Manieren om WhatsApp te hacken die u moet kennen

Als je WhatsApp gebruikt om met mensen te communiceren, moet je echt weten hoe je WhatsApp hieronder kunt aanvallen om dit onmiddellijk te voorkomen.

WhatsApp is een populaire en gebruiksvriendelijke berichtentoepassing. Het heeft een aantal beveiligingsfuncties, zoals end-to-end-codering om uw privacy te beschermen. De privacy van berichten en contacten op WhatsApp kan echter nog steeds worden beïnvloed door het doelwit van slechteriken. Hier zijn 5 manieren om WhatsApp te "hacken" die u moet kennen.

1. Voer code op afstand uit via GIF

Manieren om WhatsApp te hacken die u moet kennen
Gif-afbeeldingen maken een gat voor hackers om je aan te vallen bij het gebruik van WhatsApp

In oktober 2019 onthulde beveiligingsonderzoeker Awakened een fout in WhatsApp waardoor hackers applicaties via GIF's konden beheren. Deze methode maakt gebruik van de manier waarop WhatsApp afbeeldingen verwerkt wanneer gebruikers de galerijweergave openen om mediabestanden te verzenden.

Wanneer dat gebeurt, parseert de applicatie de GIF om het bestandsvoorbeeldvenster te tonen. GIF-bestanden zijn speciaal omdat ze meerdere gecodeerde frames hebben. Dit geeft de mogelijkheid om de "kwaadaardige" code te verbergen in de afbeelding. Als een hacker een kwaadaardige GIF naar de gebruiker stuurt, kunnen ze de volledige chatgeschiedenis van het slachtoffer binnendringen. Hackers weten naar wie het bericht wordt verzonden en hoe het wordt afgeleverd. Bad guys zien ook bestanden, foto's en video's die zijn verzonden via de WhatsApp van de gebruiker.

Deze fout heeft WhatsApp aangetast sinds versie 2.19.230 en eerder op Android 8.1 en 9. Gelukkig heeft Awakened deze fout blootgelegd en Facebook - de "vader" van WhatsApp, heeft het onmiddellijk gepatcht. Update WhatsApp 2.19.244 of hoger om uzelf tegen dit gedoe te beschermen.

2. Val aan met de oproep "Pegasus"

Manieren om WhatsApp te hacken die u moet kennen
Het Pegasus-virus valt gebruikers aan, zelfs als ze geen oproepen ontvangen op WhatsApp

Een andere WhatsApp-fout die begin 2019 werd ontdekt, was de 'Pegasus'-oproep. Door deze angstaanjagende aanval krijgen hackers toegang tot apparaten door simpelweg WhatsApp-spraakoproepen naar hun doelen te plaatsen. Zelfs als het doelwit de oproep niet beantwoordt, worden ze nog steeds getroffen zonder zelfs maar te weten dat de malware op het apparaat is geïnstalleerd.

Deze aanval werkt via een methode om een ​​bufferoverloop te veroorzaken. Dit is waar hackers opzettelijk veel code in een kleine cache stoppen, waardoor het "overbelast" wordt en de code naar een locatie schrijft waar het geen toegang toe heeft. Wanneer een slechterik code uitvoert in een gebied waar beveiliging nodig is, kunnen ze schadelijke code verspreiden.

De aanval installeerde een bekende, langdurige spyware genaamd Pegasus. Hiermee kunnen hackers gegevens verzamelen over telefoongesprekken, foto's, berichten, video's en zelfs de camera en microfoon op het apparaat activeren om op te nemen.

Deze kwetsbaarheid verschijnt op Android-, iOS-, Windows 10 Mobile- en Tizen-apparaten. Het wordt gebruikt door de NSO-groep van Israël - een organisatie die wordt beschuldigd van spionage voor Amnesty International en andere mensenrechtenactivisten. Nadat het nieuws van de hack was gelekt, werd WhatsApp geüpdatet om de aanval te voorkomen.

Als je WhatsApp 2.19.134 of eerder op Android of versie 2.19.51 of eerder op iOS gebruikt, moet je de app onmiddellijk updaten.

3. Phishing

Een gemakkelijke manier om toegang te krijgen tot WhatsApp is via niet-technische aanvallen (Social Engineering). Dit is een manier om de menselijke psychologie te gebruiken om informatie te stelen of valse informatie te verspreiden. Beveiligingsbedrijf Check Point Research onthulde zo'n aanval genaamd FakesApp. Het zorgt ervoor dat gebruikers de citeerfunctie in de chatgroep misbruiken en de antwoordinhoud van anderen veranderen. Het stelt hackers in feite in staat nepnieuws naar andere legitieme gebruikers te sturen.

