"Whatsapp" für webOS - Neuer Versuch einer "Welle"!

Willkommen!

Wenn du im Nexave-Forum mitmachen möchtest, schreib an community@nexave.de. Wir haben die Registrierungsfunktion in unserem Diskussionsforum nämlich deaktiviert, weil sich praktisch nur noch Spammer und Werbebots registriert haben. Per E-Mail sind wir dir gern behilflich, einen Account anzulegen.
  • Auch bei mir bislang alles das ich brauche. Das war mir auch eine kleine Spende wert und eine eMail mit der Anmerkung, dass es weitere kleine Spenden gibt, wenn man sich um die App weiterhin kümmert oder Updates auffährt. Das ist es mir allemal wert!

  • Ohne euch den WhatsApp-Genuss madig machen zu wollen, hier noch mal auf Deutsch warum das überhaupt möglich ist: http://stadt-bremerhaven.de/webseite-dem?obleme-moeglich


    Ohne Frage ist das Programm bzw. die Kommunikation damit unsicher, da nicht verschlüsselt. Jeder, der in dem gleichen Netzwerk ist (z.B. öffentliches WLan) kann mit tools deine Identität stehlen und/oder die Kommunikation mitlesen.
    EDIT: Lese gerade, dass bis auf die Telefonnummer alles andere jtzt verschlüsselt sein soll? Muss ich mir nochmal ansehen.
    EDIT2: Scheint wirklich so zu sein http://www.heise.de/security/m…lartext-mehr-1673054.html. Hab das aber jetzt so schnell nicht im Code gefunden.

    Zitat

    Der WhatsApp Web Client funktioniert auf eben jene Weise. IMEI oder WiFi-MAC nebst Telefonnummer eingeben und schon könnt ihr als völlig andere Person WhatsApp-Nachrichten verschicken. Es dürfte nicht allzu schwer sein, diese beide Daten bei Menschen herauszubekommen, ein paar unbeobachtete Momente reichen.


    Der Entwickler (amoralico) dieses Programms verwendet jedoch für die Authentifizierung das Passwort, dass ihr eingeben müsst. Dieses wird dann zusätzlich noch "verschlüsselt".


    Dieses Passwort wird dann als Wert im Parameter udid verwendet: Weitere Infos: http://0xicf.wordpress.com/2012/09/15/whats-up-whatsapp/
    Muss jeder selber wissen ob er es nutzen will, das beschriebene Problem von Andoid und iOS hat dieses Programm, meiner Meinung nach, jedenfalls nicht.


    Ach ja, hier der Link zu den Quellen: https://github.com/amoralico/mojowhatsup und wieder ein gutes Beispiel, warum ich opensource liebe.

  • Nutze es auch und es läuft prima. :thumbup:
    Tipp: Der deutsche CC ist 49 und gebt eure Nummer bei der Anmeldung ohne führende Null ein!


    Was noch nicht geht sind eigene Töne. Die werden zwar abgespielt, aber zusätzlich zum Systemton. Auch wird der Name des Gegenüber nur angezeigt, wenn man selbst die Kommunikation gestartet hat, sonst steht dort nur die Nummer.
    Bilder kann man empfangen und senden. Die eigenen Bilder werden aber in der Vorschau zerstückelt angezeigt, in der Vollansicht ist es ok. Die Vollansicht ist auf dem Pre3 fehlerhaft, es wird immer ein Ausschnitt angezeigt und man muss scrollen. Das ist auch bei Internalz so, scheinbar nutzt es die gleichen Routinen.


    Ist aber "meckern" auf hohem Niveau. :love: Aber toll das es funktioniert. ^^ :D :thumbup:

    Besucht die PUG-Hamburg. Lockerer Stammtisch jeden zweiten Mittwoch im Monat. ALLE Smartphone-Systeme (webOS, PalmOS, Android, iOS, Blackberry, WP7, WinMob, Symbian, Maemo, Meego, Openmoko, Bada, u.a.) willkommen. http://www.amile.de/pug

  • somline


    Wie du selbst schon gelesen hast verschlüsselt WhatsApp seit kurzem, darum ging es nicht. Es geht um die Authentifizierungsmethode über den Hash der IMEI, was diese App überhaupt erst möglich macht. Das ist einfach schlecht und gehört schnellstens beseitigt, denn jeder der eben mal die IMEI von euch hat oder aber ausliest, kann in eurem Namen Nachrichten senden und auch empfangen. Was der Entwickler dieser App macht ist dabei völlig wurscht. Die Bibliotheken die diese Authentifizierungdmethode ausnutzen gibt es schon etwas länger, ich kann dir in einem halben Tag einen eigenen Web-Client basteln der andere Accounts nur mit der Nummer und der IMEI nutzen kann. Das Konzept von WhatsApp ist peinlich uns quasi offen wie ein Scheunentor. Das ist das eigentliche Problem.


