image

WhatsApp verhelpt probleem met omzeilen van eenmalige weergave

maandag 9 december 2024, 15:59 door Redactie, 5 reacties

WhatsApp heeft een oplossing uitgerold voor het probleem waardoor de eenmalige weergave van de chatapp was te omzeilen, waardoor het mogelijk was om foto's, spraakberichten en video's op te slaan die eigenlijk maar één keer bekeken of beluisterd zouden mogen worden. De oplossing is de afgelopen weken stilletjes door het bedrijf uitgerold, aldus beveiligingsonderzoeker Tal Be’ery.

Be’ery ontdekte een manier waarop het met een onofficiële WhatsApp-client mogelijk is om media die eigenlijk eenmalig weergegeven zou moeten worden gewoon op te slaan. Later ontdekte de onderzoeker dat anderen het probleem al eerder hadden gevonden en misbruikten door de bestaande client-code te gebruiken en alleen de message flag van "view once" naar "false" te zetten, zo liet Be’ery afgelopen september weten. Op internet worden een aangepaste WhatsApp Android-app en web-extensies aangeboden die de functionaliteit bieden voor het omzeilen van de eenmalige weergave.

Volgens Be’ery kwam Meta afgelopen september stilletjes met een 'client-side fix' voor het probleem, waardoor sommige van de bestaande web-extensies niet meer werkten. "Aangezien de kern van het probleem niet was opgelost, wisten sommige van deze extensies terug te komen en de fix te omzeilen en de WhatsApp View Once-beveiliging te verwijderen", merkt de onderzoeker op in een analyse. Vorige maand kwam Meta vervolgens met een server-side fix, waardoor de extensies niet meer werken. Iets wat ook gebruikers bevestigen.

"Verzend alleen foto's, video's of spraakberichten voor eenmalige weergave naar mensen die je vertrouwt", zo laat WhatsApp weten. "Er zijn andere manieren waarop media of spraakbericht voor eenmalige weergave kunnen worden opgeslagen. Ontvangers kunnen bijvoorbeeld met een camera of een ander apparaat een foto of video maken van je media voor eenmalige weergave voordat deze verdwijnt."

Reacties (5)
09-12-2024, 16:13 door Anoniem
Totale onzin allemaal. Als je mij een brief stuurt dan kan ik die honderd jaar bewaren. Langer nog. Anders had je hem maar niet moeten sturen.

Met van die chats kun je zo een screen shotten. Of met een andere device gewoon een foto van je scherm maken voordat het weg is. Dan heb je het ook gewoon.

Het is schijnveiligheid bieden door bedrijven die eten van je privacy verkopen. Het is liegen. Het is de boel besodemieteren en hun verdienmodel.
09-12-2024, 16:23 door Briolet - Bijgewerkt: 09-12-2024, 16:24
met een onofficiële WhatsApp-client …

Hoe kun je zo iets fixen? Een onofficiële cliënt kan toch altijd een optie toevoegen om een foto op te slaan? Tenslotte staat de foto al op het apparaat.

De fix nu is te zorgen dat die apps niet meer werken, maar als straks geëist wordt dat watsapp berichten ook vanuit andere apps geopend moeten kunnen worden, valt deze blokkeer optie weg.
09-12-2024, 17:33 door majortom
Door Briolet:
met een onofficiële WhatsApp-client …

Hoe kun je zo iets fixen? Een onofficiële cliënt kan toch altijd een optie toevoegen om een foto op te slaan? Tenslotte staat de foto al op het apparaat.

De fix nu is te zorgen dat die apps niet meer werken, maar als straks geëist wordt dat watsapp berichten ook vanuit andere apps geopend moeten kunnen worden, valt deze blokkeer optie weg.
Hoe wil je uberhaupt voorkomen dat onofficiele apps niet meer werken? Deze zijn altijd weer aan te passen: kijk gewoon in de code van de echte app, zie hoe die het doet en bouw dat na. De server side is afhankelijk van wat vanaf de client side wordt aangeboden. Een kwestie van tijd totdat de niet officiele apps weer zijn aangepast.
09-12-2024, 18:44 door Anoniem
Gewoon een foto van het scherm maken, met de camera en/of microfoon van een tweede telefoon, dan is het omzeilt.
Hoge kwaliteit hoeft tekst immers niet te zijn... /-:
Fotos daarentegen kunnen op deze wijze in hoog genoege kwaliteit worden overgenomen om mensen te kunnen bedonderen. (Doxen, e.d.)
Niks is omzeilt, gewoon geen gevoelige zooi delen helpt al een heel eind.
09-12-2024, 18:52 door Anoniem
Mijn vriendin leest en luistert die troep eigenlijk toch nooit, of heel laat waardoor ik het zelf zou kunnen beluisteren en het bewijs netjes wordt verwijderd door WhatsApp.
Niet dat ik dat doe, zo onethisch ben ik nou ook weer niet, maar het is maar een voorbeeld.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.