Met WhatsApp kan iedereen een database met miljoenen profielfoto’s en telefoonnummers aanleggen

Met WhatsApp blijkt het mogelijk om grootschalige dataverzameling te doen, waarbij je profielfoto's en statusinformatie kunt opvragen van miljoenen telefoonnummers. Ook bij Telegram zit je niet helemaal veilig.
Gonny van der Zwaag | iCulture.nl -

Met WhatsApp blijkt het mogelijk om een gigantische database met profielfoto’s en bijbehorende telefoonnummers aan te leggen. Daardoor zou iemand een ‘smoelenboek’ met telefoonnummers en status van miljoenen WhatsApp-gebruikers kunnen aanleggen. Dat ontdekte de Nederlander Loran Kloeze, die op zijn website uitlegt hoe het werkt.


WhatsApp Script

Grootschalig data verzamelen met WhatsApp

De grootschalige dataverzameling is mogelijk dankzij de webversie van WhatsApp. De enige eis is dat de gebruiker z’n privacy-instellingen niet heeft aangepast. De meeste gebruikers doen dit niet en WhatsApp attendeert gebruikers ook niet op die mogelijkheid.

Via de webinterface kun je op basis van het telefoonnummer de profielfoto, statustekst en online/offline-status van een gebruiker achterhalen. De WhatsApp-server stuurt deze informatie terug voor elk willekeurig telefoonnummer, ongeacht of de persoon in je contactenlijst staat. Op die manier zou je van een groot deel van de WhatsApp-gebruikers een tijdlijn kunnen maken, waarop precies te zien is wanneer iemand online was.

Ook bij Telegram is het mogelijk om de online status op te vragen, zo meldde een reageerder onder de tweet van Kloeze. Massale dataverzameling lijkt bij Telegram niet direct mogelijk. Bij Signal zouden beide activiteiten niet mogelijk zijn.

Kloeze schreef een script waarmee hij van een flinke hoeveelheid telefoonnummers de statusinformatie opvroeg. Hij gebruikte daarvoor een ongedocumenteerde API, dus een programmeerinterface waarbij hij zelf moest uitzoeken hoe het werkt. Kloeze meldde zijn ontdekking bij Facebook, het moederbedrijf van WhatsApp, maar die reageerde vrij laconiek. Ze zijn op de hoogte dat iemand op deze manier aan massale dataverzameling kan doen, maar zien het niet als een probleem.

Wat is het gevaar?
Hoe erg is het eigenlijk dat anderen bij jouw telefoonnummer de profielfoto en status kunnen opvragen? Op het eerste gezicht lijkt het niet zo erg: met een telefoonnummer en foto van wildvreemde mensen kunnen anderen niet zoveel (tenzij je bekende Nederlander bent en herkenbaar op de foto staat).

Maar er zijn ook minder frisse toepassingen mogelijk. Zo zou iemand een ‘smoelenboek’ van leuke vrouwen met bijbehorende telefoonnummers kunnen maken. Of een smoelenboek met minderjarigen. Als je aan de WhatsApp-status ziet dat iemand tussen 23:00 en 7:00 uur altijd slaapt, zou je die mensen kunnen trollen door midden in de nacht te bellen. Of je kunt met de nieuwste technieken voor gezichtsherkenning proberen om meer details over de persoon te achterhalen.

Zo voorkom je dat jouw gegevens uit te lezen zijn
Zo bescherm je jezelf tegen deze manier van dataverzameling via WhatsApp:

  1. Open WhatsApp-app en tik op Instellingen (tandwiel).
  2. Ga naar Account > Privacy.
  3. Zorg dat bij de items Laatst gezien, Profielfoto, Info en Status niet langer de standaardoptie Iedereen staat ingeschakeld.

WhatsApp privacy-instellingen

Alleen je directe vrienden kunnen nu nog je foto en status opvragen, zoals het hoort.

