Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Handy - Navigation Nach Handy-Wechsel muss WhatsApp in Zukunft extra entsperrt werden

WhatsApp will mit einer neuen Sicherheitsfunktion dafür sorgen, dass Nutzer-Accounts noch besser geschützt werden. Wechselt man das Smartphone und installiert die App auf dem neuen Gerät, kann es in Zukunft nötig sein, den Umzug einmal auf dem alten Handy zu bestätigen.

WhatsApp schützt Accounts besser: Device Verification

Von privaten Konversationen bis hin zu wichtigen Dateien: In einem WhatsApp-Account können heutzutage schnell sehr viele sensible Daten zusammenkommen. Durch Ende-zu-Ende-Verschlüsselung sollen die zuverlässig vor Zugriff geschützt werden. Das hilft aber auch nichts, wenn die Login-Daten des Accounts selbst kompromittiert wurden. Genau für dieses Szenario führen die Entwickler jetzt eine neue Sicherheitsfunktion ein.

"Wir haben festgestellt, dass Angreifer zunehmend die Endpunkte der Kommunikation - die mobilen Geräte selbst - ins Visier nehmen, und wir verstärken unsere Sicherheitsmechanismen, um die Benutzerkonten zu schützen", so Archis Apte, verantwortlicher Softwareingenieur, in einem ausführlichen Blogpost auf dem Entwickler-Portal des Mutterkonzern Meta.

Login-Challenge bei neuen Anmeldungen

Die Problemstellung: WhatsApp nutzt eine Authentifizierungsschlüssel, um eine vertrauenswürdige Verbindung wiederherzustellen. Dieser Mechanismus sorgt dafür, dass nicht bei jedem neuen Login ein Passwort, eine PIN oder einen SMS-Code eingegeben werden muss. Allerdings kann dieser durch Malware auf dem Gerät ausgehebelt werden, was Logins auf fremden Geräten möglich macht. Die neue Waffe im Kampf gegen solche Account Takeover (ATO) Attacken: Device Verification.

WhatsApp löst das Problem bei neuen Anmeldungen mit einem "unsichtbaren Ping" an das zuletzt bekannte vertrauenswürdige Gerät. Bei einem Umzug auf ein neues Smartphone bringt das mit sich, dass die Anmeldung zunächst auf dem alten Gerät bestätigt werden muss. Erhält der WhatsApp-Server keine Antwort, wird die Verbindung verweigert. Die Entwickler betonen, dass diese Login-Herausforderung nur bei "verdächtigen Verbindungen" aktiv wird. Gegenüber Engadget erläutern die Entwickler, dass bei fehlendem Zugriff auf das alte Gerät ein einmaliger Passcode angefordert werden kann.

Zusammenfassung
  • WhatsApp führt neue Sicherheitsfunktion ein: Device Verification
  • Diese schützt vor Account Takeover (ATO) Attacken
  • Nutzer müssen bei Umzug auf neues Gerät Anmeldung auf altem Handy bestätigen
  • Entwickler betonen, dass nur bei "verdächtige Verbindungen" Login-Herausforderung aktiv wird

Du musst Regestriert sein, um das angehängte Bild zusehen.


Quelle; winfuture
 
Das ist auch wieder nichts ganzes und nichts halbes.
Sollen die doch einfach eine F2 Outentivizierung machen in dem man auf seiner Telefonnummer eine SMS bekommt und gut ist.
Was ist daran so schwer.
 
Das einzige, was sie damit unterbinden wollen, ist die Installation von Whatsapp auf Tabletts (ohne Handy und Handy-Nummer).
 
@trulli2103
Sorry, aber dann habe ich etwas verpasst, ich musste bis jetzt immer einen QR Code mit dem Handy einscannen um eine Verknüpfung meines Account von WhatsApp mit dem PC zu erstellen, was ja wieder die Handynummer abhängikeit betästigt!
 
Zuletzt bearbeitet:
Whatsapp auf einem Tablett: Whatsapp installieren und eine analoge Rufnummer angeben. Freigabe Anforderung abwarten und "Anrufen" auswählen. Dann klingelt es auf dem analogen Telefon und der Freigabecode wird "vorgelesen".
Dann hast Du Whatsapp auf dem Tablett (allerdings nur zu Hause über WLAN oder da, wo Du Wlan hast). Dann brauchst Du kein Whatsapp auf dem Handy ...
 
Ich habe vor 3 Wochen auf ein "neues" Android Smartphone gewechselt (Huawei P10 auf Huawei P30).

Nach dem ich auf dem P30 Whatsapp installiert und das Backup eingespiel hatte, funktionierte es auf dem P10 nicht mehr weil es nur auf einem Gerät betrieben werden kann.

Mehr war da nicht zu tun, war super easy eigentlich.
 
Zuletzt bearbeitet:
Zurück
Oben