
WhatsAppSniffer
Wer kennt heutzutage WhatsApp nicht? Ich glaube dies sind hauptsächlich Menschen, welche ein Handy (nicht Smartphone!) mit einer Tastatur besitzen, bei der die Antenne zum Telefonieren ausgefahren werden muss und das Display schwarz und “grün” anzeigen kann. Leider hat die App (Sicherheits)Löcher wie einen Emmentaler.
Vor einem Jahr wurden die Entwickler darauf aufmerksam gemacht, dass die Nachrichten unverschlüsselt versendet werden. Glaubt mir, es ist echt interessant, was die Schulkollegen, “Bürogspändli” oder fremde Leute alles übers Netz versenden.
WhatsApp gehört sicherlich zu den erfolgreichsten Apps aller Zeiten. Ich kenne sehr viele Personen, welche am Tag weit über 100 Nachrichten über dieses App raus lassen.
Ja, auch ich nutze die App als “SMS-Ersatz”. Allerdings habe ich auch gewisse Mühe mit der App. Mich persönlich stört zum Beispiel, dass man sieht, wann jemanden zuletzt die App geöffnet hatte. Muss wirklich jeder wissen, wann ich gerade “online” war?
Unverschlüsselte WhatsApp Nachrichten
Seit einem Jahr ist bekannt, dass die App die Nachrichten unverschlüsselt versendet. Dies wurde damals den Entwickler mitgeteilt und man rechnet, wie das sonst bei solchen Sicherheitslücken üblich ist, mit einer Behebung des Problems innert ein paar Wochen.
Das “entschlüsseln” der versendeten Nachrichten innerhalb des Wifi war bis Anhieb eher für technisch versierte Benutzer möglich. Mit einem Paket-Sniffer wie Wireshark ist dies problemlos möglich.
Nun ein Jahr nach der Bekanntgabe der Lücke wollen dies gewisse Entwickler/User nicht mehr länger tolerieren und veröffentlichen deshalb, um Druck zu machen, eine App, welche das “Entschlüsseln” der Nachrichten direkt übernimmt. So können auch Personen ohne technischem Grundwissen problemlos im Netz nach WhatsApp Nachrichten sniffen.
Auch hier wird, wie damals bei WiFiKill teilweise auf ARP-Spoofing gesetzt.
App WhatsAppSniffer
Egal, ihr möchtet sicherlich wissen wie die App heisst. Die App nennt sich WhatsAppSniffer und ist kostenlos im Google Play Store (Android) erhältlich. ACHTUNG: Die App setzt ein gerootetes Smartphone mit Android voraus!
Ich bitte euch, trotz der technischen Möglichkeit, die Privatsphäre von anderen Menschen zu respektieren! Ausserdem möchte ich darauf hinweisen, dass ich jegliche Haftung ablehne.
(via androidpolice.com)



Pingback: Jahresrückblick 2012: Highlights
Pingback: Jahresrückblick 2012: Statistik