WhatsApp dicht lek waarmee hackers je bestanden konden inzien

Een beveiligingslek in WhatsApp zou hackers in staat hebben gesteld bestanden van gebruikers in te zien. Dit werd mogelijk na het sturen van een speciaal MP4-bestand.

WhatsApp heeft een ernstig beveiligingslek in de app gedicht. Dat meldt het moederbedrijf Facebook. Een kwaadwillende hacker kon een speciaal MP4-bestand sturen, waarna een kwaadwillende toegang kreeg. In versie 2.19.100 van WhatsApp is dit beveiligingslek gedicht. De huidige versie is 2.19.112.

Hackers konden bestanden inzien

Door een speciaal aangepaste MP4-video te sturen werd een zogeheten remote code execution mogelijk. Zoals de naam doet vermoeden kan de hacker hiermee op afstand ongestoord bepaalde codes laten uitvoeren door het toestel van de ontvanger. Dit stelt een hacker in staat om de bestanden uit te lezen die opgeslagen zijn in WhatsApp, zoals foto’s en videos in gesprekken.

De fout in WhatsApp zat in de manier waarop de app omgaat met de metagegevens van MP4-bestanden. Een woordvoerder van Facebook meldt tegenover The Next Web dat er geen reden is voor paniek:

WhatsApp is continu bezig met het verbeteren van de beveiliging. We rapporteren mogelijke problemen die we met de beste middelen hebben gerepareerd. Op dit moment is er geen reden om te geloven dat gebruikers zijn getroffen.

Gerepareerd in de nieuwste update

Het lek is volgens Facebook gedicht in versie 2.19.100 van WhatsApp voor iOS. Gebruik je WhatsApp Business op je iPhone? Dan zorgt versie 2.19.100 voor de oplossing. Heb je een oudere versie geïnstalleerd? Dan raden we je aan zo snel mogelijk gratis te updaten via de App Store.

De update die het lek oplost is al een maand geleden vrijgegeven, dus maak je geen zorgen als je nu geen update vindt. De kans is groot dat deze dan al op je toestel staat.

Afgelopen mei kwam WhatsApp ook al slecht in het nieuws vanwege een kwetsbaarheid voor spyware. Dit probleem trad op wanneer gebruikers een audiogesprek wilden starten. Facebook heeft het Israëlische bedrijf NSO aangeklaagd omdat dit bedrijf de spyware zou hebben geëxploiteerd.

Bekijk ook
WhatsApp bleek kwetsbaar voor spyware-aanval

WhatsApp bleek kwetsbaar voor spyware-aanval

WhatsApp heeft bekendgemaakt dat ze recent een kwetsbaarheid hebben opgelost, waardoor het mogelijk was om op afstand spyware te installeren. Dit was zowel op iOS als op Android-smartphones het geval.

WhatsApp

WhatsApp is de populaire berichtendienst, die bijna iedere Nederlander op zijn of haar smartphone heeft staan. Hier vind je alles over WhatsApp op een rijtje: van berichten verwijderen, gesprekken archiveren, je privacy goed instellen en op de desktop gebruiken tot de betekenis van de gekleurde vinkjes, groepsgesprekken voeren en een hele WhatsApp-community opzetten. Check ook de beste WhatsApp-tips.

WhatsApp

Reacties: 0 reacties

Reacties zijn gesloten voor dit artikel.