https://www.faz.net/-gqe-9mxjb

Schwachstelle geschlossen : Sicherheitslücke bei Whatsapp ließ Überwachungssoftware installieren

  • Aktualisiert am

Whatsapp hatte über Tage eine Sicherheitslücke. Bild: dpa

Bei dem Messenger gab es über Tage eine Sicherheitslücke zur Überwachung auf Smartphones. Whatsapp schaltete sogar amerikanische Regierungsbehörden ein.

          1 Min.

          Der Chatdienst Whatsapp hat eine Sicherheitslücke geschlossen, durch die Überwachungssoftware auf Smartphones installiert werden konnte. Die Geräte konnten mit einem präparierten Whatsapp-Anruf infiziert werden, da die Schwachstelle in der Umsetzung der Internet-Telefonie lag. Hinter der Angriffs-Technologie werde die israelische Firma NSO vermutet, die Spionage-Werkzeuge an Regierungen verkauft, berichteten unter anderem die „Financial Times“ und das Blog „TechCrunch“. Whatsapp geht davon aus, dass Ziel der Angriffe lediglich einige ausgewählte Nutzer geworden sein dürften.

          So war wohl ein Menschenrechtsanwalt in Großbritannien am Wochenende Ziel einer versuchten Cyber-Attacke über die Schwachstelle geworden, wie die „Financial Times“ unter Berufung auf Forscher des Citizen Lab an der Universität von Toronto berichtete. Der Angriff sei durch die von Whatsapp unternommenen Gegenmaßnahmen aber gescheitert, hieß es.

          Der zum Facebook-Konzern gehörende Chatdienst erfuhr Anfang Mai von dem Problem und schloss die Lücke innerhalb weniger Tage. Betroffen waren sowohl Smartphones mit Googles Android-System als auch Apples iPhones, Telefone mit Microsofts Windows Phone und Samsungs Tizen, wie aus einem in der Nacht zum Dienstag veröffentlichten technischen Hinweis hervorgeht. Whatsapp schaltete auch amerikanische Regierungsbehörden für Ermittlungen ein.

          Das bekannteste Produkt der Firma NSO ist eine Software mit dem Namen Pegasus, das nach bisherigen Informationen Mikrofon und Kamera eines Telefons aktivieren, Standort-Daten sammeln sowie E-Mails und Kurzmitteilungen durchsuchen kann. NSO betonte in einer Stellungnahme an die „Financial Times“, das Unternehmen setze seine Werkzeuge nicht selbst ein, das machten nur Geheimdienste und Sicherheitsbehörden.

          Weitere Themen

          Topmeldungen

          Newsletter

          Immer auf dem Laufenden Sie haben Post! Abonnieren Sie unsere FAZ.NET-Newsletter und wir liefern die wichtigsten Nachrichten direkt in Ihre Mailbox. Es ist ein Fehler aufgetreten. Bitte versuchen Sie es erneut.
          Vielen Dank für Ihr Interesse an den F.A.Z.-Newslettern. Sie erhalten in wenigen Minuten eine E-Mail, um Ihre Newsletterbestellung zu bestätigen.