Sicherheitslücke in WhatsApp und "WhatsApp ist Datenschutz" egal!

Hallo allerseits!

Falls ihr es noch nicht kennt und jemand ein wenig Lust zum „Testen“ hat :smiley:

WhatsSpy
>> Verwendung auf eigene Gefahr! Nur für Testzwecke!

WhatsSpy (Gute Anleitung für die Einrichtung auf einem Raspberry PI)

Was kann man damit „auslesen/überwachen/…“?
[i]> Online/Offline status (even with privacy options set to „nobody“)
> Profile Pictures *
> Status Messages *
> Privacy Settings

  • only if privacy option is set to „everyone“ (set by default)[/i]

Grüße,
Chris

Wow, gut, dass ich Threema nutze. [emoji33]

Gesendet von iPhone mit Tapatalk

Wow? Jeder, der WhatsApp auf dem Handy hat kann das sehen. Das ist irgendwie auch keine Sicherheitslücke sondern Teil des Angebots von WhatsApp. :confused:

gut, dass ich Threema nutze

Was genau, mit Ausnahme des Onlinestatus, der bei WhatsApp abschaltbar und bei Threema nicht einschaltbar ist, macht Threema denn anders? Du kannst es nicht am PC nutzen. Stimmt. Aber auch das ist ja von WhatsApp mittlerweile gewollt.

Toni

@Toni: Online/Offline status (even with privacy options set to „nobody“)

Zu gut deutsch, egal ob man eingestellt hat, das andere den Online/Offline Status nicht sehen dürfen > man kann loggen wann einer im WhatsApp Online war und wann nicht… Ist für mich eine „Sicherheitslücke/Datenschutzlücke“ :slight_smile:

MfG,
Chris

Also schon mal asymmetrische Ende-zu-Ende-Verschlüsselung und Server in der Schweiz.

Gesendet von iPhone mit Tapatalk

WhatsApp mit Threema auf eine Stufe stellen ist schon hart :smiley: Wer beide kennt und nur einmal benutzt hat, dürfte sowas an sich nicht sagen :slight_smile:

Hier ein paar halbwegs hilfreiche Links mit ein paar Vergleichen:
Das sind die sichersten Messenger: WhatsApp, Threema und Co. im EFF-Test | t3n
Messenger im Test: Sicherheit von WhatsApp, Telegram, Line und Co.: Messenger-Test: Ist Threema wirklich besser als WhatsApp und Line? - Seite 2

Grüße,
Chris

Ich kenne und benutze beide. :smiley:

Die Verschlüsselung von Threema ist auch der Grund warum man IPS nicht dran anschließen kann. Allein darum ist Threema hier uninteressant. Das mit dem Onlinestatus hatte ich in der Tat übersehen. Finde es aber ehrlich gesagt auch nicht so spannend.

Auch WhatsApp halte ich nicht fü sooo geeignet für Hausautomation. Schon allein weil die Lösung a) zu kompliziert ist und b9 sowieso illegal. :stuck_out_tongue: Eine klassische Push-Message für wirklich wichtige Dinge und, wenn man eine Art Weblog in der Cloud will gab es mal eine Lösung mit Twitter.

Der „Sinn“ meiner „Veröffentlichung“ war auch nicht zu sagen „ich bin ein Stalker“ :smiley: Ich wollte lediglich auf diese „Lücke“ hinweisen und ein weiteres Beispiel liefern, wie WhatsApp mit Datenschutz umgeht :slight_smile: Und falls jemand es testen möchte, dann kann er das mit verlinkten Infos machen, wenn nicht, dann lässt er es :smiley:

Auch ich bin auch ein Freund von Push durch IPS (schnell, zuverlässig, mit einer Zeile erledigt, …) :slight_smile: Und wenn es andersrum gehen soll, dann hab ich dazu eine schöne App von IPS :slight_smile:

Grüße,
Chris

Threema gehört weder zur NSA noch zu Facebook oder Google. Das waren für mich Gründe dafür.

Aber wenn die Engländer die Verschlüsselung eh bald verbieten :smiley: Dann können wir wieder munter alles per HTTP senden und als nächstes werden Passwörter abgeschafft.

Ich mag nicht, dass jeder alles über mich weiß.

Gruß Marcel