WhatsApp Problem; Jemand liest mit

Fred79

Cadet 1st Year
Registriert
Jan. 2008
Beiträge
13
Hallo Zusammen,

ich brauche bitte eure Hilfe da ich mit meinen Recherchen nicht weiter komme.


Ich benutze WhatsApp auf meinen Android Handy und habe den Verdacht das Jemand über das geschriebene genau Bescheid weiß.

-benutze mein Handy in keinen öffentlichen oder ungesicherten Netzwerken
-zu hause über Wlan(verschlüsselt, Netzwerkschlüssel nur mir bekannt)
-physisch kein Zugriff von der Person auf mein Handy möglich
-WhatsApp Version 2.9.4207


Wie ist das nun möglich das die Person genau darüber bescheid weiß was ich über WhatsApp schreibe?



Vielen Dank für Eure Antworten.
 
Wenn jemand deine IMEI hat kann er deine Nachrichten lesen und sogar in deinem Namen welche verfassen.
 
Vllt ist der Empfänger deiner Nachrichten ja auch so dicht wie ein Sieb?!
 
Äh eventuell liest die Person bei deinen Empfängern mit?

Ich bezweifel dass du hier antworten bekommst bzw. dass hier der richtige Ort zum Suchen danach ist :D
 
grax schrieb:
Wenn jemand deine IMEI hat kann er deine Nachrichten lesen und sogar in deinem Namen welche verfassen.

Wie denn das? oO also mit welchen Programm sollte das gehen?
 
Dass es Spionage Apps gibt, die bei Whats App mitlesen können, ist Dir nicht bekannt?
http://www.focus.de/digital/handy/v...liest-whatsapp-gespraeche-mit_aid_791684.html

Zitat: WhatsApp ist schlampig programmiert. So schlampig, dass sich jeder beliebige WhatsApp-Account mit wenigen Schritten kapern lässt. Fremde können dann in Ihrem Namen und mit Ihrer Absender-Telefonnummer WhatsApp-Messages verschicken. Das Perfide an der Sache: einen einmal geklauten WhatsApp-Account bekommen Sie nie wieder zurück.

Einmal WLAN-Nutzung reicht – und futsch ist der WhatsApp-Account
Herausgefunden hat die Sicherheitslücke das Sicherheitsteam von heise. So funktioniert’s: Sobald Sie WhatsApp in einem öffentlichen WLAN verwenden – etwa im Restaurant, am Flughafen, bei Starbucks oder McDonalds – ist der eigene WhatsApp-Account im Nu gekapert. Und sobald der WhatsApp-Account einmal geknackt wurde, sind Sie ihn los: Sie können Sie ihn nicht mehr sichern oder zurückbekommen.

WhatsApp lässt sich kinderleicht knacken und hacken
Der Grund ist eine Programmierpanne: Denn die Programmierer von WhatsApp haben es sich ein wenig zu einfach gemacht und einen Sicherheitsmechanismus verwendet, der keiner ist. WhatsApp verwendet zur Anmeldung am Server ein Kennwort, dass bei Androud lediglich aus der IMEI-Seriennummer des Handys und beim iPhone/iPad aus der MAC-Adresse der WLAN-Verbindung besteht.

Beides lässt sich von Hackern kinderleicht herausfinden. Die IMEI steht bei den meisten Android-Handys auf der Rückseite bzw. Innenseite oder lässt sich – ist das Handy einmal in fremder Hand – über die Tastenkombination *#06# ermitteln. Und die MAC-Adresse der WLAN-Verbindung können Hacker mit frei zugänglichen Tools auslesen – es reicht, im Funkbereich des gleichen WLANs zu sitzen, etwa im gleichen McDonalds-Restaurant.

Da WhatsApp zudem die Rufnummer im Klartext überträgt, können Hacker kinderleicht den kompletten WhatsApp-Account übernehmen und fortan WhatsApp-Nachrichten in Ihrem Namen und unter Ihrer Rufnummer versenden.

Gegenmaßnahmen? Keine!
Eine Möglichkeit zum Schutz gegen die eklatante Sicherheitslücke gibt es bislang nicht. Unser Rat: Wenn Sie ein iPhone oder iPad verwenden, sollten Sie WhatsApp nicht mehr in öffentlichen WLAN-Netzen verwenden. Android-Nutzer sollten Ihr Handy nicht aus der Hand geben oder liegen lassen, damit Unbefugte nicht mehr die IMEI-Adresse des Handys herausfinden können. Bleibt nur zu hoffen, dass WhatsApp bald reagiert und die Sicherheitslücke schließt.
 
