Konsument.de Konsument.de
  • Startseite
  • Kategorien
    • Konsum & Alltag
      • Allgemein
      • Alltag & Haushalt
      • Einkaufen & Verträge
      • Reisen & Freizeit
    • Finanzen & Recht
      • Recht & Finanzen
      • Wohnen & Immobilien
    • Technik & Medien
      • Technik & Digitales
      • Medien & Datenschutz
      • Marktchecks & Tests
    • Umwelt & Gesundheit
      • Gesundheit & Ernährung
      • Energie & Umwelt
      • Mobilität & Verkehr
  • Newsletter
  • Impressum
  • 24. November 2025
  • 58 Views
  • Medien & Datenschutz, Technik & Digitales

Massive WhatsApp-Sicherheitslücke: Daten von 3,5 Milliarden Nutzern offengelegt

Österreichische Forscher haben eine gravierende Sicherheitslücke im Messengerdienst WhatsApp aufgedeckt, die den Zugriff auf Daten von 3,5 Milliarden Nutzerkonten ermöglichte. Die Wissenschaftler konnten über eine manipulierte Schnittstelle ungehindert auf das gesamte Nutzerverzeichnis zugreifen und dabei Millionen von Telefonnummern pro Stunde abfragen, ohne dass ihre Aktivitäten blockiert wurden. Meta, der Betreiber von WhatsApp, wurde über die Lücke informiert und hat die Löschung der gesammelten Daten bestätigt.

Key Takeaways

  • Eine Sicherheitslücke bei WhatsApp ermöglichte Forschern den Zugriff auf Daten von 3,5 Milliarden Nutzern.
  • Über 100 Millionen Telefonnummern konnten pro Stunde abgefragt werden.
  • Neben Telefonnummern wurden auch öffentliche Profilbilder, Statusmeldungen und Verschlüsselungsschlüssel erfasst.
  • Meta wurde über die Lücke informiert und gibt an, dass die Daten gelöscht wurden.

Umfassender Zugriff auf Nutzerdaten

Informatiker der Universität Wien und des Forschungsnetzwerks SBA Research haben eine Schwachstelle in WhatsApp entdeckt, die es ihnen erlaubte, auf das gesamte Nutzerverzeichnis zuzugreifen. Das Forscherteam nutzte eine manipulierte Schnittstelle, um über 100 Millionen Telefonnummern pro Stunde abzufragen. Laut den Forschern gab es keine technischen Hürden, und ihre Aktivitäten, die von einer einzigen IP-Adresse ausgingen, wurden von WhatsApp nicht blockiert.

Umfangreiche Metadaten und sensible Informationen

Neben Telefonnummern konnten die Wissenschaftler auch öffentliche Profilbilder, Statusmeldungen, Zeitstempel und öffentliche Schlüssel für die Ende-zu-Ende-Verschlüsselung abrufen. Aus diesen Daten ließen sich weitere Metadaten wie das Betriebssystem, das Alter des Kontos oder die Anzahl verbundener Geräte ableiten. Besonders besorgniserregend ist, dass etwa 30 Prozent der Nutzer persönliche Details in ihren Profilen hinterlegt hatten, was Rückschlüsse auf politische Einstellungen, religiöse Zugehörigkeit oder sexuelle Orientierung zuließ. In einigen Fällen wurden sogar E-Mail-Adressen von Regierungs- oder Militäreinrichtungen gefunden.

Auswirkungen in Deutschland und anderen Ländern

In Deutschland sind laut der Analyse 74,6 Millionen aktive WhatsApp-Konten betroffen, was 88 Prozent der Bevölkerung entspricht. In Österreich waren es 7,9 Millionen (86 Prozent) und in der Schweiz 8,4 Millionen (95 Prozent). Von den deutschen Nutzern hatten 51 Prozent ein öffentliches Profilbild und 35 Prozent eine persönliche Statusmeldung eingestellt.

Kryptografische Schwachstellen und Langzeitfolgen

Die Forscher stießen auch auf kryptografische Schwachstellen, darunter 2,3 Millionen wiederverwendete öffentliche Schlüssel auf mehreren Geräten. Dies könnte theoretisch das Entschlüsseln von WhatsApp-Inhalten oder die Übernahme fremder Identitäten ermöglichen. Ein Vergleich mit einem Facebook-Datenskandal von 2021 zeigte, dass 58 Prozent der damals abgegriffenen Telefonnummern immer noch aktiv sind, was die lang anhaltenden Folgen von Datenlecks unterstreicht.

Metas Reaktion und Empfehlungen

Meta wurde ab September 2024 mehrfach über die Sicherheitslücke informiert. Das Unternehmen bedankte sich bei den Forschern für ihre „verantwortungsvolle Partnerschaft“ und versicherte, dass die gesammelten Daten sicher gelöscht wurden und es keine Hinweise auf Missbrauch durch böswillige Akteure gebe.

Foto von Anton: https://www.pexels.com/de-de/foto/person-hand-bildschirm-handy-4132538/

Vorheriger ArtikelSonnensturm zwingt zur Verschiebung des Starts von Jeff Bezos‘ „New Glenn“-Rakete
Nächster ArtikelRückruf bei Rewe und Edeka: Haussalami wegen Keimbelastung nicht verzehren
Weitere Artikel aus dieser Kategorie
  • EU verhängt Millionenstrafe gegen Elon Musks X: Erste Sanktion nach Digital Services Act 10. Dezember 2025
  • Airbus A320: Neue Qualitätsprobleme bei Metallverkleidungen und Software-Störungen 9. Dezember 2025

Ihr Blog für aktuelle Verbraucherinformationen, Tipps und News rund um Alltag, Konsum & Rechte.

Links

  • Startseite
  • Impressum
  • Datenschutz

Letzte Beiträge

  • Besorgte Schwangere, Hebamme geht weg
    Merz‘ Unwissenheit über Heba

    10. Dez. 2025

  • Farbige Leiste an Supermarkttür gegen Diebstahl.
    Geheime Farbleiste an Rewe- und Pen

    10. Dez. 2025

Barrierefreiheit-Anpassungen

Unterstützt von OneTap

Wählen Sie Ihr Barrierefreiheitsprofil

Modus für Sehbehinderte
Verbessert die visuelle Darstellung der Website
Profil für Anfallssicherheit
Beseitigt Blitze und reduziert Farben
ADHD-freundlicher Modus
Fokussiertes Surfen, ohne Ablenkungen
Blindenmodus
Reduziert Ablenkungen, verbessert den Fokus
Epilepsie-sicherer Modus
Dämpft Farben und stoppt das Blinken
Inhalt
Farben
Orientierung
Version 6.6.1
Zustimmung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
Optionen verwalten Dienste verwalten Verwalten von {vendor_count}-Lieferanten Lese mehr über diese Zwecke
Einstellungen ansehen
{title} {title} {title}