Forscher zeigen: Über eine WhatsApp-Schwachstelle ließ sich die Nutzerbasis nahezu vollständig erfassen – inklusive Profildaten und möglicher Bot-Accounts.
Forscher zeigen: Über eine WhatsApp-Schwachstelle ließ sich die Nutzerbasis nahezu vollständig erfassen – inklusive Profildaten und möglicher Bot-Accounts.
Ein Forschungsteam aus Wien hat eine gravierende Schwachstelle im Kontaktabgleich von WhatsApp untersucht und damit gezeigt, wie leicht sich die gesamte Nutzerbasis des Messengers erfassen ließ.
Die Experten nutzten eine unzureichend geschützte Schnittstelle, um große Mengen an Telefonnummern automatisiert zu prüfen.
Da die Abfragen kaum begrenzt wurden, konnten theoretisch Millionen Nummern pro Stunde getestet werden. Auf diese Weise entstand ein vollständiges Bild aller aktiven Konten weltweit.
Die Analyse ermöglichte nicht nur die Bestätigung existierender Nummern, sondern auch den Zugriff auf frei sichtbare Profildetails. Dazu gehörten unter anderem Profilfotos, Statusangaben und Zeitstempel der letzten Aktivität.
Die gesammelten Daten zeigten zudem, wie sich die Nutzerschaft global verteilt. Ein Großteil verwendet Android-Geräte, während iOS einen deutlich kleineren Anteil ausmacht. Selbst in Ländern mit strenger Kontrolle des Internets fanden die Forscher zahlreiche aktive Konten.
Ein Vergleich mit einem älteren Datensatz aus einem bekannten Facebook-Leak ergab, dass viele der damals veröffentlichten Nummern weiterhin mit WhatsApp verknüpft sind.
Das unterstreicht, wie dauerhaft wertvoll solche Informationen bleiben können.
Meta wurde über die Schwachstelle informiert und hat inzwischen technische Schutzmaßnahmen ergänzt.
Das Unternehmen erklärte, keine Hinweise auf einen Missbrauch durch Dritte gefunden zu haben, betonte jedoch, dass eine vollständige Rekonstruktion früherer Zugriffe kaum möglich sei.
Besonders brisant ist ein weiterer Befund der Studie. Die Forscher stießen auf Gruppen von Telefonnummern, die denselben öffentlichen Schlüssel nutzten. Da die offizielle App für jede Installation ein eigenes Schlüsselpaar erzeugt, deututet dieses Muster klar auf nicht autorisierte Clients hin.
Solche Programme kommen häufig in automatisierten Systemen wie Klickfarmen oder Bot-Netzwerken zum Einsatz. Die Ergebnisse legen nahe, dass der Messenger in größerem Umfang für künstlich erzeugte Accounts missbraucht wird.
Die vollständige Untersuchung soll im Februar 2026 auf einer internationalen Sicherheitskonferenz vorgestellt werden.
Von Jörn Schmidt
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Mega-Datenleck bei WhatsApp: 3,5 Milliarden Nutzerprofile waren ungeschützt abrufbar | -5 | 7 | 20-11-2025 |
| 2 | Nach Datenleck bei WhatsApp: Experte erklärt, wie Sie sich jetzt vor Betrug schützen | 0 | 6 | 23-11-2025 |
| 3 | Kaum jemand kennt seine persönliche WhatsApp-Statistik, weil sie gut versteckt ist | 0 | 5 | 26-07-2025 |
| 4 | Warnung vor WhatsApp-Betrug: Was Sie beim Öffnen von Dateien beachten sollten | -2 | 6 | 24-06-2026 |
| 5 | Dringende WhatsApp-Warnung: Wie Sie jetzt Ihre persönlichen Daten schützen können | -2 | 7 | 03-09-2025 |
| 6 | WhatsApp-Hack: So schützen Sie Ihr Konto vor Angriffen | 0 | 5 | 15-03-2026 |
| 7 | Angreifer übernehmen WhatsApp-Konto nur per Telefonnummer – so schützen Sie sich | 0 | 7 | 18-12-2025 |
| 8 | Эксперты обнаружили утечку данных 150 млн пользователей Facebook, Instagram и Linkedin | 0 | 0 | 28-08-2020 |
| 9 | Bei WhatsApp kann man jetzt privat mit KI chatten | 0 | 5 | 16-05-2026 |
| 10 | WhatsApp bietet seinen Nutzern eine neue Chat-Funktion | 2 | 6 | 17-03-2026 |