Een tijdje geleden lieten we jullie in een artikel weten dat WhatsApp de zogenaamde end-to-end encryptie geactiveerd had. Dit zou betekenen dat niemand je berichten meer kon lezen wanneer ze onderschept zouden worden. Maar is deze encryptie wel zo veilig?

Er blijkt een gemakkelijke manier te zijn om de encryptie te omzeilen. Dit blijkt uit twee video’s waarbij hackers demonstreren hoe gemakkelijk ze toegang krijgen op WhatsApp en Telegram accounts.

Het idee hierachter..

De hackers moeten gedacht hebben, als we de berichten niet meer kunnen lezen wanneer ze verstuurd worden, dan moeten we maar een andere manier vinden. En die hebben ze gevonden.

Door een zwakte in een belangrijk gedeelte van een telecom netwerk, SS7 genaamd, kunnen hackers een sms of een gesprek onderscheppen door het netwerk te laten denken dat de hacker de gebruiker is.

Maar hoe doen ze dit dan?

Ze kunnen doormiddel van SS7 programma de encryptie vermijden door een duplicaat te maken van een WhatsApp account. Met dat account vragen ze een nieuwe code aan en wacht dan op de sms die het account zou moeten activeren.

Als de hacker dan deze sms niet ontvangt vraagt WhatsApp na ongeveer 40 seconden of hij de sms opnieuw wil sturen of dat WhatsApp moet bellen met de code. De Hacker laat WhatsApp hem bellen.

Hij laat het SS7 programma het telefoongesprek omleiden naar zijn eigen telefoon zodat hij op die manier de code ontvangt. Hij voert de code in en slaat de suggestie van WhatsApp om de gesprekshistorie te herstellen over. Vervolgens voert hij de naam in van de gebruiker en het account is gereed voor gebruik. De hacker kan nu alle berichten en gesprekken onderscheppen en berichten versturen vanuit het gehackte account.

Kun je jezelf hier tegen beschermen?

Niet echt, je kunt alleen een App installeren die je waarschuwt voor zo een SS7 aanval. De telecom netwerken zijn bezig om de netwerken veiliger te maken door het gebruik van een speciale firewall die een SS7 aanval kan voorkomen.

Conclussie:

Zover wij weten kunnen hackers de “end-to-end-encryptie” van WhatsApp niet kraken. Wel kunnen ze door toegang tot het SS7 protocol en het hebben van een willekeurig telefoonnummer een duplicaat maken van een WhatsApp of Telegram account. Op deze manier kunnen ze berichten sturen en ontvangen uit naam van het account dat ze gehackt hebben.

Bronnen:
N-tv.de
Forbes.com


Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:

📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.

Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!

* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)