Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2026 BASIC thinking GmbH
BREAK/THE NEWSSOCIAL

Größtes Datenleck aller Zeiten: 3,5 Milliarden WhatsApp-Nutzer betroffen

Fabian Peters
Aktualisiert: 21. November 2025
von Fabian Peters
Bild: Mit ChatGPT generiert (KI).
Teilen

Forscher der Universität Wien haben eines der größten Datenlecks aller Zeiten aufgedeckt. Eine Sicherheitslücke bei WhatsApp ermöglichte es ihnen, Profilinformationen von 3,5 Milliarden Accounts und damit nahezu allen Nutzern abzugreifen. Eine kommentierende Analyse.

BREAK THE NEWS BASIC thinking

Unser exklusives Format »Break the News«, in dem wir aktuelle Nachrichten in ihre Einzelteile zerlegen, erscheint immer zuerst in UPDATE, unserem täglichen Tech-Briefing. Hier kannst du dich über 10.000 anderen Lesern anschließen und dich kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

WhatsApp-Datenleck: Milliarden Nutzer betroffen

  • Um andere WhatsApp-Nutzer zu finden, kann der Messenger über den Contact Discovery-Modus auf Telefon-Kontakte zugreifen. Die Forscher zeigten, wie dieser Mechanismus missbraucht werden konnte, um mehr als 100 Millionen Telefonnummern pro Stunde abzufragen, wodurch sie Profilinformationen zu mehr als 3,5 Milliarden Konten in 245 Ländern erhielten.
  • Laut Studie waren keine konkreten Nachrichteninhalte betroffen. Heißt konkret: Die Ende-zu-Ende-Verschlüsselung hat funktioniert. Allerdings konnten die Forscher Telefonnummern, öffentliche Profilbilder sowie Profiltexte und Zeitstempel abrufen. Alle abgerufenen Daten wurden vor der Veröffentlichung der Analyse gelöscht. WhatsApp hat die Sicherheitslücke geschlossen.
  • Problematisch sei den Forschern zufolge, dass rund 30 Prozent der Nutzer persönliche Informationen von sich preisgegeben hätten. Aus diesen Daten konnten sie Rückschlüsse zu Religionszugehörigkeiten, sexuellen Orientierungen oder politischen Einstellungen ableiten.

Einordnung

WhatsApp beteuert, dass es keine Hinweise darauf gebe, dass böswillige Akteure die Sicherheitslücke ausgenutzt hätten. Das lässt sich bislang aber kaum unabhängig bestätigen. Nutzer sollten zwar nicht in Panik verfallen, aber gegebenenfalls überdenken, welche und wie viele Informationen sie von sich preisgeben.

Im Worst Case droht kein unmittelbarer Schaden. Da WhatsApp den Forschern zufolge aber erst nach wiederholten Warnhinweisen und Monate später reagiert hat, könnten theoretisch Daten abgeflossen sein.

Angreifer hätten etwa die Möglichkeit, diese für gezielte Angriffe wie betrügerische SMS oder Spam-Anrufe zu missbrauchen. Besonders pikant: Die Forscher konnten Rückschlüsse zu Nutzern aus Ländern ableiten, in denen WhatsApp verboten ist oder staatlich überwacht wird.

Autoritären Staaten könnten die Nutzung des Dienstes dadurch nachverfolgen. Für Oppositionelle, Journalisten oder Aktivisten kann das lebensbedrohlich sein.

Stimmen

  • Hauptstudienautor Gabriel Gegenhuber von der Universität Wien: „Üblicherweise sollten nicht so viele Anfragen in so kurzer Zeit und von einer Quelle bzw. von einem Server beantwortet werden. Darin lag die Sicherheitslücke, denn wir konnten quasi unbegrenzte Anfragen an den Server stellen und so schließlich eine weltweite Erhebung machen“.
  • Co-Autor Aljosha Judmayer ergänzte: „Die Ende-zu-Ende-Verschlüsselung schützt den Inhalt von Nachrichten, aber nicht unbedingt die damit verbundenen Metadaten“, erklärt der Letztautor Aljosha Judmayer von der Universität Wien. „Unsere Arbeit zeigt, dass Datenschutzrisiken auch entstehen können, wenn solche Metadaten in großem Umfang gesammelt und analysiert werden.“
  • Nitin Gupta, VP of Engineering bei WhatsApp, in einer Stellungnahme: „Wir sind den Forschern dankbar. Durch die Zusammenarbeit konnte eine neuartige Aufzählungstechnik identifiziert werden, die unsere Grenzen überschritt. Wichtig ist, dass die Forscher die gesammelten Daten sicher gelöscht haben und wir keine Hinweise darauf gefunden haben, dass böswillige Akteure diesen missbraucht haben.“

Es braucht unabhängige Datenschützern

Das Datenleck offenbart, wie unbedarft viele Nutzer mit Informationen im Netz umgehen. Das Vertrauen in Messenger und digitale Medien scheint nach wie vor hoch zu sein. Dabei sind bereits die Datenpraktiken vieler Unternehmen nicht unbedenklich, da umfassende Nutzerprofile entstehen.

