WhatsApp end-to-end encryptie toch niet zo veilig?!

Janine Moorees, 4. Juni 2016

Een tijdje geleden lieten we jullie in een artikel weten dat WhatsApp de zogenaamde end-to-end encryptie geactiveerd had. Dit zou betekenen dat niemand je berichten meer kon lezen wanneer ze onderschept zouden worden. Maar is deze encryptie wel zo veilig?

Er blijkt een gemakkelijke manier te zijn om de encryptie te omzeilen. Dit blijkt uit twee video’s waarbij hackers demonstreren hoe gemakkelijk ze toegang krijgen op WhatsApp en Telegram accounts.

Het idee hierachter..

De hackers moeten gedacht hebben, als we de berichten niet meer kunnen lezen wanneer ze verstuurd worden, dan moeten we maar een andere manier vinden. En die hebben ze gevonden.

Door een zwakte in een belangrijk gedeelte van een telecom netwerk, SS7 genaamd, kunnen hackers een sms of een gesprek onderscheppen door het netwerk te laten denken dat de hacker de gebruiker is.

Maar hoe doen ze dit dan?

Ze kunnen doormiddel van SS7 programma de encryptie vermijden door een duplicaat te maken van een WhatsApp account. Met dat account vragen ze een nieuwe code aan en wacht dan op de sms die het account zou moeten activeren.

Als de hacker dan deze sms niet ontvangt vraagt WhatsApp na ongeveer 40 seconden of hij de sms opnieuw wil sturen of dat WhatsApp moet bellen met de code. De Hacker laat WhatsApp hem bellen.

Hij laat het SS7 programma het telefoongesprek omleiden naar zijn eigen telefoon zodat hij op die manier de code ontvangt. Hij voert de code in en slaat de suggestie van WhatsApp om de gesprekshistorie te herstellen over. Vervolgens voert hij de naam in van de gebruiker en het account is gereed voor gebruik. De hacker kan nu alle berichten en gesprekken onderscheppen en berichten versturen vanuit het gehackte account.

Kun je jezelf hier tegen beschermen?

Niet echt, je kunt alleen een App installeren die je waarschuwt voor zo een SS7 aanval. De telecom netwerken zijn bezig om de netwerken veiliger te maken door het gebruik van een speciale firewall die een SS7 aanval kan voorkomen.

Conclussie:

Zover wij weten kunnen hackers de “end-to-end-encryptie” van WhatsApp niet kraken. Wel kunnen ze door toegang tot het SS7 protocol en het hebben van een willekeurig telefoonnummer een duplicaat maken van een WhatsApp of Telegram account. Op deze manier kunnen ze berichten sturen en ontvangen uit naam van het account dat ze gehackt hebben.

Bronnen:
N-tv.de
Forbes.com


Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.

  • Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum. Ein unabhängiges und für jeden frei zugängliches Informationsmedium ist in Zeiten von Fake News, aber auch Message Control besonders wichtig. Wir sind seit 2011 bestrebt, allen Internetnutzern stets hochwertige Faktenchecks zu bieten.  Dies soll es auch langfristig bleiben. Dafür brauchen wir jetzt deine Unterstützung!

weitere mimikama-Artikel