Zuletzt bearbeitet:
Root for the win :D

Cyanogen Mod Gott habe ihn selig ^^
 
Also der Empfänger und die Person kennen sich nicht; schließe daher aus das das geschriebene weitergegeben wurde..


Gebe mein Handy niemals aus der Hand, kann mir nicht vorstellen das die Person meine IMEI hat.

Zu den Spionage Apps:
-so wie ich gelesen habe funktionieren diese nur über das selbe Netzwerk oder über ungesicherte Netzwerke
 
Wurden nicht paar lücken geschlossen?
 
Maxell schrieb:
Wurden nicht paar lücken geschlossen?

Ja, änderte aber nichts am Anmeldeverfahren. Mit der Kenntnis der IMEI kann man einen Account übernehmen. In seinem Namen schreiben und alles lesen.
 
Hätte jemand was davon dich aus zu spionieren bzw. wie fällt dir das auf?
 
Ich würde gerne die Frage beantwortet haben, wie das mit der IMEI funktionieren soll. Ich kenne bisher nur das verfahren über das WLAN Netz
 
Vielleicht ist dein Verdacht ja auch unbegründet. ;)

Vor allem wenn du die oben genannten Punkte mit Sicherheit ausschließen kannst.
 
BlubbsDE schrieb:
Ja, änderte aber nichts am Anmeldeverfahren. Mit der Kenntnis der IMEI kann man einen Account übernehmen. In seinem Namen schreiben und alles lesen.

Okay.
 
grax schrieb:
Wie meinst du das, wie soll Root hier helfen?

Das frage ich mich auch ein wenig. Ich weiß das man mithilfe von Pdroid ne andere IMEI geben kann und somit so einen Fall beeinflussen könnte
 
Es wurde in den letzten Monaten mehrfach darüber berichtet, dass der Dienst über GRAVIERENDE Sicherheitslücken verfügt. Den Entwickler ist es offenbar egal. Wie richtig behauptet wurde, lässt sich nicht identifizieren wie die Person an die Daten kommt. Theoretisch muss sie nur einmal Zugriff auf eines der Handys der Personen gehabt haben (um die IMEI zu erhalten) sowie die Telefonnummer kennen. Ab dann kann man, ohne das man es "jemals" verhindern kann, Nachrichten mitlesen oder im Namen des Telefonbesitzers schreiben.

Wer Whats App einsetzt, ist daher selber Schuld. Bis auf die Verbreitung spricht nichts gegen diesen proprietären Dienst, welcher eh nur auf den jeweiligen Handy und z.B. nicht auf einem PC läuft. Alternativen wie XMPP (z.B. Google Talk, CCC, ...) können Verschlüsselung, VOiP, Videotelefonie etc. alles nativ und das sogar über beliebig viele Endgeräte, Webbrowser oder PCs hinweg und ohne Zwang an einen "Provider" wie Google Talk. Wer kein "klassischen" Chatdienst einsetzen möchte, kann Richtung mySMS schauen, welches bislang nicht mit Sicherheitslücken Schlagzeilen macht.

@ flaurian
Das Verfahren ist total trivial. Du benötigst
1. Die Telefonnummer des Ziels
2. Die IMEI des verwendeten Handys

Anschließend kannst du die API von Whats App ansprechen. Du verwendest die Telefonnummer als Benutzername und eine Variante der IMEI als Passwort. Das wars. Schreib dir selbst ein Programm der das erledigt oder verwende die im Internet veröffentliche Demo Anwendung, welche die API anspricht. Damit kann man sich ein Webinterface zu Whats App bauen, sie selber bieten ja keins an.
 
Zuletzt bearbeitet:
Zufall?
Ich bin auch öfters recht gut mit ins blaue Raten. Schon ein paar Arbeitskollegen erwischt damit und die fragen sich bestimmt jetzt noch woher ich das wissen konnte :D
 
Es fällt mir auf in dem eine Person von Sachen weiß die ich jemand anderem geschrieben habe....

Schließe es aus das der Empfänger den Inhalt der Nachricht weitergegeben
 
Zurück
Oben