Pas på! WhatsApp-sikkerhedsfejl kan tillade hackere at forfalske beskeder fra dig

Ikon for læsetid 2 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Ifølge Check Point Research har WhatsApp en kritisk sikkerhedsfejl, der ville tillade hackere at forfalske beskeder fra dig. Der er, ifølge Check Point Research, to måder, som en hacker ville følge for at udnytte sårbarheden.

Hackeren kan enten

  • Brug "citat"-funktionen i en gruppesamtale til at ændre afsenderens identitet, selvom denne person ikke er medlem af gruppen.
    or
  • Ændre teksten i en andens svar, og læg i det væsentlige ord i munden på dem.

Med andre ord kan hackeren ændre det, du lige har skrevet, til at se ud som om det er skrevet af en anden. Hackere kan også frit redigere det, du lige har skrevet, men kun når nogen citerer din besked i chatten. Den originale tekst forbliver dog den samme.

Hvad der er mere bekymrende er, at Facebook sagde, at det ikke er praktisk at rette WhatsApp-sikkerhedsfejlen. Og som Ben Lovejoy fra 9to5Mac udtalte:

Problemet er, at WhatsApp bruger ende-til-ende-kryptering. Sårbarheden er afhængig af, at en deltager i gruppen naturligvis kan få adgang til den dekrypterede version af beskederne. Det kan Facebook dog ikke, så siger, at det ikke er i stand til at gribe ind i denne form for angreb i chatten.

Desværre er der ingen tilgængelige sikkerhedsforanstaltninger i øjeblikket, men WhatsApp-brugere foreslås nej til at blive en del af en WhatsApp-gruppe, der har for mange medlemmer, da det vil gøre dig mere sårbar over for dette angreb.

Nedenfor er en video af, hvordan angrebet fungerer.

Mere om emnerne: Sikkerhedsfejl, WhatsApp