09.09.2015
Malware über vCards
Kritische Sicherheitslücke in WhatsApp Web
Autor: Stefan Bordel
Der PC-Client des beliebten WhatsApp-Messengers ist von einer kritischen Sicherheitslücke betroffen. Der Fehler erlaubt Angreifern, Schadcode über modifizierte vCard-Dateien in das System zu schleusen.
WhatsApp ist mit über 900 Millionen aktiven Nutzern der wohl beliebteste Smartphone-Messenger auf dem Markt. Seit Anfang des Jahres ist der Dienst auch über einen PC-Client im Web-Browser nutzbar. Genau in diesem Web-Tool haben nun die Sicherheitsspezialisten von Check Point eine schwerwiegende Sicherheitslücke entdeckt.
Angreifer können den Fehler nutzen, um Malware über modifizierte vCards einzuschleusen. vCards sind universelle Kontaktdateien, die in Smartphones, Mail-Clients und Adressdatenbanken genutzt werden.
Für einen Angriffsversuch benötigen Cyberkriminelle lediglich die Mobilfunknummer des Nutzers. An diese senden sie die modifizierte vCard. Öffnet der Nutzer nun diese Kontaktdatei mit WhatsApp Web, installiert sich die Schadsoftware auf seinem PC und kann dort weiteren Schadcode nachladen.
WhatsApp hat bereits auf die Sicherheitslücke reagiert und ein Update auf Version 0.1.4481 ausgerollt, das den Fehler behebt.
Forschung
Beziehungstests auf TikTok taugen nichts
Forscherinnen der Flinders University bezweifeln die Aussagekraft von TikTok-Beziehungstests und sehen sogar negative Folgen für die Benutzer.
>>
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Forschende der TU Graz waren über die Browser-Schnittstelle WebGPU mit drei verschiedenen Seitenkanal-Angriffen auf Grafikkarten erfolgreich. Die Angriffe gingen schnell genug, um bei normalem Surfverhalten zu gelingen.
>>
Untersuchung
Amerikaner sehen KI als Risiko für Wahlen
Die Unterscheidung zwischen echten Infos und KI-Inhalten fällt vielen politisch interessierten US-Amerikanern schwer, wie eine Studie des Polarization Research Lab zeigt.
>>
Studie
Allianz-Chef Oliver Bäte ist Deutschlands erfolgreichster DAX-CEO im Social Web
Allianz-Chef Oliver Bäte ist Deutschlands erfolgreichster DAX-40-Konzernchef im Social-Web. Auf den Plattformen LinkedIn und Instagram kommuniziert er in Summe deutlich besser als die Konkurrenz und stößt damit Christian Klein (SAP) vom Thron.
>>