WhatsApp-sårbarhet låter hackare fånga upp och manipulera meddelanden för att sprida falska nyheter

säkerhet / WhatsApp-sårbarhet låter hackare fånga upp och manipulera meddelanden för att sprida falska nyheter 1 minut läst

WhatsApp Social Messaging Application. Dazeinfo



Efter WhatsApps motverkan mot att förhindra spridning av falska nyheter har en ny brist upptäckts i den oerhört populära applikationen för sociala meddelanden. Den nyvunna sårbarheten i applikationen tillåter skadliga hackare att fånga upp och manipulera meddelanden som skickas av andra användare innan de når sina avsedda mottagare. Denna sårbarhet kan utnyttjas för att tillåta hackare att sprida skadliga filer, kod eller falsk information.

Facebook har nyligen varit i fokus för spridningen av 'falska nyheter'. Även om Facebook vägrade att begränsa den fria rösten till en viss utsträckning, har företaget reviderat sina plattformar och applikationer för att förhindra spridning av felinformation.



Företagets ägda WhatsApp-meddelandetjänst stod inför en begränsning av vidarebefordran av meddelanden förra månaden som hindrade användare från att skicka ett visst meddelande till mer än fem mottagare i deras kontaktbok. Denna åtgärd vidtogs efter att 20 personer brutalt mördades efter falska cirkulationer av meddelanden som felaktigt identifierade dem som kidnappare och ökända brottslingar.



Enligt forskning publicerad av Kontrollpunkt , visar man sig att skadliga angripare kan manipulera meddelanden som skickas i både privata samtal såväl som gruppkonversationer för att få det att se ut som om det kommer från en pålitlig källa. Tre särskilda metoder för att utnyttja beskrivs av Check Point som möjliggjorde denna typ av manipulationer.



Den första metoden använder offertfunktionen i en gruppkonversation för att ändra avsändarens identitet även om avsändaren inte är medlem i gruppchatten. Den andra metoden gör det möjligt för angriparen att ändra orden i någon annans svar genom att 'lägga ord i munnen.' Den tredje metoden förklarar ett meddelande som skickas till en viss mottagare i en gruppchatt så att när mottagaren svarar är svaret synligt för alla medlemmar i gruppchatten.

Precis som denna nya sårbarhet har kommit fram av Check Point Research har WhatsApp släppt sitt eget korta uttalande.

Detta påstående har inget att göra med säkerheten för end-to-end-kryptering, vilket säkerställer att endast avsändaren och mottagaren kan läsa meddelanden som skickas på WhatsApp.



Check Point Research anser emellertid fortfarande att dessa sårbarheter inte bör tas lätt, och att WhatsApp borde anpassa sina ansträngningar för att begränsa och lösa dessa problem.