WhatsApp-Datenleck: 3,5 Mrd. Accounts betroffen, davon ca. 75 Mio. in Deutschland. Durch Schwachstellen in der „Contact-Discovery“-Funktion konnten Forschende per Enumerationsangriff automatisiert Profildaten auslesen. WhatsApp reagierte erst Monate später & Ausnutzung durch Angreifer kann nicht ausgeschlossen werden.
❗Chats bleiben geschützt, aber Telefonnummern, Profilbilder, E-Mails, Profiltexte und Metadaten wurden abgegriffen.
👉 Tipps, wie ihr euch schützen könnt findet ihr im Beitrag!
Grafik 2:
Was bedeutet das für euch?
• Eure Profildaten könnten in Datenbanken von Betrügerinnen & Betrügern landen.
• Angriffe wie Fake-Profil-Erstellung, Social-Engineering-Anrufe oder WhatsApp-Betrugsmaschen können zunehmen.
• Doxing & andere Formen digitaler Gewalt von Betroffenen können zunehmen
• Neue Betrugsformen wie WhatsApp-Screen-Sharing-Scams nutzen solche Daten gezielt aus.
• Auch alte, nicht mehr genutzte Konten können betroffen sein.
Das könnt ihr tun!
• Privatsphäre-Einstellungen prüfen: Profilbild, Info & „Zuletzt online“ möglichst nur für Kontakte oder "niemand" sichtbar & ohne persönliche Identifizierbarkeit (Gesicht, Nummern- und Straßenschilder, erkennbare Orte).
• Unbekannte Kontakte ignorieren: Keine fremden Kontaktanfragen, Links oder Anhänge annehmen.
• Nummernsichtbarkeit einschränken: Überlegt, welche Dienste eure Nummer wirklich benötigen.
• 2-Faktor-Authentisierung aktivieren: Die WhatsApp-PIN schützt vor Account-Übernahmen.
• Vorsicht bei Anrufen & Screensharing: Teilt niemals euren WhatsApp-Bildschirm – auch nicht, wenn „WhatsApp-Support“ anruft.
• Sparsam mit Daten umgehen: Je weniger Angaben im Profil, desto besser. Auch keine Links zu anderen Social-Media-Plattformen.
• Messenger abwägen: Messenger-Alternativen ausprobieren, die über geeignetere Sicherheitsmechanismen verfügen, z.B. die Ende-zu-Ende-Verschlüsselung der Profildaten bei Signal.
drew_belloc
noodlejetski I don't have a dock either. I do have a favourites row though, and currently these are the pinned apps (arranged in no particular order):
Molly is a hardened fork of Signal on Android with some extra usability and security features. This video review unpacks what features Molly adds, what my experience using it has been, pros/cons, and a lot more! Definitely a neat open source project! ...
What are the "app dock" apps on your phone? Are they FOSS?
Go to your phone homescreen and look at the app dock (the bottom row that contains some apps and stays the same when you switch pages). ...
Molly: A More Secure Signal ( neat.tube )
Molly is a hardened fork of Signal on Android with some extra usability and security features. This video review unpacks what features Molly adds, what my experience using it has been, pros/cons, and a lot more! Definitely a neat open source project! ...