• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Info WhatsApp-gebruikers via beveiligingslek besmet met spyware

Status
Niet open voor verdere reacties.
A

Abraham54

Gast
WhatsApp-gebruikers via beveiligingslek besmet met spyware

dinsdag 14 mei 2019, 07:47 door Redactie, 18 reacties
Laatst bijgewerkt: Vandaag, 11:32

WhatsApp-gebruikers zijn via een onbekend beveiligingslek besmet met spyware waardoor ze konden bespioneerd, zo melden de Financial Times en New York Times. De kwetsbaarheid werd begin mei ontdekt en is inmiddels door WhatsApp gepatcht.
Om het lek te misbruiken volstond het voor aanvallers om slachtoffers via WhatsApp te bellen. Het slachtoffer hoefde niet op te nemen. De aanval werkte zowel tegen Android als iOS. Hoeveel mensen het doelwit van de aanvallen waren is nog niet bekend. De exploit die van het beveiligingslek misbruik maakte werd ontwikkeld door de NSO Group, aldus de Financial Times.
Een Britse advocaat, die betrokken is bij een rechtszaak tegen de NSO Group, zou via het beveiligingslek zijn aangevallen. Hij ontdekte dat hij op vreemde tijden WhatsApp-telefoontjes van een Noors nummer had gemist. Daarop stapte hij naar Citizen Lab, onderdeel van de universiteit van Toronto, dat onderzoek doet naar het gebruik van politieke macht in cyberspace. De organisatie heeft in het verleden vaker dergelijke aanvallen ontdekt.
Terwijl het onderzoek van Citizen Lab gaande was ontdekte WhatsApp tien dagen geleden op de eigen systemen abnormale telefoonactiviteiten, zo verklaart een anonieme medewerker tegenover de New York Times. WhatsApp waarschuwde mensenrechtenorganisaties nadat het was ingelicht door Citizen Lab dat het lek was gebruikt om de Britse advocaat aan te vallen. Vorige week heeft WhatsApp een update voor de eigen servers uitgerold, gisteren verscheen er een beveiligingsupdate voor gebruikers.
Update
Facebook laat weten dat het om een buffer overflow in de WhatsApp voip-stack gaat. Door het versturen van speciaal geprepareerde SRTCP-pakketten naar een telefoonnummer kan het lek worden misbruikt.

Het probleem is opgelost in WhatsApp
voor Android vanaf versie 2.19.134,
WhatsApp Business voor Android vanaf versie 2.19.44,
WhatsApp voor iOS vanaf versie 2.19.51,
WhatsApp Business voor iOS vanaf versie 2.19.51,
WhatsApp voor Windows Phone vanaf versie 2.18.348 en
WhatsApp voor Tizen vanaf versie 2.18.15.


Bron:
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan