Datenübertragungen verschlüsseln

Revan335

Commander
Registriert
Aug. 2009
Beiträge
2.272
Hi Leute,

ist es möglich die Datenübertragung von Android Geräten zu verschlüsseln ?

Um bspw. diese Whats App Lücke in öffentlichen Netzen zu verhindern.


Geht so was mit Hotspot Shield VPN ?

Danke schon mal.

Gruß

Revan335
 
Die Lücke in WhatsApp kannst du durch gar nichts umgehen oder verhindern. Das ist alleiniges Problem von WhatsApp.
 
Helmpflicht schrieb:
Nein auch dann nicht.
http://www.heise.de/security/meldung/WhatsApp-Accounts-fast-ungeschuetzt-1708132.html schrieb:
Und das war erschreckend einfach: Wir mussten lediglich Rufnummer und MAC-Adresse bzw. IMEI in ein mitgeliefertes Skript eintragen und konnten anschließend über die Eingabeaufforderung beliebige Nachrichten in dessen Namen verschicken. Absender war stets die Rufnummer des kompromittierten Accounts.
 
Genau wegen diesem Bericht, den ich vorhin schon gelesen hatte, meine Frage.

Kann man den den restlichen Datenverkehr verschlüsseln ?

Wie geht das den über VPN ?

Anscheinend das wohl auch nicht.
 
Warum sollte es mit einem VPN denn nicht funktionieren ?
.
 
@Pandora Wie funktioniert das den über VPN ?

Warum das nicht funktionieren sollte, musst du Yuuri fragen.
 
Pandora schrieb:
Warum sollte es mit einem VPN denn nicht funktionieren ?
Weil die Sicherheitslücke darin besteht, mit Telefonnummer + IMEI/MAC Nachrichten versenden zu können. Jede x-beliebige App kann dies mit entsprechender Berechtigung auslesen und diese dann an einen eigenen Server senden. Hierbei kannst du dich in jegliches und auch höchst gesicherte Netzwerk begeben und die Daten werden somit trotzdem zum Server geschickt. Ab nun an könnte der Ersteller der App jedem eine WhatsApp Nachricht schreiben, der sich obige App installiert hat.

Hoffe ich hab es nicht all zu konfus geschrieben. :)

Da ist es vollkommen egal, ob du in einem öffentlichem WLAN im Café bist, daheim per WPA2 verbunden oder über irgend einen VPN.
 
Da hast du natürlich recht, aber das ist dann ja eine andere Angriffsmethode die nicht mehr übers W-Lan läuft und es ging ja darum den Datenverkehr in öffentlichen W-Lans zu verschlüsseln was mit einem VPN funktioniert.

@Revan335
Entweder irgendeine App, oder du kaufst dir so nen VPN Zugang und trägst den dann bei dir im Gerät ein, letzteren kanns auch dazu benutzen um die Youtubesperren auszuhebeln oder für nen Netflix/Hulu account und auch am PC nutzen.
Kann da die hier empfehlen https://www.blackvpn.com/
.
 
Pandora schrieb:
Da hast du natürlich recht, aber das ist dann ja eine andere Angriffsmethode die nicht mehr übers W-Lan läuft und es ging ja darum den Datenverkehr in öffentlichen W-Lans zu verschlüsseln was mit einem VPN funktioniert.
Ja das wäre eine andere Möglichkeit. Das VPN funktioniert trotzdem nicht, da die MAC-Adressen unverschlüsselt übertragen werden. Du wirst deshalb trotz VPN über das bspw. verbundene WLAN geroutet und in diesem kann man eben alles auslesen, auch wenn die Daten verschlüsselt sind (nicht der Header des Pakets). Die einzige Möglichkeit die Sicherheitslücke nicht ausnutzbar zu machen, wäre es, keinen Netzwerkverkehr in einem Netzwerk zu erzeugen, welches nicht sein eigenes ist.

Die einzige "Hürde" beim iPhone wäre hierbei die Telefonnummer herauszubekommen, bei Android auch, aber immerhin die IMEI zusätzlich als Passwort, anstatt der MAC.
 
Lol, ich hab tatsächlich (Hotspotfähigkeit meines One X sei dank), ein paar MACs meiner Freunde.
Gerade mal ein bisschen rumgetrollt. :D

Die Lücke ist soo heftig. Eins der lustigsten und gleichzeitig besorgniserregenden Sachen der letzten Jahre.
Wenn ich dran denke, dass ich zur Zeit ALLE Kommunikation über Whatsapp abwickle (min. 50 Whatsapp aber nur 1 SMS am Tag!)...
 
Zurück
Oben