WhatsApp-status van andere gebruikers nog steeds te veranderen (update)
De bug waarmee iedereen de WhatsApp-status van een andere gebruiker kan aanpassen lijkt niet te zijn opgelost. Dezelfde hacker heeft nieuwe software voor Windows-pc’s uitgebracht waarmee iedereen in het bezit van een ander zijn telefoonnummer het statusbericht kan wijzigen. Dit meldt de website Tweakers. Afgelopen week kwam het beveiligingsprobleem bij WhatsApp voor het eerst aan het licht, toen een in Nederland gehoste website het wijzigen van andermans status mogelijk maakte.
WhatsApp leek vorige week snel te reageren op het ontdekte probleem. Een paar uur nadat er voor het eerst over de website WhatsAppStatus.net (inmiddels offline) geschreven werd, zouden er al aanpassingen zijn gemaakt om dit op te lossen. De specifieke handeling was geblokkeerd, waarna er snel meer fixes zouden worden toegepast om andere nare problemen op te lossen.
Volgens de beheerder van WhatsAppStatus.net was enkel het ip-adres van de website geblokkeerd. Daarom is misbruik van het nieuwe Windows-programma ook lastiger te voorkomen: iedereen die het programma gebruikt, doet dit vanaf een ander ip-adres.
Het programma werkt naar verwachting. Je hoeft enkel het telefoonnummer van een ander en een nieuw statusbericht in te voeren, waarna deze worden toegepast op je doelwit. Je moet WhatsApp eerst wel helemaal afsluiten en opnieuw opstarten.
55 reacties
Carsten
Goed dat het onder de aandacht wordt gebracht door zo’n hackert…..echter uitermate zielig als je er gebruik van maakt. Hoe je er ook op komt om zo’n stukje software te schrijven blijft mij ook een raadsel. Moet je wel erg eenzaam en verbitterd zijn ;-P Cker erg veel gepest op school 😀
devi
Het is wel voor een keer leuk,
Boeie dat de status te veranderen is
de hacker moet gewoon ff niet zo zielig doen, en het gewoon laten nu,
Albeda
Voor de grap eens getest. Maar gebeurd weinig. Na opnieuw opstarten van de App en Telefoon is het nu na 15 minuten nog niet zichtbaar ??
Remco
Hacker zielig doen? De beheerders van Whatsapp moet gewoon eens de beveiliging in orde maken. En dan ook echt doen en niet net als vorige keer zeggen dat het probleem is opgelost en dat ze gewoon het ip adres van de webserver hebben geblokkeerd…
devi
Ach man, wat is er nu zo leuk aan dan, het gaat maar om een status,, eerste keer is leuk, maar heb het nu wel geZien,, whatsapp zou toch met een update komen, komt wss wel, en als je het zo erg vind, dan ga je toch chaton gebruiken van samsung, zielepiet
Sn@rF
Het lukt al niet meer 🙁
Niels
Over drie jaar kent niemand WhatsApp meer: iMessage it is!
Remco
@devi: Ik zeg niet dat het leuk is, het is gewoon slecht dat de beveiliging zo lek als een mandje is en dat daar zeer laks mee wordt om gegaan…
iDriftKing
Ik snap niet dat er zoveel mensen er zo licht over gaan…
Eerst was er het probleem dat al je berichten onversleuteld verstuurd werden, toen was er het probleem dat je andermans berichten kon lezen, nu dit weer.
Geen professioneel bedrijf dat hier achter zit hoor…
devi
welke beveiliging,, het gaat hier alleen maar om een status,
Denk je nou echt dat mensen overstappen van Whatsapp door deze lek,,
Meer dan 80 procent weet niet eens dat de status te veranderen is
Komt allemaal goed
Wouter
@Niels: Zolang telefoonfabrikanten een eigen messenger maken, acht ik de kans vrij klein één dat deze een algehele standaard gaat worden. Al is het maar omdat fabrikanten hun eigen iMessage zullen promoten en die van anderen zullen ontmoedigen. Kortom een derde partij die zijn product goed weet te laten functioneren en ervoor kan zorgen dat ze de sneeuwbal rollend krijgen (het sneeuwbaleffect) zoals een partij als WhatsApp zal domineren.
