Wesley Akkerman
Wesley Akkerman | LinkedIn Tech 8 juni 2020

WhatsApp-nummers lekken uit op Google: dat van jou ook?

WhatsApp is een fijne communicatiedienst, maar niet eentje zonder gebreken. Nu blijkt dat de app telefoonnummers lekt via Google. En hoewel de dienst de laatste tijd problemen oplost, is dit toch wel een grove fout. Maar moet je je nu zorgen maken over dat jouw nummer op straat ligt?

Een onafhankelijke cyberveiligheidsonderzoeker, Athul Jayaram, heeft het lek ontdekt. Hij claimt dat de communicatiedienst mobiele nummers via Google lekt. Facebook heeft al gereageerd op de kwestie door te zeggen dat de zoekresultaten “alleen maar laten zien wat gebruikers vrijwillig gedeeld hebben”. Het gaat hier in het bijzonder om de webversie van WhatsApp. Die zou ongeveer 300.000 nummers gelekt hebben. De nummers staan opgeslagen in plaintext en zijn dus voor iedereen inzichtelijk.

WhatsApp lekt telefoonnummers

In een post op Medium laat Jayaram weten dat vooral gebruikers uit de Verenigde Staten, het Verenigd Koninkrijk en India getroffen zijn. Ook gebruikers uit andere landen zijn niet veilig. Het feit dat de nummers gewoon beschikbaar zijn op het open web, en niet alleen het dark web, maakt dit lek zo gevaarlijk. Door de functie Click to Chat kan Google de telefoonnummers dus achterhalen, waardoor die gewoon naar voren komen binnen de zoekresultaten. Met de functie is het mogelijk met iemand te chatten, zonder dat je diegene z’n telefoonnummer hebt.

Je loopt dus alleen gevaar als je de Click to Chat-functie gebruikt, om bijvoorbeeld in contact te komen met mensen achter een bepaalde website. Google slaat die gegevens op omdat er een URL aan gekoppeld wordt, namelijk https://wa.me/<telefoonnummer>. Dit heeft ook te maken met de onlangs gelanceerde feature waarmee je iemand kunt toevoegen aan je WhatsApp-contacten wanneer je een QR-code scant. Je kunt nu heel gemakkelijk nummers van mensen vinden wanneer je https://wa.me/<landcode> invult (bijvoorbeeld +31). Aan de profielfoto van de gebruiker kan iemands identiteit achterhaald worden.

WhatsApp laat in een reactie weten dat wanneer iemand je lastigvalt via zijn app, diegene kunt blokkeren. Het is niet duidelijk of het bedrijf dit probleem aanpakt.

Athul Jayaram

Reageer op artikel:
WhatsApp-nummers lekken uit op Google: dat van jou ook?
Sluiten