WhatsApp und Signal: Neue Silent Whisper-Attacke spioniert Nutzer aus
28.12.2025 - 05:53:12Sicherheitsforscher warnen vor einer neuen Angriffsmethode, die WhatsApp- und Signal-Nutzer überwacht, ohne Spuren zu hinterlassen. Die Attacke erstellt Bewegungsprofile und belastet den Akku.
Sicherheitsforscher warnen vor einer perfiden neuen Angriffsmethode namens “Silent Whisper”. Sie ermöglicht es, WhatsApp- und Signal-Nutzer zu überwachen, ohne dass diese es bemerken. Die Attacke nutzt unsichtbare Datenpakete und erstellt detaillierte Bewegungsprofile.
So funktioniert die unsichtbare Gefahr
Das Herzstück der Bedrohung ist eine “Timing Attack”. Angreifer missbrauchen die automatischen Empfangsbestätigungen der Messenger. Sie senden eine Flut unsichtbarer Datenpakete an die Telefonnummer des Opfers.
Die App auf dem Zielgerät verarbeitet diese Anfragen automatisch und sendet eine technische Bestätigung zurück – ohne Klingeln, Benachrichtigung oder Eintrag in der Anrufliste. Durch präzise Messung der Antwortzeit können Angreifer jedoch Rückschlüsse ziehen.
Passend zum Thema Messenger‑Sicherheit: Wer sich Sorgen über Metadaten und die Offenlegung der Telefonnummer macht, findet im kostenlosen Telegram‑Startpaket eine praxisnahe Anleitung zum Umstieg. Der Report erklärt Schritt für Schritt, wie Sie Telegram sicher einrichten, Ihre Nummer verbergen und geheime Chats nutzen, damit neugierige Mitleser keine Chance haben. Telegram-Startpaket jetzt gratis anfordern
Die Reaktionszeit variiert minimal, je nachdem ob das Gerät aktiv genutzt wird, im WLAN ist oder mobile Daten nutzt. Diese winzigen Unterschiede ergeben ein klares Bild des Nutzerverhaltens.
Vom Standort bis zum Akku: Die Folgen des Angriffs
Die Analyse der Antwortzeiten kann verraten, ob der Nutzer zu Hause ist oder unterwegs. Sie zeigt Aktivitätsmuster und Netzwerkwechsel. Damit lassen sich detaillierte Tagesabläufe rekonstruieren.
Neben dem Daten-Profiling hat der Angriff eine spürbare physische Komponente:
* Die kontinuierliche Verarbeitung der Anfragen belastet den Akku massiv.
* In Tests führte dies zu einem Batterieverlust von über 10 Prozent pro Stunde.
* Auch der Datenverbrauch steigt signifikant an.
Warum herkömmlicher Schutz versagt
“Silent Whisper” nutzt keine klassische Software-Schwachstelle, die gepatcht werden kann. Stattdessen basiert sie auf der fundamentalen Architektur von Echtzeit-Messengern. Damit Nachrichten zuverlässig ankommen, müssen Apps ständig den Verbindungsstatus prüfen.
Virenscanner und Firewalls greifen hier nicht. Die Attacke findet auf Protokoll-Ebene statt. Angreifer können diese “Pings” in Intervallen von nur 50 Millisekunden senden und so eine hochauflösende Zeitlinie erstellen.
Ein Trend zu Zero-Click-Bedrohungen
Die Entwicklung reiht sich in ein Jahr signifikanter Sicherheitsvorfälle bei Messengern ein. Bereits im August 2025 musste Meta eine kritische Zero-Click-Lücke in WhatsApp schließen.
Der Unterschied liegt in der Natur des Angriffs. Während der Vorfall im August die Kontrolle über das Gerät ermöglichte, zielt “Silent Whisper” auf Metadaten und Verhalten ab. Es handelt sich um eine Seitenkanalattacke.
Da Betriebssysteme immer sicherer werden, verlegen sich Angreifer zunehmend auf Methoden, die das System von außen beobachten. Die Hürde für diese Angriffe ist niedriger als bei komplexen Exploits wie Pegasus.
Das können Nutzer jetzt tun
Offizielle Statements von Meta zu einem spezifischen Patch stehen noch aus. Sicherheitsexperten raten zu folgenden Maßnahmen:
- Unbekannte Anrufer blockieren: In den WhatsApp-Datenschutzeinstellungen können Anrufe von unbekannten Nummern stummgeschaltet werden.
- Online-Status verbergen: Das Deaktivieren der “Zuletzt online”-Anzeige erschwert die Korrelation der gesammelten Daten.
- Akkuverbrauch beobachten: Ein plötzlicher, unerklärlicher Stromverbrauch im Standby sollte ein Warnsignal sein.
- “Lockdown”-Modus nutzen: Auf iPhones reduziert dieser Modus die Angriffsfläche für komplexe Attacken, schränkt aber die Funktionalität ein.
Die Entdeckung von “Silent Whisper” zeigt: Die Sicherheit digitaler Kommunikation ist ein ständiges Katz-und-Maus-Spiel. Messaging-Dienste müssen ihre Protokolle wohl überarbeiten, was jedoch die Performance beeinträchtigen könnte. Für Nutzer bleibt die Erkenntnis: Die Telefonnummer wird zunehmend zu einem sensiblen Identifikator.
PS: Wer jetzt aktiv Metadaten vermeiden möchte, findet im kostenlosen Telegram-Guide klare Anleitungen — von Nummer verbergen über geheime Chats bis zu den wichtigsten Privatsphäre-Einstellungen beim Umstieg. Ideal für alle, die WhatsApp-Bedenken haben und sofort mehr Kontrolle über ihre Kommunikation wollen. Telegram-Guide gratis herunterladen


