Ze ontdekken hoe ze WhatsApp-berichten kunnen manipuleren
Dat WhatsApp niet de veiligste berichtentoepassing ter wereld is is iets dat geen enkele gebruiker zou moeten verbazen. En het is dat het een tool is die stap voor stap, stap voor stap en behoefte na behoefte is gemaakt. Iets dat begon als slechts een stemmingstool voor de contactenlijst, en uiteindelijk de toepassing is geworden van de drukste chatroom in de wereld Problemen die gevaren met zich meebrachten zoals phishing, de informatiediefstal en nu ook de mogelijkheid om ontvangen berichten te manipuleren zonder een spoor van het proces achter te latenIets dat de gemiddelde gebruiker niet al te veel zou moeten waarschuwen, maar wat een ander duidelijk symptoom is dat het een tool is die is gemaakt met patches, en zeker niet de veiligste voor gebruik op gerechtelijk gebied.
Het was dus de ingenieur en computerexpert van het College van Computeringenieurs van Madrid, Javier Rubio, die het feit ontdekte op deze gelegenheid. Dit is de mogelijkheid om de inhoud van een ontvangen of verzonden bericht te wijzigen Iets dat ver verwijderd is van het onderscheppen van berichten die de applicatie enige tijd geleden in gevaar brachten, maar wat wordt verergerd door de onmogelijkheid om de wijzigingsprocedure te detecteren Een feit dat niet kan worden ontdekt zelfs niet door computerexperts Een zeer belangrijk punt in het veld juridisch, waar berichten van WhatsAppstaan een vast onderdeel van rapportageprocessen
Het proces is verre van eenvoudig en geschikt voor elke gebruiker. Allereerst moet u een terminal hebben Android met ROOT-toegang Een tool waarmee alle allerlei extra opties die niet standaard worden aangeboden, waardoor ook de garantie van de terminal verloren gaat. Daarnaast is het noodzakelijk om over de noodzakelijke programma's en kennis te beschikken om toegang te krijgen tot de database van de mobiele telefoon die gemanipuleerd gaat worden. Onderwerpen die stap voor stap met elkaar in verband worden gebracht in Javier Rubio's blog voor wie dieper op het onderwerp wil ingaan.
De sleutel is dat WhatsApp de oorspronkelijke database niet beschermt waar berichten worden opgeslagen recentelijk verzonden of ontvangen Op deze manier, als de terminal geroot is (ROOT-toegang), is het mogelijk om een tool in Windows te gebruiken om toegang te krijgen tot de inhoud ervan via een min of meer proces Uitgewerkt Vanaf een computer is het dus niet alleen mogelijk om al deze berichten te zien, maar ze ook te manipuleren door hun informatie te wijzigen Dat wil zeggen, veranderen wat een zegt bericht verzonden of ontvangen, of zelfs andere maken die voorheen niet bestonden
Op deze manier zou WhatsApp zijn waarde verliezen getuigenis vóór gerechtelijke procedures, waar er al jurisprudentie op dit gebied bestaat En het is noodzakelijk dat een collegiale computerexpert controleert of de verstrekte berichten aangezien tests niet zijn gewijzigd. Maar hoe doe je dat als er een methode is die het detecteren van de uitgevoerde stappen voor manipulatie verhindert?
Natuurlijk is WhatsApp nog steeds erg handig en wordt het over de hele wereld geaccepteerd, maar het lijkt erg moeilijk om in te breken in deopenbare instellingen, zoals de minister van Justitie enkele maanden geleden wilde.Of zelfs om als bewijs te dienen voor een rechter