„WhatsApp Hack“: fremden WhatsApp Account übernehmen

"WhatsApp Hack": fremden WhatsApp Account übernehmen 1

Achtung: WhatsApp Account kann von Fremden übernommen werden! WhatsApp Account-Übernahme in wenigen Sekunden durch einen einfachen Trick. Im hier gezeigten Video werden für den „WhatsApp Hack“ zwar zwei Apple iPhone genutzt, falls die Nummer des Opfers bekannt ist und wenige Minuten Zugriff auf das Smartphone gewährleistet sind, dann ist dieser Hack auch auf jedem anderen Smartphone (Android, Windows Phone) zu reproduzieren.

Um einen WhatsApp Account zu erstellen bzw. auf einem Gerät zu nutzen muss eine Telefonnummer in WhatsApp eingetragen und aktiviert werden. Dabei muss jedoch die WhatsApp Telefonnummer nicht zwangsläufig mit der Telefonnummer des Gerätes übereinstimmen. Allerdings übermittelt WhatsApp per kurzem Anruf einen Freischalt-Code für den WhatsApp Account. Dieses Vorgehen machen sich spanische Blogger zunutze und demonstrieren eine Accountübernahme bei kurzen physischem Zugriff auf das iPhone des Opfers mit aktiviertem Siri wie heise hier erklärt.

  1. Telefonnummer des Opfers herausfinden: Per Siri kann in der Grundeinstellung (Siri funktioniert auf dem Lockscreen) die Telefonnummer des iPhones herausgefunden werden. Mit „Mein Kontakt“ listet das iPhone die Mobilfunknummer und sonstige Kontaktinformationen des iPhone Besitzers auf.
  2. Auf dem Smartphones des Angreifers wird die Mobilfunknummer des Opfers in WhatsApp eingetragen.
  3. WhatsApp ruft das Handy des Opfers an. Der Angreifer nimmt den Anruf entgegen und notiert sich den Aktivierungscode von WhatsApp
  4. Auf dem Angreifer-Handy wird der Code eingetragen. Ab dann werden WhatsApp Nachrichten auf die Opfer-Nummer NUR NOCH an den Angreifer zugestellt.

Sicherlich benötigt man ein paar Minuten Zugriff auf das Smartphone des Opfers und auch die WhatsApp Account Nummer muss herausgefunden werden. Falls Siri auf dem Lockscreen aktiviert ist, lässt sich die Telefonnummer schnell herausfinden.

Eine Notlösung ist also die Deaktivierung von Siri für den Homescreen in den Einstellungen des Handys. WhatsApp sollte dennoch die Art und Weise überdenken, wie WhatsApp Accounts geprüft und Übernahmen legitimiert werden. In der aktuellen Form per Anruf von WhatsApp ist dies zwar für den Nutzer sehr bequem – allerdings auch sehr gefährlich.

Zurück zur Apple News Übersicht

Leser-Interaktionen

Kommentare

  1. Karl antwortet

    Es soll ja keiner wissen das ich spionieren. Aber wenn die Nachrichten NUR NOCH ICH LESEN kann fällt das doch auf wenn dort nichts mehr eingeht ?

  2. Karl antwortet

    Kann man auch die app auf ein neues Handy laden das noch keine simkarte hat. Funktioniert das dann auch?

  3. mofde2003 antwortet

    Sorry aber nö ich bitte dich ist wirklich schön lange bekannt und selber schult wenn ich mein Smartphone aus denn Augen lasse. Okay eine erneute Aktivierung dauert glaub ich paar Stunden aber ist ja dann halb zu schlimm. Wenn ich so überlege kann ich in denn paar Minuten viel schlimmere Sachen mit dem Smartphone des Opfers machen….

  4. hans antwortet

    dann brauch sich nur nochmal das Opfer anzumelden ..sieht das Whatsapp auf einem anderen Gerät registriert ist und läst sich den Code nochmal schicken ..und spätestens beim nächsten Start der Whatsappapp vom Täter ist er draußen ..und hat keinen Zugriff mehr … Whain Interessierts ?

  5. thyphus antwortet

    Was hat das denn bitte mit einem Hack zutun? Bis auf das Herausfinden der Rufnummer ist es der ganz normale Weg der Migration von WhatsApp vom alten auf das neue Smartphone.

    Sinnloser Post imho!

Was Denkst Du?