5. November 2013

Sascha Schild

WhatsApp-Backups werden unverschlüsselt in die iCloud geladen

In der Vergangenheit kam es öfter zu Sicherheitslücken bei diversen Firmen oder Diensten wie Adobe, Apple oder bei dem beliebten Instant-Messanger WhatsApp. Dass dieser ungefähr so sicher ist, wie ein offenes Scheunentor, wissen wir bislang. Aus diesem Grund wird der App Store auch von „sicheren“ Messenger fast überschwemmt. Joyn, BBM, KiK, Threema und Konsorten versuchen mit Sicherheit zu Punkten und somit konkurrenzfähig zum Branchenprimus WhatsApp zu werden. Dies scheint auch berechtigt, wie die Kollegen von heise.de nun herausgefunden haben.

whatsapp

Der beliebte Nachrichtendienst bietet die Möglichkeit ein komplettes Backup seiner Chatverläufe anzulegen. Beim Android-System werden diese Lokal auf dem Gerät abgespeichert. Bei Apple jedoch werden die Sicherungen in die iCloud geladen – komplett unverschlüsselt. Wer sich nun einen kostenlosen Entwickleraccount für WhatsApp zulegt und Zugang zum Apple-Konto bekommt, kann diese ohne große Umschweife einsehen. In dem iCloud-Ordner findet sich zwei tar-Archive, wovon eines eine SQLite-Datenbank ist, wo Telefonnummern, Datum, Absender und noch vieles mehr gespeichert werden.

Doch bevor jetzt Panik ausbricht, sollte noch realisiert werden, dass jeder Nutzer selber aktiv die Backup-Funktion einschalten muss. Dabei wird auch darauf hingewiesen, dass selbiges in der Apple Datenwolke abgelegt wird. Nur das es unverschlüsselt passiert, steht da nicht.

15 Gedanken zu „WhatsApp-Backups werden unverschlüsselt in die iCloud geladen“

  1. Die Kriegen auch nichts hin… kein iOS7 update, unverschlüsseltes Backup… Was kommt danach?! Vertrag mit der NSA oder so?!
  2. Mir ist das ziemlich egal das ist genau so wie mit der NSA mich interessiert es kein bisschen ob mein iPhone jetzt ausspioniert wird oder nicht
  3. Wenn interessiert das ob es verschlüsselt ist, wenn jemand in ein verschlüsseltes Backup rein will schafft er es auch. Nichts im Internet ist sicher oder irgendwo sicher geschützt.
  4. Threema. Ich habe etliche Alternativen durchprobiert, und Threema, mit Servern ausschließlich in der Schweiz, scheint mir die Beste Software zu sein. Ansonsten irgendein XMPP-Client, wie ChatSecure

Die Kommentare sind geschlossen.