t-online - Nachrichten für Deutschland
t-online - Nachrichten für Deutschland
Such IconE-Mail IconMenü Icon



HomeDigitalAktuelles

WhatsApp: Halbe Million Gruppen sind offen einsehbar – jetzt schnell handeln


Jetzt schnell handeln
Halbe Million WhatsApp-Gruppen sind offen einsehbar

Von t-online, jnm

Aktualisiert am 24.02.2020Lesedauer: 2 Min.
Silhouetten vor WhatsApp-Symbol: WhatsApp-Gruppen sind offenbar für Fremde einsehbar.Vergrößern des Bildes
Silhouetten vor WhatsApp-Symbol: WhatsApp-Gruppen sind offenbar für Fremde einsehbar. (Quelle: Ralph Peters/imago-images-bilder)

WhatsApp-Gruppen gibt es zu aller Art von Themen – von trivial bis äußerst pikant. Dass ein Konfigurationsfehler Hunderttausende Gruppen nun offen einsehbar macht, dürfte viele Nutzer schockieren. Das können Betroffene tun.

Der Journalist Jordan Wildon hat eine Entdeckung gemacht, die alle Nutzer von WhatsApp-Gruppen aufhorchen lassen sollte, wie das IT-Portal Heise.de berichtet. Tatsächlich ist es derzeit möglich, Einladungslinks in Chatgruppen über Suchmaschinen zu finden und damit die Chatverläufe wildfremder Gruppenteilnehmer einzusehen und den Gruppen beizutreten. Bei Google ist diese Lücke offenbar zwar mittlerweile geschlossen – bei anderen großen Suchmaschinen hingegen noch nicht.

Möglich machen das die Gruppeneinladungslinks. Diese kann man an Nutzer verschicken, die damit einfachen Zugang zu einer WhatsApp-Gruppe erhalten sollen. Das ist durchaus so gewollt – problematisch wird es nur, wenn solch ein Link frei im Internet auffindbar ist: Und offenbar ist genau das der Fall.

Wer in Google gezielt nach "chat.whatsapp.com" suchte, bekam auch Direkt-Links zu fremden Gruppen angezeigt, mit denen man diesen direkt beitreten konnte. Darunter waren offensichtlich auch Gruppen, deren Teilnehmer wohl eher nicht öffentlich identifizierbar sein wollen.

Rund eine halbe Million Gruppen betroffen

Sicherheitsforscherin Jane Manchun Wong fand rund eine halbe Million Links, die zu WhatsApp-Gruppen führten. Schuld daran dürfte eine fehlerhafte Konfiguration der WhatsApp-Server sein, die offenbar nicht verhinderten, dass Google und andere Suchmaschinen die einzelnen Links in ihren Suchindex aufnahmen.

Wie Manchun Wong berichtet, hat WhatsApp seine Server inzwischen entsprechend angepasst und die Links für Suchmaschinen als Inhalte gekennzeichnet, die nicht auffindbar sein sollen.

Empfohlener externer Inhalt
X
X

Wir benötigen Ihre Einwilligung, um den von unserer Redaktion eingebundenen X-Inhalt anzuzeigen. Sie können diesen (und damit auch alle weiteren X-Inhalte auf t-online.de) mit einem Klick anzeigen lassen und auch wieder deaktivieren.

Zumindest bei Google konnte t-online.de entsprechende Links tatsächlich nicht mehr aufspüren. Bei anderen Suchmaschinen gelang uns das dagegen noch mühelos.

Nutzer von WhatsApp-Gruppen, die sicherstellen wollen, dass ihre Gruppe möglichst nicht von Fremden besucht wird, können dem Hinweis von Jordan Wildon folgen: Zwar lässt sich der Link nicht deaktivieren, man kann ihn aber zurücksetzen. So werden bisherige Links wertlos – die neu erzeugten Links sollten aufgrund der angepassten Servereinstellung bei WhatsApp nicht mehr von Suchmaschinen gefunden werden.

Um den Einladungslink zurückzusetzen, geht man in die Gruppeneinstellungen und tippt dort auf "Mit Link zur Gruppe einladen" und dann auf "Link zurücksetzen".

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

ShoppingAnzeigen

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...



TelekomCo2 Neutrale Website