15.09.2012 – Viele Smartphone-Nutzer haben den kostenlosen Messenger WhatsApp auf dem iPhone installiert. Damit kann man kostenlos Nachrichten wie SMS schreiben, nur das umsonst, ohne Längenbeschränkung und auch das Versenden von Bilder, Videos oder Sounds ist kein Problem. Ein schönes Feature ist auch die Kompatibilität zwischen verschiedenen Plattformen wie iOS und Android oder Windows Phone.

Doch schon seit geraumer Zeit gibt es Sicherheitsbedenken. Wer nun meint, WhatsApp habe letzte Woche mit dem Verschlüsseln der Nachrichten ausreichend reagiert (und das erst eine unglaublich lange Zeit nach dem Release) der täuscht sich! Wie die renommierte Seite Heise Security meldete, überträgt der Messenger die Nachrichten nun zwar verschlüsselt – was aber nichts nützt, wenn er die Telefonnummer und die MAC Adresse des WLANs unverschlüsselt überträgt…

Was bedeutet das nun in der Praxis? Wenn ihr ein iPhone mit WhatsApp in einem öffentlichen Netzwerk nutzt, können Angreifer sehr einfach euren Account hacken und alle eure Nachrichten mitlesen und noch schlimmer – sie können in eurem Namen schreiben!

Das fiese daran: Ist der Account einmal gehackt, habt ihr keine Chance, einen anderen Account zu nutzen, schließlich ist der Account an eure Telefonnummer gebunden. Das wird ja auch mit der Bestätigungsnachricht am Anfang geprüft.

Momentan raten wir euch: Nutzt WhatsApp nicht in öffentlichen Netzwerken. Schreibt keine Nachrichten über öffentliche Hotspots. Weniger Gefahr besteht für mobiles Netzwerk und das heimische WLAN. Hier können sich höchstens Kollegen oder Bekannte einklinken, schließlich brauchen sie nur eure Telefonnummer und die MAC Adresse des WLANs zu wissen.

Da kann man nur hoffen, das die Entwickler des Messengers bald reagieren und nicht nur ein unbedeutendes Update mit „Jetzt könnt ihr mit noch mehr Leuten eine Gruppe eröffnen“ Feature herausbringen, sondern einen Fix des massiven Sicherheitsproblems! Als SMS Alternative könnt ihr ja zwischen iOS Geräten das apple-eigene iMessage verwenden.

Details dazu könnt ihr noch einmal genau in dem Heise Security Artikel durchlesen…

 

Update vom 29.11.2012 – Vor kurzem haben sich die Entwickler bequemt, doch mal ein Update mit iPhone 5 Support herauszubringen. Allerdings hat sich in Punkto Sicherheit rein gar nichts getan und das obwohl die Entwickler von vielen Seiten deutlichst darauf hingewiesen wurden! Viele iOS Nutzer quittierten das mit einer 1-Stern Bewertung im AppStore. Zurecht.

Und da sind wir iOS Nutzer noch gut dran, denn Besitzern anderer Betriebssysteme wurde eine Nachricht in der App angezeigt, die eine (geringe) jährliche Abo-Gebühr in Aussicht stellt.

Seit gestern ist bei vielen WhatsApp-Nutzern eine Rundmail in Umlauf, die zur Weiterleitung des Rundbriefes auffordert und mit Löschung des Accounts sowie 25€ Neuanmelde-Gebühr droht. Dies kann mal wohl komplett ignorieren und mit diesem Fake nicht auch noch Freunde und Bekannte damit nerven…

Wie heise erneut hier testete, kann man den Messenger immer noch auf einfachste Weise hacken, was sogar der tumbe Nachbar mit etwas Gehässigkeit hinbekommen sollte. Auf die genaue Vorgehensweise verzichte ich mal hier…

Ich rate euch deswegen dringend dazu, den Messenger zu deinstallieren! Es gibt schließlich kostenlose, sichere  und wesentlich bessere Alternativen! Als gutes Beispiel würde ich euch Skype als Universal-App empfehlen! Es ist kostenlos, ermöglicht ebenfalls eine plattform-übergreifende Kommunikation – sogar mit Leuten am PC / Mac. Einfach WhatsApp deinstallieren und Freunde zum Wechsel motivieren – schon sollte man nervenden Rundbriefen und offensichtlichen Sicherheitsmängeln aus dem Weg gegangen sein! Ich habs gerade deinstalliert…

[app 304878510]