Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • iPhone 18
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result
  • iPhone 18
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26

WhatsApp Schwachstelle blieb acht Jahre lang ungeschützt

Milan Jovicic by Milan Jovicic
18. November 2025 - 20:30 CET
in Apple News
0
WhatsApp Sicherheitslücke

Bild: Shutterstock / SmartPhotoLab

WhatsAppFacebookE-Mail
Threads

WhatsApp gehört zu den meistgenutzten Messengern der Welt. Die einfache Verbindung über Telefonnummern macht den Dienst für Milliarden Menschen attraktiv. Genau diese Funktion hat jedoch eine schwerwiegende Schwachstelle offengelegt. Eine Lücke, die Meta schon 2017 kannte und die trotzdem erst acht Jahre später behoben wurde. Der Fall zeigt, wie leicht zentrale personenbezogene Daten unbeabsichtigt öffentlich werden können.

Eine Sicherheitslücke bei WhatsApp hat insgesamt 3,5 Milliarden Telefonnummern offengelegt. Forscher aus Österreich fanden heraus, dass sich die Identität fast aller WhatsApp Nutzenden über einen einfachen technischen Trick ermitteln ließ. Das Problem bestand darin, dass WhatsApp keinerlei Begrenzung für Abfragen einzelner Telefonnummern vorgesehen hatte. Dadurch konnten theoretisch alle existierenden Nummern systematisch durchgetestet werden. Der Vorfall wäre laut den beteiligten Forschern die größte Datenpanne der Geschichte geworden, wenn der Exploit in die falschen Hände geraten wäre (via Wired).

Wie die WhatsApp Schwachstelle funktionierte

Der Mechanismus hinter WhatsApp ist simpel. Eine Telefonnummer wird im Adressbuch gespeichert und die App prüft automatisch, ob diese Nummer einen Account besitzt. Oft erscheinen dabei Profilbild, Name oder andere identifizierbare Informationen. Dieser Komfort wurde zur Grundlage für die Schwachstelle.

Die Forscher beschrieben ihren Ansatz als einfachen Exploit. Sie testeten im großen Stil Telefonnummern durch. Da WhatsApp zu diesem Zeitpunkt keine Begrenzung der Anzahl an Anfragen hatte, ließ sich jede denkbare Nummer abfragen. Jede erfolgreiche Rückmeldung lieferte nicht nur die Bestätigung, dass ein WhatsApp Konto existiert, sondern in vielen Fällen auch ein Profilfoto oder ein Profiltext.

Die ersten 30 Millionen US Telefonnummern wurden innerhalb von nur einer halben Stunde gesammelt. Danach wurde der Vorgang weitergeführt, bis am Ende rund 3,5 Milliarden Datensätze vorlagen. Die beteiligten Wissenschaftler ordneten diese Menge als die umfangreichste jemals dokumentierte Offenlegung von Telefonnummern und dazugehörigen Daten ein.

Meta wurde bereits 2017 auf das Problem hingewiesen

Besonders kritisch an diesem Fall ist die Tatsache, dass die Lücke schon 2017 von einem unabhängigen Sicherheitsforscher gemeldet worden war. Der Hinweis war klar. WhatsApp hätte lediglich eine Rate Limit Funktion einbauen müssen, um massenhafte automatisierte Anfragen zu verhindern. Diese Schutzmaßnahme gilt in der Branche als grundlegender Standard.

Acht Jahre später fanden die österreichischen Forscher exakt dieselbe Schwachstelle vor. Sie nutzten denselben Ansatz und sammelten Daten in einem Ausmaß, das weit über das hinausgeht, was gewöhnlich als Datenleck bezeichnet wird. Das lässt erkennen, wie niedrig die Priorität für diese Sicherheitslücke intern gewesen sein muss.

Reaktion der Forscher und von Meta

Die Forscher der Universität Wien handelten verantwortungsbewusst. Sie löschten die Daten nach dem Test und informierten Meta. Danach dauerte es etwa sechs Monate, bis WhatsApp eine Begrenzung der Datenübertragungsraten implementierte. Erst dadurch wurde verhindert, dass dieselbe Methode weiter in großem Umfang genutzt werden konnte.

WhatsApp erklärte, dass intern bereits an einer Lösung gearbeitet worden sei. Zudem gebe es keine Hinweise darauf, dass der Exploit jemals von böswilligen Akteuren verwendet wurde. Ob das tatsächlich zutrifft, lässt sich schwer überprüfen, da ein solcher Angriff kaum Spuren erzeugt.

