Sårbarhet i WhatsApp lar hackere avlytte og manipulere meldinger for å spre falske nyheter

Sikkerhet / Sårbarhet i WhatsApp lar hackere avlytte og manipulere meldinger for å spre falske nyheter 1 minutt lest

WhatsApp Social Messaging Application. Dazeinfo



Etter WhatsApps bekjempelse av å forhindre spredning av falske nyheter, har en ny feil blitt oppdaget i den utrolig populære applikasjonen for sosiale meldinger. Det nyoppdagede sårbarheten i applikasjonen lar ondsinnede hackere avlytte og manipulere meldinger sendt av andre brukere før de når mottatte mottakere. Dette sikkerhetsproblemet kan utnyttes for å tillate hackere å spre ondsinnede filer, kode eller falsk informasjon.

Facebook har nylig vært i søkelyset for spredningen av 'falske nyheter.' Selv om Facebook nektet å begrense fri tale til en viss grad, har selskapet revidert sine plattformer og applikasjoner for å hindre spredning av feilinformasjon.



Selskapets eide WhatsApp-meldingstjeneste møtte en begrensning for videresending av meldinger i forrige måned som forhindret brukere fra å sende en bestemt melding til mer enn fem mottakere i deres kontaktbok. Denne aksjonen ble tatt etter at 20 personer ble myrdet brutalt etter falske sirkulasjoner av meldinger som falskt identifiserte dem som kidnappere og beryktede kriminelle.



Ifølge forskning publisert av Kontrollpunkt , er det funnet at ondsinnede angripere kan manipulere meldinger sendt i både private samtaler og gruppesamtaler for å få det til å se ut som om det kommer fra en pålitelig kilde. Tre spesifikke metoder for utnyttelse ble skissert av Check Point som tillot denne typen manipulasjoner.



Den første metoden bruker sitatfunksjonen i en gruppesamtale for å endre identiteten til avsenderen selv om avsenderen ikke er medlem av gruppechatten. Den andre metoden lar angriperen endre ordene i andres svar ved å 'sette ord i munnen.' Den tredje metoden skjuler en melding sendt til en bestemt mottaker i en gruppechat, slik at når den mottakeren svarer, er svaret synlig for alle medlemmer av gruppechatten.

Akkurat som denne nye sårbarheten er blitt frembrakt av Check Point Research, har WhatsApp gitt ut sin egen korte uttalelse.

Denne påstanden har ingenting å gjøre med sikkerheten til end-to-end-kryptering, som sikrer at bare avsender og mottaker kan lese meldinger sendt på WhatsApp.



Check Point Research mener imidlertid fortsatt at disse sårbarhetene ikke bør tas lett på, og at WhatsApp bør gjøre en større innsats for å inneholde og løse disse bekymringene.