Gegründet 1947 Sa. / So., 10. / 11. Januar 2026, Nr. 8
Die junge Welt wird von 3063 GenossInnen herausgegeben
Aus: Ausgabe vom 25.11.2025, Seite 15 / Natur & Wissenschaft
IT

Gläserne Texter

Forscher decken Sicherheitslücke bei Whats-App auf
Von Felix Bartels
imago670418461.jpg
What’s up, Whats-App?

Digitalisierung ist, wenn Informatiker zu Informanten werden. Kommunikation im Zeitalter von Meta, Google und Apple bedeutet immer auch nonverbale Preisgabe. Gewiss sitzt am anderen Ende kein einsamer Mensch mit Kopfhörern, Bleistift und Block wie seinerzeit in der analogen Epoche. Die Datenerfassung ist immens, infolgedessen anonym und standardisiert. Dennoch können ­Social-Media-Plattformen gehackt, sensible Daten von Nutzern im Internet sichtbar werden oder im Darknet landen. Das hat eine Forschungsgruppe um Gabriel Gegenhuber von der Universität Wien demonstriert. Die Informatiker deckten eine beträchtliche Sicherheitslücke im Messengerdienst Whats-App auf.

Whats-App speichert Telefonnummern und weitere Metadaten seiner Kunden. Was den Vorteil hat, dass man nicht mehr als einen Handykontakt benötigt, um den Kontakt auch via Messenger herzustellen. Selbst dann aber, wenn die Metadaten unvollständig und anonymisiert sind, lässt sich bei Kombination der verschiedenen Datensätze ein Profil erstellen, das Informationen über Gewohnheiten, Aktivitäten und Kontaktnetzwerke preisgibt. Vermittels einer manipulierten Schnittstelle zu Whats-App ist es den Wiener Forschern gelungen, innerhalb kurzer Zeit die Daten von Milliarden Nutzern abzufragen: Telefonnummern, öffentliche Schlüssel, Zeitstempel, Profilbilder und About-Texte. Durch diese Eckdaten ließen sich weitere Metadaten zu Alter, Betriebs­system oder weiteren Geräten im Haushalt der betreffenden Kunden ermitteln.

Die Schwachstelle ist der »Contact Discovery Mechanismus«, durch den Whats-App nach dem passenden Nutzer sucht, wenn eine Telefonnummer den Kontakten hinzugefügt wurde. »Wir haben angenommen, dass unsere Anfragen, die immer von derselben IP-Adresse und denselben fünf Accounts kamen, sehr schnell eingeschränkt und blockiert werden«, schreiben die Forscher. Eine hohe Zahl von Anfragen, nämlich in kurzer Zeit von einer oder wenigen Quellen, ist ein Indiz für Hacking. »Zu unserer Überraschung wurden weder unsere IP-Adresse noch unsere Konten« blockiert, schreiben die Forscher. »Wir konnten quasi unbegrenzte Anfragen an den Server stellen.« Mehr als 100 Millionen bei Whats-App registrierte Nummern ließen sich pro Stunde abfragen, was die Identifizierung von 3,5 Milliarden aktiven Konten in 245 Ländern ermöglichte. Unter den gewonnenen Daten waren auch 77 Millionen Profilbilder von US-Nutzern. So »könnten Einzelpersonen und ihre Metadaten anhand ihres Gesichts gesucht und zugeordnet werden«.

Besonders heikel ist die Sicherheitslücke im Fall von Kunden, in deren Ländern Whats-App verboten ist. Sollten Behörden in China, Iran oder Myanmar an solche Informationen gelangen, laufen heimliche Nutzer Gefahr, bestraft zu werden. »Die Ende-zu-Ende-Verschlüsselung schützt den Inhalt von Nachrichten, aber nicht unbedingt die damit verbundenen Metadaten«, erklärt Seniorautor Aljosha Judmayer.

Friedenspropaganda statt Kriegsspielzeug

Mit dem Winteraktionsabo bieten wir denen ein Einstiegsangebot, die genug haben von der Kriegspropaganda der Mainstreammedien und auf der Suche nach anderen Analysen und Hintergründen sind. Es eignet sich, um sich mit unserer marxistisch-orientierten Blattlinie vertraut zu machen und sich von der Qualität unserer journalistischen Arbeit zu überzeugen. Und mit einem Preis von 25 Euro ist es das ideale Präsent, um liebe Menschen im Umfeld mit 30 Tagen Friedenspropaganda zu beschenken.

links & bündig gegen rechte Bünde

Jetzt den kostenlosen jW-Newsletter abonnieren – täglich das Beste aus der Tageszeitung junge Welt, direkt in Ihr Postfach. Ihre E-Mail-Adresse wird natürlich niemals an Dritte weitergegeben.

  • Leserbrief von Onlineabonnent/in Heinrich H. aus Stadum (24. November 2025 um 22:47 Uhr)
    Und was ist den unheimlichen Nutzern von Whats-App im Wertewesten? War da nicht was mit Palantir und Vorratsdatenspeicherung? Und warum »sägt die EU-Kommission mit den ›Omnibus-Paketen‹ an der DSGVO und startet damit den nächsten Frontalangriff auf unsere digitalen Grundrechte«? (zitiert aus einer E-Mail von digitalcourage).

Ähnliche:

  • Für viele Menschen im Land kann dieser Zug weniger. Mit Kampagne...
    08.11.2025

    Regierungsziel »Volldigitales Land«

    Aus Onlineangeboten werden immer öfter Onlinezwänge. Die Regierung will physische Infrastruktur möglichst abschaffen. Bei der Deutschen Bahn läuft das auf rechtswidrige Weise
  • Immer zur Hand: Apps auf Endgeräten umgehen Werbeblocker und Sch...
    16.01.2025

    Stille Spione im Smartphone

    Bericht: Auswertung von Datensatz verrät Standortdaten von Millionen App-Nutzern
  • Gesundheitsminister Karl Lauterbach schwärmt vom riesigen und we...
    10.01.2025

    Like für Lauterbach

    Elektronische Patientenakte: Datenschützer und Gesundheitsverbände warnen. Hacker haben leichtes Spiel, Google und Meta stehen Schlange.

Mehr aus: Natur & Wissenschaft