{"id":257480,"date":"2021-09-10T00:59:28","date_gmt":"2021-09-09T22:59:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=257480"},"modified":"2023-04-11T07:08:06","modified_gmt":"2023-04-11T05:08:06","slug":"check-point-entdeckt-whatsapp-schwachstelle-in-image-filter","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/09\/10\/check-point-entdeckt-whatsapp-schwachstelle-in-image-filter\/","title":{"rendered":"Check Point entdeckt WhatsApp-Schwachstelle in Image-Filter"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/i.imgur.com\/GOFTuwe.jpg\"\/>[English]Noch eine kleine Sicherheitsmeldung f\u00fcr die wenigen verbliebenen WhatsApp-Benutzer. Sicherheitsforscher von Check Point haben eine Schwachstelle in der WhatsApp Image-Filter-Funktion entdeckt, die Hacker ausnutzen konnten. Mittlerweile wurde diese Schwachstelle aber mit einem Update der App behoben.<\/p>\n<p><!--more--><\/p>\n<p>Bei einer Pr\u00fcfung der App von WhatsApp sind Scherheitsforscher von Check Point\u00ae Software Technologies Ltd. auf eine Schwachstelle in der Messenger-Anwendung gesto\u00dfen. Diese Schwachstelle h\u00e4tte es Hackern erm\u00f6glicht, auf gespeicherte Daten des Ger\u00e4ts zuzugreifen. Der Angriffspunkt dabei waren die Image-Filter, die die Applikation zur Verf\u00fcgung stellt. <\/p>\n<p>W\u00e4hrend ihrer Forschungsstudie stellten die Sicherheitsforscher fest, dass das Umschalten zwischen verschiedenen Filtern f\u00fcr erstellte GIF-Dateien zum Absturz von WhatsApp f\u00fchrte. Das Team identifizierte einen der Abst\u00fcrze als eine Speicherbesch\u00e4digung und meldete das Problem umgehend an WhatsApp.  <\/p>\n<p>Die Schwachstelle CVE-2020-1910 ist als Out-of-bounds-Lese- und Schreibproblem klassifiziert worden. Um die Schwachstelle erfolgreich auszunutzen, m\u00fcsste ein Angreifer bestimmte Bildfilter auf ein speziell gestaltetes Bild anwenden und das resultierende Bild senden. WhatsApp hat die Schwachstelle mit dem Update der App auf die Version 2.21.2.13 beseitigt. Details zur Schwachstelle lassen sich in <a href=\"https:\/\/web.archive.org\/web\/20221020093422\/https:\/\/research.checkpoint.com\/2021\/now-patched-vulnerability-in-whatsapp-could-have-led-to-data-exposure-of-users\/\" target=\"_blank\" rel=\"noopener\">diesem Dokument<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch eine kleine Sicherheitsmeldung f\u00fcr die wenigen verbliebenen WhatsApp-Benutzer. Sicherheitsforscher von Check Point haben eine Schwachstelle in der WhatsApp Image-Filter-Funktion entdeckt, die Hacker ausnutzen konnten. Mittlerweile wurde diese Schwachstelle aber mit einem Update der App behoben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,3182],"class_list":["post-257480","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257480","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=257480"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257480\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=257480"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=257480"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=257480"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}