Onderzoekers kunnen dit doen door de vorm van communicatie van WhatsApp te ontcijferen. Met die actie kunnen ze gegevens zien die zijn verzonden tussen de mobiele versie en het WhatsApp-web. Vanaf hier kunnen ze de waarden in groepsgesprekken wijzigen. Doe u vervolgens voor als een andere persoon om het bericht te verzenden. Ze kunnen ook de reactie wijzigen.

De onderzoekers zeiden dat de slechteriken deze activiteit konden gebruiken voor frauduleus of het verspreiden van nepnieuws. Hoewel de fout in 2018 werd onthuld, was deze nog niet gepatcht tegen de tijd dat de onderzoekers spraken op de Black Hat-conferentie van 2019 in Las Vegas, de Znet.

4. Jacking van mediabestanden

Manieren om WhatsApp te hacken die u moet kennen
Virus misbruikt uw bestand via WhatsApp

Deze kwetsbaarheid treft zowel WhatsApp als Telegram . Het profiteert van de manier waarop de twee applicaties multimediabestanden zoals foto's, video's ontvangen en opnemen in het externe geheugen.

Deze aanval begon met het installeren van een stuk schadelijke software in een applet die er onschuldig uitzag. Het kan vervolgens het bestand controleren dat naar Telegram of WhatsApp is verzonden. Wanneer een nieuw bestand wordt gedetecteerd, kan de malware het bestand vervangen door een nepbestand. Het onderzoeksteam ontdekte de bug, volgens Symantec kan deze worden gebruikt om valse informatie te misleiden of te verspreiden.

Om deze fout snel op te lossen, gaat u in WhatsApp naar Instellingen , opent u Chatinstellingen . Zoek opties Opslaan als Gallery en zorg dat is ingesteld in de uit-stand ( Off ). Nu ben je verzekerd van deze "nachtmerrie". Om het probleem echter volledig te overwinnen, moet het bedrijf voor het programmeren van applicaties de manier waarop het programma in de toekomst met mediabestanden omgaat volledig veranderen.

5. Facebook bespioneert de gesprekken op WhatsApp

Manieren om WhatsApp te hacken die u moet kennen
Kan Facebook je volgen op WhatsApp?

Dit is meer een beveiligingsprobleem dan een kwetsbaarheid. Het houdt in dat Facebook WhatsApp-berichten kan lezen.

In een blogpost impliceert WhatsApp dat Facebook door end-to-end encryptie de inhoud van deze applicatie niet kan lezen. Volgens programmeur Gregorio Zanon is dat echter niet helemaal waar. End-to-end-codering garandeert in feite niet dat alle berichten privé zijn. Op iOS 8 en hoger hebben alle applicaties bijvoorbeeld toegang tot bestanden in de "gedeelde container".

Zowel Facebook als WhatsApp delen een gedeelde container op het apparaat. Hoewel gesprekken tijdens het verzenden worden versleuteld, is het niet nodig om ze op het originele apparaat te versleutelen. Dit betekent dat Facebook de mogelijkheid heeft om informatie van WhatsApp te kopiëren.

Momenteel is er geen bewijs dat Facebook een gedeelde container heeft gebruikt om privéberichten op WhatsApp te bekijken. Dit is echter heel goed mogelijk.

Hierboven staan ​​de ontdekte kwetsbaarheden die het voor hackers gemakkelijk maken om uw WhatsApp aan te vallen. U kunt de privacy- en beveiligingstips van WhatsApp raadplegen voor veiligere berichten.

Ik hoop dat het artikel nuttig voor je is!

Sign up and earn $1000 a day ⋙

Leave a Comment

Instructies om Galaxy AI op Samsung-telefoons uit te schakelen

Instructies om Galaxy AI op Samsung-telefoons uit te schakelen

Als u Galaxy AI op uw Samsung-telefoon niet meer nodig hebt, kunt u het met een heel eenvoudige handeling uitschakelen. Hier vindt u instructies voor het uitschakelen van Galaxy AI op Samsung-telefoons.

Hoe verwijder je een AI-personage dat op Instagram is gemaakt?

Hoe verwijder je een AI-personage dat op Instagram is gemaakt?

Als je geen AI-personages op Instagram wilt gebruiken, kun je deze ook snel verwijderen. Hier is een handleiding voor het verwijderen van AI-personages op Instagram.

