Een beveiligingsexpert heeft een ernstige kwetsbaarheid ontdekt in WhatsApp Messenger waarmee gemakkelijk de gesprekken kunnen worden opgehaald die al door de gebruiker zijn verwijderd en we weten allemaal dat een inbreuk op de beveiliging van de service zoals WhatsApp grote schade kan aanrichten.
Je WhatsApp-gesprekken worden niet echt verwijderd
Zoals we allemaal weten, is WhatsApp Messenger een gepatenteerde platformonafhankelijke, gecodeerde instant messaging-client voor smartphones en het is een van de grote succesverhalen van Facebook. De socialemediagigant Facebook kocht WhatsApp in februari 2014, de oprichters van WhatsApp verbonden een aankoopprijs van $ 16 miljard: $ 4 miljard in contanten en $ 12 miljard resterend in Facebook-aandelen. Daarom stopt de WhatsApp Messenger nooit met het beklimmen van succeshoogten.
Het volstaat te zeggen dat een inbreuk op de beveiliging van de service grote schade kan aanrichten. Als de beveiligingsonderzoeker Jonathan Zdziarski geen manier heeft gevonden om WhatsApp volledig te vernietigen, ja, de beveiligingsonderzoeker Jonathan Zdziarski heeft een kleine specificiteit ontdekt in de codering van gesprekken die de privacy van onze gesprekken zou kunnen ondermijnen.
Dit is wat de beveiligingsonderzoeker Jonathan Zdziarski op zijn blog plaatste, meestal worden de WhatsApp-gesprekken die we van WhatsApp verwijderen, eigenlijk nooit uit het telefoongeheugen gewist. Ja, het betekent dat de gesprekken later kunnen worden hersteld en in hun oorspronkelijke vorm kunnen worden gereconstrueerd.
Zoals de applicatie opslaat, kan een niet-versleutelde versie van elk gesprek en elke hacker die fysieke toegang tot de smartphone heeft, gemakkelijk de logs van uitgewisselde berichten ophalen.
De beveiligingsonderzoeker Jonathan Zdziarski verklaarde op zijn blog: “Om te testen, heb ik de app geĆÆnstalleerd en een paar verschillende threads gestart. Ik heb toen wat gearchiveerd, wat gewist en een aantal threads verwijderd. Ik heb een tweede back-up gemaakt nadat ik de functie “Alle chats wissen” in WhatsApp had uitgevoerd. Geen van deze verwijderings- of archiveringsopties maakte enig verschil in de manier waarop verwijderde records werden bewaard. In alle gevallen bleven de verwijderde SQLite-records intact in de databaseā.
Daarom legt beveiligingsonderzoeker Jonathan Zdziarski uit dat het probleem zit in de SQLite-bibliotheek van de applicatie die recente gesprekken niet automatisch overschrijft nadat ze door de gebruiker zijn verwijderd. Voorlopig is het probleem gesignaleerd op de iOS-versie van de app, maar nog niet getest op de Android-versie door de expert.
Beveiligingsonderzoeker Jonathan Zdziarski geeft echter aan dat iMessage to Apple ook dezelfde bibliotheek gebruikt en dus met dezelfde zorg kampt.