Warum dieser Vorfall wichtig ist

Der Fall zeigt, wie anfällig selbst bekannte Plattformen für einfache, aber wirkungsvolle Angriffe sein können. Telefonnummern sind sensible Daten. Sie dienen als Kontaktinformation und häufig auch als Sicherheitsmerkmal für Login Prozesse. Wenn ein Dienst wie WhatsApp Telefonnummern ohne Schutzmechanismen preisgibt, entstehen Risiken für Identitätsbetrug, gezielte Angriffe, Social Engineering und andere Formen des Missbrauchs.

Der Vorfall macht deutlich, wie kritisch es ist, grundlegende Sicherheitsregeln konsequent umzusetzen. Er zeigt außerdem, dass Nutzerinnen und Nutzer oft kaum nachvollziehen können, welche Daten im Hintergrund abgerufen werden können und wie leicht diese Daten unter bestimmten Umständen abgegriffen werden.

Was die Lücke über WhatsApp und Meta verrät

Die entdeckte WhatsApp Sicherheitslücke stellt einen der gravierendsten bekannten Fälle potenzieller Datenoffenlegung dar. Der Exploit war einfach, die Auswirkungen wären enorm gewesen und die Gefahr bestand über viele Jahre hinweg. Die Forscher verhinderten Schlimmeres, doch der Fall spricht für eine notwendige stärkere Sensibilisierung bei Meta, wenn es um den Schutz zentraler Nutzerdaten geht. Die schnelle Reaktion nach dem Hinweis war wichtig, doch sie kam Jahre zu spät. Der Vorfall erinnert daran, wie entscheidend es ist, dass globale Kommunikationsdienste proaktiv und sorgfältig mit Sicherheitsrisiken umgehen. (Bild: Shutterstock / SmartPhotoLab)

  • Wie Apple durch 3D-Druck neue Titanbauteile erstellt
  • Apple veröffentlicht die großen Podcastcharts für 2025
  • iPhone 17 hebt Apple in China auf das stärkste Niveau seit Jahren
  • Apple verliert erneut wichtigen Designer im laufenden Wandel
  • F1 The Movie: Wie realistisch eine Fortsetzung wirklich ist
  • Apple siegt im langjährigen Konflikt um iPhone Kamerapatente
  • iOS 26.2 Beta 3: Die spannendsten Neuerungen im Überblick
  • iOS 26.2 öffnet iPhones in Japan für alternative Assistenten
  • iPadOS 26.2 verbessert Slide Over und Split View deutlich
  • Apple schafft Basis für offenen Assistentenwechsel in iOS 26.2
  • iOS 26.2 führt 30 Tage AirDrop Zugriff über Codes ein
  • Apple betont zum Jubiläum die Stärke von Apple Silicon
  • Apple stellt iOS 26.2 Beta 3 bereit: Neue Testphase läuft
  • Tim Cook könnte Rolle wechseln statt Apple ganz zu verlassen
  • Apple erweitert Sneaky Sasquatch mit neuem Sticker-Paket
  • Tim Cook im Fokus: Apple testet Marktreaktion auf CEO Wechsel
  • Apple muss im Masimo Patentstreit 634 Millionen Dollar zahlen
  • iPhone 17 bringt spürbare Erholung für Apples China-Geschäft
  • Apple COO Jeff Williams ist ab sofort offiziell im Ruhestand
  • Apple verkürzt MLS-Deal: Neuer Vertrag endet bereits 2029
  • WhatsApp ermöglicht schon bald plattformübergreifende Chats
  • ChatGPT startet Testphase für neue Gruppenchat-Funktion
  • Apple und die xAI-Klage: Gericht lässt Verfahren weiterlaufen
  • Apple TV zeigt 2026 alle MLS-Spiele ohne Zusatzkosten
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Tags: App StoreMetaWhatsApp
SendShareSend
Share

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Previous Post

Wie Apple durch 3D-Druck neue Titanbauteile erstellt

Next Post

iPhone Fold wird wohl das iPhone mit der stärksten Akkuleistung

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und verantwortet seit 2018 sämtliche redaktionellen Inhalte – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

AirPods Pro mit kabellosem Ladecase vor schwarzem Hintergrund

AirPods Ultra: Alle Gerüchte im Überblick

21. August 2026 - 15:14 CEST
Ladecase der AirPods Pro 3 mit grauer Trageschlaufe auf einer Betonfläche, Modell ohne Kamera

AirPods mit Kamera: Code zeigt Auflösung und Kontrollleuchte

21. August 2026 - 14:51 CEST
Apple-Music-Symbol auf dunkelrotem Farbverlauf als Motiv zur Kennzeichnung von KI-Songs

Apple Music kennzeichnet KI-Songs mit „Made With AI“

21. August 2026 - 14:30 CEST

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern