Videospeler inladen...

WhatsApp ontdekt "zeer gericht spionagelek", roept gebruikers op om app te updaten

Berichtendienst WhatsApp, eigendom van Facebook, heeft een zwakke plek ontdekt waarlangs de app misbruikt kan worden om je smartphone af te luisteren. Het bedrijf roept gebruikers op om de mobiele app naar de laatste versie te updaten.

De zwakke plek in WhatsApp is uit te buiten via de belfunctie van de berichtendienst. Aanvallers kunnen een gebruiker opbellen en, of die nu opneemt of niet, langs die weg de telefoon besmetten met heel geavanceerde spionagesoftware. Daarmee kunnen ze zowat alles in de telefoon afluisteren: berichten, gesprekken, locatie en alle mogelijke andere data.

Het probleem werd eerder deze maand ontdekt en intern aangepakt, zo laat WhatsApp weten aan de krant The Financial Times, die het nieuws het eerst naar buiten bracht. De berichtendienst heeft voorbije maand mensenrechten­groeperingen, securitybedrijven en het Amerikaanse ministerie van Justitie ingelicht. Sinds gisteren is er ook een update van de app beschikbaar voor gebruikers. Het bedrijf raadt gebruikers dan ook ten stelligste aan die update te doen.

Dissidenten en activisten

Volgens WhatsApp "heeft de aanval alle kenmerken van een privébedrijf dat samenwerkt met overheden om spionagesoftware te leveren die de functies van mobiele besturingssystemen overneemt". Daarmee verwijst het bedrijf impliciet naar de Israëlische NSO Group, dat zulke software aan inlichtingendiensten verkoopt. 

Experts gaan ervan uit dat die de software inzetten om dissidenten, mensenrechtenactivisten en journalisten te bespioneren. Onderzoekers concludeerden eerder al dat de technologie van NSO Group ook op de smartphone van de vermoorde Saudische criticus Jamal Khashoggi was beland. 

Over deze aanval is het volgens WhatsApp te vroeg om te zeggen hoeveel en welke gebruikers getroffen zijn. In elk geval zouden de doelwitten van de aanval zeer gericht zijn geweest.

Bekijk hieronder het verslag van "Het Journaal":

Videospeler inladen...

Meest gelezen