Weiterlesen auf englisch den kompletten Artikel über Analyzing WhatsApp Calls with Wireshark, radare2 and Frida

Ich meint im folgenden
Marvin Schirrmacher

In diesem Artikel möchte ich zeigen, wie ich Teile des WhatsApp VoIP-Protokolls mit Hilfe eines jailbroken iOS-Geräts und einer Reihe forensischer Tools enthüllt habe. WhatsApp erhielt aufgrund von Sicherheitslücken und Hacks viel Aufmerksamkeit. Daher ist es ein interessantes Ziel für die Vermittlung von Sicherheitsanalysen.
Zwar gibt es ein offizielles Whitepaper, in dem die Verschlüsselung von WhatsApp beschrieben wird, aber es gibt keinen detaillierten Überblick darüber, wie seine Protokolle funktionieren oder wie die Sicherheitsfunktionen implementiert sind. Folglich gibt es keine Grundlage für eine ernsthafte sicherheitsbezogene Analyse.
Meine Forschung basiert auf drei Schritten:
Analyse des Netzwerkverkehrs.
Analyse der Binärdateien.
Analyse des Laufzeitverhaltens.
Werkzeuge
Ich habe die folgenden Tools zur Analyse eines iOS WhatsApp-Clients verwendet:
Entschlüsselung von Binärdateien: bfdecrypt
Disassemblieren von Binärdateien: Hopper-Disassembler und radare2
Beobachten des Netzwerkverkehrs: Wireshark
Analysieren des Laufzeitverhaltens: Frida
Wie ich einen Jailbreak auf meinem iOS-Gerät installiert habe, liegt außerhalb des Bereichs.

Weiterlesen auf englisch den kompletten Artikel über Analyzing WhatsApp Calls with Wireshark, radare2 and Frida

Ich gebe zu Bedenken das Whatsapp bald nicht mehr sicher ist vor der Expertise von Geheimdiensten wie der NSA und dem Militärischen Abschirmdienst MAD.

Jan Bludau

Recent Posts

Warum in den Email Konten SSL/TLS eingestellt werden sollte!?

In der heutigen digitalen Welt, in der die Sicherheit unserer persönlichen Informationen von größter Bedeutung…

4 Monaten ago

SMTP Smuggling ist eine neue Angriffstechnik

SMTP Smuggling ist eine neue Angriffstechnik, die es Angreifern ermöglicht, gefälschte E-Mails zu versenden, die…

4 Monaten ago

Pro und Contra von ePA (elektronische Patienten-Akte)

Pro ePA: Klarer Überblick für Ärzte: Die ePA macht es Ärzten leichter, alle wichtigen Infos über…

4 Monaten ago

Was ist Hybrid Analysis.com?

Hybrid-Analysis.com ist ein kostenloser Malware-Analyse-Service für die Community. Mit diesem Service können Sie Dateien zur eingehenden…

5 Monaten ago

Ransomware-Prognose 2024: Die vier gefährlichsten Ransomware-Banden

Ransomware-Prognose 2024: Die vier gefährlichsten Ransomware-Banden Ransomware ist eine der größten Bedrohungen für die Cybersicherheit…

5 Monaten ago