Whatsapp voor ’t web was zo lek als een mandje

Whatsapp
Inmiddels zou de berichtendienst het lek hebben gedicht.

Het lek in de webversie werd ontdekt door Kasif Dekel van Checkpoint, die Whatsapp direct op de hoogte stelde. Om er gebruik van te maken hoefde een gebruiker alleen een vCard, waar je normaal gesproken contactinformatie mee deelt, te versturen waar kwaadaardige code in zat verstopt. Zo kon malware op de pc van de gebruiker worden geïnstalleerd.

Whatsapp zegt het lek eind vorige maand te hebben gedicht, naar aanleiding van Dekel’s melding. Of er slachtoffers zijn en wat de schade is, is onbekend. De kwetsbaarheid is te vinden in alle versies voor 0.1.4481.

Onlangs maakte Whatsapp bekend de grens van 900 miljoen actieve gebruikers te zijn gepasseerd. Daarvan zouden er 200 miljoen van de webversie gebruikmaken.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *