Kwetsbaarheid Gevonden In WhatsApp en Telegram

WhatsApp-TelegramOnderzoekers van Check Point Software Technologies hebben een lek gevonden in WhatsApp en Telegram, waardoor hackers gebruikersaccounts volledig kunnen overnemen. Zowel de smartphone-app als de webversie zijn kwetsbaar.

Volgens Check Point is het voor hackers mogelijk om toegang te krijgen tot de persoonlijke en groepsgesprekken, foto’s, video’s en andere gedeelde bestanden, zoals contactlijsten. De kwetsbaarheid van beide diensten heeft te maken met de synchronisatie tussen de app en de webversie. De WhatsApp Web en Telegram Web kopiëren alle berichten op de mobiele app en zijn volledig gesynchroniseerd met de smartphone van de gebruiker.

Deze nieuwe kwetsbaarheid zorgt ervoor dat honderden miljoenen WhatsApp Web- en Telegram Web-gebruikers het risico lopen dat hun account wordt overgenomen“, aldus Oded Vanunu, hoofd van Product Vulnerability Research. “Door simpelweg een onschuldig uitziende foto te versturen, kan een aanvaller de controle van het account overnemen en toegang krijgen tot alle data van de gebruiker.” Een kwaadaardige code kan in een onschuldig uitziende afbeelding verborgen zitten. Zodra het slachtoffer op de afbeelding klikt heeft de aanvaller volledige toegang tot alle opgeslagen data.

WhatsApp en Telegram maken beide gebruik van end-to-end encryptie als databeveiligingsmaatregel, waarbij berichten versleuteld worden aan de kant van de zender. Op deze manier kan niemand meekijken met de gesprekken tussen gebruikers. Diezelfde encryptie is echter ook de bron van deze kwetsbaarheid, omdat WhatsApp en Telegram niet kunnen zien wat mensen verzenden. De chat-diensten hebben het probleem opgelost door berichten voortaan te controleren vóór de versleuteling.

Gebruikers die er zeker van te wille zijn dat ze de nieuwste versie van Telegram Web en WhatsApp Web gebruiken, kunnen het beste de internetbrowser opnieuw opstarten.

via [dutchitchannel]

Redactie Androidics.nl

Beheerder Androidics.nl. Gadget en Android liefhebber. Favoriete telefoon: Xiaomi Mi Mix 2.

Lees ook...

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd.