Onderzoekers van Check Point Software Technologies hebben een nieuwe
kwetsbaarheid ontdekt in de online platformen van WhatsApp en Telegram,
WhatsApp Web en Telegram Web, twee van de meest populaire chatdiensten
wereldwijd. Via dit lek kunnen hackers gebruikersaccounts volledig
overnemen en toegang krijgen tot persoonlijke en groepsgesprekken,
foto’s, video’s en andere gedeelde bestanden, zoals contactlijsten.
WhatsApp
heeft meer dan 1 miljard gebruikers wereldwijd, waardoor het één van de
meest gebruikte berichtendiensten is. De internetversie is beschikbaar
op alle browsers en de door WhatsApp ondersteunde platformen (Android,
iPhone (iOS), Windows Phone). De webversies van beide apps kopiëren alle
berichten die zijn verzonden en ontvangen door de gebruiker op de
mobiele app en zijn volledig gesynchroniseerd met de smartphone van de
gebruiker.
Via dit lek
stuurt een hacker het slachtoffer een kwaadaardige code, die in een
onschuldig uitziende afbeelding verborgen zit. Zodra de gebruiker op de
afbeelding klikt, heeft de aanvaller volledige toegang tot alle
opgeslagen data van het slachtoffer. De aanvaller kan bovendien het
kwaadaardige bestand naar alle contacten van het slachtoffer doorsturen,
wat een wijdverspreide aanval kan ontketenen.
WhatsApp
en Telegram gebruiken end-to-end encryptie als
databeveiligingsmaatregel, om zeker te zijn dat alleen de mensen die aan
het communiceren zijn de berichten kunnen lezen en niemand anders. Toch
was diezelfde end-to-end encryptie de bron van deze kwetsbaarheid.
Omdat de berichten versleuteld worden aan de kant van de zender, wisten
WhatsApp en Telegram niet wat de inhoud hiervan was. Hierdoor konden ze
niet voorkomen dat de kwaadaardige inhoud ervan verzonden kon worden. Na
het dichten van dit lek in het systeem, zal de inhoud gecontroleerd
worden vóór de versleuteling van een bericht, waardoor kwaadaardige
bestanden geblokkeerd kunnen worden.
Geen opmerkingen:
Een reactie posten