Een groep onderzoekers van de Universiteit van Wenen heeft een klein maar ernstig beveiligingslek gevonden in de manier waarop end-to-end gecodeerde (E2EE) berichtendiensten werken. De studie, oorspronkelijk gepubliceerd op 17 november 2024, onder de titel "Careless Whisper: Silent Delivery Receipts misbruiken om gebruikers op mobiele Instant Messengers te controlerenwordt gewezen op de mogelijkheid om apparaten te volgen met behulp van RTT-gegevens (Round-Trip Time) wanneer WhatsApp of Signal zijn geïnstalleerd.
Er is nu een programma vrijgegeven op GitHub dat automatisch gebruik kan maken van deze kwetsbaarheid in WhatsApp. Hoewel het beschikbaar stellen van een dergelijk hulpmiddel ethische bezwaren oproept, is het doel ervan bedoeld om WhatsApp onder druk te zetten om het beveiligingslek aan te pakken en de privacybescherming van gebruikers te verbeteren.
Het basisidee achter dat programma blijkt verrassend eenvoudig te zijn. De tracker stuurt reactieberichten naar niet-bestaande bericht-ID's. Het doelapparaat antwoordt alsnog met een ontvangstbevestiging. Deze reactie, onzichtbaar voor de gebruiker, onthult de tijd die nodig was om het gemanipuleerde verzoek te verzenden en te ontvangen - de RTT.
Hoewel deze gegevenspunten op zichzelf niet direct een locatie onthullen, kunnen ze waardevolle inzichten opleveren als ze over langere perioden worden verzameld. Patronen in de RTT-gegevens kunnen aangeven wanneer een apparaat actief in gebruik of in stand-by is. Het type netwerkverbinding, zoals Wi-Fi of mobiel, kan ook worden afgeleid. Door deze activiteitspatronen over uren of dagen te analyseren, kunnen aanvallers conclusies trekken over het gedrag van gebruikers. Bovendien verbruiken de constante verzoeken de batterijduur en mobiele gegevens op de getroffen smartphone.
Op dit moment hebben gebruikers beperkte mogelijkheden om zich tegen deze trackingmethode te verdedigen. Er zijn geen meldingen op smartphones die gebruikers waarschuwen voor een dergelijke monitoring. Het telefoonnummer van de aanvaller kan niet worden achterhaald, waardoor blokkeren onmogelijk is. Signal noch WhatsApp bieden momenteel een optie om ontvangstbevestigingen uit te schakelen. Een drastische oplossing is op dit moment de enige optie. Verwijder alle getroffen end-to-end versleutelde berichtendiensten van uw apparaat.
Quelle(n)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon







