News WhatsApp: Sicherheitslücke erlaubte Zugriff per Videoanruf

elefant schrieb:
Aktuellster Client oder draussen bleiben.
Wenn die das mit der Kompatibilität gebacken bekämen....
 
Also hier Sunrise auf einem Honor 10, 2.18.293 aber seit ner Woche.
 
psYcho-edgE schrieb:
Gut dass ich nie Videotelefonie nutze :^)
Ich würde es gern weniger nutzen wollen, ständig wollen Leute (vor allem Mädels) nen Videocall. Ich lehne ab und schreib das ich gerade beschäftigt bin, sie sollen schreiben, was ist? Direkt wieder Videocall Anfrage...
 
Mit welchen merkwürdigen Menschen umgibst du dich denn? :freaky:

Bei mir ist der gesamte Freundeskreis froh wenn sie nicht telefonieren, geschweige denn videotelefonieren müssen. Selbst Sprachnachrichten sind glücklicherweise verpöhnt, außer man hat wirklich gerade keine praktischere Möglichkeit oder will irgendwelche lustigen Geräusche weiterschicken :p
 
lordfritte schrieb:
Ich frage mich immer wieder: Wie findet man solche Fehler?
Im Artikel wird ja genannt dass da WhatsApp ein eigenes Team hat (zunächst heißt es, eine Hackergruppe) (Korrigiere: "Googles Hackergruppe" heißt es), die haben dann auch Einsicht in den Code und können dann noch mal Probelesen was die Programmierer anscheinend nicht können. Die Programme sind auch nicht zu komplex, RE sollte nicht schwierig werden. An sich probieren Hacker auch gerne und Exploits sprechen sich sowieso schnell herum.
Ergänzung ()

psYcho-edgE schrieb:
Mit welchen merkwürdigen Menschen umgibst du dich denn?
Vorwiegend jungen Menschen. :)
 
  • Gefällt mir
Reaktionen: lordfritte
Vitche schrieb:
Eine Sicherheitslücke im zu Facebook gehörenden Messenger-Dienst WhatsApp ermöglichte es, ein Smartphone per Videoanruf zu übernehmen. Das Unternehmen räumte den von Googles Hackergruppe Project Zero veröffentlichten Fehler ein und lieferte in den vergangenen Wochen entsprechende Updates aus.

Zur News: WhatsApp: Sicherheitslücke erlaubte Zugriff per Videoanruf

Gestern Betriebsferien in der Redaktion gehabt? :king:

Wenn der Spiegel schon schneller über IT-Themen berichtet, läuft was verkehrt? ;)

http://www.spiegel.de/netzwelt/apps...eitsluecke-in-aelterer-version-a-1232503.html

https://www.golem.de/news/google-pr...-sicherheitsluecke-ausnutzen-1810-137045.html

https://www.heise.de/security/meldu...hrdet-Milliarden-WhatsApp-Nutzer-4186365.html
 
psYcho-edgE schrieb:
Selbst Sprachnachrichten sind glücklicherweise verpöhnt, außer man hat wirklich gerade keine praktischere Möglichkeit oder will irgendwelche lustigen Geräusche weiterschicken :p
Ich darf mir da meistens irgendwelche Lieder anhören, ich skip dann immer herum und sag: Gefällt mir auch. :D
 
GGG107 schrieb:
Vorwiegend jungen Menschen. :)

Als 22-jähriger zähle ich mich da eigentlich mit dazu... Scheint wohl die lokale Sozialisierung zu sein.
 
  • Gefällt mir
Reaktionen: DerKonfigurator, Bonanca und GGG107
sollen erstmal gucken warum ein Android User so grottige Videos empfängt, wenn ich mit ihm vom Windows 10 Mobile Lumia 950 telefoniere.
Von Lumia 930 zu 950 ist alles wunderbar. ..
 
psYcho-edgE schrieb:
Als 22-jähriger zähle ich mich da eigentlich mit dazu...
Ich bin gegen Ende 20, habe aber auch meist eher mit Anfang 20 Leuten zu tun.
psYcho-edgE schrieb:
Scheint wohl die lokale Sozialisierung zu sein.
Könnte man mehr oder weniger so sagen, ja. :D
Na ja, hauptsächlich geht es um Weiber, wie immer halt.
 
Ja was denn nun... im Text schreibt man: "Das Smartphone kann abgestürzt werden". "Mehr haben die Hacker nicht getestet, potential sei ab vorhanden".

Titel wiedermal total falsch, sind wir hier bei Bild oder was? Zugriff bedeutet für die meisten "oh, er kann mein Smarpthone steuern und meine Bilder, Texte usw ansehen", aber ihr redet vom Absturz.

Und zweitens: Ist der Hackangriff ab Videocall Eingang aktiv, oder erst nachdem man den Anruf annimmt?
 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC
lordfritte schrieb:
Ich frage mich immer wieder: Wie findet man solche Fehler?
Durch Fuzzing.

Enurian schrieb:
Das Handy übernehmen? Das ist doch mehr ein Android-Fehler, wieso kann eine App ohne root irgendwas übernehmen? Oder sprechen wir hier von Zugriff auf Bilder,
Ist nich ausschließlich ein Android Fehler - auch unter iOS gab es ein Update, welches diese Lücke geschlossen hat.

Grundsätzlich hieß es, dass Sie die App nur zum Absturz bringen konnten und diesen Bug dann eher näher untersucht haben, aber nicht weiter ausgenutzt haben.

https://bugs.chromium.org/p/project-zero/issues/detail?id=1654
 
  • Gefällt mir
Reaktionen: lordfritte
lordfritte schrieb:
Ich frage mich immer wieder: Wie findet man solche Fehler?

Googles Project Zero sucht Sicherheitslücken in unterschiedlichster Software und meldet diese an deren Entwickler. Diesen geben ihnen neun Wochen Zeit, die Lücke zu schließen, dann veröffentlicht Project Zero eine Beschreibung der Lücke. Wird sie bereits vor Ablauf der Frist geschlossen, erscheint die Veröffentlichung entsprechend früher.

Die Lücke wurde mittels Fuzzing entdeckt, bei welchem eine Software mit zufälligen Daten gefüttert wird. Reagiert sie auf eine Eingabe ungewollt, beispielsweise durch einen Absturz, handelt es sich höchstwahrscheinlich um einen Bug.
 
  • Gefällt mir
Reaktionen: lordfritte und psYcho-edgE
GGG107 schrieb:
Na ja, hauptsächlich geht es um Weiber, wie immer halt.

Zum Glück interessieren mich Weiber nicht, ich mag nur Frauen ;) :p
 
  • Gefällt mir
Reaktionen: KarlKarolinger, Shoran, Bonanca und eine weitere Person
Interessant ist, dass in vielen Medien über die Sicherheitslücke berichtet wird, obwohl per Google play Store noch immer kein Update verteilt wurde :confused_alt:

Klar, man weiß nun, dass man keine Videoanrufe annehmen sollte, aber es wäre meiner Ansicht nach sinnvoller, das Update zu verteilen ;)
 
psYcho-edgE schrieb:
Zum Glück interessieren mich Weiber nicht, ich mag nur Frauen ;):p
Keine Ahnung, mit dem Begriff Frauen verbinde ich immer 40+ :D
Ergänzung ()

paxtn schrieb:
aber es wäre meiner Ansicht nach sinnvoller, das Update zu verteilen
Die sind viel zu beschäftigt damit überall bekannt zu geben es gäbe schon ein Update. :p;)
 
  • Gefällt mir
Reaktionen: areiland
Zurück
Oben