Sander
De hacker doet het echt niet, omdat ie het zo leuk vindt statussen te veranderen…
Hij wilt hiermee een beveilingsrisico laten zien. Door het uitbrengen van een tool verplicht hij whatsapp als het ware te reageren. Niks dan lof voor de hacker en whatsapp zou zich moeten schamen voor de werkelijk waar erbarmelijke beveiliging.
TSKOLIK
hey mensen, volgens mij lukt t niet meer om de status te wijzigen ?
Dennis
Werkt al niet meer.. bij iemand anders wel?
Marc
Ik heb het getest op m’n eigen nummer, maar ik zie niks veranderen. Ook niet na herstart.
Sander
Servers van whatsapp zijn overbelast door iedereen die tegelijkertijd statussen probeert te wijzigen. Blijven proberen, soms komt het ineens door.
Rene
En ondertusssen de nummers opslaan. Wel slim om zo ff snel een database met 06 nummers op te bouwen
rakesh
@sander: ik probeer al een uur 🙂 niks 😉
progamma is fake.. webprog was fake en win32 prog is fake
mirp
ik geloof nog steeds slecht dat zoiets goed kan werken.
Heb het net ff gedownload en bij mezelf geprobeerd…
niks noppes nada.
faried
Werkt niet meer
silly
imeesage? laat me niet lachen
Zappertje
Toen het bericht er net op stond deed hij het perfect! Heb het zelf geprobeerd. Nu doet hij het hier ook niet meer, waarschijnlijk heeft Sander gelijk en is de server overbelast…
Dennis
Hier ook niet meer, vast ook al gefixt 😉
Max
Ik vind de mening die men hier heeft over de hacker wel frappant. Jullie krijgen er zelg geen overlast van, op zijn hoogst wordt de beveiliging verbetrrt, het doel van de hacker. En dan staan er reacties hier als “ik ben het nu wel zat” nogal masochistisch aangezien je zelf de link hebt aangeklikt.
bob
hij doet het niet meer bij mij bij jullie wel want hij doet niks iphone ook al aan en uit gedaan en whatsapp helemaal afgesloten maar niks
Remco
@devi: Juist ja, welke beveiliging? Blijkbaar is dat Whatsapp zo lek als een mandje en zou er eigenlijk een hoop aan moeten worden gedaan. Door de lakse houding van de ontwikkelaar en gebruikers (zoals jij) gebeurt er gewoon niets. (en dit is ook niet de eerste lek die ze hebben en zou ook wel niet de laatste zijn…)
jsjaohnee
Bij mij werkt het ook niet meer.
Hulde voor de maker van dit programma! Ongelooflijk dat Whatsapp dit soort problemen laat doorsudderen. Schijnbaar hebben ze privacy en veiligheid niet hoog in hun vaandel staan.
Max
Ik denk niet dat mensen zoals Bill Gates, Mark Zuckerburg, de jailbreak teams en meer dan een dozijn andere hackers, crimineel of niet, het heel erg vinden dat ze gepest werden op school als ze wegrijden in hun ferrari.
JiFFa
@Carsten: Ben je nou echt zo uitermate stom of doe je alsof??!
Die hacker is helemaal niet zielig!! Hij zorgt er uiteindelijk voor dat er gaten worden gedicht in het Whatsapp systeem! Waar de Whatsapp crew het nu al maanden laat af weten.
Jasper
Wat een drama over de beveiliging.. Hellup straks staat er nog in mijn status dat ik een kleine piemel heb boohoo :'(
Zolang gesprekken, contact gegevens of wat dan ook niet beschikbaar zijn kunnen we ons beter druk maken over het feit dat het nog steeds mogelijk is sms’jes te sturen waarbij t lijkt alsof hij van een ander nummer komt.
devi
juist, whatsapp is en blijft top, van zo iets kleins naar het grootste wat er is,,
vergeet niet alles is te maken en ook te kraken
Zappertje
Jasper, dat is toch al lang geen geheim meer 😉 ???
Danny bevers
Nu doe je het gewoon vanuit je eigen IP. Jammer dat het gewoon directe call is naar een webpagina van whatsapp waar men alleen telefoonnummer en tekst voor nieuwe status, en dan gewoon controle of die vanuit een iPhone gepost word. Vind het jammer maar is niet iets wat mij tegenhoud om whatsapp niet meer te gebruiken.
Stijn
Werkt niet :/
Mrbue
Net getest, werkt nog steeds…. Leuk is het voor 1 x, maar slecht is het wel dat ze (whatsapp) dit soort exploits niet aanpakken. Nu is het alleen maar een status update change. Straks kunnen we wellicht berichten verzenden via een url of stukje php code.
