starnieuws

Hoofd Facebook bekritiseerd om WhatsApp-beveiliging

25 Jan 2020, 04:44

De veiligheid van WhatsApp staat al een tijdje onder druk.
Beveiligingsonderzoekers hebben het communicatie-hoofd van Facebook, Sir Nick Clegg, bekritiseerd voor zijn reactie op het hacken van Amazon-chef Jeff Bezos. De telefoon van Bezos werd in mei 2018 gehackt, nadat hij een WhatsApp-bericht met malware had ontvangen.

Maar in een interview met de BBC zei Sir Nick dat de gecodeerde berichten van WhatsApp "niet konden worden gehackt". En hij faalde om beveiligingsfouten in de app te erkennen die hackers in staat hebben gesteld hun doelwit, de smartphones, in gevaar te brengen.

"Niemand vertelt Nick Clegg over hoe exploits werken", grapte cyber-security onderzoeker Kevin Beaumont. De telefoon van Bezos was gecompromitteerd, nadat hij een WhatsApp-bericht had ontvangen met een kwaadaardig bestand van het persoonlijke nummer van kroonprins Mohammed bin Salman uit Saudi-Arabië, berichtte de krant Guardian die het verhaal de wereld in stuurde.

Een onderzoek suggereerde dat de telefoon in het geheim enorme hoeveelheden gegevens begon te delen, nadat hij het bericht had ontvangen. De Amerikaanse ambassade van het koninkrijk heeft de aantijgingen beschreven als "absurd".

Toen hem in een interview met het Today-programma van BBC Radio 4 werd gevraagd naar de hack, zei Sir Nick: "Het kan niets zijn geweest toen het bericht onderweg werd verzonden, want dat is end-to-end gecodeerd op WhatsApp. "We zijn er zo zeker van als u kunt zijn dat de technologie van end-to-end-codering niet ... kan worden gehackt."

Maar cybersecurityonderzoekers hebben erop gewezen dat beveiligingsfouten in de WhatsApp-software eerder zijn ontdekt. Twee belangrijke problemen zijn in 2019 bekendgemaakt. Men liet hackers op afstand bewakingssoftware op telefoons installeren door slechts een spraakoproep te initiëren, zelfs als de ontvanger niet antwoordde. Een andere heeft beveiligingshulpmiddelen ingezet door de ontvanger een geïnfecteerde MP4-videoclip te sturen.

Sir Nick zei tegen de BBC: "Als iemand u een kwaadaardige e-mail stuurt, komt deze pas tot leven als u deze opent." Bij enkele van de belangrijkste kwetsbaarheden in WhatsApp kunnen hackers hun malware echter installeren zonder dat de ontvanger iets doet. Facebook vertelde de BBC dat het niets had toe te voegen aan de opmerkingen van Sir Nick.

Advertentie

Thursday 18 April
Wednesday 17 April
Tuesday 16 April