WhatsApp Sicherheitslücke: Android-Nutzer durch automatische Downloads in Gefahr

Eine kritische Schwachstelle in WhatsApp für Android ermöglicht aktuell lautlose Angriffe durch Kriminelle. Forscher von Googles Project Zero entdeckten das Leck, über das Angreifer Schadsoftware ohne Interaktion des Opfers auf Smartphones schleusen. Der Trick ist simpel: Die Täter fügen eine Handynummer einer neuen Gruppe hinzu und senden eine präparierte Mediendatei. Wegen der standardmäßig aktivierten automatischen Downloads landet die Malware sofort im Speicher des Geräts. Betroffene merken von diesem Vorgang absolut nichts.
Meta hat zwar bereits im November 2025 einen ersten Patch veröffentlicht, doch dieser schließt die Lücke laut Google nur unvollständig. Das Problem betrifft die Art, wie der Messenger Medien im Hintergrund verarbeitet. Während die Ende-zu-Ende-Verschlüsselung die Inhalte schützt, hebelt dieser Zero-Click-Vektor die Sicherheit auf Dateiebene aus. Solange kein finaler Fix bereitsteht, bleibt das Risiko für gezielte Attacken hoch. Nutzer müssen daher selbst aktiv werden und ihre Privatsphäre-Einstellungen manuell nachjustieren.
Der effektivste Schutz besteht darin, den automatischen Medien-Download komplett zu deaktivieren. Gehen Sie dazu in die WhatsApp-Einstellungen unter Speicher und Daten. Stellen Sie dort bei der mobilen Datennutzung, im WLAN und beim Roaming alle Optionen auf Keine Medien um. Damit laden Bilder oder Dokumente erst, wenn Sie diese explizit anklicken. Zusätzlich sollten Sie unter Datenschutz den Punkt Gruppen einschränken. Wählen Sie Meine Kontakte, damit Fremde Sie nicht ungefragt in dubiose Chats ziehen können.
Ein weiterer Riegel lässt sich in den Chat-Einstellungen vorschieben. Schalten Sie die Sichtbarkeit von Medien aus, damit empfangene Dateien nicht automatisch in der Galerie oder Cloud-Backups landen. Das isoliert potenzielle Bedrohungen innerhalb der App-Sandbox. Trotz der aktuellen Kritik an Meta bleibt WhatsApp für viele unverzichtbar. Wer jedoch auf Nummer sicher gehen will, prüft regelmäßig auf App-Updates. Nur so landen die kommenden, umfassenden Sicherheitspatches zeitnah auf dem eigenen Smartphone.
Links mit einem * sind Partner-Links. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich eine kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!