Nanomeister
Nou blijkbaar ben ik uit de kast gekomen vandaag ofzo, want ik ben homo schijnt!! (volgens mijn whatsapp status dan… ik zie het niet staan eigenlijk ik zie gewoon mijn naam…)
Mauze
en over welk beveiligingsrisico hebben we het hier dan??? volgens mij is het nog niemand gelukt, niets aan het handje stelletje paniekzaaiers…
Gebruik je de app toch niet 😉
@JiFFa: Welk gat?? is het jou al gelukt dan?? Er is nog geen status veranderd, volgens mij zitten wel allemaal lekker op een HOAX te spammen 😉
Remco
@devi: Ja alles valt te kraken, maar als het dan is gekraakt betekend het niet dat je het probleem niet moet oplossen. Als ze al zo laks omgaan met beveiliging, vraag ik me af hoe goed de rest is beveiligd (deze komt in het rijtje van Gemakkelijk een ander telefoonnummer laten goedkeuren bij whatsapp, eenvoudig berichten onderscheppen en het niet beveiligd opslaan van berichten).
Gezien de houding van de makers en de grote gebruikersgroep van whatsapp lijkt me een grote (onbedoelde) honeypot aan het worden zijn. Als hackers bijv al het PlayStation Netwerk binnen kunnen komen, dan moet dit een koud kunstje zijn…
Julio
Bij mij werkt het niet…
Jorn
Werkt bij mij ook niet? Zal wel grappig zijn als het werkt.
Carsten
Uuuuhhh……volgens mij schreef ik dat het juist goed was dat hij het aan het licht heeft gebracht en dat diegene die het willen gebruiken zielig zijn.
Dus JiFFa…..de volgende keer wel eerst goed lezen voordat je mij een uitbrander geeft 😉
En nee….ik ben zeker niet stom. En verder maak ik mij ook niet zo druk om al dit soort zaken. Ik deel geen privé gegevens via whatsapp en maak mij niet druk om privacy. Sinds commercie bestaat, is die allang de deur uit 😉
Anon
Wist niet eens dat dit mogenlijk was, walgelijke kerels die hackers
Chavasse
Ik heb het op mijn eigen nummer getest. Werkt niet; mijn status blijft ongewijzigd.
martine
Nou, hier doet ie het ook niet. Crap, ik vond het wel een grappig idee. Goed dat lekker aan het licht komt, maar aan óns’ om het niet te misbruiken. Grapje is leuk…
sb
Dan zijn er ook nog serieus mensen die heel lang gaan proberen om iemand zijn/haar status te veranderen? Is dat het echt waard? Dat heet echt jezelf kapot vervelen. Wat leuk zeg om nu een vriend zijn status te zetten op’Ik ben homo’ (Sarcastisch natuurlijk). Dan ben je gewoon nog kinderachtig.
Gezien van de hacker zijn/haar kant, hij probeert hiermee natuurlijk te laten zien dat er een lek zit in de beveiliging.
rvdm
Ik heb de applicatie ge-reverse-engineered, zodat mensen zonder windows er ook wat mee kunnen:
http://www.wiretrip.org/2012/01/12/how-whatsappstatus-net-works/
Robert
mrblue
@rvdm: wellicht deze te gebruiken 😉
curl –data-urlencode cc=”31″ –data-urlencode me=”+316xxxxxxxx” –data-urlencode s=”zethierdenieuwestatus” -A “WhatsApp/2.6.7 iPhone_OS/5.0.1 Device/Unknown_(iPhone4,1)” -H “Accept: */*” -H “Accept-Language: en-us” -H “Accept-Encoding: gzip, deflate” -L -k -v https://s.whatsapp.net/client/iphone/u.php
rvdm
@mrblue: Merci – ik zet ‘m er eventjes bij 🙂
mrblue
@rvdm: Met dank aan BlueSky please 🙂
Jorn
Heeft iemand hem al werkend?
BlueSky
@rvdm: Interesse in een werkend stukje php code hiervoor ? blue.sky.nl@gmail.com
HaRdcase
@Remco: jha das handig vooral als je een android of windows telefoon hebt duhh..
Remco
@HaRdcase: Wat maakt dat nou weer uit?
Laurens
@redactie
De website is offline gehaald
Msgambler
Website heeft progje voor download Werkt niet !