News vom 21.07.2020

WhatsApp warnt bei aktiver Web-Funktion – auch vor dem BKA

Ein Artikel von , veröffentlicht am 21.07.2020

Laut Informationen von WDR und BR nutzt das BKA die reguläre Web-Funktion des Messengers WhatsApp, um Chats von Verdächtigen mitzulesen. Was der Bericht nicht sagt: Dies ist nicht unbemerkt möglich – und kann leicht verhindert werden.

Laut einer Recherche von WDR und BR nutzt das Bundeskriminalamt (BKA) eine reguläre WhatsApp-Funktion, um die Chats von Verdächtigen mitzulesen. Es handelt sich dabei um die Funktion "WhatsApp Web".

Chats können damit auf einem Computer mitgelesen werden, sofern man kurzzeitig Zugang zu dem Handy hat. Eigentlich ist die Funktion für Nutzer*innen gedacht, die ihre WhatsApp-Nachrichten auch auf dem Desktop abrufen und beantworten möchten. Um den Desktop mit dem WhatsApp-Konto zu verbinden, muss man mit dem entsperrten Handy einen QR-Code im Browser des Computers scannen.

Offenbar machen BKA-Mitarbeiter*innen von dieser Funktion Gebrauch, um die Nachrichten von Verdächtigen mitzulesen, deren Handys schon einmal beschlagnahmt und entsperrt waren.

Mitlesen nur mit physischem Zugang

Die Autor*innen von WDR und BR zitieren aus einem internen Schreiben des BKA, in dem diese Möglichkeit des Mitlesens recht begeistert beschrieben wird. Dass WhatsApp aufgrund seiner Ende-zu-Ende-Verschlüsselung nicht ohne Weiteres überwachbar ist, stellt Ermittlungsbehörden immer wieder vor Probleme.

Bei der Ausnutzung der regulären Web-Funktion bleibt die Verschlüsselung erhalten. Laut der Recherche von WDR und BR macht das BKA von der Methode aber nicht sehr oft Gebrauch, da sie nur über den physischen Zugang zum überwachten Gerät funktioniert.

WhatsApp warnt bei aktiver Web-Funktion

Wovon in dem Bericht, den auch die Technikmagazine Golem und Heise Online aufgreifen, keine Rede ist: Die Web-Funktion - und auch der Desktop-Client von WhatsApp - sind nicht unbemerkt nutzbar.

Läuft WhatsApp parallel auf einem Computer, erhält der*die Besitzer*in des Accounts auf dem eigenen Smartphone eine Warnung. Diese lässt sich im Dropdown-Menü des Handys minimieren, aber nicht ganz entfernen.

Darüber hinaus ist es über einen Fingertipp in der Smartphone-App möglich, "WhatsApp Web" aus der Ferne zu beenden.

Sollte es sich bei der beschriebenen BKA-Abhörmethode also tatsächlich um nichts anderes als die reguläre Desktop-Funktion handeln, können Verdächtige die Überwachung leicht bemerken und stoppen.

WhatsApp warnt Nutzer*innen bei aktiver Web-Funktion. Die Synchronisation lässt sich zudem aus der Ferne beenden.

Die Funktion zum Überprüfen und Beenden verknüpfter Geräte finden Sie über das WhatsApp-Menü (drei Pünktchen oben rechts) > WhatsApp Web.

Die Autorin

E-Mail

i.poeting@mobilsicher.de

PGP-Key

0x98926A6965C84F21

Fingerprint

7F5D B2F7 C59F 0547 D730 7DD7 9892 6A69 65C8 4F21

Inga Pöting

Inga Pöting ist Chefin vom Dienst bei mobilsicher.de. Sie gibt Texten den letzten Schliff, kümmert sich um die Webseite und erklärt Apps und Smartphone-Funktionen vor der Kamera. Davor hat sie im Ruhrgebiet für verschiedene Zeitungen und Magazinen geschrieben.

Weitere Artikel

Ratgeber 

Quiz: Tracking mit dem Handy

Sind Sie in Sachen Privacy und Sicherheit ein richtiger Durchblicker, oder glauben das vielleicht nur? Sind Sie ein Angsthase, oder ein Träumer? In unserem Quiz zur dritten Woche des Cyber-Security-Monats dreht sich alles um die Analyse Ihrer Internet-Nutzung über Ihr Handy - das sogenannte Tracking.

Mehr
App-Test 

Musical.ly Version 6.0.1: Für Kinder ungeeignet

Musical.ly ist eine App, in der man 15-Sekunden-Musikvideos aufnehmen, bearbeiten und anschließend im dazugehörigen sozialen Neztwerk teilen kann. Sie ist bei Kindern und Jugendlichen weit verbreitet. Die App ignoriert Datenschutzanforderungen und verleitet zu unsicherer Handhabung.

Mehr
Firewalls und VPNs 

Mehr Datenkontrolle durch Firewall-Apps (Android)

Wer sich gegen heimliche Datenübertragungen im Hintergrund wehren will, dem kann eine Firewall helfen. Auf Computern sind solche Programme schon lange sehr beliebt, es gibt sie aber auch für Smartphones. Wie Firewalls auf Android funktionieren, erfahren Sie hier.

Mehr
Google 

So sichern Sie Ihr Google-Konto ab

Das Google-Konto ist ein wichtiger Bestandteil jedes Android-Handys - es gibt zum Beispiel Zugang zu Gmail, YouTube und dem Play-Store. Wir empfehlen daher, das eigene Google-Konto gut abzusichern. Hier erfahren Sie, wie das geht.

Mehr