Diese gängige Chat-Funktion gefährdet Ihre Privatsphäre

Diese gängige Chat-Funktion gefährdet Ihre Privatsphäre

Eine gemeinsame Funktion, die in vielen Chat-Apps enthalten ist, birgt Sicherheits- und Datenschutzrisiken, sagen Forscher. Das Problem dreht sich um die Art und Weise, wie einige E-Mail-Plattformen Linkvorschauen anzeigen. Es wird berichtet, dass einige Apps IP-Adressen preisgeben, Links offenlegen und unnötig große Datenmengen herunterladen. Die genaue Art des Problems hängt von der jeweiligen Anwendung ab und davon, wie diese die Linkvorschau generiert. Apps, die keine Vorschauen generierten, darunter WeChat und TikTok, boten Benutzern die sicherste Möglichkeit, Links zu verwalten. „Gehen wir einen Schritt zurück und überlegen wir, wie eine Übersicht erstellt wird“, heißt es in einem Blogbeitrag von Talal Haj Bakry und Tommy Mysk. „Woher weiß die Anwendung, was in der Zusammenfassung angezeigt werden soll?“ Der Link sollte automatisch geöffnet werden, um herauszufinden, was er enthält. Aber es ist sicher? Was passiert, wenn der Link Malware enthält? Oder was ist, wenn der Link zu einer sehr großen Datei führt, die die App nicht herunterladen und für die Sie Ihre Daten verwenden sollen? "

Riskanter Download

Bei Anwendungen, die Linkvorschauen generieren, bestehen unterschiedliche Risikostufen. Bei einigen Apps muss der Absender eine Vorschau erstellen, darunter iMessage und WhatsApp, die ein relativ geringes Risiko bergen, vorausgesetzt, der Absender vertraut dem gesendeten Link. Besorgniserregender sind Apps, die es dem Empfänger ermöglichen, die Vorschau zu erstellen, da sie den Link automatisch öffnen, sobald die Nachricht angezeigt wird. Dieser Ansatz könnte IP-Adressen für Angreifer offenlegen oder einfach zu einer enormen Belastung des Akkus und des Datentarifs eines Telefons führen, wenn eine große Datei automatisch heruntergeladen wird. Eine dritte Methode besteht darin, dass ein externer Server die Vorschau generiert, was gut klingt, aber möglicherweise private Links für jeden offenlegt, der den betreffenden Server betreibt. Mehrere App-Entwickler haben bereits auf die Ergebnisse reagiert, die zeigen, dass bereits einfache App-Funktionalitäten erhebliche Sicherheitsrisiken bergen können.