In Telegram volg je dezelfde stappen:

  1. Open de Telegram-app op je iPhone en tik op Instellingen (tandwiel).
  2. Ga naar Privacy en veiligheid.
  3. Zorg dat bij de items Laatst gezien, Spraakoproepen en Groepen de instellingen niet langer op Iedereen staan.

Helaas kun je in Telegram niet de privacy-instellingen aanpassen van je profielfoto.

Telegram privacy-instelling

WhatsApp

WhatsApp is de populaire berichtendienst, die bijna iedere Nederlander op zijn of haar smartphone heeft staan. Hier vind je alles over WhatsApp op een rijtje: van berichten verwijderen, gesprekken archiveren, je privacy goed instellen en op de desktop gebruiken tot de betekenis van de gekleurde vinkjes, groepsgesprekken voeren en een hele WhatsApp-community opzetten. Check ook de beste WhatsApp-tips.

WhatsApp donkere modus.

Reacties: 9 reacties

  1. Dit wist ik al jaren geleden dat het mogelijk was op mijn mobiel. Alleen is dit grootschalig uitgevoerd.
    Desondanks een goede reminder voor de mensen die hun privacy instellingen nog niet in orde hadden!

  2. Foto staat op alleen contacten de rest staat op niemand+ blauwe vinkjes uit, nergens voor nodig allemaal.

  3. Zo check ik altijd ‘onbekende’ telefoonnummers. Even toevoegen aan mijn contacten en dan de foto checken. Je zou makkelijk een adressenboek met random 06 nummers kunnen maken en daar alles van opvragen, geen moeilijke API handelingen.

    Ditzelfde werkt btw ook op Facebook, je kan daar ook op 06 nummers zoeken.

  4. Kreeg laatst iemand op mijn Telegram account die ik niet kende. Hij zei sorry en verdween. Toch: dat vind ik heel raar en eigenlijk onacceptabel. Ik heb toen de Telegram app gedelete en opnieuw geïnstalleerd. Alle versleutelde chats weg, want die worden niet op een server opgeslagen.

  5. Origineel geplaatst door Klaas
    Kreeg laatst iemand op mijn Telegram account die ik niet kende. Hij zei sorry en verdween. Toch: dat vind ik heel raar en eigenlijk onacceptabel. Ik heb toen de Telegram app gedelete en opnieuw geïnstalleerd. Alle versleutelde chats weg, want die worden niet op een server opgeslagen.

    Duh!

  6. Wat een onzin Whatsapp geeft je nu wel een berichtje over dit.

  7. Origineel geplaatst door Klaas
    Kreeg laatst iemand op mijn Telegram account die ik niet kende. Hij zei sorry en verdween. Toch: dat vind ik heel raar en eigenlijk onacceptabel. Ik heb toen de Telegram app gedelete en opnieuw geïnstalleerd. Alle versleutelde chats weg, want die worden niet op een server opgeslagen.

    WhatsApp, Telegram en soortgelijke Apps zijn gebaseerd op het SMS principe. Iedereen kan iemand een sms sturen als die zijn/haar nummer hebben of per ongeluk. Daar is niets vreemds aan. Zelfde geldt dan uiteraard ook voor WhatsApp en Telegram. Het verwijderen en opnieuw installeren doet daar niets tegen.

    Het is trouwens ook maar te bezien of versleutelde chats inderdaad niet worden opgeslagen. Niets is zeker!

  8. Storm in een glas water over iets dat al jaren bekend is, en bij het ontwerp hoort. Iemand had zo te zien aandacht nodig. Gewoon lezen en je privacy instellingen aanpassen, niets aan de hand.

  9. Bedankt voor het artikel ! Instelingen Telegram toch iets aangepast . Whatsapp ? Verwijderd zomer 2016. 👍🏻👍🏻👍🏻 Lekker zo! Ik mis niets. Degenen die Telegram niet willen installeren om welke reden dan ook…? Die sturen sms. 😊