Auch wenn die Lücke mittlerweile geschlossen ist und selbst wenn keine Informationen abgefischt wurden, zeigt der Fall, wie wichtig die Arbeit von unabhängigen Datenschützern ist und dass Unternehmen gut daran tun, mit diesen zusammenzuarbeiten.

Aufgrund der Größe des Datenlecks ist davon auszugehen, dass Regulierungsbehörden prüfen werden, ob Meta gegen Datenschutzregeln verstoßen hat. Da das Unternehmen nicht sofort reagiert hat, könnten auch juristische Konsequenzen und Klagen folgen.

Um sich zu schützen, sollten Nutzer die Zwei-Faktor-Authentifizierung (2FA) aktivieren, einen Passkey erstellen und ihre Privatsphäre-Einstellungen anpassen. Bei Nachrichten von unbekannten Nummern sollte man immer Vorsicht walten lassen und nicht auf Links oder Dateien klicken.

BREAK THE NEWS BASIC thinking

Unser exklusives Format »Break the News«, in dem wir aktuelle Nachrichten in ihre Einzelteile zerlegen, erscheint immer zuerst in UPDATE, unserem täglichen Tech-Briefing. Hier kannst du dich über 10.000 anderen Lesern anschließen und dich kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

Auch interessant:

  • Gemini 3: Google macht auf Anti-ChatGPT
  • OpenAI will ChatGPT den Gedankenstrich austreiben
  • Bidirektionales Laden: Wird E-Autofahren bald kostenlos?
  • KI-Flut auf Spotify, Deezer und Co – Nutzer genervt
STELLENANZEIGEN
DLP-Security Specialist (m/w/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
IT-System Engineer – Endpoint and Privi...
CompuGroup Medical SE & Co. KGaA in Koblenz
Cloud Database Engineer (m/w/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
Werkstudent:in KI Content Creator (m/w/d) Soc...
BZKI Bildungszentrum für künstliche Intell... in Kempen
(Junior) Social Media Manager / Content Creat...
MVZ Medizinisches Labor Nord MLN GmbH in Hamburg
Content Manager (m/w/d)
SEGGER Microcontroller GmbH in Monheim am Rhein
Praktikum Social Media Design | LASCANA (w/m/d)
Otto GmbH & Co. KGaA in Hamburg
Praktikum Social Media | LASCANA (w/m/d)
Otto GmbH & Co. KGaA in Hamburg
THEMEN:DatenschutzMessengerMetaWhatsApp
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonFabian Peters
Chefredakteur
Folgen:
Fabian Peters ist seit Januar 2022 Chefredakteur von BASIC thinking. Zuvor war er als Redakteur und freier Autor tätig. Er studierte Germanistik & Politikwissenschaft an der Universität Kassel (Bachelor) und Medienwissenschaften an der Humboldt-Universität zu Berlin (Master).
Keine Kommentare Keine Kommentare

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WhatsApp Kanal BASIC thinking Tech-Deals Sidebar
EMPFEHLUNG
Samsung Galaxy S25 Ultra
Android-Special bei o2: Samsung Galaxy S25 Ultra & Tab S10 für nur 7 Euro Anzahlung
Anzeige TECH
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

KI E-Autoprämie ÖPNV Deutschlandticket 2026
BREAK/THE NEWSMONEY

KI, E-Autoprämie, Deutschlandticket: Was sich 2026 ändert

humanoide Roboter XPeng
BREAK/THE NEWSTECH

Humanoide Roboter vor dem Durchbruch – aber anders als erwartet

ChatGPT Jahresrückblick 2025 Kommerz
BREAK/THE NEWSMONEY

Voll auf Kommerz: ChatGPT im Jahresrückblick 2025

BREAK/THE NEWSTECH

Ein launischer Jahresrückblick auf das Tech-Jahr 2025

Polizei Hamburg KI Polizei
BREAK/THE NEWSSOCIAL

Abzocke: Hamburger Polizei warnt vor KI-Polizistinnen

GPT Image 1.5 OpenAI Bild-KI
BREAK/THE NEWSTECH

GPT Image 1.5: Was kann die neue Bild-KI von OpenAI?

Mehr anzeigen
Folge uns:
© 2003 - 2026 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

Jetzt starke Samsung Deals sichern mit bis zu 45% Rabatt!

Samsung Galaxy S25 Ultra

Anzeige

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?