Een tijdje geleden lieten we jullie in een artikel weten dat WhatsApp de zogenaamde end-to-end encryptie geactiveerd had. Dit zou betekenen dat niemand je berichten meer kon lezen wanneer ze onderschept zouden worden. Maar is deze encryptie wel zo veilig?

Er blijkt een gemakkelijke manier te zijn om de encryptie te omzeilen. Dit blijkt uit twee video’s waarbij hackers demonstreren hoe gemakkelijk ze toegang krijgen op WhatsApp en Telegram accounts.

Het idee hierachter..

De hackers moeten gedacht hebben, als we de berichten niet meer kunnen lezen wanneer ze verstuurd worden, dan moeten we maar een andere manier vinden. En die hebben ze gevonden.

Door een zwakte in een belangrijk gedeelte van een telecom netwerk, SS7 genaamd, kunnen hackers een sms of een gesprek onderscheppen door het netwerk te laten denken dat de hacker de gebruiker is.

Maar hoe doen ze dit dan?

Ze kunnen doormiddel van SS7 programma de encryptie vermijden door een duplicaat te maken van een WhatsApp account. Met dat account vragen ze een nieuwe code aan en wacht dan op de sms die het account zou moeten activeren.

Als de hacker dan deze sms niet ontvangt vraagt WhatsApp na ongeveer 40 seconden of hij de sms opnieuw wil sturen of dat WhatsApp moet bellen met de code. De Hacker laat WhatsApp hem bellen.

Hij laat het SS7 programma het telefoongesprek omleiden naar zijn eigen telefoon zodat hij op die manier de code ontvangt. Hij voert de code in en slaat de suggestie van WhatsApp om de gesprekshistorie te herstellen over. Vervolgens voert hij de naam in van de gebruiker en het account is gereed voor gebruik. De hacker kan nu alle berichten en gesprekken onderscheppen en berichten versturen vanuit het gehackte account.

YouTube

Mit dem Laden des Videos akzeptieren Sie die Datenschutzerklärung von YouTube.
Mehr erfahren

Video laden

Kun je jezelf hier tegen beschermen?

Niet echt, je kunt alleen een App installeren die je waarschuwt voor zo een SS7 aanval. De telecom netwerken zijn bezig om de netwerken veiliger te maken door het gebruik van een speciale firewall die een SS7 aanval kan voorkomen.

Conclussie:

Zover wij weten kunnen hackers de “end-to-end-encryptie” van WhatsApp niet kraken. Wel kunnen ze door toegang tot het SS7 protocol en het hebben van een willekeurig telefoonnummer een duplicaat maken van een WhatsApp of Telegram account. Op deze manier kunnen ze berichten sturen en ontvangen uit naam van het account dat ze gehackt hebben.

Bronnen:
N-tv.de
Forbes.com


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


FAKE NEWS BEKÄMPFEN! Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mehr von Mimikama