De iPhone- en Android-versies van WhatsApp slaan alle ontvangen en verzonden berichten onversleuteld op. De Android-versie plaatst de berichten zelfs op de sd-kaart, waardoor ze voor alle andere aanwezige applicaties te benaderen zijn.
Beveiligingsonderzoeker ObAt ontdekte dat WhatsApp alle berichten onversleuteld opslaat en tipte Tweakers.net. De berichten worden opgeslagen in een sqlite-database, samen met onder andere telefoonnummers van contactpersonen en timestamps. Ook de url's van meegestuurde mediabestanden zijn in het sqlite-bestand opgeslagen, maar deze kunnen niet worden geopend; waarschijnlijk moet daarvoor eerst een autorisatieproces worden uitgevoerd.
In ieder geval de iPhone- en Android-versies van WhatsApp slaan berichten onversleuteld op, blijkt uit nader onderzoek van Tweakers.net. Onbekend is of de clients voor BlackBerry en Symbian hetzelfde doen. Het onversleuteld opslaan van berichten is een risico, zeker bij de Android-versie; daarbij worden alle chatlogs op de sd-kaart opgeslagen, waarbij altijd dezelfde url wordt gebruikt. Daardoor zouden kwaadwillenden eenvoudig een app kunnen schrijven die de chatlogs steelt, bijvoorbeeld om de telefoonnummers te bemachtigen.
Misbruik van de chatlogs op de iPhone is minder waarschijnlijk, omdat de logs worden opgeslagen in een directory die alleen voor de app zelf toegankelijk is. Alleen gebruikers met een jailbroken iPhone lopen risico; een applicatie met root-toegang zou de berichten alsnog kunnen ontfutselen.
Vorige week werd al bekend dat er een fout in het verificatieproces van WhatsApp zit, waardoor een WhatsApp-account aan een telefoon van een ander kan worden gekoppeld door de afzender van de verificatie-sms te spoofen. De nieuwe beveiligingskwestie doet denken aan een vergelijkbaar probleem met Skype, dat gegevens eveneens op de sd-kaart opsloeg. Skype heeft een nieuwe versie uitgebracht waarin het probleem is opgelost.
Update, 19:30: Ook de BlackBerry- en Symbian-clients van WhatsApp slaan chatlogs onversleuteld op. Beveiligingsonderzoeker ObAt ontdekte dat ook de BlackBerry-client kwetsbaar is. Tweaker Telefooncal kwam achter dezelfde ontdekking bij de Symbian-versie; bovendien worden bij Symbian ook het imei- en imsi-nummer van de gebruiker in plain-text opgeslagen.

[Reactie gewijzigd door Tsurany op donderdag 26 mei 2011 11:20]
Welnee, als je slim bent, dan kun je dat zo tussen gangbare data door laten spoken. Met 5Kb/s merk je 't niet. Zeker niet als je 't alleen doet als er een WiFi verbinding is.Foto's uploaden merk je echt wel. Je telefoon slurpt data en is binnen no-time leeg.
[Reactie gewijzigd door BabyXL op donderdag 26 mei 2011 13:39]
[Reactie gewijzigd door Randal op donderdag 26 mei 2011 12:41]
Dan heb je daar ook toestemming voor gegeven door de algemene voorwaarden te accepteren.Groot verschil is dat elke applicatie met SD kaart rechten en internet rechten zo je hele whatsapp geschiedenis kan uploaden naar externe partijen.
[Reactie gewijzigd door CptChaos op donderdag 26 mei 2011 12:50]
Het punt is dat tegenwoordig zoveel mensen Whatsapp gebruiken, dat ze hun eigen privacyVInd het ook niet zo kwalijk, alsof tegenwoordig alles op en top beveiligd moet zijn.
Wanneer hier moeilijk over gedaan gaat worden, tsjah, dan had je maar moeten smsen... of gewoon dingen niet via WhatsApp bespreken die niemand mag weten
[Reactie gewijzigd door Mecallie op donderdag 26 mei 2011 11:14]
[Reactie gewijzigd door mokkol op donderdag 26 mei 2011 11:15]
[Reactie gewijzigd door Jobbie op donderdag 26 mei 2011 12:15]
Wat is hun definitie van Personal Information ? Wanneer is er sprake van voluntarily disclosure?Any personal information or status content that you voluntarily disclose becomes publicly available and can be collected and used by others
Opt-out betekend dat de 95% van de gebruikers het vaak niet door heeft en niet aan opt-out doet of ze de feature nu gebruiken of niet.We do not share your personally identifiable information (such as name or phone number or email address) with other, third-party companies for their commercial or marketing use without your consent or except as part of a specific program or feature for which you will have the ability to opt-in or opt-out.
[Reactie gewijzigd door cibrhusk op vrijdag 27 mei 2011 09:17]
[Reactie gewijzigd door Sissors op donderdag 26 mei 2011 11:21]
[Reactie gewijzigd door vorax187 op donderdag 26 mei 2011 11:15]
[Reactie gewijzigd door donny007 op donderdag 26 mei 2011 11:19]
[Reactie gewijzigd door Rinzler op donderdag 26 mei 2011 19:22]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True