Nu kunnen hackers slachtoffers imiteren en reageren op WhatsApp-chats

Zoals we allemaal weten, is WhatsApp Messenger een Amerikaanse eigen platformonafhankelijke instant messaging-client voor smartphones die internet gebruikt om tekstberichten, documenten, afbeeldingen, video, gebruikerslocatie en audiomediaberichten naar andere gebruikers te verzenden met behulp van standaard mobiele mobiele nummers. Onlangs ontdekten de beveiligingsexperts van Positive Technologies dat ze chats of berichten kunnen opvangen en kunnen reageren alsof ze de beoogde ontvanger zijn van diensten zoals WhatsApp of Telegram.

Nu kunnen hackers slachtoffers imiteren en reageren op WhatsApp-chats

[dropcap]Als[/dropcap] we weten allemaal dat zowel de WhatsApp- als Telegram-messenger een platformonafhankelijke instant messaging-client voor smartphones is, omdat deze internet gebruikt om tekstberichten, afbeeldingen, documenten enz. chatten. Maar onlangs ontdekten de beveiligingsexperts van Positive Technologies dat ze chats of berichten kunnen opvangen en kunnen reageren alsof ze de beoogde ontvanger zijn van diensten zoals WhatsApp of Telegram.

De technisch manager EMEA van Positive Technologies, Alex Mathews, verklaarde dat “Chat-applicaties zoals WhatsApp, Telegram en andere sms-verificatie gebruiken op basis van sms-berichten met SS7-signalering om de identiteit van gebruikers/nummers te verifiĆ«ren”.

Bovendien voegde Alex Mathews, technisch manager EMEA van Positive Technologies, eraan toe dat “SMS-authenticatie een van de belangrijkste beveiligingsmechanismen is voor services zoals WhatsApp, Viber, Telegram, Facebook en ook deel uitmaakt van tweedefactorauthenticatie voor Google-accounts, enz. Apparaten en applicaties verzenden sms-berichten via het SS7-netwerk om de identiteit te verifiĆ«ren, en een aanvaller kan deze gemakkelijk onderscheppen en de identiteit van de legitieme gebruiker overnemen. Dus als de chatgeschiedenis op de server wordt opgeslagen, kan deze informatie ook worden opgehaald, aldus Positive Technologiesā€.

Het meest verontrustende is dat een potentiĆ«le hacker voor zo’n hack niet eens geavanceerde apparatuur nodig heeft, omdat hij een op Linux gebaseerde computer en een openbaar beschikbare SDK kan gebruiken om zo’n hack uit te voeren. Daarom hebben de experts van het beveiligingsbedrijf Positive Technology aangetoond hoe een hacker zo’n hack kan uitvoeren met een populaire op Linux gebaseerde computer en een openbaar beschikbare SDK. Net als eerder heeft ook de Duitse onderzoeker Tobias Engel in het verleden laten zien hoe de locatie van een mobiele telefoon kon worden bepaald met behulp van de SS7-maas in de wet.

Het beveiligingsbedrijf Positive Technology onthulde ook dat de top 10 telecommunicatiebedrijven kwetsbaar zijn voor deze aanvallen en dat een ervaren hacker in staat zou zijn om met dezelfde methoden nog meer aanvallen uit te voeren. Daarom verklaarde de technisch manager EMEA van Positive Technologies, Alex Mathews: “Als telecom- en netwerkoperators hun kerntelecomnetwerken beschermen, zal dit de veiligheid van klanten verbeteren, maar dat gaat niet van de ene op de andere dag. Serviceproviders zoals WhatsApp moeten overwegen om aanvullende mechanismen in te voeren om de identiteit van gebruikers te verifiĆ«ren om veilig te blijvenā€.

Nieuwste artikelen

Gerelateerde artikelen