2min Security

WhatsApp lost probleem op met de View Once-functie die privacyrisico’s opleverde

WhatsApp lost probleem op met de View Once-functie die privacyrisico’s opleverde

WhatsApp heeft een beveiligingslek in de View Once-functie opgelost, een functie die is ontworpen om de privacy van gebruikers te beschermen door foto’s en video’s automatisch te laten verdwijnen nadat ze zijn geopend. Dit probleem, dat aanvankelijk in augustus 2023 aan het licht kwam, stelde kwaadwillenden in staat om van tevoren ingestelde verdwijnende media te stelen, met name bij gebruik van de webversie van WhatsApp in combinatie met een kwaadaardige browserextensie.

View Once-functie

De View Once-functie, geïntroduceerd in 2021, had als doel om eenmalig te bekijken media automatisch te verwijderen na openen. Onderzoekers van de cryptowallet-startup Zengo ontdekten echter een zwakke plek in dit systeem. Volgens hen was de privacybescherming van View Once ‘eenvoudig te omzeilen’ via de webclient. Browserextensies konden hierdoor media die via View Once werd verzonden, opslaan, zelfs nadat de berichten officieel verdwenen zouden moeten zijn.

Oplossing

WhatsApp bracht eerder al een snelle oplossing uit, maar deze was niet waterdicht. Het probleem bleef bestaan: sommige afbeeldingen konden nog steeds worden bekeken nadat ze hadden moeten verdwijnen. Na verdere updates claimt WhatsApp nu dat het probleem volledig is opgelost.

Een woordvoerder van WhatsApp verklaarde tegenover The Register: “We blijven voortdurend werken aan nieuwe lagen van privacybescherming, inclusief belangrijke updates voor View Once op de webversie. We raden gebruikers altijd aan om View Once-berichten alleen te sturen naar mensen die ze kennen en vertrouwen en ervoor te zorgen dat ze de nieuwste versie van de app gebruiken.”

Hoewel Zengo-oprichter Tal Be’ery enkele kritische kanttekeningen plaatste bij de nieuwste oplossing, prees hij de update als een “grote verbetering ten opzichte van de oorspronkelijke situatie.” Hij benadrukte: “We zijn blij dat onze bevindingen WhatsApp hebben aangespoord om de View Once-functie grondig te verbeteren en de privacy van gebruikers beter te beschermen.”

Privacymechanismen

Met deze update hoopt WhatsApp het vertrouwen van gebruikers te herstellen en de privacymechanismen achter de populaire functie verder te versterken. Het incident benadrukt echter opnieuw het belang van voortdurende controle en beveiliging, vooral in een tijd waarin privacy van cruciaal belang is.