    Aber wenn WhatsApp so wie bisher darauf reagiert, nämlich gar nicht, können webOS Nutzer es wohl weiter nutzen. Und ich werde WhatsApp in öffentlichen WLANs deaktivieren, soweit das geht.


    PS: Bin etwas überrascht dass hier doch sonst vehement die WhatsApp Gegner vertreten waren, es nun aber munter trotz dieses massiven SIcherheitsmangels, der alles ja erst möglich macht, nutzen. ;) Aber euer Client ist tatsächlich nicht unsicherer als der offizielle für Android oder iOS, insofern, warum nicht..

  • Nachdem WA auf dem TouchPad super läuft, dachte ich mir WA auch auf dem Pre3 zu installieren.
    Auch auf dem Pre3 läuft es supi. Für beide Geräte habe ich mich über 2 unterschiedliche sms Code registriert.

    Nun habe ich das Problem, dass WA immer nur auf einem Gerät läuft. Das heißt ich muss mich für das jeweilige Gerät immer neu registrieren - was natürlich ziemlich nervt.

    Was ich auch schade finde ist, das die Chats zwischen Pre3 und TP, bei WhatsApp als auch bei der hauseigenen Messaging App, nicht synchron gehalten werden können.
    ;(
    Vielleicht lässt sich das ja mit webOS CE bald lösen. :love:

  • Zitat

    PS: Bin etwas überrascht dass hier doch sonst vehement die WhatsApp Gegner vertreten waren, es nun aber munter trotz dieses massiven SIcherheitsmangels, der alles ja erst möglich macht, nutzen


    ich nutze es übrigens nicht (mehr):
    email, sms, mms, Anruf
    erfüllt alle meine Bedürfnisse :oh-ja:

    1994 Amstrad Pen Pad, 1996 Pilot 5000, 1997 Pilot Professional, 2002 M515, 2005 Livedrive, Tx, E2, 2006 Treo 650, 2008 Centro, Treo 680, 2009 Pre-, 2010 Ipad 1, 2011 Pre+, 2011 Defy, 2012 Razr +Lapdock, Asus EEE Slider
    [b] 2013 Xperia Z, Xperia Z Tablet

  • Es geht um die Authentifizierungsmethode über den Hash der IMEI, was diese App überhaupt erst möglich macht. Das ist einfach schlecht und gehört schnellstens beseitigt, denn jeder der eben mal die IMEI von euch hat oder aber ausliest, kann in eurem Namen Nachrichten senden und auch empfangen. Was der Entwickler dieser App macht ist dabei völlig wurscht. Die Bibliotheken die diese Authentifizierungdmethode ausnutzen gibt es schon etwas länger, ich kann dir in einem halben Tag einen eigenen Web-Client basteln der andere Accounts nur mit der Nummer und der IMEI nutzen kann. Das Konzept von WhatsApp ist peinlich uns quasi offen wie ein Scheunentor. Das ist das eigentliche Problem.


    Aber wenn WhatsApp so wie bisher darauf reagiert, nämlich gar nicht, können webOS Nutzer es wohl weiter nutzen. Und ich werde WhatsApp in öffentlichen WLANs deaktivieren, soweit das geht.


    PS: Bin etwas überrascht dass hier doch sonst vehement die WhatsApp Gegner vertreten waren, es nun aber munter trotz dieses massiven SIcherheitsmangels, der alles ja erst möglich macht, nutzen. ;) Aber euer Client ist tatsächlich nicht unsicherer als der offizielle für Android oder iOS, insofern, warum nicht..


    Ich sags noch einmal: Diese App nutzt werde die IMEI noch die MAC sondern euer eingegebenes Passwort.
    Hab mich eben mit dem Pre3 abgemeldet und mit den exakt gleichen Daten auf dem Veer angemeldet.

  • Ich sags noch einmal: Diese App nutzt werde die IMEI noch die MAC sondern euer eingegebenes Passwort.


