För ungefär ett år sedan uppdagades en sårbarhet i WhatsApp vilken innebär att inkräktare kan manipulera meddelanden och sprida budskap i privata konversationer och grupper på plattformen. Men trots att WhatsApp uppmärksammades på sårbarheten har den inte åtgärdats fullt ut.

Teckna din prenumeration på Aktuell Säkerhet här

Det var säkerhetsforskare vid Check Point som upptäckte sårbarheten och man var då kvick med att meddela WhatsApp om att det fanns tre manipuleringsmöjligheter i chatappen för inkräktare att utnyttja.

  1. Ändra ett meddelande från en betrodd avsändare i en grupp, till något de inte skrivit
  2. Skriva ett svar i en grupp, trots att inkräktaren inte är medlem i gruppen
  3. Skicka ett meddelande till en medlem i en grupp så att det ser ut som att meddelandet har skickats till alla i gruppen, trots att det endast visas för en specifik medlem. Om medlemmen svarar på meddelandet visas dock svaret för alla i gruppen.

Nu skriver Check Point i ett pressmeddelande att WhatsApp fortfarande bara åtgärdat den tredje typen av manipulationsmöjlighet. Det är alltså fortfarande möjligt att utnyttja sårbarheten för de två första manipulationerna.

Mer information finns på Check Points blogg.