Instructies voor het invoegen van een deltasymbool in Excel

Instructies voor het invoegen van een deltasymbool in Excel

Het deltasymbool in Excel, ook wel het driehoeksymbool in Excel genoemd, wordt veel gebruikt in statistische gegevenstabellen en geeft oplopende of aflopende getallen weer, of andere gegevens, afhankelijk van de wensen van de gebruiker.

Instructies voor het delen van een werkblad op Google Spreadsheets

Instructies voor het delen van een werkblad op Google Spreadsheets

Naast het delen van een Google Sheets-bestand met alle weergegeven sheets, kunnen gebruikers er ook voor kiezen om een ​​Google Sheets-gegevensgebied te delen of een sheet op Google Sheets te delen.

Instructies voor het uitschakelen van ChatGPT-opslag

Instructies voor het uitschakelen van ChatGPT-opslag

Gebruikers kunnen ChatGPT-geheugen ook op elk gewenst moment uitschakelen, zowel op de mobiele versie als op de computerversie. Hier vindt u instructies voor het uitschakelen van ChatGPT-opslag.

Instructies om de laatste Windows Update-tijd te bekijken

Instructies om de laatste Windows Update-tijd te bekijken

Standaard controleert Windows Update automatisch op updates. U kunt ook zien wanneer de laatste update is uitgevoerd. Hier vindt u instructies om te zien wanneer Windows voor het laatst is bijgewerkt.

Instructies om eSIM op iPhone te verwijderen zijn heel eenvoudig

Instructies om eSIM op iPhone te verwijderen zijn heel eenvoudig

In principe is de handeling om de eSIM van de iPhone te verwijderen, ook voor ons eenvoudig te volgen. Hier vindt u instructies voor het verwijderen van een eSIM op een iPhone.

Hoe Live Photo naar Boomerang op iPhone te converteren

Hoe Live Photo naar Boomerang op iPhone te converteren

Naast het opslaan van Live Photos als video's op de iPhone, kunnen gebruikers Live Photos ook heel eenvoudig naar Boomerang converteren op de iPhone.

Hoe je kunt voorkomen dat SharePlay op de iPhone automatisch wordt ingeschakeld

Hoe je kunt voorkomen dat SharePlay op de iPhone automatisch wordt ingeschakeld

Veel apps schakelen SharePlay automatisch in wanneer u FaceTime gebruikt. Hierdoor kunt u per ongeluk op de verkeerde knop drukken en uw videogesprek verpesten.

Hoe u Klik om te doen gebruikt in Windows 11

Hoe u Klik om te doen gebruikt in Windows 11

Wanneer u Klik om te doen inschakelt, werkt de functie en begrijpt de tekst of afbeelding waarop u klikt. Vervolgens worden op basis daarvan relevante contextuele acties uitgevoerd.

Hoe u de toetsenbordverlichting van uw laptop inschakelt en de toetsenbordverlichting activeert in Windows 10

Hoe u de toetsenbordverlichting van uw laptop inschakelt en de toetsenbordverlichting activeert in Windows 10

Als u de achtergrondverlichting van het toetsenbord inschakelt, licht het toetsenbord op. Dit is handig als u in omstandigheden met weinig licht werkt, of om uw gamehoek er cooler uit te laten zien. Hieronder vindt u 4 manieren om de verlichting van uw laptoptoetsenbord in te schakelen.

Hoe u de veilige modus van Windows 10 kunt openen bij het opstarten

Hoe u de veilige modus van Windows 10 kunt openen bij het opstarten

Er zijn veel manieren om de Veilige modus in Windows 10 te openen, voor het geval dat het u niet lukt om Windows te openen. Raadpleeg het onderstaande artikel van WebTech360 voor informatie over het openen van de Veilige modus van Windows 10 bij het opstarten van uw computer.

Hoe je Ghibli-stijlfotos maakt op Grok AI

Hoe je Ghibli-stijlfotos maakt op Grok AI

Grok AI heeft zijn AI-fotogenerator uitgebreid om persoonlijke foto's om te zetten in nieuwe stijlen, zoals het maken van foto's in Studio Ghibli-stijl met bekende animatiefilms.

Instructies om je 1 maand gratis te registreren voor Google One AI Premium

Instructies om je 1 maand gratis te registreren voor Google One AI Premium

Google One AI Premium biedt een gratis proefperiode van 1 maand aan waarmee gebruikers zich kunnen aanmelden en veel verbeterde functies, zoals de Gemini Advanced-assistent, kunnen uitproberen.

Recente zoekopdrachten in Safari uitschakelen

Recente zoekopdrachten in Safari uitschakelen

Vanaf iOS 18.4 biedt Apple gebruikers de mogelijkheid om te bepalen of recente zoekopdrachten in Safari worden weergegeven.