Kannst du uns einen kleinen Gefallen tun? Wenn jeder, der unsere Rechercheberichte liest und hilfreich findet, dabei hilft, diese zu finanzieren, wird es mimikama.at auch weiterhin geben. Folgende Möglichkeiten bieten wir an: via PayPal,via Steady, via Banküberweisung

Een tijdje geleden lieten we jullie in een artikel weten dat WhatsApp de zogenaamde end-to-end encryptie geactiveerd had. Dit zou betekenen dat niemand je berichten meer kon lezen wanneer ze onderschept zouden worden. Maar is deze encryptie wel zo veilig?

- Sponsorenliebe | Werbung -

Er blijkt een gemakkelijke manier te zijn om de encryptie te omzeilen. Dit blijkt uit twee video’s waarbij hackers demonstreren hoe gemakkelijk ze toegang krijgen op WhatsApp en Telegram accounts.

Het idee hierachter..

De hackers moeten gedacht hebben, als we de berichten niet meer kunnen lezen wanneer ze verstuurd worden, dan moeten we maar een andere manier vinden. En die hebben ze gevonden.

Door een zwakte in een belangrijk gedeelte van een telecom netwerk, SS7 genaamd, kunnen hackers een sms of een gesprek onderscheppen door het netwerk te laten denken dat de hacker de gebruiker is.

Maar hoe doen ze dit dan?

Ze kunnen doormiddel van SS7 programma de encryptie vermijden door een duplicaat te maken van een WhatsApp account. Met dat account vragen ze een nieuwe code aan en wacht dan op de sms die het account zou moeten activeren.

Als de hacker dan deze sms niet ontvangt vraagt WhatsApp na ongeveer 40 seconden of hij de sms opnieuw wil sturen of dat WhatsApp moet bellen met de code. De Hacker laat WhatsApp hem bellen.

Hij laat het SS7 programma het telefoongesprek omleiden naar zijn eigen telefoon zodat hij op die manier de code ontvangt. Hij voert de code in en slaat de suggestie van WhatsApp om de gesprekshistorie te herstellen over. Vervolgens voert hij de naam in van de gebruiker en het account is gereed voor gebruik. De hacker kan nu alle berichten en gesprekken onderscheppen en berichten versturen vanuit het gehackte account.

Kun je jezelf hier tegen beschermen?

Niet echt, je kunt alleen een App installeren die je waarschuwt voor zo een SS7 aanval. De telecom netwerken zijn bezig om de netwerken veiliger te maken door het gebruik van een speciale firewall die een SS7 aanval kan voorkomen.

Conclussie:

Zover wij weten kunnen hackers de “end-to-end-encryptie” van WhatsApp niet kraken. Wel kunnen ze door toegang tot het SS7 protocol en het hebben van een willekeurig telefoonnummer een duplicaat maken van een WhatsApp of Telegram account. Op deze manier kunnen ze berichten sturen en ontvangen uit naam van het account dat ze gehackt hebben.

Bronnen:
N-tv.de
Forbes.com

-Mimikama unterstützen-

Weil du diesen Bericht zu Ende gelesen hast…

Kannst du uns bitte einen kleinen Gefallen tun? Mehr Menschen denn je lesen die Artikel von mimikama.at, aber die Werbeerträge sinken rapide. Anders als andere Organisationen haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle Interessierten so offen wie möglich halten. Der unabhängige Enthüllungsjournalismus von mimikama.at bedeutet jedoch harte Arbeit, er kostet eine Menge Zeit und auch Geld. Aber wir tun es, weil es wichtig und richtig ist, in Zeiten wie diesen Internetnutzer mit transparenten Informationen zu versorgen. Wir hoffen, dass du es schätzt, dass es keine Bezahlschranke gibt: Unserer Auffassung nach ist es demokratischer für Medien, für alle zugänglich zu sein und nicht nur für ein paar wenige, die sich dieses "Gut" leisten können. Durch deine Unterstützung bekommen auch jene einen Zugang zu diesen Informationen, die es sich sonst nicht leisten könnten. Wenn jeder, der unsere Rechercheberichte liest und mag, dabei hilft, diese zu finanzieren, wird es mimikama.at auch weiterhin geben.

Folgende Unterstützungsmöglichkeiten bieten wir an: via PayPal,via Steady