Een Nederlandse onderzoeker heeft een manier ontdekt waardoor Android-apps de gesprekken van WhatsApp-gebruikers kunnen lezen. De database, met onder andere gevoerde chatgesprekken, bewaart WhatsApp op de SD-kaart van de smartphone.
Een Android-app die toegang tot de SD-geheugenkaart krijgt kan vervolgens ook de WhatsApp-database benaderen en onder andere chatgesprekken uitlezen, zo ontdekte Bas Bosschert. Hij ontwikkelde een proof-of-concept applicatie die van WhatsApp-gebruikers de database kan stelen. Gebruikers moeten de app wel permissie geven om de SD-geheugenkaart te benaderen, maar aangezien de meeste mensen volgens Bosschert alles op hun smartphone toestaan, zou dat geen probleem moeten zijn.
WhatsApp gebruikt wel encryptie voor de database, maar die is eenvoudig via een Pythonscript te ontsleutelen, zo laat Bosschert op zijn eigen blog weten. "We kunnen dus concluderen dat elke applicatie de WhatsApp-database kan lezen, en het is ook mogelijk om de chatgesprekken van deze versleutelde databases te lezen. Facebook hoefde WhatsApp niet te kopen om je chatgesprekken te lezen", aldus de onderzoeker.
Deze posting is gelocked. Reageren is niet meer mogelijk.