Artikel

WhatsApp heeft een enorm beveiligingsprobleem, maar je kunt het misschien vermijden

protection click fraud

WhatsApp heeft momenteel een groot beveiligingsprobleem en het lijkt er niet veel aan te doen. De app heeft de laatste tijd behoorlijk wat problemen gekend, waaronder een massale uittocht van het platform erna kondigde haar nieuwe privacybeleid aan vereist dat accounts zijn verbonden met Facebook. Het blijkt dat privacy niet het enige probleem is waarmee WhatsApp te maken heeft, niet dat er een enorme beveiligingsfout is ontdekt.

Een paar onderzoekers hebben een fout ontdekt (via Forbes) waarmee aanvallers iedereen uit hun WhatsApp-account kunnen vergrendelen met alleen hun telefoonnummer. Het werkt omdat de app bij het installeren van de app om een ​​telefoonnummer vraagt. De aanvaller kan elk nummer invoeren, dat vervolgens een bevestigingstekst ontvangt. Als je nummer aan de ontvangende kant hiervan staat, zul je schijnbaar ongevraagde verificatieteksten van WhatsApp opmerken waar je niets aan kunt doen. En na te veel verificatiepogingen, worden verdere inlogpogingen gedurende 12 uur geblokkeerd. Dat zou geen invloed op u moeten hebben, aangezien u al bent aangemeld, maar het echte probleem komt hierna.

VPN-deals: levenslange licentie voor $ 16, maandelijkse abonnementen voor $ 1 en meer

Van daaruit kan de aanvaller een e-mail sturen naar WhatsApp-ondersteuning met het verzoek het nummer te deactiveren vanwege een verloren of gestolen telefoon. Omdat WhatsApp niet weet of het telefoonnummer echt van de aanvaller is, is de ondersteuning team kan het account naleven en deactiveren, waardoor u de app voor de rest van de 12 jaar moet verlaten uren. Het probleem is dat zelfs als je weer probeert in te stappen, de aanvaller het proces gewoon kan herhalen totdat je uiteindelijk volledig buitengesloten bent en op geen enkele manier kunt proberen om weer toegang te krijgen tot de app.

Een van de grote problemen met deze fout is dat het blijkbaar zelfs werkt als tweefactorauthenticatie is ingeschakeld en een van de belangrijkste problemen met op sms gebaseerde 2FA. Forbes ondervroeg WhatsApp over de kwetsbaarheid, maar er zijn geen aanwijzingen dat het team het zou aanpakken.

Dus wat kunt u doen om ervoor te zorgen dat dit u niet overkomt? Hoewel deze aanval helaas zelfs met 2FA werkt, is het nog steeds handig om aan te hebben, en we kunnen u er doorheen helpen hoe je tweefactorauthenticatie in WhatsApp op Android inschakelt. Hiervoor heb je een pincode nodig om je nummer bij de app te registreren, maar het geeft je ook de mogelijkheid om een ​​e-mail toe te voegen, wat sterk wordt aangemoedigd. WhatsApp stelt dat gebruikers hun e-mailadres moeten toevoegen aan hun inloggegevens, wat handig zou moeten zijn als iemand ooit in deze situatie terechtkomt. Dat gezegd hebbende, is het zeer problematisch dat deze fout bestaat, vooral nu het nieuwe beleid van WhatsApp voor gebruikersaccounts nadert.

De andere optie is natuurlijk om zet uw WhatsApp-chats over naar Telegram of zelfs Signal, sommige van de beste berichten-apps rond, en die beide vergelijkbare functies en end-to-end-codering bieden.

De opvolger van de Galaxy Z Fold 2 van Samsung wordt mogelijk eerder uitgebracht dan verwacht
Het gerucht gaat

Volgens een nieuw rapport zal Samsung de Galaxy Z Fold 3- en Galaxy Z Flip 2-telefoons onthullen tijdens een Unpacked-evenement ergens in juli van dit jaar.

De veeleisende mobiele gamer verdient alleen het beste dat Android te bieden heeft
Heb wat plezier

We verzamelen de beste games, gratis en premium, die je vandaag zou moeten spelen.

OnePlus 9 Pro review: genageld
U hoeft geen genoegen te nemen

De OnePlus 9 Pro is een van de beste Android-telefoons van het jaar, en bewijst dat OnePlus met een beetje focus bijna alles kan pakken.

Als je op dit moment bang bent voor Ring, probeer dan een van deze videodeurbellen
Als je er geen ring om wilt doen

Ring is de laatste tijd veel in het nieuws geweest om de verkeerde redenen, en mensen worden terecht nerveus om hun video's en opnames aan de dienst toe te vertrouwen. Als dit jou beschrijft, dan past een van deze videodeurbellen misschien wel goed.

instagram story viewer