Trotz Face ID nicht sicher: Biometrische Sperre von WhatsApp lässt sich aushebeln

Der biometrische Sperre von WhatsApp ist nicht so sicher wie gedacht

Der biometrische Sperre von WhatsApp ist nicht so sicher wie gedacht

Foto: picture alliance / imageBROKER

Eigentlich sollte die kürzlich für das iPhone eingeführte biometrische Sperre von WhatsApp für mehr Schutz vor heimlichen Mitlesern sorgen. Doch wie sich nun herausstellt, hat WhatsApp bei der Entwicklung der App-Sperre über entweder Touch ID oder Face ID geschlampt – denn mit einem einfachen Trick lässt sie sich umgehen.

Sicherheits-Lücke über das Teilen-Menü von iOS

▶︎ Das Problem: Wenn man die biometrische Sperre von WhatsApp einrichtet, lässt die App einem die Wahl, wann die Sperre in Kraft treten soll – entweder sofort nach dem Schließen der App, nach einer Minute, nach 15 Minuten oder erst nach einer Stunde.

Entscheidet man sich hier NICHT für eine sofortige Sperre, sondern wählt eine der anderen Optionen, die den Messenger erst nach einiger Zeit absichern, macht man sich über eine Sicherheitslücke angreifbar.

▶︎ Der Trick: Aktiviert man WhatsApp über das systemweite Teilen-Menü von iOS lässt sich der Schutz aushebeln.

Öffnet man zum Beispiel die Foto-App auf dem iPhone, wählt ein Foto und öffnet es mit dem Teilen-Menü direkt in WhatsApp, kann man im Anschluss die App ganz normal öffnen, ohne eine Abfrage des Fingerabdrucks oder einem Scan des Gesichts – auch wenn die App eigentlich gesperrt sein sollte. Damit der Trick funktioniert, muss das Foto nicht mal verschickt werden.

So schützen Sie sich

Der Trick funktioniert nur, wenn man die Sperre so eingerichtet hat, dass sie sich erst nach einiger Zeit aktiviert. Dabei ist es dann auch egal, ob der gewählte Zeitraum bereits verstrichen ist oder nicht. Hat man die Sperre dagegen auf „Sofort“ gestellt, wird man auch beim Weg über das Teilen-Menü blockiert.

Wenn Sie sich also vor heimlichen Mitlesern schützen wollen, sollten Sie auf zeitgeschaltete Variante verzichten und die Option „Sofort“ wählen – dann funktioniert auch der Trick über das Teilen-Menü nicht. Die entsprechende Einstellung können Sie in den WhatsApp-Einstellungen über die Punkte „Account“→„Datenschutz“→„Bildschirmsperre“ vornehmen.

Update: Inzwischen liegt ein Update für iOS vor. Sie sollten WhatsApp daher schnellstmöglich auf die neue Version 2.19.22 aktualisieren, die Sicherheitslücke wird darin geschlossen.

BILD Vergleich: Hier gibt es die besten Smartphones im Test!