Whatsapp gebruikers kwetsbaar voor aanval via video-oproep

WhatsApp is een ontzettend handige app om met je vrienden overal in de wereld in contact te blijven via berichten, oproepen en zelfs videogesprekken. Niet voor niets zijn er meer dan een miljard gebruikers, maar de populariteit van de app zorgt er wel voor dat ze een geliefd doelwit zijn voor hackers. Onlangs was er weer een kwaadaardige bug ontdekt, die hackers zouden kunnen gebruiken om WhatsApp accounts over te nemen met behulp van een simpele video-oproep. Inmiddels is het probleem gelukkig al wel opgelost.

Bug ontdekt door Google’s Project Zero

Om kwetsbaarheden in apps op te sporen heeft Google een speciaal team, namelijk Project Zero. Deze geeft bedrijven na het ontdekken van een probleem 90 dagen de tijd geeft om er iets aan te doen, waarna de bevindingen openbaar worden gemaakt. Een tijdje geleden liet Natalie Silvanovich via Google’s Chromium blog weten dat de WhatsApp bug in augustus werd ontdekt en doorgegeven aan Facebook. Hierop ging het moederbedrijf van WhatsApp aan de slag en werd er voor Android een patch uitgerold op 28 september, terwijl iOS gebruikers op 3 oktober gered werden van de bug.

WhatsApp

WhatsApp aanval via video-oproep

Silvanovich legde verder uit hoe de bug precies in zijn werk ging. Gebruikers zouden een video-oproep van een onbekend nummer kunnen krijgen en als ze die accepteerden zou er een corruptie error getriggerd worden met als gevolg een gecrashte app. Door het opnemen zou er namelijk een ongeldig RTP (real-time Transport Protocol) pakket kunnen worden afgeleverd op het toestel van de WhatsApp gebruikers. Dit is een netwerkprotocol voor het afleveren van audio en video over IP-netwerken. Door het RTP pakket zouden gebruikers de controle over hun WhatsApp account kwijt kunnen raken.

Geen onbekende nummers

Behoorlijk nasty dus en des te meer reden om nooit zomaar WhatsApp oproepen van onbekenden aan te nemen. In films gaat het ook altijd mis en heb je dan meestal één of andere creep te pakken, die een luguber spelletje met je wil spelen. Gelukkig is het probleem inmiddels verholpen, maar het is wel weer nog iets waardoor Facebook negatief in het nieuws komt. En dit jaar is nou niet echt geweldig geweest voor het vertrouwen van gebruikers in het bedrijf. Onlangs bevestigde Facebook nog de productie van een eigen AR-bril, maar de vraag is of gebruikers wel zitten te wachten op nog iets van het bedrijf. De tijd zal het leren.

 

Gizmodo

Reageer op artikel:
Whatsapp gebruikers kwetsbaar voor aanval via video-oproep
Sluiten