Akta sig! WhatsApps säkerhetsbrister kan tillåta hackare att förfalska meddelanden från dig

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Enligt Check Point Research har WhatsApp en kritisk säkerhetsbrist som skulle tillåta hackare att fejka meddelanden från dig. Det finns, enligt Check Point Research, två sätt som en hackare skulle följa för att utnyttja sårbarheten.

Hackaren kan antingen

  • Använd "citat"-funktionen i en gruppkonversation för att ändra avsändarens identitet, även om den personen inte är medlem i gruppen.
    or
  • Ändra texten i någon annans svar, i huvudsak lägga ord i munnen på dem.

Med andra ord kan hackaren ändra det du just skrev ser ut som om det är skrivet av någon annan. Hackare är också fria att redigera det du just skrev, men bara när någon citerar ditt meddelande i chatten. Den ursprungliga texten förblir dock densamma.

Vad som är mer oroande är att Facebook sa att det inte är praktiskt att fixa WhatsApp-säkerhetsfelet. Och som Ben Lovejoy från 9to5Mac sa:

Problemet är att WhatsApp använder end-to-end-kryptering. Sårbarheten beror på att en deltagare i gruppen naturligtvis kan komma åt den dekrypterade versionen av meddelandena. Men Facebook kan inte, så säger att det inte kan ingripa i den här typen av attacker inom chatten.

Tyvärr finns det inga säkerhetsåtgärder tillgängliga för närvarande, men WhatsApp-användare föreslås nej till att bli en del av en WhatsApp-grupp som har för många medlemmar eftersom det kommer att göra dig mer sårbar för denna attack.

Nedan finns en video om hur attacken fungerar.

Mer om ämnena: Säkerhetsfel, WhatsApp