Digital
WhatsApp

WhatsApp kann laut Studie nicht mehr auf Nachrichten zugreifen

Daten «fast sicher»: WhatsApp kann laut Studie nicht mehr auf Nachrichten zugreifen

28.07.2023, 08:0028.07.2023, 12:13
Mehr «Digital»

Auf die mehr als 100 Milliarden WhatsApp-Nachrichten täglich hat der Messenger-Dienst selbst keinen Zugriff mehr. Zu diesem Ergebnis kommt eine vom Schweizerischen Nationalfonds (SNF) geförderte Analyse. Damit sind die Daten fast sicher, wie es heisst.

FILE - The WhatsApp communications app is seen on a smartphone, in New York, March 10, 2017. WhatsApp is allowing users to do just that, for the first 15 minutes after they send a message. The popular ...
Bild: keystone

Für die Vertraulichkeit sollte bei WhatsApp eine Ende-zu-Ende-Verschlüsselung sorgen. Beim automatischen Backup der Chats habe es allerdings bis vor kurzem nicht die gleiche Sicherheit gegeben, heisst es in einer Mitteilung des SNF vom Freitag. Denn der persönliche Schlüssel zu den in der Cloud abgelegten Daten war der Firma bekannt.

«Das Backup war gegenüber allen sicher, ausser gegenüber WhatsApp selbst», wird die vom Schweizerischen Nationalfonds geförderte Kryptografin Julia Hesse vom Forschungsinstitut IBM Research in Zürich zitiert. Vielleicht auch deshalb habe der Messenger-Dienst Ende 2021 ein neues Backup-Protokoll eingeführt.

Dieses hat die Kryptografin nun gemeinsam mit Forschenden der ETH Zürich und der Bergischen Universität Wuppertal in Deutschland unter die Lupe genommen. Gemäss der Studie liegt beim neuen System die Kopie des Schlüssels nicht mehr bei der Firma, sondern auf einem eigenen, besonders sicheren Computer, auf den WhatsApp keinen Zugriff hat und dessen Code nachträglich nicht geändert werden kann.

Wenn eine Benützerin oder ein Benützer das Smartphone verliert, kann sie oder er nun selbst durch ein Passwort auf den Schlüssel zugreifen und die eigenen Chats wiederherstellen.

Für die Analyse erstellte das Team ein formales Modell, das alle Anforderungen an ein sicheres Backup-System beschreibt – etwa die notwendige Länge der Schlüssel. Dieses ideale Modell verglichen sie dann mit dem tatsächlich eingesetzten Protokoll.

Schwachstelle Passwort

Eine mögliche Schwachstelle allerdings entdeckten die Forschenden: Eigentlich löscht das System alte Versionen des Backups, wenn eine neue Version erstellt wird - Schwachstelle Passwort etwa beim Ändern des Passworts.

«Ein Angriff von WhatsApp oder ausserhalb könnte dafür sorgen, dass die alten Versionen erhalten bleiben und so für jede noch existierende Version zehn zusätzliche Versuche möglich sind», gibt Hesse zu bedenken.

Durch die Wahl eines starken Passworts könne man dieses Hintertürchen aber schliessen. «Wenn man nicht seine Schweizer Postleitzahl, sondern mindestens acht Zeichen mit Sonderzeichen wählt, ist es egal, ob ein Angreifer zehn oder zweihundert Versuche hat», so Hesse. (saw/sda)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Das könnte dich auch noch interessieren:
35 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
35
Schwere Vorwürfe: Apple-Produkte «mit dem Blut des kongolesischen Volkes befleckt»
Gegen Apple gibt es schwere Anschuldigungen: Einige der Rohstoffe für die Tech-Produkte seien aus illegaler Produktion, so die kongolesische Regierung.

Die Regierung der Demokratischen Republik Kongo hat dem Technologiekonzern Apple vorgeworfen, in seinen Produkten «illegal ausgebeutete» Rohstoffe aus dem Osten des zentralafrikanischen Landes zu verbauen. Apple kaufe Rohstoffe, die ins Nachbarland Ruanda geschmuggelt und dort in die globale Lieferkette integriert würden, erklärte die Anwaltskanzlei Amsterdam & Partners im Auftrag der kongolesischen Regierung am Donnerstag. In einem formellen Schreiben warnt die Regierung des Landes den Technologiekonzern vor möglichen rechtlichen Schritten.

Zur Story