Managed hosting door True

Beveiligingslek ontdekt in Whatsapp

Whatsapp

Onderzoekers van het Israëlische Check Point Software Technologies hebben een fout ontdekt in de gratis berichtenservice Whatsapp. Volgens het cybersecurity bedrijf, dat onder meer Benelux-kantoren in Bunnik en Zaventem heeft, kunnen verzonden berichten onderschept én gemanipuleerd worden, waardoor een hacker misleidende informatie kan creëren, verspreiden en potentieel bewijs in zijn of haar voordeel kan versturen.

Het beveiligingslek maakt het volgens Check Point voor een aanvaller mogelijk de identiteit van de afzender te wijzigen, zelfs als die persoon geen lid van de Whatsapp-groep is. Naast dat kan ook de tekst van het antwoord van iemand anders veranderd worden, waardoor men woorden in iemands mond kan leggen en er kan een privébericht verstuurd worden naar een andere groepsdeelnemer, dat vermomd is als openbaar bericht voor iedereen. Wanneer de persoon die op Whatsapp wordt aangevallen, antwoordt, is het zichtbaar voor iedereen in het gesprek.

'We hebben dit probleem zorgvuldig bekeken en het is het equivalent van het wijzigen van een e-mail', aldus Carl Woog, woordvoerder van Whatsapp, in een verklaring aan de New York Times. De door Check Point ontdekte fout zou volgens hem niks te maken hebben met de beveiliging van Whatsapp's zogeheten end-to-end-encryptie, die ervoor zorgt dat alleen de verzender en ontvanger berichten kunnen lezen. Whatsapp erkent volgens hem wel dat iemand de citaatfunctie kan manipuleren, maar een fout is het naar eigen zeggen niet. De berichtenservice zou werken zoals het is bedoeld. Om dergelijke misleidingen te voorkomen, zou iedere melding op het platform gecontroleerd moeten worden, iets wat privacygevoelig is en ook de service zou verzwakken.

x

Om te kunnen beoordelen moet u ingelogd zijn:

Dit artikel delen:

Jouw reactie

LET OP: U bent niet ingelogd. U kunt als gast reageren maar dan wordt uw reactie pas zichtbaar na goedkeuring door de redactie. Om uw reactie direct geplaatst te krijgen moet u eerst rechtsboven inloggen of u registreren

Vul uw naam in
Vult u een geldig e-mailadres in
Vult u een reactie in
Jaarbeurs b.v. gaat zorgvuldig en veilig om met je persoonsgegevens. Meer informatie over hoe we omgaan met je data lees je in het privacybeleid
Als u een reactie wilt plaatsen moet u akkoord gaan met de voorwaarden

Stuur dit artikel door

Uw naam ontbreekt
Uw e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
article 2018-08-08T11:59:00.000Z Zamire Willems
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.