Software einspielen.“ Von Panik, selbst Ziel des Angriffs geworden zu sein, hält Berghoff allerdings nichts: „Werkzeuge wie die der NSO-Group sind mit großem Aufwand entwickelt und entsprechend teuer. Zudem sind sie für den verdeckten Einsatz gedacht, weshalb ein Einsatz auf breiter Front aufgrund des erhöhten Entdeckungsrisikos unwahrscheinlich ist.“

What
sapp hat ein Update bereitgestellt, mit dem sich die Sicherheitslücke beheben lässt. Nach Angaben des Unternehmens waren nur vereinzelte Nutzer Ziel von Angriffen mit der beschriebenen Sicherheitslücke.

Laut einer Facebook Sicherheitswarnung ist das Problem im VoIP-Stack von Whats App zu finden. Angreifer könnten präparierte SRTCP-Pakete an eine Zielrufnummer schicken, wodurch ein Speicherfehler (buffer overflow) ausgelöst wird und Schadcode ausgeführt werden kann.

Folgende Whats-App-Versionsnummern sind sicher:

  • Android: v2.19.134
  • Business für Android: v2.19.44
  • iOS: v2.19.51
  • Business für iOS: v2.19.51
  • Tizen: v2.18.15
  • Windows Phone: v2.18.348

NSO ist in der Branche keine unbekannte Firma: Ihr bekanntestes Produkt „Pegasus“ aktiviert laut einem Bericht der New York Times angeblich Mikrofon und Kamera eines Telefons, sammelt Standort-Daten und durchsucht E-Mails und Kurzmitteilungen. Die Firma versorgt mit der Software Geheimdienste und Sicherheitsbehörden.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*