Worm kon WeChat-accounts zonder interactie van gebruikers overnemen
In dit artikel:
Onderzoekers van cybersecuritybedrijf Calif hebben een worm, WeWorm, gedemonstreerd waarmee WeChat-accounts zonder enige handeling van het slachtoffer konden worden overgenomen. De aanval maakte gebruik van een kwetsbaarheid in de VoIP-stack van WeChat. Een aanvaller hoefde het slachtoffer alleen via WeChat te bellen; opnemen was niet nodig. Wel moest de aanvaller al in het adresboek van het slachtoffer staan.
Na een succesvolle aanval kregen de onderzoekers volledige controle over het account. Ze konden berichten lezen en versturen en namens het slachtoffer bellen. Omdat contacten van een gehackt account vervolgens als doelwit konden dienen, kon de worm zich van telefoon naar telefoon verspreiden. In combinatie met andere kwetsbaarheden in Android en iOS zou zelfs verdere overname van het toestel mogelijk zijn geweest.
WeChat, dat vooral in China meer dan een miljard gebruikers heeft en ook betaaldiensten aanbiedt, heeft het probleem inmiddels verholpen. Tencent bracht oplossingen uit in Android-versie 8.0.77 en iOS-versie 8.0.76 en voerde ook serveraanpassingen door. Technische details over de kwetsbaarheid worden later openbaar gemaakt.
Vandaag Inside: Tina Nijkamp In de Wandelgangen kritisch op Rob Jetten: 'Waarom is hij nergens?!'