image

WhatsApp dicht lek gebruikt om Apple-gebruikers met spyware te infecteren

zaterdag 30 augustus 2025, 22:18 door Redactie, 7 reacties

WhatsApp heeft een kwetsbaarheid in de chatapp gedicht die actief is misbruikt om Apple-gebruikers met spyware te infecteren. Het ging hierbij om een zogenoemde zeroclick-aanval, waarbij er geen enkele interactie van het slachtoffer is vereist om die met spyware te infecteren, zo laat Donncha Ó Cearbhaill weten, hoofd van het Security Lab van Amnesty International. De aanvaller hoefde alleen een bericht naar slachtoffers te sturen. WhatsApp adviseert slachtoffers in een waarschuwing dat het verstandig is een fabrieksreset uit te voeren.

De kwetsbaarheid (CVE-2025-55177) is aanwezig in WhatsApp voor iOS voor versie 2.25.21.73, WhatsApp Business voor iOS voor versie 2.25.21.78 en WhatsApp voor Mac voor versie 2.25.21.78. Volgens de uitleg van WhatsApp zorgt een onvolledige autorisatie van gekoppelde "device synchronization messages" ervoor dat een ongerelateerde gebruiker op het apparaat van het slachtoffer content van een willekeurige URL kan uitvoeren.

Het beveiligingslek is volgens WhatsApp gecombineerd met een kwetsbaarheid in het Image I/O framework van iOS en macOS. Apple kwam vorige week met beveiligingsupdates voor dit beveiligingslek, aangeduid als CVE-2025-43300. De kwetsbaarheid zou sinds eind mei bij aanvallen zijn ingezet. Meta laat tegenover TechCrunch weten dat het "minder dan 200" waarschuwingen aan getroffen WhatsApp-gebruikers heeft gestuurd.

In de waarschuwing staat onder andere dat WhatsApp maatregelen heeft getroffen, maar dat al besmette systemen door de malware gecompromitteerd kunnen blijven of op andere manieren kunnen worden aangevallen. Slachtoffers krijgen het advies van WhatsApp om een fabrieksreset van hun apparaat uit te voeren. Met welke spyware slachtoffers werden geïnfecteerd is niet bekendgemaakt.

De bekende spyware-onderzoeker John Scott-Railton van het Canadese Citizen Lab laat in een reactie op de kwetsbaarheid weten dat het combineren van iOS/macOS-kwetsbaarheden met een WhatsApp-lek aantoont dat het steeds complexer wordt om zeroclick-aanvallen uit te voeren. Toch zullen ze niet verdwijnen, omdat overheden een "onverzadigbare honger" hebben om systemen te compromitteren, aldus de onderzoeker.

Reacties (7)
30-08-2025, 23:24 door Anoniem
Dus iedereen met whatsapp en een iphone moet een factory reset doen, want 99% kans dat je phone is gecompromitteerd.
Gisteren, 00:31 door Anoniem
Ok, zeroclick-aanval ... waarom krijg ik langzamerhand het gevoel dat internet steeds meer een walhalla voor criminelen wordt waartegen je nauwelijks meer iets kunt doen? Alleen al de vele hacks die plaatsvinden waarbij gevoelige info wordt buitgemaakt. Wordt dit het einde van het huidige internet?
Gisteren, 08:41 door Anoniem
Door Anoniem: Dus iedereen met whatsapp en een iphone moet een factory reset doen, want 99% kans dat je phone is gecompromitteerd.

Iedereen die een waarschuwing krijgt moet een reset doen.
Gisteren, 09:02 door Anoniem
“De aanvaller hoefde alleen een bericht naar slachtoffers te sturen.”

Hoe ziet dat bericht eruit? Afzender, inhoud?
Gisteren, 10:28 door Anoniem
Door Anoniem: Dus iedereen met whatsapp en een iphone moet een factory reset doen, want 99% kans dat je phone is gecompromitteerd.
Ik heb gelukkig geen iPhone en al helemaal geen Whatsapp.
"zucht van verlichting slaakt"
Gisteren, 11:53 door Anoniem
Door Anoniem: Dus iedereen met whatsapp en een iphone moet een factory reset doen, want 99% kans dat je phone is gecompromitteerd.
Die 99% kans kan alleen gehaald worden als 99% van de gebruikers van WhatsApp voor iOS dat malafide bericht heeft ontvangen, anders zijn er ook iPhones besmet zonder dat bericht. Baseer je dat ergens op, had je nog niet zover doorgedacht, of drukte je je misschien alleen maar slordig uit?
Gisteren, 22:17 door Anoniem
Door Anoniem: Dus iedereen met whatsapp en een iphone moet een factory reset doen, want 99% kans dat je phone is gecompromitteerd.


Je kunt je Iphone gewoon in Lockdown Mode gebruiken in combinatie met Whatsapp. Dat werkt een hoop zerodays tegen, en smut in het algemeen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.