Hackers kunnen nepberichten in WhatsApp onder jouw naam versturen
Florence Peeters

Hackers kunnen WhatsApp nepberichten versturen namens gebruikers. Hierdoor lijkt het alsof je iets hebt gezegd, wat je nooit zelf hebt verstuurd, zo ontdekten onderzoekers.

Zo sturen hackers WhatsApp nepberichten namens jou

Veiligsheidsonderzoekers van Check Point Software Technologies hebben het lek van het doorgaans goed beveiligde WhatsApp gevonden, meldt CNET. Omdat een hacker deel moet nemen aan de chat om de hack uit te kunnen voeren, zijn vooral groepsgesprekken gevoelig voor de hack.

De onderzoekers hebben drie verschillende manieren gevonden waarop de hack uitgevoerd wordt:

  1. Zodra iemand antwoord geeft in een groepsgesprek, verandert de hacker de tekst. Woorden worden dan als het ware in de mond van het slachtoffer gelegd.
  2. Door via de quotefunctie te antwoorden, veranderen hackers de identiteit van diegene die het originele bericht heeft verstuurd of de content van het bericht. Hierdoor lijkt het alsof het bericht afkomstig is van iemand die niet in de groep zit. Hiermee kunnen ze mensen bijvoorbeeld betichten van het niet nakomen van afspraken die nooit zijn gemaakt.
  3. Een hacker stuurt namens jou een privébericht naar een andere deelnemer van het groepsgesprek, maar eigenlijk is het een verkapt groepsbericht. Als het ‘slachtoffer’ dan reageert, is zijn/haar reactie voor iedereen in de groep zichtbaar. Gevaarlijk als je uit de tent wordt gelokt om te reageren op een gemene roddel.

Met deze praktijken kunnen de hackers serieuze schade toebrengen aan relaties, vriendschappen of carrières. WhatsApp versleutelt automatisch alle content die via de berichtenapp verzonden wordt. Om berichten te veranderen, worden deze versleutelde berichten ontmanteld door de kwaadwillende hackers.

WhatsApp erkent veiligheidslek

De veiligheidsexperts van Check Point hebben WhatsApp op de hoogte gebracht van het lek. WhatsApp erkent de systeemfout. Een woordvoerder laat echter weten dat de hack niets te maken heeft met de end-to-end encryptie, maar met het design framework van de app. WhatsApp-accounts die betrapt worden op zulke hackactiviteiten, worden geblokkeerd.

Eerder heeft WhatsApp al veiligheidsmaterialen genomen om het aantal nepberichten en spam dat verstuurd wordt via de app, terug te dringen. Het bedrijf heeft hiervoor een nieuwe doorstuurfunctie ingevoerd.

Lees het laatste nieuws over WhatsApp


Draag ook bij aan dit artikel

Deel je kennis of stel een vraag. Dat kan anoniem of met een Disqus account.