JimTim hat heute über den WhatsAppSniffer berichtet, den es im Android-Market im Internet für ge-rootete Androiden zum Download gibt.
Es handelt sich dabei um einen Packet-Sniffer in Form einer praktischen App, die darauf ausgelegt ist, nur WhatsApp-Traffic aufzuschnappen und im Klartext anzuzeigen.
Das Problem von WhatsApp ist nämlich, dass sämtliche Kommunikation im Klartext – also unverschlüsselt – übertragen wird.
Man braucht also nur Zugang zu einem WLAN, startet den Sniffer und kann lustig die Nachrichten anderer WhatsApp-Nutzer lesen.
Funktioniert super. Gerade ausprobiert.
Laut androidpolice.com wissen die Macher von WhatsApp schon länger über diese Problematik Bescheid. Liegt ja auch auf der Hand, dass man unverschlüsselte Daten einfach abgreifen kann.
Kennen wir ja von FireSheep/FaceNiff-Attacken. Auch die normale e-Mail-Kommunikation inkl. Zugangsdaten (standardmäßig unverschlüsselt) lässt sich so mitsniffen.
Facebook und twitter haben “damals” reagiert und die Kommunikation verschlüsselt – bleibt die Frage, wann WhatsApp nachzieht.
Bis dahin sollte man für die WhatsApp-Nutzung WLANs mit unbekannten Teilnehmern meiden und lieber auf UMTS und Co zurückgreifen.
Weiterhin sollte man diese Infos teilen und jeden Bekannten darüber in Kenntnis setzen.









