Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Hardware & Software Neue Sicherheitslücke in WhatsApp für Windows aufgedeckt

Du musst Regestriert sein, um das angehängte Bild zusehen.
Eine frische Sicherheitslücke wurde in WhatsApp für Windows entdeckt!
Unbefugte können Python- und PHP-Skripte auf Ihrem Computer ausführen, ohne dass eine Warnung erscheint.

Nutzer von WhatsApp für Windows sollten aufmerksam sein!
Kürzlich wurde eine Sicherheitslücke in der neuesten Version des beliebten Messengers entdeckt, die das Versenden und Ausführen von Python- und PHP-Skripten ermöglicht. Diese Schwachstelle in WhatsApp birgt ein erhebliches Risiko, da sie es Angreifern erlaubt, schädliche Skripte direkt auf dem Computer des Empfängers zu starten.

Sicherheitslücke in WhatsApp: Fokus auf Entwickler und Power-User

Der Sicherheitsforscher Saumyajeet hat in der aktuellen Version von WhatsApp für Windows eine Sicherheitslücke gefunden.
Diese ermöglicht das Versenden und Ausführen von Python- und PHP-Skripten ohne Warnung.
Klingt harmlos? Ist es keineswegs! Angreifer können so Schadcode direkt auf Ihren Rechner schleusen.

Denken Sie, dass dies Sie nicht betrifft? Nicht so schnell! Zwar muss Python auf Ihrem Computer installiert sein, damit die WhatsApp-Schwachstelle ausgenutzt werden kann, dies betrifft insbesondere Softwareentwickler, Forscher und technikaffine Nutzer.
Gerade diese Gruppe arbeitet oft mit sensiblen Daten, was Cyberkriminelle anlocken könnte!

Erinnert Sie das an etwas? Tatsächlich gab es im April eine ähnliche Schwachstelle in Telegram für Windows.
Hier konnten Angreifer ebenfalls Python-Dateien einschleusen und Sicherheitswarnungen umgehen.
Telegram hat das Problem inzwischen behoben, WhatsApp jedoch nicht!

Zwischen Abstreiten und Ignorieren

Der Sicherheitsforscher meldete den Fund sofort an Meta.
Die Reaktion? Enttäuschend! Zunächst hieß es, das Problem sei bekannt und gelöst.
Als der Sicherheitsforscher nachhakte und die bestehende Lücke aufzeigte, wurde das Thema einfach als „nicht anwendbar“ abgetan.

Ein WhatsApp-Sprecher ging sogar noch weiter:
Es bestehe kein Sicherheitsrisiko, und es seien keine Maßnahmen geplant.
Stattdessen wurde geraten, keine Dateien von Unbekannten zu öffnen.
Dies wurde von BleepingComputer in einem aktuellen Artikel berichtet.

Sicherheitslücke in WhatsApp: Potenzielle Gefahren

Doch was passiert im schlimmsten Fall?
Stellen Sie sich vor, der WhatsApp-Account eines Ihrer Kontakte wird gehackt.
Plötzlich erhalten Sie von diesem „Freund“ ein harmlos aussehendes Skript.
Sie öffnen es ahnungslos – und schon hat der Angreifer Zugriff auf Ihren Computer.
Dies kann sich auch in öffentlichen oder privaten Gruppen ereignen.

Was kann getan werden?
Der Sicherheitsforscher schlägt vor, dass WhatsApp die Dateiendungen .pyz und .pyzw auf die Blockliste setzen sollte.
Dies würde zumindest die Ausnutzung dieser speziellen Python-Dateien verhindern.

Bis dahin liegt es an uns, wachsam zu bleiben:
  • Keine verdächtigen Dateien öffnen, insbesondere nicht von Unbekannten.
  • Vorsicht bei Dateien aus Gruppenchats!
  • Software stets auf dem neuesten Stand halten.
Es bleibt zu hoffen, dass der öffentliche Druck Wirkung zeigt und wir bald ein entsprechendes Update von WhatsApp erhalten werden.
 
Ich hab vorhin mal in den Windowseinstellungen unter Standardapps und dann ganz unten "Standardapp nach Dateitype auswählen" geschaut, ob die Endungen *.pyz und *.pyzw mit irgendeinem Programm verknüpft sind.
Die Endungen tauchen noch nicht einmal in der Liste auf.

Ich mache so gar nichts mit Python am Windowsrechner.
Man könnte die Dateiendungen dem Editor zuweisen.
Dann kann man gefahrlos in den Quellcode hineinschauen, wenn jemand was schicken sollte.
 
Bei mir ist auch nichts von den Dateiendungen vorhanden, aber ich benutze WhatsApp auch nur selten in Windows - und wenn, dann nur bei Freunden.
Außerdem lade ich über WhatsApp grundsätzlich nichts runter.
Aber das mit der Dateiendung dem Editor zuweisen, könnte eine kleine Sicherheit sein, bis das von WhatsApp gefixt wird.
 
Neben Python werden auch PHP Scripte ungefragt ausgeführt.
Nur da hab ich keine Dateiendungen, um diese auch dem Editor zuzuweisen.
Scheinbar haben die, die Endung *.php
Werde ich mal zur Sicherheit auch dem Editor zuweisen.
PHP nutzen auch viele Foren als Quellcode.
 
Zum Ausführen braucht es keinerlei Einträge für den Explorer. Der wertet die Extension aus um beim Klicken die richtig Applikation aufzurufen.
PHP, Python oder andere Programme können als Kommandozeilenargument ein Skript direkt starten. Wird bei JAVA auch gern mal so gemacht.
 
Zurück
Oben