Forschende entdecken Sicherheitslücke in WhatsApps “Contact Discovery” Mechanismus
Written by Redaktion on 18. November 2025
Forschende der Uni Wien haben das Problem im “Contact Discovery” Mechanismus festgestellt. Diese Funktion macht es möglich, Kontakte aus dem Telefonbuch auch auf WhatsApp anzuschreiben.
Der Hauptautor der Studie Gabriel Gegenhuber erklärte, dass die Forschenden mit diesem Mechanismus innerhalb von kurzer Zeit Zugriff auf 100 Millionen Telefonnummern bekommen haben. Normalerweise sollte es aber eine Sicherheitsschranke geben, die genau das verhindert. Darin lag also die Sicherheitslücke, denn das Team konnte quasi unbegrenzte Anfragen an den Server stellen.
WhatsApp hat die Sicherheitslücke inzwischen in Kooperation mit den Forschenden behoben. Die Studie zeigt, wie wichtig es ist, dass unabhängige Sicherheitsforschung gerade bei weit verbreiteten Plattformen wie Whatsapp stattfindet.