image

WhatsApp noemt ontdekt "beveiligingslek" overdreven

donderdag 13 maart 2014, 16:14 door Redactie, 3 reacties

Een kwetsbaarheid in WhatsApp dat door een Nederlander werd ontdekt en waardoor kwaadwillende Android-apps toegang tot de database met chatgesprekken kunnen krijgen is volgens WhatsApp helemaal niet zo erg als wordt voorgedaan. De meldingen over het lek zouden ook niet helemaal nauwkeurig zijn.

Beveiligingsonderzoeker Bas Bosschert onthulde eerder deze week een proof-of-concept applicatie die hij had ontwikkeld en van WhatsApp-gebruikers de database kan stelen. In deze database bevinden zich gehouden chatgesprekken. Gebruikers moeten de app wel permissie geven om de SD-geheugenkaart te benaderen, maar aangezien de meeste mensen volgens Bosschert alles op hun smartphone toestaan, zou dat geen probleem moeten zijn.

"Beveiligingslek"

WhatsApp gebruikt wel encryptie voor de database, maar die is eenvoudig via een Pythonscript te ontsleutelen, zo demonstreerde de Nederlander. In een verklaring tegenover TechCrunch laat WhatsApp weten op de hoogte te zijn van het "beveiligingslek", dat door WhatsApp tussen aanhalingstekens is geplaatst. Verder wordt in de verklaring gesteld dat de berichten over het lek geen duidelijk beeld schetsen en overdreven zijn.

"In normale gevallen loopt de data op de microSD-kaart geen risico. Als de gebruiker echter malware of een virus downloadt, loopt zijn telefoon risico", laat de verklaring weten. Gebruikers krijgen vervolgens het advies om alleen software van betrouwbare bedrijven te downloaden. Tevens zou de nieuwste versie van WhatsApp in Google Play bescherming tegen kwaadaardige apps bieden.

Discussie

Op zijn eigen blog laat Bosschert weten dat hij nooit beweert heeft iets nieuws te hebben gevonden. "Ik dacht dat dit al bekend was en ben verrast over alle nieuwsberichten, maar klaarblijkelijk is dit nieuws voor veel mensen." De Nederlander verwelkomt de discussie die nu over het Androidbeveiligingsmodel is ontstaan en de manier waarop WhatsApp de database opslaat. Daarnaast zou alle aandacht voor het lek ook voor wat bewustzijn bij gebruikers zorgen.

Reacties (3)
14-03-2014, 09:12 door Anoniem
Wat mij betreft is het dat ergens ook. Op je PC zijn bijna alle programma's zo. Eenmaal geinstalleerd kunnen ze overal lezen en hebben ze netwerk toegang. En daar hoor je niemand over.

Het is aan het OS om sandbox locaties voor data te leveren (ook op SD kaarten) en aan de app ontwikkelaars om deze functionaliteit ook te gebruiken.

Bij dit alles er voor het gemaak maar even vanuit gaande dat whatsapp niet express data makkelijk toegangelijk heeft gemaakt voor derden.
14-03-2014, 10:10 door AceHighness
Mee eens .. het nieuws was niets minder dan : Installeer je een app en geef je toestemming om data te benaderen ... dan kan die app die data benaderen. Lijkt me dus gewoon 'working as designed'
14-03-2014, 19:31 door Anoniem
Ik vind het toch ook telkens oh-zo-heerlijk (sarcasme) dat eigenlijk de gebruiker zichzelf steeds eigenlijk uit het simpele feit probeert te praten dat ze te vaak maar lukraak apps installeren.

Beveiliging wat dit betreft is al heel lang iemands eigen verantwoording, en geheel terecht ook.
De redenatie die deze gebruikers hanteren is gewoon van het niveau willen autorijden zonder enig begrip van het verkeer te hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.