{"id":210404,"date":"2018-10-10T14:55:13","date_gmt":"2018-10-10T12:55:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=210404"},"modified":"2020-12-25T21:35:55","modified_gmt":"2020-12-25T20:35:55","slug":"kritische-schwachstelle-in-whatsapp","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/10\/10\/kritische-schwachstelle-in-whatsapp\/","title":{"rendered":"Kritische Schwachstelle in WhatsApp"},"content":{"rendered":"<p>In der App von WhatsApp wurde eine kritische Sicherheitsl\u00fccke entdeckt, die eine \u00dcbernahme des Smartphones durch einen Videoanruf erm\u00f6glichen soll.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/3b1fbc31badf42d2af9c078d776e57fc\" alt=\"\" width=\"1\" height=\"1\" \/>Ich wei\u00df nicht, ob jemand meiner Blog-Leser\/innen noch WhatsApp bzw. die Android-App verwendet (ich habe diese vor einiger Zeit gel\u00f6scht).<\/p>\n<h2>Die Schwachstelle in WhatsApp<\/h2>\n<p>Entdeckt wurde die Schwachstelle von Natalie Silvanovich, die beim Project Zero aktiv ist. Dieser <a href=\"https:\/\/bugs.chromium.org\/p\/project-zero\/issues\/detail?id=1654\" target=\"_blank\" rel=\"noopener\">Post im Chromium-Blog<\/a> stammt bereits vom 31. August 2018. Silvanovich beschreibt dort eine Heap Corruption-Schwachstelle, die zu einem Speicher\u00fcberlauf f\u00fchrt, wenn ein b\u00f6swilliges RTP-Paket (von einem Video-Call) empfangen wird. Dann st\u00fcrzt das Ger\u00e4t bestensfalls ab, im ung\u00fcnstigsten Fall kann ein Angreifer \u00fcber Heap Corruption das Ger\u00e4t \u00fcbernehmen.<\/p>\n<p>Dieses Problem kann auftreten, wenn ein WhatsApp-Benutzer einen Anruf von einem b\u00f6swilligen Kollegen annimmt. Es betrifft sowohl die Android- als auch die iPhone-Clients. Im Chromium-Blog wird erl\u00e4utert, wie sich das Problem reproduzieren l\u00e4sst. Zudem gibt es ein Proof of Concept, um den Fehler auszunutzen.<\/p>\n<p>Der Bug-Report unterlag einer 90-t\u00e4gigen Offenlegungsfrist. Da aber ein Update f\u00fcr WhatsApp verf\u00fcgbar ist, wurde der Bericht f\u00fcr die \u00d6ffentlichkeit freigegeben.<\/p>\n<h2>Probleme beim App-Update<\/h2>\n<p>F\u00fcr iPhones ist WhatsApp V 2.18.93 und f\u00fcr Android Version 2.18.302 aktuell. Alles, was nach dem 28.9.2018 ver\u00f6ffentlicht wurde, ist wohl aktuell. Bei heise.de, wo ich auf den <a href=\"https:\/\/www.heise.de\/security\/meldung\/Kritische-Sicherheitsluecke-gefaehrdet-Milliarden-WhatsApp-Nutzer-4186365.html\" target=\"_blank\" rel=\"noopener\">Hinweis zur Schwachstelle gesto\u00dfen<\/a> bin, schreibt man, dass nicht allen Android-Nutzern die aktuelle Version im Google Play Store angeboten wird. Vielmehr sei dort die WhatsApp-Version 2.18.293 vom 24.09.2018 zu finden. Bei mir wird im Browser eine Version vom 8.10.2018 angeboten. Falls die alte Android-App-Version angeboten wird, sollte man die kommenden Tage schauen, ob ein Update ansteht. Auf die Installation aus Drittquellen sollte unter Android verzichtet werden.\u00a0WhatsApp hat die App auf die Version\u00a02.18.306\u00a0aktualisiert (<a href=\"https:\/\/it-blogger.net\/whatsapp-fuer-android-erhaelt-update-auf-version-2-18-306\/\" target=\"_blank\" rel=\"noopener\">siehe<\/a>).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In der App von WhatsApp wurde eine kritische Sicherheitsl\u00fccke entdeckt, die eine \u00dcbernahme des Smartphones durch einen Videoanruf erm\u00f6glichen soll.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,426],"tags":[4328,3182],"class_list":["post-210404","post","type-post","status-publish","format-standard","hentry","category-app","category-sicherheit","tag-sicherheit","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=210404"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210404\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=210404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=210404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=210404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}