WhatsApp Messenger

Anbieter: WhatsApp LLC
Letztes Update: 14.09.2021
Link zum Play-Store
Downloads: 5.000.000.000+
Version: 2.21.18.17
Werbung: nein
In-App-Käufe: nein
Kategorie:
Communication

Das sagt die Redaktion

WhatsApp ist ein Ende-zu-Ende-verschlüsselter Messenger. Für Messenger-Apps liefert unser Testsystem im Volltest keine aussagekräftigen Ergebnisse.

Das liegt daran, dass Messenger beim Versenden von Nachrichten auf besondere Protokolle zurückgreifen, zum Beispiel auf XMPP. Diesen Datenverkehr erfasst unser Testsystem nicht.

Es gibt aber einige hilfreiche Informationen zum Datensendeverhalten von WhatsApp, die wir hier zusammenfassen. Weiter unten finden Sie außerdem die Ergebnisse des Schnelltests.

Auszug aus dem mobilsicher-Artikel

Zum ganzen App-Porträt von mobilsicher.de geht es hier.

Der Messenger WhatsApp gehört zum Facebook-Konzern. Seit 2016 versendet WhatsApp alle Nachrichten standardmäßig Ende-zu-Ende-verschlüsselt, das heißt, niemand kann mitlesen - auch Mitarbeiter der Facebook-Gruppe nicht.

Jede Nachricht läuft über Server der Facebook-Gruppe. In seinen AGB macht WhatsApp darauf aufmerksam, dass Metadaten erfasst und ausgewertet werden. Das sind alle Informationen rund um die Kommunikation, also wer wann mit wem von wo aus in Verbindung ist.

Um zu funktionieren, verlangt WhatsApp Zugriff auf die Kontakte des eigenen Geräts. WhatsApp lädt die gefundenen Mobilfunknummern auf die eigenen Server, um festzustellen, welche Kontakte schon vorhanden sind. Was mit Telefonnummern von Nicht-Nutzer*innen geschieht - ob diese zum Beispiel dauerhaft gespeichert werden - ist nicht bekannt.

Natürlich landen auch alle Angaben bei WhatsApp, die man selbst macht – zum Beispiel Nutzer*innenname, Profilbild und die eigene Telefonnummer.

2016 verkündete WhatsApp, Telefonnummern und Analysedaten mit Facebook zu teilen. Die Nutzer*innendaten sollen dabei verwendet werden, um auf dem korrespondierenden Facebook-Profil zielgerichtete Werbung zu schalten. Datenschützer hatten den Schritt zwischenzeitlich gestoppt, im Mai 2018 begann WhatsApp mit dem Datenaustausch jedoch auch in Europa.

Wir empfehlen statt WhatsApp die Nutzung der privatsphärefreundlichen Messenger Signal und Threema.

Ergebnisse aus der Datei-Analyse

In der Installations-Datei der App haben wir Hinweise auf eingebaute Software-Module von einem oder mehreren Drittanbietern gefunden. Diese Analyse ermöglicht nur eine grobe Einschätzung der App. Apps nehmen im Betrieb meistens noch zu weiteren Anbietern Kontakt auf. Umgekehrt werden nicht alle gefundenen Anbieter in jedem Fall kontaktiert. Folgende Anbieter wurden identifiziert:

Google LLC
Werbenetzwerk

Berechtigungen

Anrufe annehmen (Ab Android 8.0)
android.permission.ANSWER_PHONE_CALLS
zustimmungspflichtig
Anrufliste lesen (bis Android 8.1 in der Gruppe Telefon)
android.permission.READ_CALL_LOG
zustimmungspflichtig
Audio aufnehmen
android.permission.RECORD_AUDIO
zustimmungspflichtig
Audio-Einstellungen ändern
android.permission.MODIFY_AUDIO_SETTINGS
nicht zustimmungspflichtig
Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Auf ungefähren Standort zugreifen
android.permission.ACCESS_COARSE_LOCATION
zustimmungspflichtig
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
nicht zustimmungspflichtig
Bilder und Videos aufnehmen
android.permission.CAMERA
zustimmungspflichtig
Biometrische Hardware verwenden
android.permission.USE_BIOMETRIC
nicht zustimmungspflichtig
Dauerhaften Broadcast senden
android.permission.BROADCAST_STICKY
nicht zustimmungspflichtig
Fingerabdruckhardware verwenden
android.permission.USE_FINGERPRINT
nicht zustimmungspflichtig
Ganzer Bildschirm (ab Android 10)
android.permission.USE_FULL_SCREEN_INTENT
nicht zustimmungspflichtig
Kontakte ändern
android.permission.WRITE_CONTACTS
nicht zustimmungspflichtig
Kontakte lesen
android.permission.READ_CONTACTS
zustimmungspflichtig
Kontaktkarte lesen (nur bis Android 5)
android.permission.READ_PROFILE
nicht zustimmungspflichtig
Konten auf dem Gerät suchen
android.permission.GET_ACCOUNTS
zustimmungspflichtig
Konten auf dem Gerät verwenden (bis Android 5)
android.permission.USE_CREDENTIALS
nicht zustimmungspflichtig
Konten erstellen und Passwörter festlegen (bis Android 5)
android.permission.AUTHENTICATE_ACCOUNTS
nicht zustimmungspflichtig
Konten hinzufügen oder entfernen (nur bis Android 5)
android.permission.MANAGE_ACCOUNTS
nicht zustimmungspflichtig
Kopplung mit Bluetooth-Geräten durchführen
android.permission.BLUETOOTH
nicht zustimmungspflichtig
Laufende Anwendungen abrufen (ungültig ab Android 5.0)
android.permission.GET_TASKS
nicht zustimmungspflichtig
Nahfeldkommunikation (NFC) steuern
android.permission.NFC
nicht zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Netzwerkverbindungen herstellen und trennen
android.permission.CHANGE_NETWORK_STATE
nicht zustimmungspflichtig
Nur für System-Apps und vorinstallierte Apps
android.permission.WRITE_SETTINGS
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SMS empfangen
android.permission.RECEIVE_SMS
zustimmungspflichtig
SMS senden und abrufen
android.permission.SEND_SMS
zustimmungspflichtig
Synchronisierung aktivieren oder deaktivieren
android.permission.WRITE_SYNC_SETTINGS
nicht zustimmungspflichtig
Synchronisierungseinstellungen lesen
android.permission.READ_SYNC_SETTINGS
nicht zustimmungspflichtig
Synchronisierungsstatistik lesen
android.permission.READ_SYNC_STATS
nicht zustimmungspflichtig
Telefonnummer lesen (Ab Android 8.0)
android.permission.READ_PHONE_NUMBERS
nicht zustimmungspflichtig
Telefonnummern direkt anrufen
android.permission.CALL_PHONE
zustimmungspflichtig
Telefonstatus und Identität abrufen
android.permission.READ_PHONE_STATE
nicht zustimmungspflichtig
Verknüpfung hinzufügen
com.android.launcher.permission.INSTALL_SHORTCUT
nicht zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig
WLAN-Verbindungen herstellen und trennen
android.permission.CHANGE_WIFI_STATE
nicht zustimmungspflichtig