    Und ich sage es auch noch mal: was die App macht ist egal. Wenn ich eine IMEI und eine Nummer habe, kann ich mit meinem eigenen Client einen fremden WhatsApp Account nutzen. Das liegt am schlechten Sicherheitskonzept von WhatsApp, und da kann die App auch nichts dran ändern. So lang sich ein eigentlich geschlossenes Protokoll so einfach nutzen lässt stimmt doch irgendwas nicht, das ist doch logisch.


  • Und ich sage es auch noch mal: was die App macht ist egal. Wenn ich eine IMEI und eine Nummer habe, kann ich mit meinem eigenen Client einen fremden WhatsApp Account nutzen. Das liegt am schlechten Sicherheitskonzept von WhatsApp, und da kann die App auch nichts dran ändern. So lang sich ein eigentlich geschlossenes Protokoll so einfach nutzen lässt stimmt doch irgendwas nicht, das ist doch logisch.


    Dann hast du es offensichtlich nicht verstanden. Wenns dich noch interessiert lies das hier noch einmal: http://0xicf.wordpress.com/2012/09/15/whats-up-whatsapp/
    Für einen Andoid Account brauchst du neben der Telnummer noch die IMEI und für einen iPhone Account die MAC. Und für diese App brauchst du eben das selbst vergebene Passwort. Die IMEI meines Pre3 ist WA nicht bekannt.
    Ist nicht meine App und ich habe auf so eine Diskussion auch keinen Bock. Wollte hier nur anhand des Quellcodes mitteilen was die App wirklich macht da mich das natürlich auch interessierte und andere vielleicht auch.
    Wer mich kennt wird das entsprechend einordnen können. Ansonsten bin ich hier raus.
    P.S. Sonst scheinst du ja mit allem immer Recht gehabt zu haben ;)

    Wenn eine App, dann kann die nur von WhatsApp selbst kommen. Und das wird wohl nicht geschehen.

  • Meinetwegen müssten wir die Diskussion nicht führen. Wenn die webOS App intern keine IMEI sondern ein eigenes Passwort verwendet, ok dann bräuchte ich das für eure Accounts tatsächlich. In dem Punkt korrigiere ich mich. Das gilt aber nur für die paar Accounts die sich aufgrund dieser Authentifizierungsmethode über webOS anmelden konnten. Mir ging es doch ursprünglich gar nicht um die webOS App, sondern wie gesagt um die allgemeine Authentifizierungsmethode bei den Clients die täglich 2 Milliarden Nachrichten schreiben. Euer Client ist ja sogar sicherer als jeder andere offizielle, also nutzt ihn ruhig, darum ging es mir nicht.


    Und mein früheres Statement als Beweis meiner angeblichen Inkompetenz heranzuziehen ist ziemlich niveaulos. Zu dem Zeitpunkt waren die internen Abläufe für die Authentifikation überhaupt nicht bekannt, woher soll ich denn ahnen dass WhatsApp so einen riesen Bockmist baut. Da kannst du ja auch jeden LinkedIn Nutzer fertigmachen dass er es wagen konnte zu denken sein Passwort-Hash sei sicher. Ich bin ein Fan von WhatsApp, aber selbst ich überlege mir jetzt ob ich den Service dieser Firma noch nutzen soll, nachdem ich weiß wie sie durch dieses miserable SIcherheitskonzept ihrer Verantwortung den Nutzern gegenüber nicht nachkommen.


  • Wenn Du Dich mit den selben Daten auf Pre und TP anmeldest, kannst Du ohne Neuanmeldung leben.

  • bin net so der tech-held
    wie füg ich denn nen kontakt hinzu bei dem whatsapp ?
    meine sis die das hat konnte mir zwar schreiben,aber ich kann den kontakt nirgends hinzufügen und automatisch ist das auch nicht erfolgt von wegen das kontakte die die app haben automatisch angezeigt werden.

  • Hallo zusammen,


    habe mit mojowhatsapp jetzt auch mal zum Testen geholt. Läuft so weit auch ganz gut. Auch wenn die Sicherheit mich schon ins Grübeln bringt...
    Habe nur das Problem, dass ich nicht weiß, wie ich die App schließe! - oh, habe es gerade gefunden über das Menu und Exit.
    Ich habe es immer nur rausgeschoben, dann ist aber immernoch ne Benachrichtigungsblase da. Naja, dann muss man es halt immer richtig schließen, oder gibt es noch eine andere Möglichkeit?
    Gruß, Toby!