Sicherheit

Neue Sicherheitslücke bei WhatsApp auf dem iPhone

Messenger sichert Chats und Daten unverschlüsselt bei iCloud
Von

WhatsApp-Chats als Datenbank aus der iCloud downloadbar WhatsApp-Chats als Datenbank aus der iCloud downloadbar
Foto: teltarif
Der beliebte Smartphone-Messenger WhatsApp bietet seit einiger Zeit für iPhone-Besitzer die Möglichkeit, den Chat-Verlauf zu sichern. Im Menü Einstellungen - Chat-Einstellungen - Chat Backup des Apple-Smartphones kann diese Funktion aktiviert werden. Dabei haben die Nutzer die Wahl zwischen einem manuellen Backup und einer automatischen Datensicherung in bestimmten Intervallen - beispielsweise einmal am Tag.

WhatsApp informiert die Nutzer darüber, dass der Chat-Verlauf sowie die Multimedia-Dateien im iCloud-Onlinespeicher von Apple gesichert werden. Sollten die Daten einmal verlorengehen, lassen sie sich aus dem so erstellten Backup wiederherstellen. Das ist ganz praktisch, wenn man beispielsweise das Gerät wechselt und seine bisherigen WhatsApp-Konversationen auf das neue Smartphone übertragen möchte.

WhatsApp-Chats als Datenbank aus der iCloud downloadbar WhatsApp-Chats als Datenbank aus der iCloud downloadbar
Foto: teltarif
Das Onlinemagazin heise berichtet nun von einer Sicherheitslücke im Zusammenhang mit dem iCloud-Backup des WhatsApp-Messengers. Dem Bericht zufolge werden die Daten nämlich nicht etwa verschlüsselt, sondern im Klartext auf den Apple-Servern abgelegt. Darauf weist WhatsApp seine Nutzer allerdings nicht hin. Zudem besteht keine Möglichkeit, die Informationen beispielsweise mit einem Passwortschutz zu versehen.

Backup ist standardmäßig deaktiviert

Immerhin werden die Backups nicht automatisch angelegt. Vielmehr muss der Nutzer die Funktion am iPhone selbst aktivieren und auch dann funktioniert die automatische Datensicherung nach den Erfahrungen der teltarif-Redaktion nicht zuverlässig. Wer den Chat-Verlauf wirklich bei iCloud sichern möchte, sollte daher regelmäßig manuell ein Backup anlegen.

Nutzer, die aufgrund der Sicherheitslücke auf das Backup verzichten wollen, sollten die Funktion hingegen abschalten. Anschließend kann eine eventuell bereits angelegte Datensicherung auch wieder gelöscht werden. Hierzu wird am iPhone das Menü Einstellungen - iCloud - Speicher & Backup - Speicher verwalten aufgerufen. Hier ist WhatsApp unter dem Punkt "Dokumente & Daten" zu finden.

heise räumt im Bericht ein, dass sich die tatsächliche Sicherheitsrelevanz dieser Lücke in Grenzen hält. Wer die Daten auslesen möchte, muss mehrere Voraussetzungen erfüllen. So muss sich der Hacker zunächst Zugang zum iCloud-Account des Kunden verschaffen. Zudem besteht nur mit einem Entwickler-Zugang Zugriff auf die von WhatsApp bei iCloud gespeicherten Daten.

WhatsApp bereitet derzeit eine neue Version seiner Messaging-Anwendung für das iPhone vor. Wir zeigen Ihnen in einem separaten Bericht WhatsApp für iOS7 in Bildern.

Weitere Meldungen zum Smartphone-Messenger WhatsApp