OCCULTUS

Unabhängige News für eine vernetzte Welt.

Mailbox Hack: Neue Gefahr für WhatsApp

Aktuelle Untersuchungen zeigen, dass Cyberkriminelle einen bislang wenig beachteten Angriffsvektor ausnutzen, um WhatsApp Konten zu kompromittieren. Der Angriff basiert auf einer Kombination aus Social Engineering Elementen und der Schwachstelle voreingestellter Mailbox Passwörter.

Der Ablauf gestaltet sich wie folgt: Angreifer initiieren in den Nachtstunden einen Login-Versuch in das Zielkonto. WhatsApp generiert zur Authentifizierung zunächst einen Einmal Code per SMS. Da dieser für den Angreifer nicht zugänglich ist, fordert er im nächsten Schritt die telefonische Zustellung des Codes an. In Abwesenheit des Nutzers wird der Anruf von der Mailbox entgegengenommen, wodurch die Authentifizierungsnachricht automatisch aufgezeichnet wird. Zahlreiche Mobilfunkanbieter sichern die Mailbox lediglich durch ein standardisiertes Passwort, oftmals identisch mit den letzten vier Ziffern der Rufnummer. Dieses triviale Schutzschema kann problemlos überwunden werden, sodass Angreifer Zugang zur Mailbox erlangen und den Authentifizierungscode abfangen.

Nach erfolgreicher Kompromittierung können die Angreifer:

Besonders kritisch ist die Möglichkeit, dass Angreifer im Anschluss eigenständig die Zwei-Faktor-Authentifizierung aktivieren. Dadurch wird der legitime Kontoinhaber effektiv ausgesperrt und ein Rückgewinn des Zugangs erheblich erschwert.

Empfohlene Sicherheitsmaßnahmen:

Langfristige Betrachtung: