Aktuelles, Branche - geschrieben von cp am Dienstag, Mai 14, 2019 12:11 - noch keine Kommentare
Schwachstelle in Whatsapp-Anrufen ermöglicht Übernahme von iPhones
G DATA Security Evangelist Tim Berghoff ordnet Sicherheitslücke ein / Nutzer sollten umgehend ein Update für die Chat-Software Whatsapp einspielen / Betroffen sind Menschenrechtsanwälte und Dissidenten.
[datensicherheit.de, 14.05.2019] Eine Sicherheitslücke im Telefonie-Modul von Whatsapp ermöglicht Angreifern, Android- und iOS-Smartphones mit Schadsoftware zu infizieren. Ausgenutzt wurde diese nach Angaben der New York Times vom israelischen Hersteller NSO-Group, der von Menschenrechtsgruppen für den Verkauf von Spionagesoftware an autoritäre Regime kritisiert wird. Im konkreten Fall soll ein Menschenrechtsanwalt aus London und ein saudischer Dissident im kanadischen Exil Ziel der Spionagesoftware gewesen sein.
„Eine Sicherheitslücke in Whatsapp bedroht potenziell 1,5 Milliarden Nutzer weltweit“, sagt G DATA Security Evangelist Tim Berghoff. „Nutzer sollten so schnell wie möglich das angebotene Update der Software einspielen.“ Von Panik, selbst Ziel des Angriffs geworden zu sein, hält Berghoff allerdings nichts: „Werkzeuge wie die der NSO-Group sind mit großem Aufwand entwickelt und entsprechend teuer. Zudem sind sie für den verdeckten Einsatz gedacht, weshalb ein Einsatz auf breiter Front aufgrund des erhöhten Entdeckungsrisikos unwahrscheinlich ist.“
Update steht zur Verfügung
Whatsapp hat ein Update bereitgestellt, mit dem sich die Sicherheitslücke beheben lässt. Nach Angaben des Unternehmens waren nur vereinzelte Nutzer Ziel von Angriffen mit der beschriebenen Sicherheitslücke.
Weitere Informationen zum Thema:
datensicherheit.de, 10.10.2018
Whatsapp: Sicherheitslücke bedroht Millionen Nutzer
Aktuelles, Branche, Gastbeiträge - Feb. 25, 2026 17:31 - noch keine Kommentare
Cyberrisiko Vibe Coding
weitere Beiträge in Experten
- Betriebliche Cybersicherheit: Messbarer Einfluss mangelnder Fähigkeiten
- ePA: Große Mehrheit gesetzlich Versicherter verwaltet elektronische Patientenakte nicht aktiv
- Neues Whitepaper zu Active Directory: TÜV Rheinland gibt Tipps zur Absicherung
- RTL Group: Hacker-Abgriff von Mitarbeiterdaten aus dem Intranet
- Paradoxon des deutschen IT-Arbeitsmarktes: Zunahme arbeitsloser Fachkräfte bei Abnahme der IT-Sicherheit in Unternehmen
Aktuelles, Branche, Gastbeiträge - Feb. 25, 2026 17:31 - noch keine Kommentare
Cyberrisiko Vibe Coding
weitere Beiträge in Branche
- ESET-Warnung: Gestohlene Zugangsdaten längst das gefährlichste Angriffswerkzeug
- Digital Independence Day: Emanzipation mittels Cybersecurity „Made in EU“
- Microsoft 365: Phishing-Kampagne kann Multi-Faktor-Authentifizierung umgehen
- 74 Prozent der Ransomware-Vorfälle beinhalten Datenexfiltration
- Vishing: Gezielte Cyberangriffe in Echtzeit mittels neuartiger Voice-Phishing-Kits
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren